TOKENPOST

비트코인 BIP138 초안 공개…xpub·암호화 백업 확보 땐 지갑 구조 노출

Bitcoin BTC

토포AI로 이 기사 더 깊이 읽기

하드웨어 지갑과 복구 백업 도구 / TokenPost.ai

비트코인 멀티시그 지갑의 복구 정보를 암호화해 보관하는 BIP138 초안이 공개됐다. 시드 문구만으로 복구하기 어려운 지갑 구성 정보를 보완하지만, 백업에 사용된 xpub와 암호화 파일을 함께 확보한 서버는 지갑 구조를 확인할 수 있다.

BIP138은 2026년 9월 21일 비트코인 개선 제안 저장소에 초안으로 반영됐다. BIP138 문서는 이 제안의 상태를 ‘Draft’로 표시하고 있으며, 아직 비트코인 네트워크 규칙을 바꾸거나 기존 지갑에 자동 적용하는 표준은 아니다.

핵심은 멀티시그 지갑의 복구 정보가 시드 하나로 끝나지 않는다는 점이다. 시드는 한 서명자의 개인키를 재생성하지만, descriptor를 잃으면 지갑이 어떤 공개키와 스크립트, 지출 조건으로 구성됐는지 복원하지 못할 수 있다.

descriptor는 지갑이 어떤 공개키와 스크립트를 감시하고 어떤 조건에서 자산을 사용할지 기록한 구성 정보다. 시드보다 길어 종이나 금속에 기록하기 어렵고, 평문으로 온라인 저장소에 올리면 공개키와 스크립트 구조가 노출될 수 있다.

BIP138은 descriptor와 지갑 정책, 라벨 등 공개 정보를 암호화 대상으로 삼고 개인키 자료는 포함하지 않도록 설계됐다. 문서에는 암호화 방식으로 ChaCha20-Poly1305가 제시돼 있다.

복호화 권한은 descriptor에 포함된 특정 공개키에서 파생된다. 각 서명자의 xpub를 가진 사람은 시드 문구나 개인키 없이도 백업 파일 안의 descriptor와 지갑 정책을 복원할 수 있다.

xpub만으로 비트코인을 지출할 수 있는 것은 아니다. xpub는 하위 공개키와 주소를 파생하는 확장 공개키일 뿐, 거래 서명에 필요한 개인키를 제공하지 않는다.

문제는 xpub가 지갑 이용자만 알고 있는 정보가 아닐 수 있다는 데 있다. 일부 단일 서명 지갑은 주소 생성을 위해 계정 xpub를 서버로 전송할 수 있는데, 이 xpub가 멀티시그 descriptor의 키로 재사용되고 서버가 암호화 백업 파일까지 확보하면 백업을 복호화할 수 있다.

이때 드러나는 정보는 공개키와 스크립트 구조, 참여자 수 같은 지갑 메타데이터다. 서버에 자산을 직접 이동할 서명 권한이 생기는 것은 아니지만, 지갑의 구성과 주소 흐름을 파악할 수 있는 정보가 노출될 수 있다.

BIP138은 블록체인에 직접 드러난 공개키를 복호화 키에서 제외하도록 제한한다. xpub의 루트 공개키가 실제 지출에 그대로 사용되면 거래를 관찰한 제3자가 복호화 값을 계산할 가능성이 있기 때문이다.

이에 따라 초안은 파생 경로나 와일드카드가 붙은 xpub만 허용하고, bare xpub나 직접 공개키 형태는 제외하는 방식으로 키를 구분한다. 복호화 키가 온체인에 노출되는 경로를 줄이려는 설계다.

공개 기술 토론에서는 복호화 권한을 멀티시그의 서명 조건과 맞춰야 한다는 의견도 나왔다. Delving Bitcoin 토론에서는 k-of-n 멀티시그에서 비밀값을 여러 조각으로 나누고, k개의 xpub가 있어야 복호화하도록 Shamir 비밀분산을 적용하는 방안이 제안됐다.

이 방식은 xpub 하나가 노출돼도 백업 전체가 열리지 않는 장점이 있지만 복구 절차가 복잡해진다. BIP138 설계자는 복잡한 지갑 정책과 시간 잠금까지 지원하려면 단일 xpub 복호화 방식이 더 일반적일 수 있다고 반박했다.

현재 BIP138에는 공개 Rust 구현이 연결돼 있지만, Liana 지갑이 사용한 초기 백업 형식은 현행 BIP138 형식과 호환되지 않는다. 지갑 소프트웨어가 해당 형식을 지원하기 전까지 기존 백업이 자동으로 이 규격으로 변환되거나 복구되는 것도 아니다.

현재 BIP138이 비트코인 가격이나 거래소 유입·유출에 미친 영향은 확인되지 않았다. 이번 초안은 즉시 적용되는 네트워크 변화보다, 멀티시그 이용자가 시드와 지갑 구성 정보를 별도로 관리해야 한다는 보안 설계를 규격화하려는 시도에 가깝다.

암호화폐 자기보관의 범위가 개인키 보유에서 지갑 구조와 복구 정보 관리로 넓어지고 있다는 점은 앞서 보도된 자기보관 논의와도 맞닿아 있다. 멀티시그 이용자는 시드뿐 아니라 descriptor와 지갑 정책의 보관 여부, 각 xpub의 외부 전송 이력, 사용하는 지갑의 BIP138 지원 여부를 따로 확인해야 한다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.