비트코인 오프라인 임계 서명 지갑 공개…키 분산 보관
토포AI로 이 기사 더 깊이 읽기
비트코인(BTC) 키 생성과 거래 서명을 여러 참여자에게 나눠 맡기는 오프라인 지갑 ‘frost-wallet’이 공개됐다. 한 사람이 전체 개인키를 보유하지 않아도 거래에 서명할 수 있는 구조다.
개발자 올레그 포멘코(Oleg Fomenko)는 지갑을 단일 HTML 파일로 구현했다. 지갑은 Rust 코드를 WebAssembly로 컴파일해 JavaScript와 결합하며, 인터넷 연결 없이 키 생성과 서명을 진행한다. 참여자들은 QR 코드·텍스트·파일로 메시지를 주고받는다. 이 내용은 크립토 브리핑(Crypto Briefing)이 공개된 설명을 바탕으로 보도했다.
지갑은 ‘t-of-n’ 임계 서명 방식을 지원한다. 참여자가 n명일 때 t명 이상이 협력해야 거래에 서명할 수 있고, 각 참여자는 개인키 전체가 아닌 일부를 보유한다. 키 조각 하나가 유출되거나 사라져도 서명 기준에 미달하면 거래를 승인할 수 없도록 설계됐다.
키 생성에는 블록스트림 리서치(Blockstream Research)가 제안한 ChillDKG가 쓰인다. 참여자들이 FROST 임계 Schnorr 서명에 사용할 키를 분산 생성하는 프로토콜이다. 블록스트림 리서치의 제안 문서는 현재 상태를 ‘Draft’로 표시한다.
서명 단계에는 FROST 계열 절차가 적용되고, 최종 서명은 비트코인의 Schnorr 규격인 BIP340 형식을 따른다. BIP340은 탭루트에서 사용하는 Schnorr 서명 기준을 담은 배포 규격이다. 지갑은 PSBT(부분 서명 비트코인 거래)도 처리하며, 크립토 브리핑은 지원 범위가 탭루트 키 경로 지출에 한정된다고 전했다.
재현 가능한 빌드는 배포 파일과 공개 코드가 일치하는지 확인하는 데 도움을 준다. 하지만 코드에 취약점이 없거나 안전성이 입증됐다는 뜻은 아니다. 크립토 브리핑은 frost-wallet과 관련 Rust 라이브러리가 정식 보안 감사를 받지 않았다고 보도했다.
임계 서명과 오프라인 서명은 지갑 보안에서 서로 다른 역할을 한다. 임계 서명은 여러 참여자에게 서명 권한을 나누고, 오프라인 작동은 키 생성과 서명을 인터넷에 연결하지 않고 처리한다. 안전성은 소프트웨어 구현과 키 조각 관리, 참여자 간 절차에도 달려 있다.
비트코인 서명 장치의 키 유출 위험을 다룬 BIP461 제안 보도에서는 서명 방식뿐 아니라 키 생성·보관·구현을 검증하는 문제도 다뤘다. frost-wallet은 임계 서명을 오프라인 지갑에 적용한 구현 사례지만, 독립 보안 리뷰나 공개 사용 사례는 제시되지 않았다.

이도현 기자 




댓글 0
불러오는 중…