본문으로 이동

수탁형 지갑: 통제권, 청구권 및 출금 위험

수탁 지갑이 온체인 서명 제어를 사용자의 계정 권리와 어떻게 분리하는지, 그리고 지원, 분리, 보안 및 출금을 평가하는 방법을 배우세요.

업데이트

교육 참고용이며 투자, 법률 또는 수탁 조언이 아닙니다. 가상자산과 수탁기관에 대한 청구권은 가치가 하락하거나 접근할 수 없게 될 수 있습니다.

직접적인 답변

수탁형 지갑(custodial wallet)은 사용자가 독립적으로 필요한 온체인 승인을 생성할 수 없는 동안, 제공자나 제공자가 제어하는 서명 임계값이 가상자산의 이동을 승인할 수 있는 계정이나 서비스입니다. 사용자는 제공자에게 인증하고 지시를 제출하며, 제공자는 이를 수락할지 여부를 결정하고 필요할 경우 블록체인 거래를 서명하거나 실행합니다. 결정적인 판단 기준은 제품이 지갑이라고 불리는지 여부가 아니라 실질적인 통제력입니다.

수탁 계정에 표시된 잔액은 일반적으로 계정 계약에 따른 권리를 나타내는 제공자의 내부 원장 항목입니다. 그것 자체가 블록체인에 기록된 사용자의 미사용 거래 내역, 계좌 잔액 또는 토큰 할당은 아닙니다. 해당 권리의 정확한 법적 성격, 소유권 상태, 우선순위 및 인출 집행 가능성은 계약, 수탁 구조, 기관, 자산 및 적용 법률에 따라 다르며, 화면에 표시된 잔액만으로는 이러한 질문에 대한 답을 알 수 없습니다.

수탁기관은 옴니버스 주소, 별도 주소, 온/오프라인 저장, 하드웨어 보안 모듈, 또는 MPC를 사용할 수 있습니다. 이러한 레이블 중 어느 것도 궁극적인 통제권을 결정하지 않습니다. 고유 입금 주소도 여전히 옴니버스 지갑으로 합쳐질 수 있으며, MPC는 제공자가 서명 임계값을 충족하고, 참여자를 교체하고, 명령을 차단하거나 사용자 없이 복구를 수행할 수 있는 경우에는 여전히 수탁형입니다. 반대로, 복구 서비스를 갖춘 스마트 계정은 사용자가 독립적인 실행 경로를 유지하고 서비스가 자산을 단독으로 이동시키거나 영구적으로 차단할 수 없는 경우에는 반드시 수탁형인 것은 아닙니다.

입금이 완료된 후, 거래소는 사용자의 내부 잔고에 입금을 처리하고 나중에 거래를 자체 데이터베이스 내에서 완전히 매칭할 수 있습니다. 블록체인은 제공자가 통제하는 자산을 보여줄 수 있지만, 일반적으로 각 원장 청구권을 어느 고객이 소유하고 있는지, 모든 부채가 포함되어 있는지, 자산이 담보로 제공되었는지 또는 차입되었는지, 출금을 즉시 이행할 수 있는지 등을 보여줄 수 없습니다. 따라서 커스터디를 평가하려면 기술적 통제 증거와 재무, 계약, 운영상의 증거를 모두 요구합니다.

관리 지갑을 평가하고 사용하는 방법

1. 실질적 통제 경계 파악

자산을 이동하거나 동결하는 데 필요한 모든 키, 서명자, 계약 역할, 정책 엔진, 복구 절차 및 관리자를 식별하십시오. 사용자가 제공자 없이 유효한 온체인 권한을 생성할 수 있는지, 제공자가 새로운 사용자 권한 없이 자산을 이동, 지연, 전환, 복구 또는 차단할 수 있는지 여부를 확인하십시오. 임계값과 이를 변경할 수 있는 사람을 기록하십시오. 사용자가 보유한 로그인 자격증명은 서비스 내 지침을 승인하는 것이며, 블록체인 개인 키와 동일하지 않습니다.

2. 서비스 제공자와 법적 청구권 확인

정확한 계약 주체, 관할권, 계좌 유형, 고객 분류, 적용 약관 및 명시된 하위 수탁자를 기록하십시오. 문서에서 소유권, 분리 보관, 실질적 소유권, 대출, 스테이킹, 상계, 유치권, 보험, 포크, 에어드롭, 지급불능 및 인출에 대해 무엇이라고 명시되어 있는지 확인하십시오. 한 장소에서 또는 한 활동에 대한 규제 승인만으로 모든 주체, 고객 또는 자산에 대한 보호가 확보되는 것은 아니므로 관련 당국과 범위를 확인하고 결과가 중요할 경우 자격 있는 법률 자문을 받으십시오.

3. 입금과 내부 원장 대조

입금하기 전에 네트워크, 토큰 계약, 주소, 메모 또는 태그, 최소 금액, 승인 규칙 및 입금 정책을 확인하십시오. 이후 거래 식별자, 금액, 수수료, 시간, 목적지 및 계좌 명세서를 보관하십시오; 최종 온체인 전송을 입금 금액과 대조하십시오. 입금 주소나 메모는 분리된 지갑이 아니라 회계 식별자가 될 수 있습니다. 내부 거래, 고객 간 이체, 수수료, 보상 및 취소는 고객별 온체인 거래 없이 원장 청구를 변경할 수 있습니다.

4. 자산 뒷받침, 분리 보관 및 권리 부담 검증

정확한 법인, 자산, 고객 부채, 평가 시간, 지갑 관리, 자산 구분, 대조 빈도 및 담보, 대출, 담보물 또는 기타 부담과 같은 제한 사항을 포함하는 증거를 찾아보세요. 고객 자산과 자기자산을 구분하고 체인 내의 옴니버스 지갑, 은행, 마켓 메이커 및 서브커스터디언을 식별하세요. 준비금 주소는 단지 누군가가 이를 제어하여 도전을 서명할 수 있다는 것만 증명합니다; Merkle 포함 증명은 한 계정이 부채 집합에 포함되었음을 보여줄 수 있습니다. 그러나 어느 것도 모든 부채가 포함되었는지, 자산이 차용되지 않았는지, 통제가 효과적이었는지, 제공자가 스냅샷 전후에 지급 능력이 있었는지를 증명하지 않습니다.

5. 키 거버넌스와 계정 보안 평가

공급자의 핫, 웜, 콜드 할당; HSM 또는 MPC 설계; 서명 임계값; 역할 분리; 출금 승인; 키 백업 및 복구; 변경 관리; 로깅; 사고 대응; 공급업체 집중도; 보험 제외 사항을 검토하십시오. 사용자 계정의 경우 피싱에 강한 인증을 선호하고, 복구 채널을 별도로 보호하며, 적절한 경우 출금 허용 목록 및 변경 지연을 활성화하고, API 키를 필요한 권한과 주소로 제한하며, 모든 로그인 및 출금을 모니터링하십시오. 강력한 계정 인증은 취약한 수탁 관리 통제를 개선하지 못하며, 강력한 수탁 관리도 공격자가 손상된 계정을 통해 승인된 것처럼 보이는 요청을 제출하는 것을 막지 못합니다.

6. 전체 출금 경로 검증

확인하기 전에 자산, 네트워크, 토큰 계약, 목적지, 메모, 금액, 견적 수수료, 최소 금액, 일일 한도, 검토 상태 및 예상 일괄 처리 정책을 확인하십시오. 독립적으로 제어를 확인한 목적지로 소규모 출금을 테스트하십시오. 제공자가 요청을 수락했다고 해서 거래가 네트워크에 전파된 것은 아니며, 거래 식별자는 최종 결제가 아니고, 내부 상태는 수령 증명이 아닙니다. 실제 거래, 자산 계약, 금액, 목적지, 확인 또는 최종성, 그리고 결과적인 사용 가능한 잔액을 제공자 외부에서 확인하십시오.

7. 익스포저 제한 및 이탈 준비

서비스 목적에 필요한 금액과 기간만 유지하되, 대안의 위험과 비용을 고려해야 합니다. 공급자별 및 상관된 의존성에 따라 노출 한도를 설정하고, 정기적으로 출금을 테스트하며, 변경된 조건과 권한을 검토하고, 명세서, 거래 기록, 지원 메시지, 세금 기록을 보관해야 합니다. 다각화는 단일 공급자 집중을 줄이지만, 공유 은행, 클라우드, 스테이블코인, 관할권 또는 시장 위험을 제거하지는 않습니다. 접근이나 출금에 실패할 경우, 노출을 늘리는 것을 중단하고, 인증된 지원 채널을 사용하며, 증거를 보존하고, 필요에 따라 관련 기관이나 자격 있는 상담사에게 보고해야 합니다.

실제 예제

입금, 내부 거래 및 출금 대조

사용자가 2 BTC를 입금하면 서비스 제공자는 확인 요건 충족 후 2 BTC의 내부 부채를 기록합니다. 사용자는 플랫폼 내부에서 0.6 BTC60,000 USDC/BTC에 매도해 36,000 USDC를 받으며, 온체인 전송이 없어도 BTC 원장 청구권은 2 - 0.6 = 1.4 BTC가 됩니다. 이후 출금 시 1.2 BTC와 서비스 제공자 수수료 0.0005 BTC가 차감되어 내부 원장에 1.4 - 1.2 - 0.0005 = 0.1995 BTC가 남습니다. 사용자는 외부 주소가 실제로 1.2 BTC를 받았는지도 별도로 확인해야 하며, 입금과 출금 거래만으로 내부 매도를 입증할 수는 없습니다.

총준비금과 무담보·무권리부담 자산의 커버리지

보고서에 따르면 관리 자산은 10,000 BTC이고 고객 부채는 9,600 BTC이므로 총 커버리지는 10,000 / 9,600 = 104.1667%입니다. 1,200 BTC이 담보로 제공되었거나 다른 방식으로 고객에게 제공되지 않는 경우, 자유 자산은 10,000 - 1,200 = 8,800 BTC이며 유효 커버리지는 8,800 / 9,600 = 91.6667%, 800 BTC의 부족이 있습니다. 하나의 계정에 대한 유효한 포함 증명이 있다고 하더라도 부채 총액이나 담보 수치가 완전하다는 것을 증명하지는 않습니다.

출금 대기열과 가용 유동성

고객들은 총 180 BTC만큼의 출금을 요청합니다. 제공자는 즉시 사용할 수 있는 60 BTC를 핫 월렛에 보유하고 있으며 승인된 재충전 프로세스를 통해 최대 40 BTC/hour까지 이동할 수 있습니다. 60 BTC를 처리한 후, 남은 180 - 60 = 120 BTC를 처리하려면 최소 120 / 40 = 3 hours가 필요합니다. 이는 유동성과 처리 예상치일 뿐, 지급 능력 증명이나 약속된 완료 시간이 아닙니다; 검토, 서명자 가용성, 한도, 사고, 블록체인 확정성에 따라 시간이 더 걸릴 수 있습니다.

집중 및 회수 익스포저

한 보유자는 4 BTC를 보유합니다. 수탁기관 A에 1.5 BTC, 수탁기관 B에 1 BTC, 자체 수탁으로 1.5 BTC가 있습니다. A에 접근할 수 없게 되면 즉시 노출되는 비중은 1.5 / 4 = 37.5%이고, 다른 방식을 통해 2.5 / 4 = 62.5%에는 계속 접근할 수 있습니다. 이후 절차에서 A에 대한 청구권의 55%를 돌려받으면 회수액은 1.5 × 55% = 0.825 BTC, 미회수액은 1.5 - 0.825 = 0.675 BTC, 즉 원래 보유액의 0.675 / 4 = 16.875%입니다. 시기, 자산 형태, 비용 및 법적 우선순위에 따라 경제적 결과는 달라질 수 있습니다.

위험과 검토 실패

  • 서비스 제공자 또는 법인 오인: 같은 브랜드라도 사용자가 검토하지 않은 계열사, 관할권 또는 하위 수탁기관이 계정을 제공할 수 있습니다.
  • 법적 권리 오인: 원장 잔액은 고객을 위해 보유한 재산, 계약상 인도 청구권 또는 다른 관계를 나타낼 수 있으며 그 처리는 계약과 법률에 따라 달라집니다.
  • 옴니버스 회계 오류: 총 온체인 자산이 존재해도 입금, 메모, 내부 이체, 포크 또는 수동 조정이 다른 고객에게 기록될 수 있습니다.
  • 자산·부채 불일치: 수탁기관이 보유한 자산, 네트워크상 표시, 만기 또는 수량이 고객에게 진 부채와 다를 수 있습니다.
  • 권리 부담 또는 재사용: 대여, 질권 설정, 스테이킹, 담보 제공, 상계 또는 특수관계자 이전으로 명목 자산을 출금에 쓰지 못할 수 있습니다.
  • 스냅샷 한계: 특정 시점의 준비금 자료는 전후의 차입, 이후 이전 또는 지속되는 통제 취약점을 포착하지 못할 수 있습니다.
  • 부채 누락: 빠진 계정, 마이너스 잔액, 플랫폼 외 의무 또는 미공개 법인은 커버리지 비율을 부풀립니다.
  • 유동성 불일치: 자산이 있어도 잠금, 스테이킹, 대여, 회수 지연 또는 핫 월렛 부족으로 출금 급증에 대응하지 못할 수 있습니다.
  • 키 침해: 악성코드, 잘못된 키 생성, 백업 유출, 암호 모듈 장애 또는 서명자 침해는 무단 이전을 허용할 수 있습니다.
  • 내부자 또는 복구 권한 남용: 서로 연계된 승인, 비상 권한 또는 재설정 권한을 가진 운영자가 의도한 서명 임계값을 우회할 수 있습니다.
  • 의존성 집중: 단일 클라우드, HSM 공급자, 은행, 스테이블코인, 브리지, 하위 수탁기관 또는 관할권은 겉보기 분산을 무력화합니다.
  • 계정 탈취: 피싱, 크리덴셜 스터핑, 세션 탈취, 악성 OAuth 승인, SIM 스와핑 또는 이메일 침해가 출금을 승인하게 할 수 있습니다.
  • 복구 채널 남용: 약한 신원 확인이나 고객지원 절차로 공격자가 인증 수단을 재설정하고 일상 로그인 보호를 우회할 수 있습니다.
  • API 키의 과도한 권한: 거래·출금 권한, 주소 제한 부재 및 비밀 유출은 자동화를 직접적인 손실 경로로 만듭니다.
  • 동결 또는 정책 변경: 규정 준수 검토, 제재 심사, 지역 제한, 약관 변경 또는 분쟁은 접근을 지연하거나 거부할 수 있습니다.
  • 목적지 또는 네트워크 오류: 잘못된 체인, 토큰 계약, 주소 또는 메모는 입금 지연, 복구 불가 또는 영구 손실을 초래할 수 있습니다.
  • 부수 권리 분쟁: 스테이킹 보상, 거버넌스 권리, 포크 자산, 에어드롭 또는 회수금을 고객이 받을지는 제공자에게 달려 있을 수 있습니다.
  • 수수료 및 배치 처리 불투명성: 출금 수수료는 네트워크 수수료와 다를 수 있고, 배치 처리는 고객 차감액을 바꾸지 않은 채 시점을 가릴 수 있습니다.
  • 중단 또는 기록 장애: 서비스 중단, 원장 손상, 부실한 대조 또는 명세서 접근 불가는 출금과 청구권 모두를 방해합니다.
  • 지급 불능과 집행: 분리 보관, 보험, 감사 문구 또는 규제가 즉시 반환, 전액 회수 또는 국경 간 집행을 보장하지 않습니다.

일반적인 오해

수탁 계정 잔액은 개인 주소에서 가상자산을 보유하는 것과 같다

잔액은 내부 기록 및 관련 청구권입니다. 제공자의 온체인 자산과 사용자의 집행 가능한 권리는 별도로 평가되어야 합니다.

고유 입금 주소는 자산의 분리 보관을 입증한다

제공자는 키를 제어하고 입금액을 옴니버스 지갑으로 이체할 수 있습니다. 주소 고유성은 법적 또는 운영적 분리를 설정하지 않고도 귀속을 지원할 수 있습니다.

준비금 증명은 지급 능력을 입증한다

준비금 증거는 명시된 범위 내에서는 유용할 수 있지만, 지급 능력은 또한 전체 부채, 소유권, 권리 부담, 평가, 통제 및 연속성에도 달려 있습니다. 준비금 증거 업무가 자동으로 재무제표 감사인 것은 아닙니다.

콜드 스토리지나 MPC는 수탁 위험을 없앤다

이러한 통제는 특정 키 추출 또는 서명자 위험을 줄일 수 있습니다. 그러나 내부자, 거버넌스, 계정, 유동성, 법적, 운영 또는 복구 위험을 제거하지는 않습니다.

출금 버튼이 활성화되어 있으면 즉시 자산을 찾을 수 있다

제공자는 검토, 제한, 배치, 유지보수, 일시 중지 또는 정책 변경을 부과할 수 있으며, 블록체인은 여전히 브로드캐스트와 최종성을 요구합니다. 완료된 외부 출금만이 독립적인 통제를 회복합니다.

관련 주제

출처

탐색

위키 검색...