하드웨어 지갑을 교체하시나요? 몇 단계만으로 안전하게 Ledger로 마이그레이션하세요.

자세히 알아보기

패스프레이즈: Ledger의 고급 보안 기능

읽기 6 최소
Medium
화려한 수상 경력의 Ledger 장치
주요 시사점:
— The Ledger Passphrase is an advanced feature that adds a 25th word of your choosing of max 100 characters to your Secret Recovery Phrase.

— Using a Ledger Passphrase creates an entirely different set of accounts on your Ledger™ signer , which cannot be accessed via the standard 24-word Secret Recovery Phrase alone. Store it offline, character for character.

— Besides extra security, a passphrase can create decoy accounts, giving you a measure of plausible deniability if you are ever pressured to unlock your signer.

— There are two options to set up your passphrase in Ledger: set it and attach it to a new pin or set a temporary passphrase.

Ledger 사이너는 개인 키를 오프라인에 보관하고 모든 트랜잭션에 대해 물리적인 확인을 요구하므로 원격 해킹 공격의 위험을 크게 줄여줍니다. 하지만 누군가 여러분의 자산 규모를 알게 되거나, 물리적으로 직접 위협을 가해온다면 어떻게 해야 할까요?

바로 그럴 때를 대비해 Ledger 패스프레이즈가 필요합니다. 이는 Ledger 사이너의 보안을 한 단계 더 강화하는 고급 보안 기능입니다.

In essence, it adds extra security to your digital asset by adding a word of your own choosing to your already existing recovery phrase that unlocks a separate set of accounts. Let’s take a closer look at how passphrases work, what they do, and some best practices for using one.

Ledger 패스프레이즈 소개

24단어로 구성된 비밀 복구문구는 사용자의 모든 암호화폐 자산을 지키는 백업 수단입니다. 이를 안전하게 보관하고 스마트폰, 컴퓨터 등 인터넷에 연결될 수 있는 장치에 절대 노출하지 않는 것이 매우 중요합니다.

누군가 여러분의 24단어를 알아내면, 해당 비밀 복구 문구와 연결된 디지털 자산을 탈취할 수 있습니다. Ledger 패스프레이즈 기능을 사용하면 기존 계정과 전혀 연결되지 않은 별도의 계정들을 은밀하게 열 수 있습니다.

This is an advanced feature that allows you to add an additional word to your recovery phrase. For this reason, it’s also commonly referred to as the 25th word. 

Unlike the regular Secret Recovery Phrase generated during initial device setup, you get to choose the 25th word. There are no limits on which password you pick. The only limitation is using a maximum of 100 characters. The passphrase is case-sensitive and can include numbers and symbols. The longer and more complex the passphrase, the more secure it is, but be extra careful in making the offline record.

패스프레이즈를 설정한다고 해서 기존에 보유한 암호화폐가 이동하는 것은 아닙니다. 완전히 새로운 주소를 가진 별도의 계정들이 새로 열리는 것이며, 이 계정들은 처음에는 비어 있습니다. 원래 자산은 기존 일반 계정에 그대로 남아 있으며, 24단어 비밀 복구 문구와 기본 PIN 번호를 아는 사람이라면 누구나 여전히 이 계정에 접근할 수 있습니다. 따라서 패스프레이즈로 보호받는 안전한 곳에 자산을 보관하려면, 새로 생성된 계정의 주소로 자산을 직접 전송해야 합니다. 이더리움(Ethereum)처럼 동일한 이름의 암호화폐 계정이라 하더라도, 패스프레이즈가 활성화된 상태에서는 주소가 완전히 달라집니다.

Ledger 패스프레이즈 사용의 주요 장점

첫째, 패스프레이즈를 설정하면 보안 계층이 하나 더 추가됩니다. 이는 누군가 여러분의 24단어 비밀 복구 문구를 알아내더라도, 25번째 단어로 보호되는 별도의 계정이 존재한다는 사실 자체를 알 수 없음을 의미합니다.

누군가 이 분리된 암호화폐 자산에 접근하려면 24개의 단어와 25번째 단어인 Ledger 패스프레이즈가 모두 필요합니다. 이를 일종의 ‘미끼 계정’을 만드는 것으로 생각해 보세요. 만약 탈취자가 24개의 단어만 가지고 있다면 일반 계정에만 접근할 수 있습니다. Ledger 패스프레이즈로 관리되는 계정을 ‘숨김 계정(hidden accounts)’이라고도 부르는 이유가 바로 여기있습니다.

이 기능은 보안 계층을 추가할 뿐만 아니라, 백업 수단에 무작위성(randomness)을 한층 더해줍니다. 일반 24단어 비밀 복구 문구는 가능한 조합의 수가 115,792,089,237,316,195,423,570,985,008,687,907,853,269,984,665,640,564,039,457,584,007,913,129,639,936개(10^77 이상)에 달하기 때문에, 이미 그 자체로도 극도로 무작위적이고 매우 안전합니다. 이미 관측 가능한 우주에 있는 모든 별의 수보다도 많은 수이죠!

이 숫자는 너무나 방대해서 우연히 두 사람이 완전히 동일한 복구 문구를 갖게 될 확률은 불가능에 가깝습니다.

하지만 이 24개의 단어는 BIP39 단어 목록이라고 알려진 정해진 목록 안에서만 추출됩니다.

여기에 사용자가 25번째 단어를 추가하게 되면, 이미 엄청났던 경우의 수는 훨씬 더 기하급수적으로 늘어나게 됩니다.

또한, 여기에는 ‘인간적인 요소’도 포함됩니다. 시스템이 정해준 24개의 단어에만 의존하는 것이 아니라, 사용자가 직접 선택한 무작위 단어를 조합에 추가하기 때문입니다.

물론 Ledger 사이너가 생성한 복구 문구만 사용하는 것 자체로도 보안성은 매우 뛰어납니다. Ledger 사이너는 보안 칩(Secure Element) 내부에 있는 인증된 ‘난수 생성기(TRNG)’를 사용하여 복구 문구를 생성하기 때문입니다. 그럼에도 패스프레이즈를 추가하는 이유는 누군가의 물리적 위협으로부터 자산을 보호하기 위해 ‘그럴듯하게 부인할 수 있는 수단(plausible deniability)’을 얹어주기 때문입니다. 이것이 왜 중요한지 살펴보겠습니다.

합리적 부인(Plausible Deniability)

가치가 있는 무언가라면 가능한 한 어떤 수단으로든 훔치려고 하는 사람이 항상 존재하기 마련입니다. 안타깝게도 암호화폐의 세계 역시, 암호화폐로 막대한 자산을 보유했다고 알려진 개인이 실제로 강도, 납치, 또는 협박의 대상이 되는 사례가 드물게 발생하곤 합니다.

Ledger 패스프레이즈는 이러한 위기 상황에서 암호화폐를 제한적으로나마 보호할 수 있는 수단을 제공합니다.

합리적 부인(Plausible Deniability)이란 사실의 전부가 아니더라도 상대방이 납득할 만하게 어떤 사실을 부인할 수 있는 능력을 말합니다. 장치에 패스프레이즈를 연동해 두면, 긴박하고 위험한 상황이 발생했을 때도 상황에 대한 통제력을 잃지 않을 수 있는 수단을 갖게 됩니다.

패스프레이즈를 활용하면 다른 사람이 여러분의 암호화폐 자산 전체에 대한 접근 권한을 얻었다고 믿게 만들 수 있습니다.

예를 들어, 누군가 여러분에게 복구 문구를 넘기라거나 Ledger 사이너의 잠금을 해제하라고 강요할 수 있습니다. 일반적인 설정 상태라면, 이때 사용자의 일반 계정만 드러나게 됩니다. 만약 대부분의 암호화폐를 숨김 계정에 보관해 두고 일반 계정에는 소액의 잔고만 남겨두었다면, 이런 곤란한 순간에 상대를 그럴듯하게 속여 넘길 수 있습니다.

더욱 강력한 보호를 원한다면 각기 다른 패스프레이즈를 사용하여 숨김 계정을 여러 개 설정할 수도 있습니다. 이는 공격자가 Ledger 패스프레이즈 기능을 알고 있는 경우에도 도움이 됩니다.

The value of passphrases was illustrated by the Coldcard vulnerability in July 2026 where a firmware bug had weakened how some devices generated seed phrases leading to significant user losses. In that scenario a strong user-generated 25th word  might have mitigated the weakness of Secret Recovery Phrases. Read analysis of how the Coldcard incident happened from Ledger CTO, Charles Guillemet.

Ledger 차세대 장치에서 패스프레이즈 사용하기

Ledger Nano Gen 5, Ledger Flex™ 또는 Ledger Stax™에서 패스프레이즈 기능을 사용하면 더 크고 직관적인 보안 터치스크린 덕분에 이전 세대 Ledger 사이너 대비 확실한 장점이 있습니다.

더 큰 디스플레이 덕분에 패스프레이즈 입력과 관리가 쉬워 입력이나 설정 시 실수할 위험이 줄어듭니다.

화면이 작으면 복잡한 패스프레이즈를 입력하기 어렵고, 실수도 발생하기 쉽습니다. 반면 더 커진 화면은 전반적인 사용성을 높여주어, 여러 계정이나 패스프레이즈를 관리할 때 훨씬 명확하고 직관적인 조작과 매끄러운 경험을 제공합니다.

패스프레이즈 설정 안내에서 자세한 설정 방법을 알아보세요.

Ledger 장치에 패스프레이즈 설정하기

상당히 많은 지갑에서 패스프레이즈 기능을 지원하지만, 그중 일부는 컴퓨터에서 직접 입력하도록 요구하는 등, 온라인 해킹 공격에 노출될 위험을 안고 있습니다.

Ledger를 사용하면 Ledger 사이너에 직접 패스프레이즈를 입력하여 숨겨진 계정을 이용할 수 있기 때문에, 패스프레이즈 유출을 원천적으로 차단할 수 있습니다.

Ledger Passphrase 설정 방법 | 공식 단계별 가이드

옵션 1: 임시 패스프레이즈 설정

Ledger에서 패스프레이즈를 설정하는 방법에는 두 가지가 있습니다.

첫 번째는 숨겨진 계정에 접근하고 싶을 때마다 장치에 수동으로 패스프레이즈를 입력하는 방법입니다. 이를 ‘임시 패스프레이즈’라고 합니다.

이 옵션을 사용하면 Ledger의 전원이 켜져 있는 동안만 패스프레이즈가 활성화됩니다. 장치가 꺼지면 다시 원래의 일반 계정에만 접근할 수 있는 상태로 돌아갑니다. 숨김 계정을 다시 사용하려면 임시 패스프레이즈를 다시 입력해야 합니다.

여행 중이거나 다른 사람들과 함께 있는 공간에서 Ledger를 사용하는 경우, 이 방식은 일시적으로 추가적인 보안이 필요할 때 자산을 관리하기에 아주 좋은 옵션입니다.

하지만 Ledger는 사용자의 패스프레이즈를 그 어디에도 저장하지 않으므로, 설정한 임시 패스프레이즈를 반드시 기억하거나 안전하게 백업해 두어야 합니다. 분실하거나 잊어버리면 숨겨진 비밀 계정에 접근할 수 없게 됩니다.

옵션 2: 보조 PIN 코드에 연결된 패스프레이즈 설정

다른 옵션은 사용자가 선택한 패스프레이즈를 보조 PIN 코드에 연결하는 것입니다.

이 옵션을 선택하면 먼저 Ledger 사이너에서 직접 패스프레이즈를 생성하게 됩니다. 다음으로 Ledger 사이너에 대한 보조 PIN 코드를 선택합니다. 설정이 완료되면, 이후 장치를 켤 때마다 ‘일반 PIN 코드’와 ‘보조 PIN 코드’ 중 하나를 선택해 입력할 수 있습니다.

여기서 보조 PIN 코드를 입력하면 패스프레이즈로 보호되는 계정에 바로 접근할 수 있습니다.

예를 들면 다음과 같습니다:

  • 일반 PIN 코드: 1653 → 정상 계정
  • 보조 PIN 코드: 8530 → 숨겨진 계정

Ledger 사이너에서 패스프레이즈를 사용하는 방법을 자세히 알고 싶다면 이 글을 참조하세요.

Ledger 패스프레이즈 사용 모범 사례

패스프레이즈를 고급 기능으로 분류되는 데는 그만한 이유가 있습니다. 첫째, 패스프레이즈를 완벽하게 기억해야 하며, 보조 PIN 번호를 설정한 경우 이 역시 완벽하게 기억해야 합니다. 단 하나의 문자라도 잘못 입력하면 분리된 해당 계정들에 대한 접근 권한을 잃게 됩니다. 심지어 알파벳 대소문자 하나만 바뀌어도 전혀 다른 계정으로 연결됩니다.

패스프레이즈를 글자 하나하나 정확하게 기억하지 못하는 경우, 사용자가 관리하는 암호화폐에 접근할 수 없습니다. 따라서 처음 설정할 때 오타 없이 정확하게 입력했는지 확인하고, 완벽하게 기억하는 것이 중요합니다. 또한, 보조 PIN 번호를 사용하는 경우 번호를 3회 연속으로 잘못 입력하면 장치가 초기화되며, 이 경우 백업해 둔 ‘비밀 복구 문구’를 사용하여 계정을 다시 복구해야만 합니다.

안전한 암호화폐 투자, 거래, 보호

복잡한 패스프레이즈 사용

모든 패스프레이즈가 동일하게 안전한 것은 아닙니다. 길고 복잡한 패스프레이즈(숫자, 영문자, 기호를 혼합한 문자열 등)일수록 계정을 더 강력하게 보호할 수 있습니다.

Your Ledger Passphrase can be as long as 100 characters and you can choose whether you want to use capitalized characters, numbers and/or signs. But remember, you should only keep an offline record, so noting every character of your Passphrase correctly is of the utmost importance.

이상적으로는 패스프레이즈를 비밀번호라고 생각하고, 일반적인 단어를 그대로 사용하지 않고 최대한 복잡하게 만드는 것이 좋습니다.

예를 들면 다음과 같습니다:

  • 패스프레이즈 1: password → 길이가 짧고, 무작위 문자나 대문자가 없어 매우 불안전합니다.
  • 패스프레이즈 2: IReallyLikeMyBitcoins → 조금 더 안전합니다. 길이가 길고 대문자도 사용했습니다. 단, 평범한 영문자를 사용하며 숫자나 특수문자를 넣지 않았습니다.
  • 패스프레이즈 3: H05!xp4e2i6dAnV?esRjfap953nxZprsi495nAASF5n,!f01.?d → 훨씬 더 안전합니다. 길이가 매우 길고, 대소문자, 숫자, 기호가 다양하게 혼합되어 있으며, 실제 존재하는 단어를 사용하지 않았습니다.

위의 예시 중 패스프레이즈 3이 가장 안전해 보일 수는 있지만, 기억하기가 매우 어렵다는 단점이 있습니다. 따라서 복잡하면서도 본인은 쉽게 기억할 수 있는 패스프레이즈를 사용하는 것이 가장 좋은 방법입니다.

일종의 암호학적 퍼즐 형태로 만들 수도 있습니다. 예를 들어, “I really enjoy the 3 Ledger Stax Devices that Uncle Bob gave me!”(밥 삼촌이 준 3개의 Ledger Stax 장치들이 정말 마음에 든다!)라는 문장의 첫 글자와 숫자, 특수 문자만 조합하여 Iret3LSDtUBgm!를 만드는 식입니다.

패스프레이즈는 매우 민감한 정보입니다. 따라서 ‘비밀 복구 문구’를 다룰 때와 마찬가지로 각별한 주의를 기울이실 것을 권장합니다.

  • – 패스프레이즈를 누구와도 절대 공유하지 마세요. Ledger는 절대 패스프레이즈를 묻지 않습니다.
  • – 절대 패스프레이즈를 컴퓨터, 스마트폰, 또는 기타 인터넷이 연결된 장치에 입력해서는 안 됩니다.
  • 흘려 쓰지 않고 명확한 정자체를 사용하여 받아 적을 때 각별히 주의해 주세요.

이와 관련된 모범 사례는 여기서 더 자세히 알아보실 수 있습니다.

패스프레이즈에 대한 자주 묻는 질문

비밀번호와 패스프레이즈의 차이점은 무엇인가요?

비밀번호는 짧고 단일 계정에 자주 사용되는 반면, 패스프레이즈는 길고 복잡하며, 문자, 숫자, 기호를 다양하게 조합해 보안성이 더 뛰어납니다.

Ledger 패스프레이즈를 잊어버리면 어떻게 되나요?

Ledger는 패스프레이즈를 저장하거나 백업하지 않습니다. 따라서 패스프레이즈를 잊어버리면 연결된 숨겨진 지갑에 대한 접근 권한을 영구적으로 잃게 됩니다. 패스프레이즈를 안전하게 보관하고 정확하게 기억할 수 있도록 조치해 두세요.

기존 Ledger 장치에 패스프레이즈를 추가할 수 있나요?

네, 이미 설정된 Ledger 사이너에 패스프레이즈를 추가할 수 있습니다. 이렇게 하면 기존 계정과는 별도로, 해당 패스프레이즈에 연결된 새로운 계정 세트가 생성됩니다. 새 패스프레이즈는 분실 시 절대 복구할 수 없으므로 안전하게 보관해야 합니다.

내 패스프레이즈를 누군가 유추하거나 해킹할 수 있나요?

패스프레이즈는 일반적인 비밀번호에 비해 길이가 훨씬 길고 구조가 복잡하기 때문에, 유추하거나 해킹해 내는 것이 사실상 훨씬 더 어렵습니다.


하드웨어 지갑에서 사이너로

암호화폐는 대담한 실험으로 시작되었을지 모르지만, 기술과 사용자 경험이 빠르게 발전하면서 그 도입률도 크게 증가했습니다. 하지만 이를 설명하는 용어는 여전히 초창기 수준에 머물러 있습니다.

그동안 우리는 Ledger 장치를 “하드웨어 지갑”이라고 불렀지만, 이는 보안 하드웨어의 역할을 잘못 규정한 표현인 동시에 소프트웨어(Ledger Wallet)의 역할을 모호하게 만드는 표현이기도 했습니다. 이로 인해 사용자에게 많은 혼선을 불러일으켰습니다.

많은 사용자가 다음과 같은 오해를 하게 되었습니다.

  • 자산의 가치가 장치 내부에 저장된다 (실제로는 그렇지 않습니다).
  • 장치를 분실하면 자산도 함께 잃게 된다 (실제로는 그렇지 않습니다).
  • 장치 자체가 보안의 최종 목적지이다 (실제로는 그렇지 않습니다).
  • 또한 24개의 단어는 IT 기술에 능숙한 사용자만이 올바르게 관리할 수 있다는 오해도 있었죠.

이는 단순한 오해의 수준을 너머, 암호화폐 채택을 방해하는 요소입니다. 따라서 Ledger는 언어의 명확성이 암호화폐가 다음 단계로 도약하는 데 필수적이라고 믿습니다.

우리는 제품을 설명하는 방식을 바꾸고 있습니다. 그리고 이를 통해 사람들이 디지털 소유권 자체를 이해하는 방식도 변화시키고자 합니다.

하드웨어 지갑 → 사이너

Ledger 장치는 암호화폐 자체를 저장하는 것은 아닙니다. 대신 트랜잭션에 서명하고, 의도를 증명하며, 신원을 인증합니다. 가치를 저장하는 금고가 아닌, 사용자의 신원과 해당 사용자가 온라인에서 수행하는 작업을 연결하는 안전한 다리 역할을 합니다. 단순히 개인 키를 저장하는 역할을 넘어 사용자가 스스로에 대한 확신을 가질 수 있도록 해줍니다.

그래서 우리는 Ledger 장치를 그 역할과 본질을 가장 잘 나타내는 사이너라는 이름으로 부릅니다.

AI가 나날이 강력해지는 세상에서, ‘인간임을 증명하는 것(proof of humanity)‘은 그 어느 때보다 중요해졌습니다. 사이너는 단순한 보안 장치가 아니라, 사용자의 신원에 대한 암호학적 증명입니다. 타인에게 의존하지 않고 온전히 자신의 디지털 라이프를 소유하고, 승인하며, 보호할 수 있는 안전한 기반을 제공합니다. 트랜잭션 전송부터 계약 서명, 자격 증명 확인에 이르기까지, 사이너는 오직 ‘사용자 본인’만이 디지털 동의, 즉 나 자신이라는 증명을 제시할 수 있도록 보장합니다. 결과적으로 Ledger 사이너와 Ledger Wallet은 하나가 되어 디지털 소유권의 개념을 명확하고, 안전하며, 그 어떤 것과도 타협하지 않는 형태로 새롭게 정의합니다.


소통하기

공지 사항은 블로그에서 확인할 수 있습니다. 홍보 문의:
[email protected]

뉴스레터 구독

새롭게 지원되는 코인, 블로그 업데이트 및 특별한 혜택 정보를 이메일로 직접 받아보세요


귀하의 이메일 주소는 뉴스레터, 업데이트 및 제안을 보내는 데만 사용됩니다. 뉴스레터에 포함된 링크를 사용하여 언제든지 구독을 해지할 수 있습니다. 당사에서 사용자 데이터 및 권리를 관리하는 방식을 자세히 알아보세요.

내 손으로 지키는 크립토 라이프

유용한 보안 팁과 최신 업데이트, Ledger만의 독점 혜택을 가장 먼저 확인하세요.

귀하의 이메일 주소는 뉴스레터, 업데이트 및 제안을 보내는 데만 사용됩니다. 언제든지 구독을 취소할 수 있습니다. 자세히 알아보기

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.