[{"data":1,"prerenderedAt":52},["ShallowReactive",2],{"feed-article-prerender-1786519876685323075-what-is-multisig-wallet":3},{"payload":4},{"article":5,"related":20},{"id":6,"categoryId":7,"category":8,"slug":11,"title":12,"summary":13,"thumbnailUrl":14,"thumbnailAlt":12,"contentMarkdown":15,"authorName":16,"publishedMicrotime":17,"updateMicrotime":17,"viewCount":18,"readingMinutes":19},"1786519876685323075","1785195522202896935",{"id":7,"slug":9,"name":10},"tech","기술과 원리","what-is-multisig-wallet","멀티시그 월렛은 왜 여러 개의 서명을 요구할까요?","M-of-N 멀티시그 월렛의 작동 원리와 시드 분할과의 차이, 단일 실패점을 줄이는 장점 및 키 분실·담합·설정 위험을 설명합니다.","https:\u002F\u002Fassets.btxpro.co.kr\u002Ffeed\u002F1786519876685323075\u002F1786519876685321-3ba70eab.png","일반적인 개인지갑에서는 하나의 개인키로 거래에 서명할 수 있습니다. 키를 가진 한 사람이 송금을 승인할 수 있다는 뜻입니다. 간단하지만 그 키 하나가 탈취되거나 사라지면 자산 전체가 위험해질 수 있습니다.\n\n멀티시그(multisignature) 월렛은 거래를 실행할 때 미리 정한 여러 키 가운데 일정 개수 이상의 서명을 요구합니다. 한 개의 키에 모든 권한을 맡기지 않고 승인 권한을 나눠 갖는 구조입니다.\n\n다만 멀티시그는 ‘해킹할 수 없는 지갑’이 아닙니다. 단일 키에 집중된 위험을 줄이는 대신 여러 키와 서명자, 복구 절차, 설정 또는 스마트 콘트랙트를 안전하게 관리해야 합니다.\n\n## M-of-N은 무엇을 뜻할까요?\n\n멀티시그를 설명할 때 `M-of-N`이라는 표기를 자주 씁니다.\n\n- `N`은 등록된 전체 서명 키의 수입니다.\n- `M`은 거래 실행에 필요한 최소 서명 수입니다.\n\n예를 들어 2-of-3 멀티시그에는 세 개의 키가 등록되어 있고, 송금을 실행하려면 그중 두 개가 서명해야 합니다. A, B, C가 각각 키 하나를 보관한다면 A와 B, A와 C, 또는 B와 C의 승인이 있으면 조건을 충족합니다.\n\n| 구조 | 거래에 필요한 서명 | 한 개 키 분실 시 |\n|---|---:|---|\n| 1-of-2 | 1개 | 남은 키로 거래 가능하지만, 키 하나만 탈취돼도 승인 가능 |\n| 2-of-3 | 2개 | 남은 두 키로 거래 가능 |\n| 3-of-3 | 3개 | 거래 불가 |\n| 3-of-5 | 3개 | 최대 두 키가 없어도 나머지 세 키로 거래 가능 |\n\n필요 서명 수를 높이면 한 명이 임의로 자산을 옮기기 어려워집니다. 그러나 너무 높게 설정하면 키를 잃거나 서명자가 응답하지 않을 때 정상적인 거래도 막힙니다. ‘몇 개가 가장 안전한가’보다 조직의 인원, 승인 절차, 키 교체와 비상 복구 계획에 맞는지가 중요합니다.\n\n## 네트워크에 따라 구현 방식이 다릅니다\n\n멀티시그는 모든 블록체인에서 똑같이 구현되지 않습니다.\n\n비트코인에서는 거래 출력에 여러 공개키와 필요한 서명 수를 지정하는 스크립트를 사용할 수 있습니다. 자산을 쓰려면 그 스크립트가 정한 조건을 만족하는 서명을 제시해야 합니다. 비트코인 개발 문서는 P2SH 방식의 멀티시그 구조와 유효한 서명 수를 확인하는 과정을 설명합니다.\n\n이더리움에서는 스마트 콘트랙트 계정을 이용한 멀티시그가 널리 쓰입니다. 등록된 소유자와 승인 임계값을 콘트랙트 로직으로 관리하고, 필요한 수의 서명이 모이면 거래를 실행합니다. 이 경우 서명 키뿐 아니라 콘트랙트 코드, 배포 설정, 업그레이드 권한도 보안 범위에 포함됩니다.\n\n따라서 ‘멀티시그를 쓴다’는 사실만으로 안전성을 판단할 수 없습니다. 어떤 네트워크와 구현을 쓰는지, 서명 조건이 실제로 어떻게 기록되어 있는지까지 확인해야 합니다.\n\n## 시드 문구를 나누는 것과는 다릅니다\n\n멀티시그와 시드 분할은 모두 여러 장소 또는 여러 사람에게 정보를 나눠 보관할 수 있어 비슷해 보입니다. 그러나 보호하는 방식이 다릅니다.\n\n멀티시그에서는 **서로 독립적인 여러 키**가 각각 거래에 서명합니다. 블록체인이나 멀티시그 콘트랙트가 여러 서명의 조건 충족 여부를 확인합니다. 서명자는 자신의 키를 다른 서명자에게 넘기지 않고도 승인에 참여할 수 있습니다.\n\n시드 분할은 일반적으로 **하나의 지갑을 복구하는 비밀**을 여러 조각으로 나눠 보관하는 백업 방식입니다. 예를 들어 Shamir 기반 백업은 정해진 수의 조각이 모이면 원래 비밀을 복원할 수 있게 설계됩니다. 복원된 하나의 시드에서 나온 키는 여전히 그 개인지갑을 단독으로 통제할 수 있습니다.\n\n종이에 적은 시드 문구의 단어를 임의로 절반씩 잘라 보관하는 것도 권장되는 시드 분할 방식과는 다릅니다. 조각 일부가 복구에 필요한 정보를 지나치게 드러내거나, 한 조각만 사라져도 전체를 복원하지 못할 수 있습니다.\n\n정리하면 멀티시그는 거래 승인 권한을 여러 독립 키로 분산하는 방식이고, 시드 분할은 하나의 복구 비밀을 여러 조각으로 백업하는 방식입니다. 둘은 서로 대체 관계가 아니며 함께 사용할 수도 있지만, 그만큼 관리 절차는 더 복잡해집니다.\n\n![여러 독립 키가 거래에 각각 서명하는 멀티시그와 하나의 비밀을 조각내 복원하는 시드 분할을 비교한 그림](https:\u002F\u002Fassets.btxpro.co.kr\u002Ffeed\u002F1786519876685323075\u002F1786519897369100-a60257a3.png)\n\n*멀티시그와 시드 분할의 차이를 단순화한 생성 개념도. 실제 임계값과 복구 절차는 사용한 구현에 따라 달라집니다.*\n\n## 단일 실패점을 어떻게 줄일까요?\n\n2-of-3 구조에서 한 키가 탈취되어도 공격자는 필요한 두 번째 서명을 확보해야 자산을 옮길 수 있습니다. 한 서명자가 키를 잃어도 나머지 두 키로 거래하고 새 지갑으로 자산을 이전할 여지가 있습니다.\n\n조직에서는 재무 담당자 한 명에게 출금 권한을 모두 주는 대신 서로 다른 담당자의 승인을 요구할 수 있습니다. 개인도 키를 휴대 기기, 하드웨어 지갑, 별도 보관 장소에 분산해 한 기기나 장소의 사고가 곧 전체 자산 손실로 이어지는 위험을 낮출 수 있습니다.\n\n이 장점은 키가 실질적으로 분리되어 있을 때 커집니다. 세 개의 키를 같은 컴퓨터, 같은 클라우드 계정 또는 같은 장소에 두면 악성코드, 계정 탈취, 화재 같은 한 번의 사고로 동시에 노출될 수 있습니다.\n\n## 새로 생기는 위험도 있습니다\n\n### 필요한 수만큼 키를 잃으면 자산이 묶입니다\n\n2-of-3에서 두 키를 잃으면 남은 하나로는 거래할 수 없습니다. 멀티시그 제공 업체나 블록체인 운영자가 임계값을 대신 낮춰 주는 것도 일반적으로 불가능합니다. 서명자 교체 방법과 비상 이전 절차를 미리 정하고 실제로 시험해야 합니다.\n\n### 서명자들이 담합할 수 있습니다\n\n2-of-3에서 두 서명자가 공모하면 나머지 한 명의 동의 없이 거래할 수 있습니다. 멀티시그는 한 사람의 독단을 막을 수 있지만, 임계값 이상의 서명자가 함께 악의적으로 행동하는 상황까지 자동으로 막지는 못합니다. 서명자를 선정할 때 이해관계와 권한을 어떻게 분리할지도 고려해야 합니다.\n\n### 설정 실수와 피싱은 그대로 위험합니다\n\n잘못된 주소, 잘못된 네트워크, 예상과 다른 승인 임계값을 설정하면 멀티시그도 안전하지 않습니다. 여러 사람이 같은 피싱 화면을 보고 악성 거래에 서명하면 필요한 서명이 모두 모일 수 있습니다. 각 서명자는 다른 사람이 먼저 승인했다는 이유만으로 따라 누르지 말고, 수신 주소와 금액, 호출 기능을 독립적으로 확인해야 합니다.\n\n### 스마트 콘트랙트 자체가 공격 표면이 될 수 있습니다\n\n스마트 콘트랙트형 멀티시그에는 코드 결함, 초기화 오류, 권한 설정 실수, 위험한 업그레이드 권한이 존재할 수 있습니다. 감사받은 구현을 사용했다는 사실도 미래의 모든 취약점이나 잘못된 설정을 없애 주지는 않습니다. 공식 배포 경로, 네트워크, 콘트랙트 주소와 설정값을 확인해야 합니다.\n\n### 운영이 복잡해질 수 있습니다\n\n서명 기기 고장, 담당자 퇴사, 시간대 차이, 네트워크 수수료 부족 때문에 긴급 거래가 늦어질 수 있습니다. 자산을 넣기 전에 소액으로 제안·서명·실행 전 과정을 시험하고, 키 분실과 서명자 교체 상황도 연습하는 것이 좋습니다.\n\n## 만들기 전에 확인할 질문\n\n- 전체 키 수와 필요한 서명 수는 각각 몇 개인가?\n- 키들은 서로 다른 기기, 계정, 장소에 보관되는가?\n- 키 하나 또는 여러 개를 잃었을 때도 임계값을 충족할 수 있는가?\n- 서명자가 퇴사하거나 연락되지 않을 때 교체 절차가 있는가?\n- 각 서명자가 거래 내용을 독립적으로 검증할 수 있는가?\n- 사용하려는 네트워크와 멀티시그 구현이 자산을 지원하는가?\n- 스마트 콘트랙트 주소, 배포 출처, 감사와 업그레이드 권한을 확인했는가?\n- 소액으로 생성, 입금, 서명, 출금과 복구 절차를 시험했는가?\n\n멀티시그의 핵심은 서명 수를 늘리는 데만 있지 않습니다. 한 번의 실수나 한 개 키의 탈취가 전체 권한 장악으로 이어지지 않게 만드는 운영 구조입니다. 그 구조가 제대로 작동하려면 키의 독립성, 적절한 임계값, 검증 가능한 설정과 실제로 실행해 본 복구 절차가 함께 필요합니다.\n\n---\n\n### 참고 자료\n\n- [Bitcoin Developer Documentation: P2SH Multisig](https:\u002F\u002Fdeveloper.bitcoin.org\u002Fdevguide\u002Ftransactions.html#p2sh-multisig) — 비트코인 멀티시그 거래의 서명 조건과 구조\n- [ethereum.org: Multisig contracts](https:\u002F\u002Fethereum.org\u002Fdevelopers\u002Fdocs\u002Fsmart-contracts\u002F#multisig-contracts) — N-of-M 멀티시그와 단일 실패점 완화\n- [ethereum.org: Smart contract security](https:\u002F\u002Fethereum.org\u002Fdevelopers\u002Fdocs\u002Fsmart-contracts\u002Fsecurity\u002F) — 스마트 콘트랙트 위험과 접근 제어 고려사항\n- [SatoshiLabs: SLIP-0039](https:\u002F\u002Fgithub.com\u002Fsatoshilabs\u002Fslips\u002Fblob\u002Fmaster\u002Fslip-0039.md) — 하나의 비밀을 복구 조각으로 나누는 Shamir 기반 방식\n- [ethereum.org: Ethereum wallets](https:\u002F\u002Fethereum.org\u002Fwallets\u002F) — 지갑, 키와 복구 문구의 기본 개념\n\n### 안내\n\n이 글은 멀티시그 월렛의 일반적인 원리와 위험을 설명합니다. 지원 방식과 복구·서명자 변경 절차는 네트워크와 제품별로 다릅니다. 중요한 자산을 보관하기 전 공식 문서와 실제 설정을 검토하고 소액으로 전체 절차를 시험해 주세요. 멀티시그는 단일 실패점을 줄일 수 있지만 해킹, 키 분실, 담합, 피싱, 코드나 설정 오류의 가능성을 없애지는 않습니다.\n","Der",1786519913847471,75,7,[21,31,41],{"id":22,"categoryId":7,"category":23,"slug":24,"title":25,"summary":26,"thumbnailUrl":27,"thumbnailAlt":25,"contentMarkdown":28,"authorName":16,"publishedMicrotime":29,"updateMicrotime":29,"viewCount":30,"readingMinutes":19},"1786520023662765900",{"id":7,"slug":9,"name":10},"what-is-crypto-staking","스테이킹은 예금과 무엇이 다를까?","지분증명 네트워크에서 스테이킹이 하는 일과 직접 검증, 위임, 거래소형 서비스의 차이, 보상과 주요 위험을 설명합니다.","https:\u002F\u002Fassets.btxpro.co.kr\u002Ffeed\u002F1786520023662765900\u002F1786520023662764-0f65fce5.png","",1786520059010494,478,{"id":32,"categoryId":7,"category":33,"slug":34,"title":35,"summary":36,"thumbnailUrl":37,"thumbnailAlt":35,"contentMarkdown":28,"authorName":16,"publishedMicrotime":38,"updateMicrotime":38,"viewCount":39,"readingMinutes":40},"1786519956147045853",{"id":7,"slug":9,"name":10},"what-is-rwa-tokenized-real-world-assets","RWA는 무엇이고, 토큰을 사면 실제 자산을 갖게 될까?","부동산·채권·원자재 같은 현실 자산을 블록체인 토큰으로 표현하는 RWA의 구조와 권리, 기대 효과, 확인해야 할 위험을 설명합니다.","https:\u002F\u002Fassets.btxpro.co.kr\u002Ffeed\u002F1786519956147045853\u002F1786519956147044-06a5c095.png",1786519986170322,212,6,{"id":42,"categoryId":7,"category":43,"slug":44,"title":45,"summary":46,"thumbnailUrl":47,"thumbnailAlt":45,"contentMarkdown":28,"authorName":16,"publishedMicrotime":48,"updateMicrotime":49,"viewCount":50,"readingMinutes":51},"1785196639172179677",{"id":7,"slug":9,"name":10},"what-is-a-hash-blockchain-basics","해시는 어떻게 데이터가 바뀐 것을 알아챌까?","해시가 데이터를 고정 길이의 값으로 바꾸는 방식부터 암호화와의 차이, 충돌과 역산의 의미, 블록체인에서 거래와 블록을 연결하는 과정까지 설명합니다.","https:\u002F\u002Fassets.btxpro.co.kr\u002Ffeed\u002F1785196639172179677\u002F1785196764318964-2f6be9f9.png",1785196778027899,1785295181006690,254,10,1791445628502]