﻿---
title: "소셜 복구 지갑"
description: "소셜 복구 지갑은 신뢰할 수 있는 가디언을 통해 스마트 계약 계정의 분실한 소유자 키를 교체하지만, 임계값·타임락·프라이버시·협업 위험을 추가합니다."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 소셜 복구 지갑

> 교육 목적으로만 제공되며 투자 조언이나 권고가 아닙니다. 투자로 인해 손실이 발생할 수 있습니다.

<a id="answer"></a>

## 직접 답변

소셜 복구 지갑은 설정된 복구 정책이 충족되면 소유자 키를 교체할 수 있는 스마트 계약 계정입니다. 가디언은 다른 사람, 기기, 기관 또는 지갑일 수 있으며 새 키 제안에 대한 증명을 제공합니다. 계정 컨트랙트는 필요한 임계값을 확인한 뒤 자산을 새 주소로 옮기지 않고 제어 권한을 교체합니다.

이는 접근 권한을 복구하는 장치이지 개인 키를 되찾거나 잘못된 송금을 취소하는 방법이 아닙니다. 영구적인 잠금 가능성을 낮추지만 보안 경계의 일부를 가디언 집합, 복구 정책, 계정 컨트랙트로 이동시킵니다.

- **문제:** 유일한 서명 기기를 잃거나 침해당하면 어떻게 되는가?
- **정책:** 어떤 가디언이 복구를 승인할 수 있으며 어떤 임계값이 필요한가?
- **지연:** 현재 소유자가 공격을 막을 만큼 취소 기간이 충분한가?
- **운영:** 관계나 기기가 바뀔 때 가디언을 검증하고 교체하거나 제거하는 방법은 무엇인가?

<a id="mechanism"></a>

## 작동 방식

지갑은 자산을 보관하고 소유자 또는 서명자 정책을 실행하는 스마트 계약입니다. 복구 설정에는 가디언 집합과 새 소유자를 승인하는 규칙이 기록됩니다. 복구 중 가디언은 교체 키가 포함된 제안에 서명하고, 계약은 증명과 정책을 확인한 뒤 대기 중인 교체를 기록합니다.

잘 설계된 시스템은 제안과 실행 사이에 타임락을 둡니다. 현재 소유자는 그 기간에 사기성 제안을 취소할 수 있고, 기간이 지나면 누구나 유효한 제안을 실행할 수 있습니다. 별도의 복구 nonce 같은 재생 공격 방지 장치는 과거 승인 재사용을 막습니다. 가디언이 대상 계정, 체인, 교체 키를 확인할 수 있도록 도메인이 분리된 읽기 쉬운 메시지도 사용해야 합니다.

소셜 복구는 멀티시그 지갑과 다릅니다. 멀티시그는 보통 모든 거래에 여러 서명자를 요구하지만, 소셜 복구는 주로 계정 제어 키를 변경하는 데 가디언을 사용합니다. 서비스 제공자가 계정이나 복구 절차를 통제하는 수탁형 복구와도 다릅니다.

<a id="example"></a>

## 예시

사용자가 현재 서명 키를 보관한 휴대전화를 잃었다고 가정합니다. 사용자는 새 하드웨어 지갑 키에 대한 복구 제안을 만들고, 독립적인 가디언들은 요청을 검토해 계약의 복구 메시지에 서명합니다. 필요한 임계값에 도달하면 취소 기간이 시작됩니다. 승인되지 않은 제안이 발견되지 않으면 교체가 실행되고 계정의 주소, 잔액, 권한, 거래 기록은 유지됩니다.

이 사례는 핵심적인 절충을 보여 줍니다. 시드 문구 사본이나 중앙 지원 없이 복구할 수 있지만 가디언 정족수는 가치가 높은 표적이 됩니다. 단 하나의 관계가 침해되어도 계정을 장악할 수 없도록 가디언을 독립적으로 구성하고 신원과 연락 수단을 최신 상태로 유지해야 합니다.

<a id="risks"></a>

## 위험

- **가디언 공모 또는 침해:** 충분한 가디언이 매수, 해킹, 협박, 사회공학을 당하면 공격자에게 제어 권한을 교체할 수 있습니다.
- **오래된 복구 설정:** 잃어버린 기기, 변한 관계, 이용할 수 없는 기관은 정상적인 복구를 실패시키거나 실질적인 임계값 보안을 약화시킵니다.
- **취약한 정책 설계:** 낮은 임계값, 타임락 부재, 불명확한 취소 규칙은 복구를 즉시 탈취 경로로 만들 수 있습니다.
- **계약과 통합 버그:** 서명 검증, 업그레이드 모듈, nonce 처리, 릴레이어 통합의 오류가 의도한 정책을 우회할 수 있습니다.
- **프라이버시 노출:** 온체인 가디언 집합은 사회적·기관적 관계망을 드러냅니다. 프라이버시 증명은 구현 복잡성을 높일 뿐 위험을 없애지 않습니다.
- **운영 의존성:** 가디언에게는 안전한 서명 기기와 명확한 절차가 필요합니다. 시드 문구나 무관한 거래 서명을 요구해서는 안 됩니다.

암호자산은 변동성이 높고 블록체인 작업은 대체로 되돌릴 수 없습니다. 소셜 복구가 계정 통제권을 되찾게 하더라도 잘못 보낸 자산이나 악성 계약이 탈취한 자산의 반환을 보장하지는 않습니다.

<a id="misconceptions"></a>

## 흔한 오해

### 오해 1: 가디언은 언제든 자금을 옮길 수 있다

가디언은 일반적으로 계정 계약이 정의한 복구 권한만 가집니다. 새 소유자를 승인할 수는 있지만 지갑 정책이 명시적으로 허용하지 않는 한 직접 지출할 수 없습니다. 제품 이름이 아니라 배포된 계약과 모듈 권한을 확인해야 합니다.

### 오해 2: 소셜 복구는 시드 문구 백업이다

소셜 복구는 제어 권한을 교체하는 정책이지 잃어버린 비밀의 복사본이 아닙니다. 계정 계약, 가디언 임계값, 서명 채널, 실행 경로가 모두 사용 가능할 때만 복구됩니다. 기기 분실, 가디언 교체, 계약 업그레이드, 긴급 취소에 대비한 별도 계획을 마련하세요.

<a id="related"></a>

## 관련 주제

- [스마트 계정 소유자 복구 위험](/ko/crypto/smart-account-owner-recovery-risk/)
- [멀티시그 서명자 교체](/ko/crypto/multisig-signer-rotation/)
- [멀티시그 지갑](/ko/crypto/multisig-wallet/)
- [개인 키 관리](/ko/crypto/private-key-management/)
- [암호화폐 지갑](/ko/crypto/wallet/)

<a id="sources"></a>

## 출처

- [ERC-7093: 소셜 복구 인터페이스](https://eips.ethereum.org/EIPS/eip-7093) - Ethereum Improvement Proposals (확인일: 2026-08-21)
- [계정 추상화](https://ethereum.org/roadmap/account-abstraction) - Ethereum.org (확인일: 2026-08-21)
- [Social Recovery 패턴](https://iptf.ethereum.org/patterns/pattern-social-recovery/) - Ethereum Interoperability Patterns (확인일: 2026-08-21)
- [ERC-4337: EntryPoint 컨트랙트를 통한 계정 추상화](https://eips.ethereum.org/EIPS/eip-4337) - Ethereum Improvement Proposals (확인일: 2026-08-21)

Source: https://wiki.fcontext.com/ko/crypto/social-recovery-wallet/index.mdx
