샤미르 백업은 원래 시드 단어를 몇 묶음으로 잘라 보관하는 방식이 아닙니다. SLIP39 같은 표준은 암호학적으로 연결된 여러 recovery share를 만들고 정한 threshold 이상을 모으면 비밀을 복원하도록 설계합니다. threshold보다 적은 share만으로는 원래 비밀을 완성할 수 없지만, 임의 단어 분할은 일부 단어를 그대로 노출하고 조합·순서·체크섬·호환성을 깨뜨릴 수 있습니다. 지원 지갑과 정확한 표준을 확인하고 실제 복구 연습을 마쳐야 합니다.
단어를 가위로 나누는 방식이 아닙니다
12개 또는 24개 시드 단어를 앞뒤 절반으로 나눠 보관하면 각 조각이 원래 비밀의 일부를 그대로 드러냅니다. 순서와 조합을 별도 문서에 의존하게 되고 한 조각을 잃으면 복구가 어려워질 수 있습니다. 표준 지갑이 이 임의 분할을 자동 인식하지도 않습니다.
SLIP39는 복구 비밀에서 여러 recovery share를 생성하며 각 share는 자체 단어열과 식별·그룹·체크섬 정보를 가집니다. Trezor 공식 설명에서 multi-share 구성은 총 share 수와 복구에 필요한 threshold를 사용자가 정합니다. 예를 들어 2-of-3이면 서로 다른 세 share 중 어떤 두 개를 모아도 같은 지갑을 복원할 수 있습니다.
샤미르 백업의 안전성은 ‘단어를 숨겨 나눔’이 아니라 ‘임계값을 만족할 때만 비밀을 재구성하는 표준’에서 나옵니다.
JOBCOIN 해설

그림은 이 주제의 공통 개념을 단순화한 설명입니다. 아래 항목에서 이 글의 구체적인 조건과 예외를 함께 읽어보세요.
- 단어를 가위로 나누는 방식이 아닙니다
12개 또는 24개 시드 단어를 앞뒤 절반으로 나눠 보관하면 각 조각이 원래 비밀의 일부를 그대로 드러냅니다.
- threshold는 공격과 손실을 동시에 바꿉니다
2-of-3 구성은 한 share를 잃어도 나머지 두 개로 복구할 수 있고 한 share만 훔친 사람은 threshold를 충족하지 못합니다.
- 표준 이름과 지갑 지원을 정확히 확인합니다
BIP39 시드 문구 와 SLIP39 share는 단어 수와 단어 목록, 복구 구조가 다릅니다.
AI로 제작한 개념도 · 실제 가격·거래 내역·통계가 아닙니다.
threshold는 공격과 손실을 동시에 바꿉니다
2-of-3 구성은 한 share를 잃어도 나머지 두 개로 복구할 수 있고 한 share만 훔친 사람은 threshold를 충족하지 못합니다. 3-of-5는 두 share 손실을 견딜 수 있지만 복구 때 세 위치에 접근해야 합니다. 숫자가 커질수록 무조건 안전한 것이 아니라 운영 복잡성도 커집니다.
share를 가족·사무실·은행 보관함에 나눌 때 같은 화재·압수·관계 단절이 여러 위치에 동시에 영향을 주는지 평가해야 합니다. threshold 이상이 한 사람에게 쉽게 모이면 분산 효과가 줄고, 본인도 threshold를 제때 모을 수 없으면 가용성이 사라집니다. 상속 절차에서 누가 어떤 조건으로 조합하는지도 정해야 합니다.
| 방식 | 복구 조건 | 주요 위험 |
|---|---|---|
| 시드 단어 절반씩 분할 | 모든 조각과 순서 필요 | 부분 노출·호환성 없음 |
| 완전 시드 복사본 여러 개 | 어느 한 복사본 | 한 장소 침해로 전체 노출 |
| SLIP39 2-of-3 | 아무 두 share | 두 share 동시 침해·호환성 |
| SLIP39 3-of-5 | 아무 세 share | 운영·상속 복잡성 |
| passphrase 추가 | 시드 계열+정확한 문구 | passphrase 분실 단일 실패 |
표준 이름과 지갑 지원을 정확히 확인합니다
BIP39 시드 문구와 SLIP39 share는 단어 수와 단어 목록, 복구 구조가 다릅니다. ‘샤미르’라는 일반 이름만 보고 임의의 온라인 도구로 BIP39를 분할하면 기존 하드웨어 지갑에서 복구되지 않을 수 있습니다. 생성한 기기 모델과 펌웨어, 지원되는 share 형식을 기록하세요.
Trezor 문서는 SLIP39가 BIP39보다 지원 범위가 좁을 수 있다고 안내합니다. 제조사가 없어져도 오픈 표준과 도구가 있다는 사실과 현재 내가 안전하게 쓸 수 있는 호환 지갑이 있다는 사실은 다릅니다. 주 지갑 외에 검증된 대체 복구 경로가 있는지 오프라인 환경에서 확인해야 합니다.
- 표준 이름·기기 모델·share 단어 수를 기록합니다.
- 총 share 수와 threshold를 명확히 적습니다.
- 서로 독립된 사고 영역에 share를 배치합니다.
- threshold를 모아 공식 복구 리허설을 수행합니다.
- 한 share도 사진·클라우드·채팅으로 복사하지 않습니다.
share 하나도 평문 비밀처럼 다룹니다
threshold 미만의 share가 전체 지갑을 즉시 복원하지 못한다고 해서 공개해도 되는 것은 아닙니다. 공격자는 다른 위치를 추적하거나 상속인에게 접근해 추가 share를 얻을 수 있습니다. share 앞부분의 공통 식별 정보도 같은 백업 계열을 알아보는 단서가 될 수 있으므로 각각 봉인하고 접근 기록을 관리합니다.
share를 온라인으로 생성하거나 프린터·사진 앱을 거치면 디지털 흔적이 남을 수 있습니다. 지원 하드웨어 지갑이 기기 내부에서 생성하고 화면으로 직접 기록하는 흐름을 우선하세요. 금속에 옮길 때도 제3자 각인 서비스에 단어를 제공하지 않고 기록 뒤 정확성을 검증합니다.
passphrase와 결합하면 복구 조건이 하나 더 생깁니다
SLIP39 share를 threshold만큼 모아도 별도 passphrase 지갑이라면 정확한 passphrase가 추가로 필요합니다. share 분산이 passphrase 분실 위험을 해결하지 않습니다. 상속인은 share를 모두 찾아도 빈 표준 지갑만 보고 자산이 없다고 오해할 수 있습니다.
passphrase를 어느 share에도 적지 않고 별도 보관하면 기밀성은 높아질 수 있지만 절차 복잡성도 증가합니다. 시드 계열, threshold, passphrase 존재, 대표 공개 주소를 연결하는 복구 지침을 마련하세요. 지침 자체에 비밀을 평문으로 모으지 않으면서도 필요한 자료의 위치를 찾을 수 있어야 합니다.
구성을 바꿀 때 옛 백업의 효력을 확인합니다
일부 지원 지갑은 기존 지갑에 대해 새 SLIP39 구성을 만들 수 있지만 옛 백업이 자동 폐기되는 것은 아닐 수 있습니다. Trezor의 백업 안내는 새 백업을 만든 뒤에도 이전 백업이 복구 능력을 유지할 수 있음을 명시합니다. 새 share 세트를 검증하기 전에 옛 세트를 파기하면 복구 경로를 잃을 수 있습니다.
변경은 새 구성 생성, threshold 복구 테스트, 대표 주소 일치, 보관 위치 배치, 옛 구성 처리 결정 순서로 진행합니다. 파기는 되돌릴 수 없으므로 새 백업이 실제 같은 지갑을 연다는 증거와 현재 자산 접근을 확인한 뒤 사용자 통제하에 수행해야 합니다.
자주 묻는 질문
24개 단어를 8개씩 세 장에 나누면 2-of-3인가요?
아닙니다. 그것은 임의 분할이며 두 장으로 전체 비밀을 표준 방식으로 복원하는 암호학적 2-of-3이 아닙니다.
share 하나가 노출돼도 완전히 안전한가요?
threshold 미만이면 전체 복원은 어렵지만 다른 share 위치 추적과 결합 위험이 남습니다. 각 share를 비밀로 다루세요.
모든 지갑이 SLIP39를 지원하나요?
아닙니다. BIP39보다 지원 범위가 좁을 수 있으므로 현재 기기와 대체 복구 도구의 호환성을 직접 확인해야 합니다.
더 깊이 읽기
본문에서 다룬 개념과 확인 절차를 다음 글에서 이어서 살펴보세요.



