멀티시그 지갑이란 — 개인키 하나로는 움직이지 않는 자산

멀티시그 지갑이란- 수백억 원 규모의 DAO 금고나 프로젝트 재단 자산이 어떻게 관리되는지 궁금했다면, 대부분 멀티시그 지갑을 씁니다. 한 사람의 실수나 배신으로 전체 자산이 사라지는 걸 막기 위한 구조입니다.

일반 지갑의 한계
메타마스크 같은 일반 지갑은 개인키 하나가 곧 전체 권한입니다. 그 개인키를 가진 한 사람이 마음대로 자산을 옮길 수 있습니다. 개인 자산이라면 이 단순함이 오히려 장점이지만, 팀이나 조직의 공동 자산을 관리하기에는 위험한 구조입니다. 관리자 한 명이 실수로 개인키를 잃어버리거나, 악의를 품고 자산을 빼돌리거나, 피싱 공격에 당하면 전체가 위태로워집니다. 실제로 초기 DAO들 중 몇몇은 소수 관리자에게 자산 관리 권한이 집중되어 있다가 그 관리자의 배신이나 실수로 큰 손실을 겪은 사례가 있습니다.

멀티시그란
Multi-Signature의 줄임말입니다. 거래가 실행되려면 여러 명이 각자의 서명을 해야 하는 지갑입니다. 흔히 3명 중 2명이 동의해야 실행되는 ‘2-of-3’ 방식이 쓰이고, 조직 규모에 따라 5명 중 3명, 9명 중 5명처럼 서명자 수와 임계값을 다르게 설정할 수 있습니다. 관리자 한 명이 개인키를 잃거나 배신하더라도 나머지 인원의 동의 없이는 자산이 움직이지 않습니다. 스마트 컨트랙트가 이 서명 규칙을 코드로 강제하기 때문에, 별도의 신뢰나 계약서 없이도 규칙이 그대로 지켜집니다.

어디에 쓰이는가
DAO 커뮤니티 금고 관리에 표준처럼 쓰입니다. Gnosis Safe(현재 Safe)가 대표적인 멀티시그 서비스이고, 지금까지 수백억 달러 규모의 자산이 이 서비스를 통해 관리되고 있습니다. 프로젝트 재단이 팀 자산을 관리할 때도, 대형 거래소가 콜드월렛 자산을 보관할 때도 멀티시그 구조를 씁니다. 부부나 가족이 공동 자산을 관리할 때도 활용할 수 있고, 소규모 투자 클럽이 공동 자금을 운용할 때도 유용합니다.

서명자 구성이 실제로 어떻게 작동하는가
가령 어느 DAO가 100억 원 규모의 금고를 3-of-5 멀티시그로 관리한다고 가정해봅시다. 다섯 명의 서명자는 커뮤니티 투표로 선출된 대표들이거나, 프로젝트 창립 멤버들일 수 있습니다. 자금을 이동하려면 이 다섯 명 중 세 명 이상이 각자 하드웨어 지갑으로 서명해야 실행됩니다. 서명자 두 명이 담합해 자금을 빼돌리려 해도, 나머지 세 명의 동의를 얻지 못하면 실행되지 않습니다. 반대로 서명자 한 명이 잠적하거나 사고를 당해도 나머지 네 명 중 세 명만 동의하면 자금 이동에는 문제가 없습니다.

단점도 있다
서명자 여러 명을 조율해야 하므로 거래 실행이 개인 지갑보다 느립니다. 급하게 처리해야 할 거래가 있어도 서명자들이 동시에 온라인 상태가 아니면 지연될 수 있습니다. 서명자 대다수가 담합하면 여전히 자산을 빼갈 수 있어, 완전한 안전장치는 아닙니다. 서명자 구성과 임계값(몇 명 중 몇 명 동의가 필요한지)을 신중하게 설계해야 실질적인 안전이 확보됩니다. 서명자 수가 너무 적으면 담합 위험이 커지고, 너무 많으면 실행 속도가 지나치게 느려지는 딜레마도 있습니다.

마치며
멀티시그는 “한 사람을 믿지 말고 여러 사람의 합의를 믿으라”는 발상을 코드로 구현한 것입니다. 개인 자산을 지키는 개인키 관리와는 결이 다른, 공동 자산을 위한 신뢰 구조입니다. DAO나 공동 프로젝트에 참여하고 있다면 그 금고가 어떤 방식으로 관리되는지 한 번쯤 확인해볼 만합니다.

이 글이 도움이 되셨다면 북마크해두세요. Web3와 크립토의 핵심 개념들을 쉽게 설명하는 글을 계속 업로드할 예정입니다.

댓글 남기기