비트코인보안

비트코인 상속 계획: 안전하게 물려주는 방법

비트코인 상속 계획의 완전 가이드 — 다중서명 방식, 샤미르 비밀 분할, 타임록 거래, 실전적인 단계별 안내로 비트코인이 안전하게 상속되도록 하는 방법을 다룹니다.

· 12분

모든 비트코인 보유자가 직면해야 할 불편한 진실이 있다: 계획 없이 사망하면, 비트코인도 함께 사라진다. 법적 절차를 통해 가족이 접근할 수 있는 은행 계좌와 달리, 유산 절차를 통해 이전되는 부동산과 달리, 아무도 모르는 개인키로 보호된 비트코인은 사라진다 — 영구적으로, 되돌릴 수 없게, 영원히.

이것은 이론적 우려가 아니다. 체이널리시스(Chainalysis)는 약 370만 비트코인 — 수천억 달러의 가치 — 이 영구적으로 소실되었다고 추정하며, 그 상당 부분은 보유자가 상속인에게 접근 방법을 남기지 않고 사망하거나 능력을 상실했기 때문이다. 비트코인의 가치가 성장함에 따라 이 비극의 규모도 커졌다.

좋은 소식은 비트코인의 프로그래밍 가능성이 전통 금융 시스템에서 가능한 것보다 더 안전하고, 더 유연하며, 사기에 더 저항적인 상속 솔루션을 제공한다는 것이다. 이 가이드는 소규모 보유를 위한 간단한 솔루션부터 심각한 자산 보전을 위한 정교한 암호학적 방식까지 모든 주요 접근법을 다룬다.

핵심 문제

전통적인 상속은 전통적 자산이 수탁형이기 때문에 간단하다. 은행이 돈을 보관하고 법적 절차에 따라 유산에 돈을 방출한다. 증권사, 연금 기금, 보험 회사 — 모두 당신을 대신하여 자산을 보유하고 사후 이전을 위한 법적 프레임워크를 따른다.

비트코인을 셀프 커스터디로 보유하면 이 모델이 완전히 뒤집힌다. 자신이 직접 키를 보유한다. 어떤 기관도 비트코인을 누구에게 방출할 수 없다. 블록체인은 사망 증명서, 유언장, 유산 법원에 대해 알지도 관심도 없다. 비트코인을 이동시킬 수 있는 유일한 것은 올바른 개인키(또는 다중서명 설정의 키들)이다.

이것은 상충하는 요구사항을 가진 고유한 상속 과제를 만들어낸다:

  • 생전 보안: 상속 계획이 생전에 도난으로 이어질 수 있는 취약점을 만들어서는 안 된다
  • 사후 접근성: 사망 후 상속인이 비트코인에 접근할 수 있어야 한다
  • 단순성: 기술적으로 정교하지 않은 상속인도 이해할 수 있어야 한다
  • 복원력: 문서 분실, 하드웨어 손상, 시간의 경과를 견뎌야 한다
  • 프라이버시: 필요 이상으로 많은 사람에게 보유량을 공개하지 않아야 한다

이 모든 요구사항을 완벽하게 충족하는 단일 솔루션은 없다. 적절한 접근법은 보유 규모, 상속인의 기술적 수준, 위협 모델, 신뢰 관계에 따라 다르다. 각 옵션을 살펴보자.

방법 1: 단순 시드 문구 방식

가장 기본적인 상속 계획은 시드 문구(지갑의 개인키를 재생성할 수 있는 12개 또는 24개 단어)를 상속인에게 안전하게 전달하는 것이다.

작동 방식

  1. 시드 문구를 내구성 있는 재료(강철판, 티타늄 백업 등)에 기록한다
  2. 안전한 장소(은행 금고, 가정용 금고, 신뢰할 수 있는 변호사)에 보관한다
  3. 시드 문구가 무엇인지와 사용법을 설명하는 유언장이나 편지를 남긴다
  4. 어떤 지갑 소프트웨어를 사용했고 어떤 도출 경로(derivation path)를 사용하는지에 대한 정보를 포함한다

안내 편지 작성 요령

편지에는 다음 내용을 포함해야 한다:

  • 비트코인이 실제 화폐 가치를 가진 디지털 자산이라는 설명
  • 시드 문구 백업의 위치
  • 사용된 지갑 소프트웨어(예: Sparrow, BlueWallet)와 버전
  • 시드 문구 외에 사용된 패스프레이즈(25번째 단어)가 있다면 그 정보
  • 보유 비트코인의 대략적인 양 (상속인이 중요성을 인식하도록)
  • 도움을 줄 수 있지만 시드 문구는 가지고 있지 않은 신뢰할 수 있는 기술 연락처
  • “도움을 주겠다”며 접근하는 사람에게 시드 문구를 공유하지 말라는 경고
  • 암호화폐 상속인을 노리는 일반적인 사기에 대한 주의

한계

이 접근법은 단순하지만 상당한 단점이 있다:

  • 단일 실패 지점: 시드 문구를 찾는 사람이면 누구나 모든 비트코인을 훔칠 수 있다
  • 신뢰 요구: 변호사나 금고에 시드 문구를 보관한다면 그 당사자들이 접근하지 않을 것이라 신뢰해야 한다
  • 시간 지연 없음: 생전에 누군가 시드 문구를 발견해도 보호할 방법이 없다
  • 기술적 장벽: 상속인이 시드 문구로 지갑을 복구하는 방법을 이해해야 한다

이 방법은 소규모 보유(1 BTC 미만)에 합리적이다 — 단순성이 보안 한계를 상쇄한다. 더 큰 금액에는 더 정교한 접근이 필요하다.

방법 2: 다중서명 상속

다중서명(multisig) 지갑은 거래를 승인하기 위해 여러 개인키가 필요하다. 이것은 비트코인 상속 계획을 위한 가장 강력한 도구 중 하나이다. 다중서명의 작동 원리에 대한 배경은 비트코인 보안 가이드를 참고하기 바란다.

기본 개념

모든 것을 통제하는 하나의 시드 문구 대신, 여러 키를 다른 당사자들과 장소에 분배한다. 예를 들어 2-of-3 다중서명 설정은 3개의 키 중 아무 2개가 있어야 비트코인을 사용할 수 있다. 이는 곧:

  • 어떤 단일 키로도 자금을 훔칠 수 없다
  • 하나의 키를 잃어도 접근이 차단되지 않는다 (나머지 둘이 여전히 작동)
  • 가족 구성원, 변호사, 안전한 장소에 키를 분배할 수 있다

상속 최적화 다중서명 구성

구성 1: 2-of-3 가족 다중서명

  • 키 1: 본인 보유 (하드웨어 지갑)
  • 키 2: 배우자 또는 주요 상속인 보유 (하드웨어 지갑)
  • 키 3: 안전한 장소에 보관 (은행 금고 또는 변호사)

생전에는 키 1을 통제하고 배우자(키 2)와 함께 지출한다. 사후에 배우자가 키 2를 사용하고 안전한 장소에서 키 3을 회수하여 자금에 접근한다.

구성 2: 3-of-5 분산 다중서명

대규모 보유를 위해 3-of-5 설정은 더 큰 복원력을 제공한다:

  • 키 1: 본인 (하드웨어 지갑, 일상 접근)
  • 키 2: 배우자/주요 상속인 (하드웨어 지갑)
  • 키 3: 변호사/법률 자문 (봉인된 봉투)
  • 키 4: 안전한 장소 A (은행 금고)
  • 키 5: 안전한 장소 B (지리적으로 먼 금고)

5개 키 중 아무 3개로 비트코인을 사용할 수 있다. 이는 곧:

  • 일상적으로 키 1 + 2 + 다른 하나로 지출 가능
  • 사후에 상속인이 키 2 + 3 + 4 (또는 다른 3개 조합)로 접근 가능
  • 2개까지 키를 잃거나 해킹당해도 접근이 유지됨
  • 어떤 단일 당사자(변호사, 은행)도 단독으로 자금을 훔칠 수 없음

핵심: 지갑 디스크립터 보존

다중서명에서는 개별 키만으로 지갑을 복구할 수 없다. 지갑 디스크립터(또는 “지갑 구성” 또는 “다중서명 정책”)도 필요하다 — 어떤 키가 다중서명의 일부인지, 다중서명 유형이 무엇인지(2-of-3, 3-of-5 등), 도출 경로가 무엇인지를 명시하는 파일이다.

항상 각 키와 함께 지갑 디스크립터의 사본을 보관하라. 디스크립터 없이는 모든 키를 가지고 있어도 도움이 되지 않는다 — 상속인은 키들이 어떻게 결합되는지 알 수 없다.

방법 3: 샤미르 비밀 분할(SSS)

샤미르 비밀 분할은 비밀을 여러 “조각(share)“으로 나누어, 지정된 최소 수의 조각이 모여야 원래 비밀을 복원할 수 있는 암호학적 기법이다.

작동 방식

SSS는 다항식 보간법에 기반한다. 비밀(시드 문구)이 (임계값 - 1)차 다항식의 y절편으로 인코딩된다. 조각들은 이 다항식 위의 점들이다. 임계값 수의 조각이면 다항식과 비밀을 복원할 수 있지만, (임계값 - 1)개의 조각은 원래 비밀에 대해 절대적으로 아무 정보도 드러내지 않는다.

예를 들어 3-of-5 샤미르 분할은 5개의 조각을 생성하며, 아무 3개로 원래 시드 문구를 복원할 수 있다. 2개의 조각만으로는 (무한한 컴퓨팅 파워를 더해도) 원래 비밀에 대해 아무것도 알 수 없다.

SLIP-39: 표준 구현

SLIP-39 표준(트레저 하드웨어 지갑에서 사용)은 비트코인 시드 문구를 위한 샤미르 비밀 분할을 구현한다. 하나의 24단어 시드 문구 대신 여러 세트의 20 또는 33단어 조각을 받는다.

SSS vs 다중서명

특성샤미르 비밀 분할다중서명
키 재구성조각을 합쳐 하나의 키 생성키가 분리된 채로 유지
단일 실패 지점있음 — 조각 합칠 때 키가 잠깐 존재없음 — 키가 같은 곳에 모일 필요 없음
온체인 흔적일반적인 단일 서명 거래다중서명 거래 (약간 더 큼)
복잡성조각이 시드 문구처럼 보임지갑 디스크립터 + 모든 xpub 필요
하드웨어 지갑 지원트레저 (SLIP-39)Coldcard, 트레저, 렛저 등

핵심 차이: SSS에서는 개인키를 복원하기 위해 조각을 합쳐야 하여 잠깐의 취약 순간이 생긴다. 다중서명에서는 개별 키가 합쳐지지 않는다 — 각 키가 독립적으로 서명한다. 이런 이유로 대규모 보유에는 일반적으로 다중서명이 선호되며, SSS는 중간 규모에 합리적인 선택이다.

방법 4: 타임록 거래

비트코인의 스크립팅 언어에는 상속 계획에 활용할 수 있는 시간 잠금 기능이 포함되어 있다. 타임록 거래는 사전 서명되지만 특정 블록 높이나 날짜까지 전파할 수 없다.

타임록 상속 작동 방식

  1. 모든 비트코인을 상속인의 주소로 보내는 거래를 생성한다
  2. 타임록을 설정한다 (예: nLockTime을 사용하여 1년 후)
  3. 이 거래에 서명하고 상속인에게 전달한다
  4. 생전에 6~12개월마다 새 타임록 거래를 만들어 기한을 갱신한다
  5. 사망하여 갱신이 중단되면 가장 최근의 타임록 거래가 만료 후 사용 가능해진다

장점

  • 자동 활성화: 상속인이 복잡한 것을 할 필요 없이 기다렸다가 전파하면 된다
  • 키 공유 불필요: 상속인이 개인키를 절대 갖지 않는다
  • 취소 가능: 언제든 비트코인을 새 주소로 이동시켜 타임록 거래를 무효화할 수 있다

한계

  • 유지보수 부담: 정기적으로 새 타임록 거래를 만들어 배포해야 한다
  • UTXO 변경: 지갑에서 비트코인을 쓰면 타임록 거래가 무효화된다 (더 이상 존재하지 않는 특정 UTXO를 참조하므로)
  • 수수료 추정: 타임록 거래에 설정된 수수료가 수개월~수년 후 전파될 때 부적절할 수 있다
  • 복잡성: 수동으로 관리하면 오류가 발생하기 쉽다

Liana Wallet: 타임록 자동화

Liana 지갑(Wizardsardine 개발)은 이 용도에 특화 설계되었다. 타임록을 사용한 복구 경로가 내장된 지갑을 생성한다:

  • 주요 지출: 당신의 키 (즉시 지출)
  • 복구 경로: 다른 키 (상속인의 키)가 설정 가능한 타임록(예: 1년간 비활동) 후 활성화

거래를 할 때마다 타임록이 자동으로 재설정된다. 거래를 중단하면 (아마도 사망이나 무능력 때문에) 지정된 기간 후 복구 경로가 활성화된다. 현재 가장 우아한 기술적 솔루션이다.

방법 5: 신뢰 기반 제3자 서비스

여러 회사가 다중서명과 법적 프레임워크를 결합한 비트코인 상속 서비스를 제공한다.

협력적 수탁 모델

Unchained Capital과 Casa 같은 서비스가 제공하는 모델:

  • 당신이 3개 키 중 2개를 보유한다 (하드웨어 지갑)
  • 서비스가 3개 키 중 1개를 보유한다
  • 일상 지출은 당신의 2개 키가 필요 (서비스가 단독으로 지출 불가)
  • 사망 시 서비스가 유산과 협력하여 그들의 키 + 상속인이 회수한 당신의 키 1개로 이전

장점

  • 기술적으로 능숙하지 않은 상속인을 위한 전문 지원
  • 이미 확립된 법적 프레임워크
  • 보유자의 복잡성 감소

한계

  • 지속적 비용: 월간 또는 연간 수수료
  • 상대방 위험: 서비스 파산, 해킹, 규제 압류 가능성
  • 프라이버시: 서비스가 보유량을 알게 됨
  • 신뢰: 내부자와 공모하여 자금을 훔치지 않을 것이라 신뢰해야 함

단순성을 중시하고 기술적으로 능숙하지 않은 상속인을 둔 보유자에게 합리적인 옵션이다. 하지만 비트코인을 가치 있게 만드는 자기주권을 부분적으로 부정한다. 이 트레이드오프에 대한 자세한 내용은 셀프 커스터디 포스트를 참고하기 바란다.

방법 6: 데드맨 스위치

데드맨 스위치는 주기적인 행동(이메일 응답이나 버튼 누르기 등)을 수행하지 않으면 자동으로 활성화되는 메커니즘이다.

비트코인용 디지털 데드맨 스위치

  1. 주기적으로 확인 요청을 보내는 서비스(자체 호스팅 또는 제3자)를 설정한다
  2. 지정된 기간(예: 30일) 내에 응답하지 않으면 서비스가 지정된 수신자에게 자동으로 상속 정보를 전송한다
  3. 전송되는 정보: 시드 문구 조각, 다중서명 키 위치, 지갑 복구 지침

중요한 주의사항

어떤 디지털 데드맨 스위치 시스템에도 암호화되지 않은 시드 문구나 개인키를 절대 저장하지 않는다. 대신 데드맨 스위치를 통해 지침을 전달한다 — 물리적 백업의 위치, 암호화된 파일의 비밀번호, 또는 다른 곳에 저장된 조각과 합쳐야 하는 샤미르 조각 등이다.

상속 계획 수립: 실전 프레임워크

보유 규모별로 완전한 비트코인 상속 계획을 수립하는 프레임워크를 제시한다.

1단계: 소규모 보유 (1 BTC 미만)

접근법: 단순 시드 문구 + 안내 편지

  1. 시드 문구를 강철에 백업 (Cryptosteel, Billfodl, 또는 DIY 강철 와셔 방법)
  2. 가정용 금고나 은행 금고에 백업 보관
  3. 명확한 안내 편지 작성 (위의 템플릿 참고)
  4. 편지를 시드 문구와 분리하여 보관
  5. 신뢰하는 한 사람에게 편지와 시드 백업의 위치를 알림
  6. 매년 검토

2단계: 중규모 보유 (1-10 BTC)

접근법: 2-of-3 다중서명 또는 샤미르 비밀 분할

  1. Sparrow나 유사 소프트웨어를 사용하여 2-of-3 다중서명 지갑 설정
  2. 키 분배: 하나는 본인, 하나는 주요 상속인, 하나는 안전한 장소
  3. 각 키와 함께 지갑 디스크립터 보관
  4. 상세한 복구 지침 작성
  5. 주요 상속인과 함께 소액을 사용한 테스트 복구 진행
  6. 6개월마다 검토 및 테스트

3단계: 대규모 보유 (10+ BTC)

접근법: 3-of-5 다중서명 + 전문가 지원

  1. 지리적으로 분산된 키로 3-of-5 다중서명 설정
  2. 키에 최소 2개 이상의 다른 하드웨어 지갑 제조사 사용
  3. 하나의 키를 보유할 협력적 수탁 서비스 고려
  4. 디지털 자산에 익숙한 변호사와 법적 문서화
  5. 단계별 지침이 담긴 상세 복구 문서 작성
  6. 주요 상속인과 감독 하에 테스트 복구 실시
  7. 분기별 검토

범용 모범 사례

보유 규모에 관계없이:

  • 복구 계획 테스트: 실제로 누군가가 당신의 지침만으로 소액 테스트 지갑을 복구하도록 한다. 할 수 없다면 지침을 수정한다.
  • 정기 업데이트: 최소 연 1회 계획을 검토한다. 하드웨어 지갑 모델이 변경되고, 소프트웨어가 업데이트되며, 생활 상황이 진화한다.
  • 도구 기록: 설정이 사용하는 지갑 소프트웨어, 하드웨어 지갑 모델, 비트코인 네트워크 매개변수(도출 경로, 주소 유형)에 대한 정보를 포함한다. 20년 후에는 오늘 사용하는 소프트웨어가 존재하지 않을 수 있다 — 상속인은 대안 도구를 사용하여 복구할 수 있는 충분한 정보가 필요하다.
  • 다중 시나리오 고려: 사망하면? 무능력해지지만 살아 있으면? 배우자와 동시에 사망하면? 각 시나리오에 대해 계획한다.
  • 과도한 최적화 금지: 실제로 실행하는 괜찮은 계획이 너무 복잡해서 완성하지 못하는 완벽한 계획보다 낫다.

법적 고려사항

비트코인 상속은 중요한 방식으로 법적 시스템과 교차한다.

유언장에 비트코인 포함

  • 디지털 자산을 보유하고 있음을 언급한다 (금액이나 키 위치는 명시하지 않음)
  • 암호화폐를 이해하는 디지털 유언 집행자를 지정한다
  • 기술적 세부 사항이 담긴 별도의 “의향서”(법적 구속력은 없지만 정보 제공용)를 참조한다
  • 민감한 기술적 세부 사항을 유언장에 포함시킬 때 주의한다 — 많은 관할권에서 유언장은 유산 절차 후 공개 문서가 된다

세금 관련

많은 관할권에서 상속받은 비트코인은 특정 세금 처우를 받는다:

  • 취득가액: 미국에서 상속 자산은 사망 시 공정 시장가치로 “취득가액 상향 조정(stepped-up cost basis)“을 받아 자본이득세가 잠재적으로 제거됨
  • 상속세: 대규모 비트코인 보유는 상속세 임계값의 적용을 받을 수 있음
  • 국제적 고려: 상속인이 다른 국가에 있다면 여러 세금 관할권이 적용될 수 있음

해당 관할권에서 암호화폐에 익숙한 세무 전문가와 상담할 것을 권한다.

신탁

대규모 보유의 경우 신탁 구조가 제공하는 것:

  • 프라이버시: 신탁은 공개 기록이 아니다 (유언장과 달리)
  • 통제: 분배 조건을 명시할 수 있다 (연령 기준, 단계적 접근 등)
  • 세금 최적화: 적절히 구성된 신탁은 상속세를 최소화할 수 있다
  • 보호: 신탁은 채권자로부터 자산을 보호할 수 있다

과제는 비트코인 수탁을 이해하는 신탁 관리인을 찾는 것이다. Unchained Capital 같은 일부 서비스가 신탁 호환 다중서명 솔루션을 제공하기 시작했다.

피해야 할 흔한 실수

  1. 아무 계획도 없음: 가장 흔하고 가장 치명적인 실수. 비트코인을 보유하고 있으면서 상속 계획이 없다면 오늘 만들어라.

  2. 시드 문구를 디지털로 저장: 시드 문구를 비밀번호 관리자, 클라우드 스토리지, 이메일, 어떤 디지털 형식으로도 저장하지 않는다. 해킹에 취약하다. 물리적 백업만 사용한다.

  3. 너무 많은 사람에게 알림: 비트코인에 대해 아는 모든 사람이 잠재적 위협이다. 접근성과 보안의 균형을 맞춘다.

  4. 단일 실패 지점: 단일 장소의 단일 시드 문구는 한 번의 화재, 홍수, 도난이 모든 것을 파괴한다.

  5. 업데이트 무시: 비트코인 지갑 표준은 진화한다. 2024년에 작성된 지침이 2030년에는 더 이상 사용되지 않는 소프트웨어를 참조할 수 있다. 정기적으로 계획을 업데이트한다.

  6. 기술 지식 가정: 상속인은 아마 “시드 문구”나 “도출 경로”가 무엇인지 모른다. 완전한 초보자를 위한 지침을 작성한다.

  7. 패스프레이즈 누락: BIP-39 패스프레이즈(25번째 단어)를 사용한다면, 상속 계획에 이를 포함시키지 않으면 상속인은 빈 지갑을 복구하게 된다. 가장 흔한 상속 실패 중 하나이다.

결론: 내일이 아니라 오늘 계획하라

비트코인의 고유성 — 기관이 아닌 개인키에 의존한다는 것 — 은 상속 계획을 전통적 자산 계획보다 더 중요하게 만들면서 동시에 더 유연하게 만든다. 전통적 자산으로는 불가능한 더 안전하고, 더 프라이빗하며, 사기에 더 저항적인 상속 방식을 설계할 수 있다. 하지만 실제로 해야 한다.

비트코인 상속 계획을 만들 최적의 시기는 비트코인을 처음 취득했을 때였다. 두 번째로 좋은 시기는 오늘이다. 보유 규모에 적합한 단계부터 시작하고, 철저히 테스트하며, 정기적으로 업데이트하라. 미래의 상속인이 감사할 것이다.

비트코인은 당신의 유산이다. 당신이 떠날 때 함께 사라지지 않게 하라.

관련 글