멀티시그 지갑이란? 공동 관리 지갑에서 확인할 것
멀티시그(Multisig)는 한 개의 키가 아니라 여러 서명자 중 일정 수가 승인해야 자산이 움직이는 지갑 구조입니다. 공동 자금 관리나 단일 키 분실 위험을 줄이려는 경우에 쓰이지만, 여러 명이 있다고 해서 자동으로 안전해지는 것은 아닙니다. 승인 기준, 서명 기기 보관, 거래 검토 방식, 서명자 교체 절차가 실제 보안 수준을 좌우합니다.
멀티시그는 정해진 수의 서명을 요구한다

멀티시그 지갑은 여러 공개키를 등록하고, 그중 미리 정한 수만큼의 승인이 모여야 거래를 실행하도록 구성합니다. 한 사람이 단독으로 전송하지 못하게 하거나, 키 하나를 잃어버려도 즉시 자산을 잃지 않도록 설계할 때 활용됩니다.
승인 기준은 조직의 운영 방식과 복구 가능성을 같이 고려해야 합니다. 너무 낮으면 단일 키 지갑과 차이가 줄고, 너무 높으면 담당자 부재나 기기 분실 때 정상적인 자금 이동이 막힐 수 있습니다. 숫자보다 누가 어떤 조건에서 승인하는지 문서화하는 일이 먼저입니다.
서명 기기와 복구 정보는 서로 분산한다

서명 기기를 모두 같은 장소나 같은 클라우드 계정에 두면 멀티시그의 분산 효과가 약해집니다. 서명자별 기기, 보관 장소, 접근 권한을 분리하고 한 사람이 모든 복구 정보를 동시에 쥐지 않도록 역할을 나누는 방식이 쓰입니다.
다만 분산은 관리 부재와 다릅니다. 누가 서명자인지, 기기를 바꾸면 어떤 절차를 밟는지, 비상 상황에서 연락할 방법이 무엇인지 정해 두지 않으면 오히려 복구가 어려워질 수 있습니다. 콜드월렛 설정과 복구 확인도 멀티시그의 개별 서명 기기 관리에 연결됩니다.
각 서명자는 같은 거래 내용을 다시 확인한다

승인 요청이 여러 번 온다고 해서 기계적으로 확인 버튼을 누르면 안 됩니다. 수신 주소, 금액, 네트워크, 수수료, 스마트 컨트랙트 호출 내용이 서명자별 화면에서 같은지 확인해야 합니다.
공동 관리 지갑에서는 요청자가 말한 주소와 실제 서명 화면의 주소가 다른 사고도 생길 수 있습니다. 채팅방 메시지나 스프레드시트에 적힌 정보가 아니라, 각 서명 기기가 표시하는 실제 거래 내용을 기준으로 대조하는 절차를 정해 두는 편이 좋습니다.
서명자 교체와 비상 절차를 미리 정한다

직원이 바뀌거나 기기를 잃어버리면 기존 서명자를 제거하고 새 서명자를 추가해야 할 수 있습니다. 이때 필요한 승인 수와 남은 서명자의 상태를 먼저 확인하지 않으면, 교체 과정이 지갑 전체 접근 문제로 이어질 수 있습니다.
비상 상황에서 누가 거래를 중지하고, 누가 복구를 시작하며, 어떤 기록을 남기는지 정해 두는 것이 좋습니다. 지갑 복구를 돕겠다며 개인 키나 시드 문구를 요구하는 제3자 메시지는 정상적인 멀티시그 운영 절차가 아닙니다.
멀티시그 보관은 지갑 보안과 자산 가격을 분리해서 보는 편이 좋습니다. 거래소별 체감 가격은 Cointobit 거래소별 시세로 비교하고, 자산 규모 변화는 SigBTC 시가총액 데이터로 참고할 수 있습니다.
지갑 보안과 거래소 관련 이슈는 코인딱 관련 기사에서 확인하고, 위험자산 전반의 흐름은 Stocklabs의 시장 데이터도 보조 자료가 됩니다.
자주 묻는 질문
멀티시그는 개인 지갑에도 쓸 수 있나요?
가능한 지갑과 체인이 있습니다. 다만 설정·복구·수수료 구조가 지갑마다 달라 지원 범위와 절차를 확인해야 합니다.
서명자 한 명이 기기를 잃어버리면 어떻게 되나요?
설정한 승인 기준과 남은 서명자 수에 따라 다릅니다. 지갑을 만들기 전부터 서명자 교체와 복구 절차를 정해 둘 필요가 있습니다.
멀티시그면 피싱 위험도 없어지나요?
아닙니다. 여러 서명자가 같은 가짜 거래를 승인하면 자산이 움직일 수 있습니다. 각 서명자가 거래 내용을 독립적으로 확인해야 합니다.