시드구문 24개 단어를 종이에 적어 금고에 보관하라는 말을 듣고 크립토를 포기한 사람이 적지 않습니다. 계정 추상화는 이 진입장벽을 없애려는 시도입니다. 은행 계좌처럼 복구도 가능하고 규칙도 설정할 수 있는 지갑을 만드는 게 목표입니다.
기존 지갑의 문제
메타마스크 같은 기존 지갑(EOA, Externally Owned Account)은 개인키 하나가 전부입니다. 개인키를 잃으면 자산도 영영 사라집니다. 시드구문을 도둑맞으면 누구든 자산을 가져갈 수 있습니다. 은행처럼 비밀번호를 잊었을 때 본인 확인 후 재설정하는 절차가 아예 없습니다. 이 단순함이 보안의 근본이지만, 동시에 일반인이 크립토에 진입하기 가장 어려운 이유이기도 합니다. 실제로 이더리움 전체 유통량의 상당 부분이 잃어버린 개인키 때문에 영구히 접근 불가능한 지갑에 묶여 있다는 추정도 있습니다.
계정 추상화란
지갑 자체를 스마트 컨트랙트로 만드는 방식입니다. 단순히 개인키 하나로 지키는 대신, 지갑에 규칙을 프로그래밍할 수 있게 됩니다. 이더리움의 ERC-4337 표준이 이 방식을 대중화시켰습니다. 기존 이더리움 프로토콜 자체를 바꾸지 않고도, 스마트 컨트랙트 지갑과 이를 지원하는 별도의 인프라(번들러, 페이마스터)를 통해 구현할 수 있다는 점이 핵심입니다.
무엇이 가능해지는가
가족이나 지인 두세 명이 동의해야 자산을 복구할 수 있는 소셜 리커버리가 가능해집니다. 시드구문 없이 이메일이나 지문, 얼굴 인식으로 로그인하는 지갑도 만들 수 있습니다. 하루에 쓸 수 있는 한도를 미리 정해두고, 그 이상은 추가 승인을 요구하게 설정할 수도 있습니다. 특정 시간대에만 거래를 허용하거나, 알려지지 않은 주소로의 대량 전송을 자동으로 차단하는 규칙도 넣을 수 있습니다. 가스비를 다른 사람이나 프로젝트가 대신 내주는 것(스폰서드 트랜잭션)도 가능해져, 사용자가 이더리움을 한 푼도 갖고 있지 않아도 서비스를 이용할 수 있습니다.
왜 지금 주목받는가
크립토 대중화의 가장 큰 걸림돌이 복잡한 지갑 관리였습니다. 시드구문 분실, 가스비 결제를 위한 별도 자산 보유, 피싱 사이트로 인한 서명 탈취 같은 문제들이 일반 사용자를 계속 밀어냈습니다. 계정 추상화는 그 복잡함을 스마트 컨트랙트 뒤로 숨기고, 일반 앱을 쓰는 것과 비슷한 경험을 만들려는 시도입니다. 코인베이스, 비자 같은 대형 사업자들도 이 표준을 활용한 지갑 서비스를 실험하고 있습니다.
실제 사용 흐름을 그려보면
새로 크립토를 시작하는 사람이 있다고 가정해봅시다. 기존 방식이라면 지갑을 설치하고, 24개 시드구문을 안전하게 보관하고, 거래소에서 이더리움을 사서 지갑으로 옮기고, 가스비 개념을 이해해야 서비스를 하나 이용할 수 있었습니다. 계정 추상화 기반 지갑이라면 이메일로 가입하고, 서비스 제공자가 초기 가스비를 대신 부담해주며, 자산을 잃어버려도 미리 등록해둔 지인의 승인을 받아 복구할 수 있습니다. 시작 문턱이 은행 앱을 처음 설치하는 정도로 낮아지는 셈입니다.
아직 남은 과제
스마트 컨트랙트 지갑은 EOA보다 구조가 복잡한 만큼, 그 컨트랙트 코드 자체에 취약점이 있으면 새로운 공격 표면이 될 수 있습니다. 번들러와 페이마스터 같은 중간 인프라에 대한 의존도도 아직은 완전히 탈중앙화되어 있지 않습니다. 감사와 표준화가 계속 진행 중인 영역입니다.
마치며
계정 추상화는 크립토가 얼리어답터의 전유물에서 벗어나기 위한 인프라입니다. 개인키 하나에 모든 걸 걸어야 했던 시대에서, 복구와 규칙 설정이 가능한 지갑으로 넘어가는 과정이라고 보면 됩니다.
이 글이 도움이 되셨다면 북마크해두세요. Web3와 크립토의 핵심 개념들을 쉽게 설명하는 글을 계속 업로드할 예정입니다.