Ledger CTO: 멀티시그가 항상 정답은 아니다 – U.Today

3시간 전
2분 읽기
3 조회수

비트코인 사용자들을 위한 보안 조언

Ledger의 CTO인 Charles Guillemet는 비트코인 사용자들이 최근 Coldcard 사건에 대한 즉각적인 반응으로 멀티시그 지갑을 서두르지 말아야 한다고 주장했다. Guillemet에 따르면, 설정을 복잡하게 만드는 것은 오히려 추가적인 위험을 초래할 수 있다. 대신, 그는 자산을 직접 관리하는 비트코인 사용자들이 너무 복잡하지 않으면서도 고급 보안을 제공할 수 있는 ‘미니스크립트’ 솔루션을 선택해야 한다고 강조했다.

멀티시그의 복잡성

X에 게시된 글에서 Guillemet는 멀티시그가 지갑 복구 및 관리의 어려움을 증가시킨다고 지적했다. 그는 많은 사용자들이 실제로 안전하게 복구하기 어려운 구성을 만들게 된다고 말했다. 대안으로 Guillemet는 비트코인 미니스크립트를 사용하는 아이디어를 제안했으며, 이를 통해 사용자는 상속 규칙, 시간 잠금 복구 키 및 2-of-3 승인 정책과 같은 복잡한 지출 조건을 정의할 수 있다.

그의 말에 따르면, Ledger의 구현은 모든 지출 경로에 대해 ‘명확한 서명’을 가능하게 하여 사용자가 하드웨어 지갑에서 승인하는 내용을 정확히 확인할 수 있도록 한다.

개발자와의 협업

개발자들에게 미니스크립트는 맞춤형 지갑 소프트웨어를 구축하는 것을 더 쉽게 만든다고 Guillemet는 말했다. 그는 최근 AI 도우미 Claude의 도움으로 몇 시간 만에 고급 지출 정책을 지원하는 기능적인 비트코인 지갑을 만들었다고 주장했다. 그는 또한 Ledger의 명확한 서명 접근 방식 덕분에 비트코인 메인넷에서 지갑을 테스트하는 데 편안함을 느꼈다고 덧붙였다.

MuSig2와 보안 결정

그는 또한 전통적인 스크립트 기반 멀티시그에 대한 암호학적 대안인 MuSig2를 언급했다. Guillemet는 Ledger 하드웨어 지갑이 현재 MuSig2를 지원하는 유일한 장치라고 알고 있다고 말했다. 이러한 대안을 제시하면서도 Guillemet는 멀티시그가 일부 사용자에게는 여전히 적합하다고 강조했다. 그러나 그는 보안 결정은 최근 헤드라인에 대한 반응이 아니라 개인의 위협 모델에 기반해야 한다고 주장했다.

그가 언급했듯이, 대부분의 사람들에게는 적절히 백업된 단일 서명 하드웨어 지갑이 가장 실용적인 선택으로 남아 있다.