﻿---
title: "시드 문구"
description: "시드 문구는 호환 지갑이 계정과 개인 키를 파생하는 사람이 읽을 수 있는 복구 비밀입니다. BIP-39 단어 수, 패스프레이즈, 호환성, 오프라인 백업, 분실·노출 대응을 설명합니다."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 시드 문구

> 교육 참고용이며 투자 조언이 아닙니다. 투자로 인해 손실이 발생할 수 있습니다.

<a id="answer"></a>

## 직접 답변

시드·복구·니모닉 문구는 호환 지갑이 시드로 변환해 계정과 개인 키를 파생하는 비밀입니다. 공개 주소나 일반 비밀번호가 아니라 복구 자격 증명이며, 이를 가진 사람은 원래 기기 없이도 보통 지갑을 재현할 수 있습니다.

BIP-39에서는 컴퓨터가 만든 엔트로피와 체크섬을 정해진 목록의 12, 15, 18, 21, 24개 단어로 나타냅니다. 허용 엔트로피는 128-256비트입니다. 익숙한 단어를 임의로 더하지 말고 지갑이 유효한 난수와 체크섬을 생성해야 합니다.

모든 지갑이 BIP-39를 쓰는 것은 아니며 단어만으로 다른 앱에 모든 계정이 나타나지는 않습니다. 원래 단어 목록, 선택적 패스프레이즈, 파생 경로, 네트워크, 계정 설정도 기록하되 문구와 분리합니다.

문구를 루트 비밀로 취급해 순서가 정확한 오프라인 사본을 노출과 물리적 분실로부터 보호합니다. 지원 담당자에게 보내거나 메시지가 유도한 사이트에 입력해서는 안 됩니다.

<a id="mechanism"></a>

## 작동 방식

BIP-39는 무작위 엔트로피에 체크 비트를 붙이고 11비트 값으로 나누며, 각 값은 2048개 항목 중 하나를 고릅니다. 체크섬은 일부 필사 오류만 찾으며 인증도, 유출 문구 보호도 아닙니다.

문구와 선택적 패스프레이즈를 PBKDF2-HMAC-SHA512로 2048회 처리해 512비트, 즉 64바이트 시드를 만듭니다. BIP-32 등이 키와 주소 트리를 파생하므로 문구는 한 주소의 개인 키가 아니라 여러 키의 상위 비밀입니다.

선택적 BIP-39 패스프레이즈도 복구 요소입니다. 모든 입력이 시드를 만들므로 오타가 오류 대신 다른 빈 지갑을 열 수 있습니다. 분실은 단어 분실만큼 치명적이며 기기 PIN이나 앱 비밀번호로 대체되지 않습니다.

<a id="example"></a>

## 예시

하드웨어 지갑이 24단어 BIP-39 문구를 만들고 소유자가 패스프레이즈도 설정했다고 가정합니다. 고장 뒤 신뢰할 수 있는 호환 지갑에서 같은 목록, 순서대로 된 24단어, 정확한 패스프레이즈, 기존 네트워크와 설정을 사용하면 같은 주소가 파생됩니다. 자산은 고장 난 기기 안에 있지 않았습니다.

예상 주소가 안 보여도 빈 잔액이 손실 증거는 아닙니다. 표준, 철자, 순서, 패스프레이즈, 네트워크, 계정, 파생 경로를 확인하고 무작위 “복구” 사이트나 도우미에게 문구를 주지 않습니다.

백업에 의존하기 전에 신뢰 기기와 알려진 주소로 통제된 복구 시험을 합니다. 촬영, 클라우드 저장, 복사 목적의 온라인 입력을 피하고 내구성 있는 오프라인 사본을 보호하며 이해하지 못한 임의 분할법을 만들지 않습니다.

노출 가능성이 있으면 PIN 변경만으로 부족합니다. 새 엔트로피로 지갑을 만들어 자산을 옮깁니다. 백업만 잃고 지갑이 작동하면 마지막 기기가 고장 나기 전에 이전합니다.

<a id="risks"></a>

## 위험

기밀성, 가용성, 복구 가능성이 각각 필요합니다. 사진, 클라우드, 피싱, 침해 프린터, 접근자는 기밀성을, 화재, 물, 도난, 매체 열화, 미기록 패스프레이즈는 가용성을 해칩니다. 미지원 목록, 잘못된 경로, 불완전한 계정 기록은 올바른 단어도 복구하지 못하게 합니다. 보호된 오프라인 사본, 명확한 메타데이터, 정기 점검, 검증된 상속 절차를 위험 금액에 맞춥니다.

<a id="misconceptions"></a>

## 흔한 오해

### 오해 1: 시드 문구와 개인 키는 같다

문구의 시드에서 여러 개인 키가 파생될 수 있습니다. 하나의 개인 키는 보통 한 키 쌍이나 주소 맥락을 제어하며 둘은 교환 가능한 데이터가 아닙니다.

### 오해 2: 체크섬이 모든 잘못된 단어를 거부한다

BIP-39 체크섬은 일부 오류만 찾습니다. 다른 순서도 유효할 수 있고 틀린 패스프레이즈도 유효한 다른 시드를 만듭니다.

### 오해 3: PIN이 유출 백업을 보호한다

PIN은 특정 기기만 보호합니다. 문구와 필요한 패스프레이즈가 있으면 공격자는 다른 곳에서 복구할 수 있습니다.

### 오해 4: 지원팀이 잃어버린 문구를 복구한다

비수탁 지갑에는 보통 중앙 초기화가 없습니다. 모든 사본을 잃으면 제조사와 네트워크도 다시 만들 수 없습니다.

<a id="related"></a>

## 관련 주제

- [하드웨어 지갑](/ko/crypto/hardware-wallet/)
- [계층적 결정론 지갑](/ko/crypto/hd-wallet/)
- [개인 키 관리](/ko/crypto/private-key-management/)
- [공개 키와 개인 키](/ko/crypto/public-private-key/)
- [암호화폐 지갑](/ko/crypto/wallet/)

<a id="sources"></a>

## 출처

- [BIP-0039: 결정론적 키 생성을 위한 니모닉 코드](https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki) - Bitcoin BIPs (열람: 2026-08-21)
- [BIP-0032: 계층적 결정론 지갑](https://github.com/bitcoin/bips/blob/master/bip-0032.mediawiki) - Bitcoin BIPs (열람: 2026-08-21)
- [이더리움 보안 및 사기 예방](https://ethereum.org/security/) - Ethereum.org (열람: 2026-08-21)

Source: https://wiki.fcontext.com/ko/crypto/seed-phrase/index.mdx
