트레저 세이프 7 리뷰: FOSS 자가 수탁 하드웨어 지갑
비트코인 매거진 트레저 세이프 7 리뷰: FOSS 자가 수탁 하드웨어 지갑 트레저의 $249 세이프 7은 20단어 SLIP-39 샤미르 백업과 TROPIC01을 결합합니다

세부 사항
일부 하드웨어 지갑은 최종 사용자가 직접 조립할 수 있는 에어갭 기기를 만들거나, 자유롭고 오픈소스적인 정신으로 업계 전문가에게 맞춤화되는 것을 목표로 합니다. 다른 지갑들은 소스를 비공개로 하고 하드웨어 지갑의 애플 또는 매킨토시가 되기를 열망하며, 사용자 보호 장치 설계를 통해 앞서 나가려 합니다. Trezor는 Safe 7을 통해 중간 지점을 찾은 것으로 보입니다.
이 기기는 현대적인 iPhone에서 기대할 수 있는 것과 같은 느낌을 줍니다. 금속 외관, 기기 가장자리까지 닿는 넓은 화면, 그리고 사용자에게 만족감을 주도록 명확히 설계된 촉각 피드백을 갖추고 있습니다. Safe 7은 대부분의 다른 지갑이 주지 못하는 방식으로, 비트코인이 실재하는 것, 물리적인 것이라는 인상과 경험을 선사합니다.
Trezor는 또한 비트코인 사용자와 암호화폐 사용자 사이의 간극을 꽤 잘 헤쳐 나갑니다. 두 가지 다른 펌웨어 스택과 디자인을 제공함으로써 이를 해냅니다. 블랙과 그린으로 나오는 표준 멀티코인 버전과, 비트코인 전용 오렌지 버전입니다. 사용자는 어떤 것을 주문했는지와 관계없이 원할 때마다 서로 전환할 수 있지만, 이미 자신이 원하는 것을 아는 비트코인 사용자들은 오렌지 버전을 구매하여 별도의 펌웨어 업그레이드 과정을 거치지 않아도 됩니다. 두 유형의 사용자 모두 기기 색상과 관계없이 원한다면 다른 펌웨어 유형으로 전환할 수 있습니다.
하지만 이러한 선택에는 몇 가지 결과가 따릅니다. 많은 펌웨어 업데이트가 비트코인 외의 코인을 중심으로 이루어집니다. 결과적으로 비트코인 전용 펌웨어는 더 가볍습니다. Trezor의 지원 문서는 이를 명확히 밝힙니다: “비트코인 전용 펌웨어 실행의 추가 이점으로는 (범용 펌웨어에 비해) 정기 업데이트 횟수가 적고 버그나 보안 문제의 위험이 줄어든다는 점이 있습니다.”
비트코인에 대한 경험이 있지만 Trezor를 사용해 본 적이 없다면 가장 먼저 눈에 띄는 것은 단어 목록의 크기입니다. Safe 7은 대부분의 다른 지갑처럼 12개 또는 24개가 아닌, 지갑 백업용으로 20개의 단어를 제공합니다. 이는 Trezor가 수년간 구축해 온 보안 설계 선택입니다. SLIP-39라고 불리는 20단어 표준은 2019년 Trezor가 Shamir 백업 기능을 발표하면서 처음 도입했습니다. Shamir를 사용하면 지갑의 백업 시드 단어를 조각으로 나눌 수 있으며, 그중 임계값만큼의 조각으로 비트코인 지갑을 재생성할 수 있지만, 어느 한 조각만으로는 충분하지 않습니다. 예를 들어 3개 중 2개가 필요한 Shamir 설정을 생각해 보세요. 사용자는 20단어 목록 3개를 적어 은행, 집, 사무실과 같이 서로 다른 물리적 위치에 보관합니다. 그중 하나를 도둑이 찾아내거나 화재나 홍수로 파괴되어도 치명적인 손실이 아닙니다. 단일 조각으로는 누구도 지갑에 접근할 수 없으며, 나머지 두 조각이 있으면 소유자가 통제권을 되찾고 코인을 새로운 지갑 설정으로 옮길 수 있습니다. 이러한 특성은 흔히 ‘중복성’이라고 불리며, 다중 서명 지갑으로도 달성할 수 있지만 온체인 거래 비용과 같은 다른 트레이드오프가 있습니다. Shamir 백업은 Shamir Secret Sharing이라고 불리는 오래되고 잘 알려진 암호화 체계에서 비롯되었으며, Trezor는 이를 자체적으로 구현했습니다.
더 널리 사용되는 12단어 표준과 비교했을 때 추가된 단어들이 사용자에게 더 많은 엔트로피를 제공하는 것은 아닙니다. Trezor는 사용자가 12단어 시드와 동일한 128비트의 엔트로피를 기대할 수 있다고 분명히 밝힙니다. 그러나 SLIP-39에서 사용되는 단어 목록은 Trezor에 따르면 혼동되거나 유사한 단어를 피하도록 신중하게 선별되었습니다.
SLIP-39는 또한 BIP-39가 제공하지 못하는 것을 가능하게 합니다. 바로 Shamir로의 확장성입니다. 처음에 Trezor 기기로 단일 시드 20단어 백업을 만든 사용자는 나중에 5개 중 3개가 필요한 방식과 같은 중복적인 Shamir 공유 세트를 만들 수 있습니다. 이러한 공유들은 동일한 지갑을 재생성하므로, 사용자는 자금을 이체하기 위해 온체인 거래를 할 필요가 없습니다. 하지만 원래의 20단어 단일 시드만으로도 관련 지갑을 복구할 수 있으므로, 이를 파기하는 것을 고려해야 합니다. 관심 있는 사용자가 읽어볼 수 있는 Trezor의 전체 FAQ가 있습니다. SLIP-39는 Sparrow나 Electrum과 같은 다른 지갑에서도 지원되지만, 이전 표준에 비해 채택률은 훨씬 낮습니다.
The Safe 7은 미묘하지만 기억에 남는 일련의 기능을 통해 디자인과 사용자 경험에 깊이 투자했음을 보여줍니다. 제가 이 기기를 테스트하면서 경험한 가장 상징적인 기능은 거래 서명이나 보안 PIN 코드 변경과 같은 중요한 승인 결정에 어떻게 반응하는지였습니다. 사용자는 화면 하단의 디지털 버튼을 길게 누르라는 요청을 받습니다. 기기가 내부 자이로와 함께 천천히 진동하기 시작하고, 두 개의 초록색 불빛이 버튼에서 화면 가장자리를 따라 흐르기 시작합니다. 불빛이 화면 상단에서 만나려 할 때 자이로가 가속되며, 손 안에서 점점 커지는 기계적 소리와 감각을 만들어냅니다. 이 경험은 화면 프레임이 완전히 밝아지고 상단에 작은 초록색 LED가 켜지면서 동작 완료를 확인하는 것으로 절정에 이릅니다. 전체 과정은 1~2초 만에 이루어지지만, 비트코인을 옮기는 이 다소 디지털적이고 추상적인 경험을 꽤 실감 나게 만들어 줍니다.
제가 테스트한 다른 Trezor 기기들, 예를 들어 Model T와 클래식한 Trezor One과 비교하면, 암호화폐를 편안하게 사용할 수 있도록 기울인 노력이 분명하게 드러납니다. 예를 들어 화면의 버튼은 Model T보다 훨씬 커서, 보안 PIN을 입력할 때처럼 잠재적으로 심각한 결과를 초래할 수 있는 일반적인 오타 발생을 해결해 줍니다. 대부분의 하드웨어 지갑에서 사용자가 그러한 PIN을 잘못 입력하면, 기기 메모리 초기화까지 부정적 결과가 확대될 수 있습니다. 손가락 크기의 더 큰 디지털 버튼은 그러한 불필요한 스트레스를 덜어줍니다. 금속 케이스는 의심할 여지 없이 Safe 7에 성숙한 느낌을 부여하며, 구형 모델의 플라스틱 외관을 벗어났습니다.
인터페이스 내의 흥미로운 기능 중 하나는 “Wipe PIN”입니다. 이는 기기 로그인 시 입력하면 사용자 데이터를 삭제하는 특수 PIN 코드입니다. 이 기능은 Trezor의 공개 문서에서 잘 설명되어 있지 않습니다. 그 기능에 대해서는 서술되어 있지만, 그 목적은 설명되지 않습니다. 어떤 위험이나 위협을 해결하려는 것일까요? 어떤 사용 사례일까요? 더 편집증적인 비트코인 사용자들은 악명 높은 “렌치 공격”과 같이 발생 가능성은 낮지만 영향이 큰 시나리오에 대한 해결책으로 이런 종류의 기능을 요구해 왔습니다. 렌치 공격은 도둑이 자금을 훔치기 위해 사용자에게 지갑을 열도록 강요하는 상황입니다.
Trezor의 Wipe PIN의 문제는 방금 지갑의 내용물을 삭제했다는 것이 꽤 분명하게 드러난다는 점이며, 이는 그 시나리오에서 렌치 공격자가 달가워할 만한 상황이 아닙니다. 적어도 다른 하드웨어 지갑 하나는 이 기능의 더 정교한 버전을 구현했는데, 이는 주 사용자의 지갑을 삭제하되 두 번째 ‘미끼’ 지갑을 열고 UI를 통해 속임수를 드러내지 않는 방식입니다. 이에 대해 생각할 만큼 편집증적인 우리에게는 더 발전된 wipe PIN이 환영받을 것입니다.
Safe 7은 또한 Bluetooth 연결 기능과 Qi2 무선 충전기로 충전할 수 있는 내부 배터리를 갖추고 있습니다. 이 기기는 설정에서 Bluetooth를 비활성화한 상태로 USB-C 연결을 통해 사용할 수 있습니다. 이 대체 작동 모드는 사용자를 케이블에서 해방시켜 주며, 거래 서명 중 추가적인 스트레스를 덜어주는 또 하나의 미묘하지만 강력한 설계 선택입니다. 비트코인의 불변적이고 되돌릴 수 없는 지출 특성은 모든 서명 결정을 그 자체로 이미 충분히高风险하게 만듭니다. 더 편집증적인 사용자에게는 Bluetooth 안테나를 위한 하드웨어 꺼짐 스위치가 있으면 좋을 것입니다.
Safe 7 이전의 어떤 Trezor 모델도 내부 배터리나 Bluetooth를 탑재하지 않았습니다. 이러한 기술을 기기에 추가하는 것은 더 넓은 소비자층이 현대 하드웨어에 기대할 만한 것에서 상당한 이점을 제공하지만, 잠재적인 위험도 일부 도입하는 큰 결정입니다.
내부 배터리는 하드웨어 지갑에서 휴대폰에 이르기까지 많은 기기에서 시간이 지남에 따라 고장 나는 것으로 알려져 있으며, 부풀어 올라 케이스를 뚫고 나오기도 합니다. 이는 위험할 수 있으며 기기 메모리나 접근성을 파괴할 수 있습니다. Trezor는 LiFePO₄ 배터리 유형을 선택했다고 설명하며 이 우려를 해소합니다. 이 배터리의 “화학적 조성은 일반적인 리튬 이온 배터리보다 더 안정적이고 안전합니다.” 그들의 문서에서 그들은 “부풀어 오를 가능성은 극히 낮다”고 주장합니다.
한편, 블루투스를 통합한다는 것은 광범위하게 폐쇄 소스인 소프트웨어 및 하드웨어 스택을 추가하는 것을 의미하며, 이는 기기와의 원거리 상호작용을 가능하게 하여 비트코인 콜드 스토리지의 에어갭 원칙을 훼손합니다. 이 문제를 해결하기 위해 Trezor와 같은 하드웨어 제조업체는 블루투스 안테나를 격리하고 종단 간 암호화된 메시지를 전송하는 용도로만 사용하려고 합니다. 이를 달성하기 위해 Trezor는 Trezor Host Protocol을 구축했는데, 이는 사용자의 컴퓨터로 전송 중인 데이터를 암호화하는 기술이며 USB-C 케이블 연결을 통해서도 사용됩니다. Trezor는 암호화되지 않은 데이터를 USB 케이블이나 블루투스 스택에 신뢰하지 않습니다.
그럼에도 불구하고 이 무선 연결은 Safe 7을 비트코인 지갑의 에어갭 또는 콜드 스토리지 범주에서 벗어나게 하여, 핫 월렛이 개인 키 자료를 보유한 채 인터넷에 연결된 일반 컴퓨터나 서버라고 할 때, 고보안 웜 월렛에 더 가깝게 만든다고 볼 수 있습니다.
하지만 Coldcard 해킹이 우리에게 가르쳐 준 것이 하나 있다면, 좋은 엔트로피 없이는 콜드 스토리지가 무의미하다는 것입니다. 엔트로피는 암호학에서 비밀을 생성하는 데 사용되는 무작위적이고 예측 불가능한 입력이어야 하며, 예를 들어 주사위를 100번 굴려 결과를 기록하는 것과 같습니다. 주사위 출력이 바로 엔트로피이며, 이것이 암호화 알고리즘을 거쳐 개인 키와 공개 키 쌍, 즉 시드 단어를 생성합니다.
Trezor는 지갑 키 쌍을 생성하기 위해 엔트로피를 어떻게 생성하고 사용하는지에 대한 완전하고 심층적인 기사를 보유하고 있습니다. Safe 7에서는 네 가지 엔트로피 소스를 사용합니다.
STM32 마이크로컨트롤러의 하드웨어 TRNG – Trezor의 컴퓨터 칩 중 하나.
Optiga 보안 요소, Trezor 하드웨어의 두 번째 컴퓨터 칩.
TROPIC01, 그들의 최신 “독립적으로 감사 가능한” 보안 요소 칩.
네 가지 독립 소스가 지갑을 생성할 때 결합되도록 되어 있습니다. 이 로직을 처리하는 펌웨어는 GPL 3 오픈 소스입니다. Trezor는 현재 지갑 생성 시 사용자 생성 엔트로피 입력을 활성화하지 않습니다. 주사위 굴림은 없지만, 사용자는 이미 생성된 키 쌍이 있는 계정에 ‘패스프레이즈’ 또는 ‘25번째 단어’를 추가할 수 있으며, 이는 유사한 기능을 합니다.
Trezor CTO Tomas Susanka는 Efrat Fenigson과의 대화에서 사용자 생성 엔트로피는 코드가 실제로 그것을 사용할 때만 의미가 있다고 설명했습니다. 그는 Coldcard 버그가 하드웨어 생성 엔트로피의 실패가 아니라, 오히려 펌웨어가 버그로 인해 소프트웨어 구현에서 그 고품질 엔트로피를 사용하지 못한 것이라고 지적했습니다.
Trezor의 CCO인 Danny Sanders도 이 의견에 동의했지만, Bitcoin Magazine에 사용자 추가 엔트로피 주제가 “많이 논의되었다”고 말하면서 “완전한 거부는 아니다”라고 덧붙였습니다. 오히려 Sanders에 따르면 Coldcard의 “몇 배”에 달하는 Trezor의 더 넓은 사용자 기반은 “주사위를 던지라고 요구할 수 없다”고 합니다. 그는 20단어 시드 백업을 언급하며 “그들은 이미 단어를 적는 것만으로도 정신적 과부하를 겪는다”고 덧붙였습니다. 다른 기계 엔트로피 소스가 실제로 제대로 사용될 때 사용자 추가 엔트로피의 보안 이점은 미미합니다.
Trezor 하드웨어 지갑, 아니 사실상 어떤 하드웨어 지갑이든 온라인으로 구매하여 집으로 배송받는 것은 점점 불쾌한 일이 되고 있습니다. Trezor는 최근 Ledger에 이어 사용자 데이터베이스가 해킹된 대형 암호화폐 하드웨어 제공업체 대열에 합류했으며, 구체적으로는 배송 파트너인 ShipMonk가 해킹당했습니다. 이번 달 초 ShipMonk 데이터베이스에서 67,000건의 미국 고객 기록이 유출되었으며, Trezor에 따르면 이 기록 대부분은 배송 회사가 삭제했어야 했습니다. 그 결과 해당 사용자들에 대한 표적 괴롭힘 위험이 증가했으며, 프랑스와 같은 국가에서는 이미 조직 범죄의 주요 표적 목록에 올라 있습니다.
운영 보안 관점에서 이제 암호화폐 관련 구매를 위해 사서함(P.O. Box)을 갖추는 것이 사실상 필수 요건이 되었습니다. 어떤 대기업이나 정부도 사용자 개인 데이터를 안전하게 보관할 것이라고 신뢰할 수 없으며, 인터넷의 역사가 이를 결정적으로 입증합니다. 사용자는 대규모 컨퍼런스에 참석하여 현금이나 비트코인으로 원하는 하드웨어 지갑을 구매함으로써 배송 위험을 완전히 피할 수도 있습니다. 그러나 이 주제에 관해 Trezor는 이번 유출 사고에 대응하여 구축 중인 “익명 배송” 서비스를 예고했습니다. Sanders는 Bitcoin Magazine에 이 서비스가 몇 주 안에 EU에서 제공될 것이며 곧 미국으로 확대될 것이라고 말했습니다. 공개 데이터에 따르면 이 회사는 현재도 여전히 ShipMonk를 사용하고 있습니다.
수년간 Trezor를 사용해 온 저로서는, 비록 Model T와 Trezor One 같은 구형 모델이었지만, Safe 7은 제품의 진지한 진화이자 자기 수탁 설정에 강력한 추가 요소로 느껴집니다. 특히 다중 공급업체 다중서명의 일부로서, 또는 일상 사용용 웜 월렛으로서 말입니다. 그 Shamir 백업 기능 또한 더 발전된 자기 수탁 솔루션들 사이에서 자리할 만합니다.
[[alloc] init] 비공개 비트코인 거래를 위한 Shielded Bitcoin 제안 발표
양자 문제: 미래는 결코 알 수 없다
오스트리아 학파 경제학자가 설명하는 AI가 모두를 기업가로 만드는 이유 w/ Per Bylund
기술적 분석: BTC, 금 대비 핵심 가격 수준 돌파 예상
Katie Stockton: $93K BTC가 강세장의 핵심 가격 수준
실시간 시청, 에피소드 다시 보기, 이동 중 독점 콘텐츠 이용.
Bitcoin Magazine은 Nakamoto Inc. (NASDAQ: NAKA)의 자회사인 BTC Inc.가 발행합니다.
관련 코인
BTC
출처
Bitcoin Magazine RSS


