수탁형 지갑은 사업자가 키와 온체인 출금을 관리하고, 비수탁형은 이용자가 서명 키와 복구 책임을 직접 가진다. 앱 이름보다 단독 서명 가능 여부, 키 내보내기, 사업자 중단 시 복구 경로를 확인해야 한다.
키를 가진 사람을 먼저 찾는다
수탁형은 사업자가 고객 대신 키와 출금을 관리하고 비수탁형은 이용자가 키 또는 복구 수단을 직접 관리한다. 제품명보다 누가 단독으로 서명할 수 있는지, 사업자 중단 시 키를 옮길 수 있는지 확인해야 실제 보관 구조를 구분할 수 있다.
수탁형에서 사용자는 사업자에 대한 출금 청구권을 갖고 사업자가 온체인 키를 관리한다. 비수탁형에서는 사용자가 직접 서명하므로 비밀번호 재설정 창이 자산 복구를 대신하지 않는다. 같은 지갑이라는 이름 아래 법적·기술적 책임이 크게 다르다.
잔액 숫자가 같아도 키를 쥔 주체가 다르면 출금과 복구의 책임도 달라진다.
JOBCOIN 해설
수탁 잔고와 비수탁 서명의 흐름
수탁 서비스 안의 잔고 이동은 사업자 내부 장부에서 끝나 온체인 거래가 없을 수 있다. 외부 출금 때 사업자가 보유한 지갑에서 거래를 만들고 보안·규제·유동성 정책에 따라 승인한다. 비수탁 지갑은 사용자의 기기나 하드웨어가 서명하며 네트워크가 그 서명을 검증한다.
수탁 서비스 안의 사용자 간 이동은 하나의 온체인 거래 없이 내부 원장만 바뀔 수 있다. 출금 요청이 승인된 뒤에야 사업자가 여러 고객 요청을 묶어 체인 거래를 만들 수 있다. 앱의 완료 시각과 블록 타임스탬프가 다른 이유다.
수탁형·비수탁형·혼합형 비교
혼합형 서비스는 사용자가 키 일부를 갖더라도 공동 서명자나 복구 사업자가 필요한 구조일 수 있다. 키 내보내기 가능 여부, 단독 서명 가능 여부, 사업자 중단 때의 복구 절차를 함께 확인해야 수탁성을 판단할 수 있다.
| 구분 | 작동 방식 | 확인 포인트 |
|---|---|---|
| 수탁형 | 사업자가 키·출금 정책 관리 | 계정 복구 가능성, 출금 중단·상대방 위험 |
| 비수탁형 | 사용자가 키·시드 관리 | 독립 서명 가능, 분실·피싱 책임 |
| 혼합형 | 다중 서명·복구자 등 역할 분산 | 누가 단독으로 이동·복구할 수 있는지 |
거래소의 1 ETH와 개인 지갑의 1 ETH
수탁 거래소 앱에 1 ETH가 보이는 경우 사용자는 특정 온체인 UTXO나 계정 키를 직접 가진 것이 아니라 사업자에 대한 출금 청구를 가진다. 비수탁 지갑의 1 ETH는 사용자가 키를 통제하지만 시드 분실·악성 서명·기기 감염도 직접 책임져야 한다.
거래소 화면의 1 ETH는 특정 주소의 1 ETH가 아니라 사업자 내부 부채 기록일 수 있다. 개인 지갑의 1 ETH는 주소 상태와 키로 직접 검증된다. 숫자가 같아도 출금 제한, 채권자 관계, 네트워크 수수료 부담이 다르다.
지갑이라는 이름만으로 판단할 수 없는 이유
앱에 '내 지갑'이라고 적혀 있다고 비수탁형인 것은 아니다. 시드나 키를 사용자가 보관하는지, 사업자가 단독 출금을 막거나 실행할 수 있는지, 스마트 계약 복구자가 권한을 가지는지 확인해야 한다.
앱스토어 분류나 제품명에 self-custody가 있어도 사회복구 서버, 정책 엔진, MPC 공동 서명자가 거래에 필요할 수 있다. 약관과 키 복구 문서를 보고 서비스 중단 시 사용자가 독립적으로 이전할 수 있는지 확인한다.
보관 주체를 확인하는 질문
계정 생성 때 시드가 제공됐는지, 키를 다른 호환 지갑으로 옮길 수 있는지, 출금에 사업자 승인이 필요한지 묻는다. 세 질문의 답을 기록하면 고객지원 가능한 계정과 스스로 복구해야 하는 지갑을 혼동할 가능성이 줄어든다.
- 서비스 약관에서 자산 보관 주체와 출금 권한을 찾는다
- 비수탁 지갑은 복구 수단을 오프라인으로 검증한다
- 수탁 잔고와 온체인 주소 잔고를 같은 증거로 보지 않는다
- 출금 제한·지원 종료 시 자산 이전 절차를 확인한다
복구 책임이 갈리는 지점
편의성과 통제는 한 축이 아니다. 비수탁 지갑도 RPC 제공자·인터페이스·스마트 계약에 의존할 수 있고, 수탁 서비스도 콜드스토리지·다중 승인으로 운영 위험을 줄일 수 있다. 따라서 광고 문구 대신 키의 최종 통제자, 출금 거부 가능성, 복구 실패 시 책임, 온체인 검증 범위를 표로 적어 비교해야 한다.
수탁 서비스의 계정 복구는 신원 확인과 사업자 정책을 따르고, 비수탁 지갑의 복구는 시드·키·공동 서명 구성에 달려 있다. 이메일 접근권만 되찾아도 자산이 돌아오는 구조인지, 키 자료가 반드시 필요한지 사고 전에 시험해야 한다.
가족이나 동료에게 인계할 계획이 있다면 제품명보다 필요한 요소를 적는다. 수탁 계정은 신원 확인 서류와 이메일·MFA 복구가 필요하고, 비수탁 지갑은 시드와 패스프레이즈의 존재·위치·사용법이 필요하다. 키 자체를 공개 문서에 적지 말고, 접근 조건과 사고 시 연락 경로를 분리해 둔다.
서비스가 출금을 중단했을 때 개인키가 없는 사용자는 온체인 거래를 직접 만들 수 없다. 반대로 비수탁 지갑 사용자는 고객지원이 거래를 되돌려 주지 못한다. 이 차이는 장애 때 처음 확인할 사실이 아니라 가입·설정 때 미리 받아들여야 하는 복구 경계다.
자주 묻는 질문
거래소 지갑 주소가 있으면 제가 키를 가진 건가요?
아니다. 입금 주소는 사업자가 관리하는 공동 또는 전용 주소일 수 있다. 개인키 내보내기와 독립 서명이 가능한지 확인해야 한다.
비수탁형이면 무조건 더 안전한가요?
통제권은 커지지만 보안 책임도 커진다. 백업, 기기 보안, 서명 확인 능력이 부족하면 다른 위험이 생긴다.
고객센터가 시드를 복구해 주나요?
진정한 비수탁 구조라면 사업자가 시드를 보유하지 않아 복구할 수 없는 경우가 일반적이다. 복구자 기능이 있다면 그 권한 구조를 따로 확인한다.



