클리어 서명이란?

| 주요 시사점: |
| — 많은 암호화폐 지갑은 복잡한 트랜잭션의 세부 정보를 사람이 읽을 수 있는 언어로 변환하지 못하기 때문에 ‘블라인드 서명’이라는 문제를 야기합니다. —블라인드 서명은 스캐머가 순진한 고객으로부터 수십억 달러를 빼돌리는 데 악용하는 디지털 자산 생태계의 중대한 장애물이었습니다. — Ledger는 이 문제를 해결하기 위해 클리어 서명을 개발했습니다. 클리어 서명은 이전에는 해석하기 어려웠던 스마트 계약 데이터를 사람이 읽을 수 있는 언어로 변환하여 “보이는 내용을 그대로 믿고 서명”하는 것을 가능하게 만들었습니다. |
암호화폐 보안을 위해 명심해야 할 한 가지 원칙이 있다면, 그것은 ‘신뢰하지 말고 확인’하라는 것입니다. Ledger 사이너는 지난 10년간 가장 인기 있는 하드웨어 솔루션으로 자리매김했습니다. 보안 칩을 통해 개인 키를 오프라인에서 안전하게 보관하고 보안 화면을 통해 사용자가 직접 트랜잭션을 검증할 수 있도록 해주었죠.
그러나, Ledger가 시장에 진출한 이후 디지털 자산의 환경이 크게 달라졌습니다. 디파이(DeFi) 및 NFT와 같은 새로운 사용 사례가 등장하면서 트랜잭션의 범위와 복잡성이 더욱 다각화되고 있습니다.
안타깝게도 대부분의 지갑 인터페이스는 사용자가 읽을 수 있는 트랜잭션 정보를 제공하지 못합니다. 이로 인해 대부분의 사용자는 전체 세부 정보를 이해하지 못한 채 트랜잭션에 서명하게 되는데, 이를 블라인드 서명이라고 하며, 이는 스캐머들이 악용하는 심각한 취약점이기도 합니다. 이러한 취약성으로 인해 사기꾼들은 트랜잭션의 복잡성 뒤에 악의적인 계약을 숨겨 아무것도 모르는 사용자로부터 수십억 달러를 쉽게 탈취해 갑니다.
업계 전반에 걸쳐 클리어 서명 표준을 구현하는 것이 이 위협에 대처하는 유일한 방법이지만, 이는 생각보다 훨씬 어려운 일입니다. 이 문제를 해결하기 위한 Ledger의 전략을 자세히 알아보기 전에 먼저, 기본 사항부터 살펴보겠습니다. 먼저 클리어 서명의 개념부터 설명하겠습니다.
클리어 서명이란?
클리어 서명은 읽기 어려운 트랜잭션 정보, 즉 ‘블라인드 서명’ 문제를 해결하는 방법입니다. 클리어 서명에는 두 가지가 필요합니다.
- 명확한 트랜잭션 의도 – 트랜잭션 의도에서 서명 요청을 받은 승인의 종류와 승인을 필요로 하는 디앱(DApp)을 반드시 확인할 수 있어야 합니다.
- 사람이 읽을 수 있는 트랜잭션 필드 – 트랜잭션 필드에는 의도한 수령인(계약)과 전송하는 자산이 사용자가 이해할 수 있는 언어로 표시되어야 합니다.
이 두 가지 내용이 모두 표시되면 사용자는 자신이 어떠한 내용의 트랜잭션을 승인하는지 명확하게 이해할 수 있어, 트랜잭션의 신뢰성 여부에 대해 제대로 이해하고 결정을 내릴 수 있습니다.
단순히 해시(Hash)라고 불리는 복잡한 문자열만 보고 서명하던 기존 방식과 달리, 클리어 서명이 적용된 트랜잭션은 서명 전 모든 세부 내역을 꼼꼼하게 검토할 수 있도록 해줍니다.
클리어 서명의 목적
클리어 서명은 악의적인 트랜잭션에 서명하는 것을 방지한다는 한 가지 목적만으로도 상당한 중요성을 가집니다. 트랜잭션에 블라인드 서명을 요청하는 것은 백지수표에 서명을 요청하는 것과 마찬가지로, 이는 엄청난 위험을 수반하는 행위입니다.
많은 스캠 사기가 블라인드 서명을 악용합니다. 스캐머들은 지갑을 털고자 악성 코드가 포함되어 있는 트랜잭션을 일반적인 거래로 포장해 서명을 유도합니다. 인터넷에 항상 연결되어 있어 보안이 취약한 장치에서 실행되는 소프트웨어 지갑은 블라인드 서명에 특히 취약합니다.

이러한 장치의 디스플레이는 중간자 공격을 통해 악성코드에 의해 변조될 수 있으므로, 컴퓨터나 휴대폰 화면에 보이는 내용이 실제로 서명하는 내용과 같은지 100% 확신할 수 없습니다.
보안 화면이 없는 하드웨어 지갑도 마찬가지입니다. 바로 이 지점에서 Ledger 사이너의 차별성이 두드러집니다. Ledger 사이너의 보안 화면은 보안 칩에 의해 오프라인 상태로 관리되므로 이러한 변조로부터 안전합니다. 클리어 서명은 이 신뢰할 수 있는 화면에 트랜잭션의 실제 세부 정보를 보여줌으로써 보이는 내용을 그대로 믿고 서명할 수 있도록 보장합니다.
클리어 서명의 실제 사용 사례
Ledger Wallet™: 가장 안전한 트랜잭션 방식
가장 안전하고 손쉽게 클리어 서명을 경험할 수 있는 곳은 Ledger Wallet입니다. 클리어 서명은 암호화폐 전송, 스왑, 스테이킹 등 Ledger Wallet 내에서 이루어지는 모든 작업에는 클리어 서명이 기본적으로 적용됩니다.
이러한 보안성은 Ledger Wallet의 ‘Discover(탐색)‘ 탭에서 이용할 수 있는 dApp에도 동일하게 적용됩니다. 해당 앱들은 지갑과 직접 연동되어 있어, 스마트 계약과 관련된 모든 작업이 사이너의 보안 화면에 사람이 직관적으로 읽고 이해할 수 있는 형태로 변환되어 표시됩니다.
dApp 직접 연결(Direct dApp Connectivity)를 통해 클리어 서명 및 트랜잭션 검증 기능을 자체 생태계에 도입
보안성을 한층 더 강화하기 위해 Ledger는 dApp 직접 연결(Direct dApp connectivity) 기능을 도입했습니다. 이 신규 기능을 이용하면 소프트웨어 지갑 확장 프로그램이나 여타 중개 서비스가 필요 없어지므로, 피싱이나 블라인드 사이닝(Blind Signing) 같은 핵심 보안 위협을 대폭 줄일 수 있습니다. 클릭 한 번으로 Ledger 기기를 파트너 dApp에 직접 연결하여, dApp을 이용할 때도 클리어 서명과 트랜잭션 점검 기능의 강력한 보안을 그대로 누릴 수 있습니다.
클리어 서명과 트랜잭션 점검(Transaction Check)은 서로를 보완하여 보안을 강화하는 관계이지만, 각각의 역할에는 차이가 있습니다. 트랜잭션 점검(Transaction Check)은 서명하기 전 트랜잭션의 잠재적 위협을 선제적으로 분석하고 위험 요소를 미리 알려주는 추가적인 보안 레이어입니다.
쉽게 말해 클리어 서명은 스마트 컨트랙트의 세부 내용을 눈으로 직접 확인하고 안심하여 서명할 수 있도록 돕는 기능이며, 트랜잭션 점검은 트랜잭션에 이상 징후가 있을 때 이를 사전에 경고하여 위험을 피할 수 있게 돕는 기능입니다.

Ledger Wallet 외부에서의 클리어 서명: 생태계 공동의 책임
Ledger Wallet의 자체 생태계를 벗어나 수많은 외부 dApp과 상호작용할 때는 클리어 서명 구현이 생태계 전체의 ‘공동 책임’이 됩니다. 즉, Ledger Wallet 외부에서는 사용자가 클리어 서명을 이용할 수 있는지 여부가 개별 dApp 개발자의 지원에 달려 있습니다.
이 문제를 해결하기 위해 Ledger는 초기 플러그인부터 시작하여 2024년 암호화폐 생태계 전반에 걸쳐 클리어 서명 도입을 촉진하기 위한 클리어 서명 이니셔티브를 시작하는 등 클리어 서명을 발전시키고 개선하는 데 집중해 왔습니다. 이 이니셔티브의 일환으로 Ledger는 업계 리더들과 협력하여 복잡한 트랜잭션 데이터를 단순한 JSON 형식으로 변환해 주는 개방형 표준인 ERC-7730을 개발했습니다.
이후 2025년에는 디앱이 제출하는 ERC-7730 메타데이터를 읽고 파싱하는 플러그인인 Generic Parser를 출시했습니다. 이 새로운 방식 덕분에 그동안 기술 보급의 큰 걸림돌이었던 ‘dApp 전용 맞춤형 플러그인’을 일일이 개발해야 하는 번거로움이 사라졌습니다. 이제 ERC-7730 메타데이터를 제공하는 dApp이라면 누구나 트랜잭션을 자동으로 클리어 서명을 할 수 있게 되었으며, 이는 모두가 안전하게 이용할 수 있는 웹3 생태계를 만드는 데 큰 전환점이 되었습니다.

ERC-7730 V2
ERC-7730 V1은 트랜잭션 정보 표기를 표준화한 중요한 이정표였으나, 생태계가 확장됨에 따라 유연성 측면에서 한계에 부딪혔습니다. 이러한 병목 현상을 해결하고 산업 전반의 보안 수준을 한 단계 높이기 위해, 2026년 ERC-7730 V2로 한 단계 발전했습니다.
이번 대규모 업그레이드를 통해 표준 규격이 확장되어 크로스체인 활용 사례, 소프트웨어 및 하드웨어 지갑의 동시 지원, 그리고 프라이버시와 암호화에 대한 핵심 요소를 폭넓게 아우르게 되었습니다. 이 같은 진화는 이더리움 재단(Ethereum Foundation), 월렛커넥트(WalletConnect), 파이어블록스(Fireblocks), 소시파이(Sourcify), 트레저(Trezor), 시프린(Cyfrin) 등 다양한 외부 기여자들과 협력하여 이뤄낸 커뮤니티 주도 결실입니다.
클리어 서명 거버넌스의 미래: 이더리움 재단으로의 이관
클리어 서명은 단순한 Ledger만의 기능을 넘어 업계 공통 표준으로 진화했습니다. 장기적인 중립성과 지속 가능한 관리를 위해, ERC-7730 표준의 거버넌스는 이더리움 재단(Ethereum Foundation)으로 공식 이관되었습니다. 이번 이관을 통해 클리어 서명은 글로벌 이더리움 인프라의 핵심 요소로 확실히 자리매김하게 되며, 투명하고 커뮤니티가 유지 관리하는 명세를 바탕으로 모든 사용자의 보안 수준을 한 단계 끌어올릴 것입니다.
트랜잭션 해시가 표시될 때: 블라인드 서명 vs. 고급 검증
장치 화면에 트랜잭션 해시가 표시되는 경우는 크게 두 가지 상황으로 나뉩니다. 하나는 위험도가 높은 상황(블라인드 서명)이며, 다른 하나는 고급 사용자를 위한 선택적 검증 단계입니다.
블라인드 서명
종종 앱이 완전히 해석하지 못하는 신규 또는 복잡한 스마트 컨트랙트를 실행해야 하는 경우가 있습니다. 이 경우 장치는 트랜잭션 세부 정보를 명확하고 사람이 읽을 수 있는 형식으로 표시할 수 없습니다. 대신 블라인드 서명 경고 문구를 띄우고 처리되지 않은 해시값(Raw hash)만 표시합니다.
보안상의 이유로 블라인드 서명 기능은 기본적으로 비활성화되어 있습니다. 반드시 진행해야 하는 상황이라면 사용자가 직접 해당 설정을 활성화해야 합니다. 설정 방법은 사이너에서 특정 코인 앱(예: 이더리움)을 연 뒤, Settings(설정)으로 이동하여 ‘블라인드 서명’ 기능을 직접 활성화하면 됩니다. 이때 경고 문구가 표시되며, 이 기능을 활성화하는 것은 트랜잭션 진행에 따른 위험성을 사용자가 인지하고 동의했음을 의미합니다.

블라인드 서명 안전 체크리스트
내용을 읽을 수 없는 트랜잭션에 서명하는 것은 백지 수표에 서명하는 것과 같습니다. 만약 부득이하게 블라인드 서명을 진행해야 하는 경우라면, 자금의 안전을 위해 다음의 몇 가지 안전 수칙을 반드시 따라야 합니다.
- 자산 분리 보관: 위험을 최소화할 수 있는 가장 효과적인 방법입니다. 가치가 높거나 장기 보관 중인 자산이 들어있는 지갑으로는 스마트 컨트랙트를 직접 실행하지 마세요. 대신 dApp 이용 전용 버너 지갑(Burner wallet, 별도 계정 또는 서명 기기)을 별도로 지정해 사용하는 것이 좋습니다. 특정 트랜잭션에 필요한 자금만 해당 지갑으로 이체하고, 나머지 주요 자산은 다른 계정에 안전하게 보관하세요. 이렇게 하면 버너 지갑에서 실수가 발생하더라도 주요 자산은 안전하게 보호할 수 있습니다.
- URL 확인: 이용하려는 애플리케이션의 공식 정식 사이트에 접속했는지 100% 확인하세요. 블라인드 서명 사기를 유도하기 위해 공식 사이트와 똑같이 생긴 가짜 피싱 사이트를 제작하곤 합니다.
- 검증된 디앱만 사용: 잘 알려진 평판 좋은 플랫폼인지, 아니면 새롭고 알려지지 않은 플랫폼인지 확인하세요. 사용자들의 이용 내역(트랙 레코드)이 부족한 dApp은 자주 사용되는 안전한 플랫폼에 비해 위험성이 훨씬 높습니다.
- 소셜 미디어 DM 링크 주의: 디스코드(Discord)나 X(구 트위터) 등의 소셜 미디어 개인 메시지(DM)로 전달된 링크, 특히 낯선 사람이 보낸 링크는 항상 의심해야 합니다. 이는 가장 흔한 피싱 스캠 경로입니다.
고급 검증 기능
대부분의 사용자에게는 클리어 서명만으로도 충분하지만, 일부 숙련된 사용자는 한 차원 높은 수준의 검증을 원할 수 있습니다. 예를 들어 복잡한 프로토콜을 다루는 사용자는 철저한 검증을 위해 서드파티 도구를 활용해 Ledger 서명 기기에 표시된 해시값을 이중으로 확인하고자 할 수 있습니다.
사용자 경험을 간결하게 유지하기 위해 이더리움 앱은 기본적으로 클리어 서명된 트랜잭션의 해시값을 표시하지 않습니다. 하지만 앱 내 Transaction Hash(트랜잭션 해시) 설정을 활성화하면 모든 트랜잭션에서 항상 해시가 표시되도록 변경하여 한층 강화된 고급 검증을 진행할 수 있습니다.

클리어 서명의 미래
Ledger는 지난 10년간 디지털 자산 보안 분야를 선도해 왔습니다. 하드웨어, 소프트웨어, 자체 개발한 보안 운영체제(OS), 그리고 보안 화면을 하나로 통합하여 사용자 친화적인 보안 솔루션을 제공합니다. 이를 통해 Ledger 사용자는 개인키(Private Key)를 오프라인에서 안전하게 생성하고 보호하며 안심하고 자산을 관리할 수 있습니다.
블라인드 서명은 심각한 보안 위협이지만, 우리 커뮤니티는 이를 예방하기 위해 의미 있는 진전을 이뤄내고 있습니다.
ERC-7730 표준의 관리 및 거버넌스가 이더리움 재단으로 이관됨에 따라, 클리어 서명은 Ledger 주도의 프로젝트를 넘어 크립토 업계 전반의 중립적인 공통 표준으로 진화하고 있습니다. 이러한 개방형 거버넌스로의 전환과 커뮤니티의 협력은 트랜잭션 보안의 밝은 미래를 열어줄 것이며, 클리어 서명이 웹3 생태계 전체의 핵심 기초 인프라로 자리 잡게 할 것입니다.
Ledger Wallet에 클리어 서명 기능이 기본으로 탑재되고, 디앱과의 직접적인 연결을 통해 타사 앱에서도 클리어 서명 및 트랜잭션 점검(Transaction Check) 기능을 사용할 수 있게 됨으로써 암호화폐 생태계는 보안이 강화된 안전한 환경으로 나아갈 수 있게 되었습니다.
Ledger의 보안 터치스크린에 대한 자세한 내용은 여기서 확인하세요. 안전한 디지털 소유권을 향한 다음 단계로 나아갈 준비가 되셨다면 Ledger의 전체 제품 라인업을 살펴보고 본인에게 맞는 제품을 찾아보세요.