경제
헤라아레스
다중서명(Multi-Sig) 지갑 시스템
다중서명(Multi-Sig) 지갑 시스템이 기관의 자산 보관 및 보안 승인 절차를 강화하여 해킹을 방지하는 기술적 구조는 무엇인가요?
3개의 답변이 있어요!
안녕하세요. 권기정 경제전문가입니다.
다중서명 지갑은 하나의 거래를 처리할 때 여러 개의 개인키 중 일정 개수 이상의 승인이 필요하도록 설계됩니다. 예를 들어 3개 키 중 2개가 승인해야 출금되는 ‘2-of-3’ 방식이 대표적입니다. 따라서 한 명의 키가 해킹되더라도 단독으로 자산을 빼가기 어렵습니다. 기관에서는 키를 서로 다른 담당자나 장소에 분산 보관해 내부자 위험과 단일 키 탈취 위험도 줄일 수 있습니다. 즉, 여러 사람의 승인을 암호학적으로 요구해 자산 이동에 대한 보안과 통제력을 높이는 구조입니다.
채택된 답변안녕하세요. 안동주 경제전문가입니다.
핵심개념은 이거에요.
하드월렛 있잖아요? 그게 사실상 서명기기인데, 그거를 여러개 두는 것입니다. 그래서 하나의 서명으로 비트코인을 컨트롤 하는게 아니라 말그대로 여러 서명으로 하는거에요.
통상은 이래요
나한테 키스톤프로, 패스포트, 시드사이너가 있다 치면 이 3개를 다 서명기기로 설정해놓습니다. 그리고 이 중에서 2개의 서명이 확실히 되면 송금이 가능해요.
보통은 이렇게 3개로 설정, 이 중에서 2개 괜찮으면 OK로 많이 합니다. 너무 많이 또 계속 늘릴수는 없으니까요.
이거는 만에 하나 내 비밀키 정보가 뚫렸을때도 누가 마음대로 사용 못하게 하는 최후의 장치입니다.
내가 키스톤 잃어버렸고, 키스톤 내의 비밀번호도 들켜버려서, 누가 내 비밀키를 알아버렸습니다. 근데 이거 하나만으로는 또 내 비트콬인 못 옮기게 해놓았으니 나는 다행인거에요.
안녕하세요. 김민준 경제전문가입니다.
다중서명은 하나의 개인키만으로 자산을 이동하지 못하게 하고, 미리 정한 여러 티 가운데 일정 수 이상의 서명을 요구하는 방식입니다. 예를 들어 3개의 키 중 2개의 승인이 필요한 구조라면 한 키가 유출돼도 공격자가 단독으로 자산을 옮길 수 없습니다. 기관은 키를 서로 다른 담당자•장소•보안환경에 분산해 내부자 위험과 단일 장애점을 줄일 수 있습니다. 해킹을 완전히 막는 기술이라기보다 탈취된 하나의 키만으로 거래가 실행되는 위험을 낮추고, 자금 이동에 복수 승인 절차를 적용하는 보안 구조라고 이해하면 됩니다.