
이것은 Self-Custody Fundamentals 시리즈의 마지막 글이다. 앞의 다섯 편은 왜와 무엇을 세웠다: 왜 custodian이 실패하는지, custodial 지갑과 non-custodial 지갑을 어떻게 구별하는지, 셀프 커스터디가 실제로 당신에게 어떤 책임을 지우는지, warm-vs-cold 스펙트럼 어디를 겨냥해야 하는지. 이 글은 어떻게에 관한 것이다. 당신이 실제로 직접 보유하려는 첫 천 달러의 크립토를 위한 구체적이고 순서가 정해진 체크리스트.
셀프 커스터디에 처음이고 아직 여섯 자리에 앉아 있지 않은 사람을 위해 보정되었다. 기관 treasury를 위한 답이 아니고, 이 일을 수년간 해온 사람을 위한 답도 아니다. 첫 번째 의미 있는 금액을 위한 답이다.
TL;DR
- 목표: 집중한 오후의 끝에 SSP 2-of-2 지갑이 설정되고, 두 시드가 적혀 물리적으로 분리되고, 복구가 테스트되고, 첫 ~$1,000 크립토가 거래소에서 그쪽으로 이동된 상태.
- 어느 단계도 미루지 말라. 각 단계는 그것을 건너뛰는 것이 자금을 잃는 알려진 방법을 만들어왔기 때문에 존재한다.
- 1–2시간을 써라. 시간을 잡아두라. 설정 중간의 방해는 시드가 "나머지를 나중에 기억하기 위해서만" 사진 찍히는 방식이다.
- 마지막 단계 뒤에는 운영적으로 셀프 커스터디얼이다. 남은 계층(콜드 스토리지, 다중 위치 백업, 상속 계획)은 금액이 커지면서 나중에 온다.
시작 전에 필요한 것
설정 중간에 나가지 않도록 먼저 모아라:
- 최신 OS의 노트북과 깨끗한 Chrome 또는 Firefox 프로필(별도 프로필이면 충분하다, 80개의 다른 확장이 있는 것은 안 된다).
- 최신 OS의 스마트폰, 작동하는 생체/PIN 잠금 해제.
- 물리 종이 두 장(각 기기 시드에 하나씩) 또는 가지고 있다면 두 개의 금속 백업 플레이트. 산성 펜, 연필 말고.
- 각 종이를 별도로 보관할 곳 — 같은 서랍 안 되고, 이상적으로는 같은 방도 안 된다. 적어도 하나는 작은 방화 가방에.
- 현재 사용 중인 거래소, 자금과 출금 가능성이 있는.
- 1–2시간의 방해 없는 시간.
이 목록에서 무엇이 빠지면, 멈추고 먼저 그것을 해결하라.
단계 1 — 깨끗한 브라우저 프로필에 SSP 설치
SSP 웹사이트로 가라(URL을 타이핑하라, 광고를 클릭하지 말라). 링크된 Chrome 웹 스토어나 Firefox 부가 기능 페이지에서 SSP 브라우저 확장을 설치하라. 발행자가 유사품이 아니라 SSP 엔티티인지 검증하라.
비밀번호 관리자가 유사품 탐지 계층이라면 좋다 — 그러나 북마크가 당신의 주요 방어다. 정규 SSP URL을 지금 북마크하라. 이 시점부터, 당신은 그 북마크를 통해서만 SSP에 도달한다.
첫 SSP 지갑 설정하기 글이 설치를 자세히 따른다. 한 번 따라가서 시드 표시 화면에서 멈춰라 — 단계 2 준비가 되기 전에는 진행하지 말라.
단계 2 — SSP 브라우저 확장 시드 적기
SSP가 브라우저 확장의 마스터 니모닉을 표시할 때, 종이에 복사하라. 글자 그대로, 단어 단위로, 순서를 두 번 확인하라. 지갑은 그 다음 확인을 위해 선택된 단어들을 다시 묻는다 — 이 확인을 건너뛰지 말라. 건너뛴 확인은 시드가 잘못 옮겨 적히고 사용자가 몇 달 후 발견하는 경로다.
세 가지 협상 불가:
- 사진 없이. 폰 카메라는 시드가 Apple/Google 클라우드 백업에 도달하는 길이다. 펜을 써라.
- 비밀번호 관리자 없이. 암호화되어 있어도, 이것은 2-of-2의 브라우저 쪽 시드다 — 양쪽 키 모두 오프라인이길 원한다. SSP Key 시드가 비밀번호 관리자로 들어가는 순간, 멀티시그는 단일 키(비밀번호 관리자)로 붕괴된다.
- "외우면 돼"가 없다. 기억은 퇴화한다. 적어라.
종이를 최소 라벨링하라 — "SSP 브라우저, [오늘 날짜]" — 그리고 선택한 위치에 둔다.
단계 3 — 폰에 SSP Key 설치하고 그 시드를 적기
App Store나 Play Store에서 SSP Key 모바일 앱을 설치하라. 발행자 검증에 관한 같은 규칙.
SSP Key를 설정하라. 그것은 QR 코드를 통해 브라우저 확장과 페어링된다 — 앱 내 안내를 따라가라. 그것이 자신의 니모닉(브라우저 확장의 것과 다른)을 표시하면, 단계 2를 반복하라: 종이, 사진 없이, 비밀번호 관리자 없이, 외우지 않기. 이것은 다른 시드다; 이제 종이 한 장이 아니라 두 장이다.
이것을 "SSP Key, [오늘 날짜]"로 라벨링하고 첫 번째와 다른 물리적 위치에 보관하라. 최소한 다른 방, 가능하면 다른 건물. 두 기기의 요점은 단일 물리적 사건 — 도둑, 화재 — 가 둘 다 가져가지 않아야 한다는 것이다.
이제 두 개의 별도, 오프라인 저장된 복구 백업이 있는 작동하는 2-of-2 지갑이 있다.
단계 4 — 신뢰하기 전에 복구를 테스트하라
이것은 거의 모든 사람이 건너뛰는 단계다. 건너뛰지 말라.
두 시드 중 하나를 골라라(브라우저 것부터 시작). 다른 기기에서 — 친구의 노트북, 깨끗한 프로필, 일상 셋업이 아닌 것이면 무엇이든 — SSP를 설치하고 그 시드에서 복원하라. 생성된 주소가 메인 설치의 주소와 일치하는지 검증하라. 그런 다음 테스트 설치를 지워라.
SSP Key 시드로 반복하라: 두 번째 폰(또는 백업 후 와이프한 본인 폰)에 SSP Key를 설치하고, 시드에서 복원하고, 확인하라. 지워라.
어느 테스트라도 실패하면 — 주소가 맞지 않거나, 복구 흐름이 오류이거나, 시드 단어가 익숙하지 않으면 — 단계 2 또는 3으로 돌아가 시드 적기를 다시 하라. "아마 될 거야"라서 건너뛰지 말라. 아마 될 것이다. 테스트의 핵심은 진짜 돈을 옮기기 전에 안 되는 1%의 경우를 찾는 것이다.
단계 5 — 새 지갑으로 $10 테스트 거래 보내기
아직 $1,000 전체를 출금하지 말라. 거래소에서 보유할 자산(BTC, ETH, 옮기는 무엇이든)의 $10 어치를 보내라. 확인:
- 거래소 쪽에 붙여 넣은 주소가 SSP 브라우저 확장과 SSP Key 모바일 앱 모두에 표시된 주소와 동일하다(교차 확인, 이것이 클립보드 리플레이서 악성코드를 잡는다).
- 거래가 체인에서 확인된다.
- 잔고가 SSP에 나타난다.
뭔가 어긋나 보이면 — 주소가 기기 간에 일치하지 않거나, 거래가 멈추거나, 자산이 나타나지 않으면 — 멈춰라. 나머지를 보내지 말라. 무슨 일이 일어났는지 알아내라. $10 실수는 수업료다; $1,000 실수는 이 글의 나머지다.
단계 6 — 나머지 옮기기
$10 테스트가 정확하게 도착했다면 나머지 $1,000을 옮겨라. 한 거래로 보낼 수도 있고 나눠서 보낼 수도 있다 — 이 규모에서는 네트워크 수수료가 보통 한 번을 옹호한다. 같은 방식으로 확인하라: 주소가 세 곳(거래소, SSP 브라우저, SSP Key) 모두에서 일치, 거래가 확인됨, 잔고가 나타남.
끝나면 거래소에서 로그아웃하고 입출금 페이지를 브라우저 기록에서 지워라. 적극 사용 중이 아닐 때 거래소를 출금 준비 상태로 두는 운영상의 이유는 없다.
단계 7 — 방금 한 일을 적어라
공책(종이, 문서 말고)에 다음을 기록하라:
- SSP 지갑에 어떤 자산이 어떤 체인에 있는지.
- 각 시드 종이가 물리적으로 어디에 저장되어 있는지(공책 자체만으로는 보물 지도가 되지 않을 정도로 모호하게 — "집의 방화 가방"과 "[이름]의 금고", "사무실 책상 맨 위 서랍"이 아니라).
- 각 체인의 수신 주소의 첫 4자, 1년 뒤 지갑을 열어 기억할 필요 없이 그것이 아직 당신 것인지 확인할 수 있도록.
- 복구 테스트 결과(통과 날짜).
이 공책이 운영 기록이다. 당신은 찾을 수 있지만 우연한 방문자는 찾지 못하는 곳에 산다 — 그리고 시드 프레이즈 자체는 포함하지 않는다.
단계 8 — 90일 검토 알림 설정
첫 검토는 무엇이 깨졌을 때가 아니라 90일에 일어나야 한다. 지금 캘린더에 넣어라. 검토는 짧다:
- 두 시드 종이가 여전히 두었던 곳에 물리적으로 있는지 확인.
- SSP 업데이트(브라우저 확장과 모바일 앱)를 확인하고 적용.
- 지갑을 열고 당신이 통제하는 주소들 사이에 $1 테스트 거래를 보내, 두 서명자가 여전히 작동하고 워크플로우를 기억하는지 확인.
- 운영 기록에서 무엇이 표류했다면 기록을 갱신.
90일 검토가 깨끗이 통과하면 6개월 짜리를 설정하라. 그 뒤에는 warm storage 범위의 금액에는 연 1회면 충분하다.
이것이 당신에게 의미하는 바
가져갈 세 가지 결론:
- 오늘 끝낸 불완전한 셋업이 "곧" 끝낼 완벽한 셋업을 이긴다. 거래소는 당신의 돈이 사는 가장 위험한 곳이다. 먼저 빠져나오고, 모델은 나중에 다듬어라.
- 시드 종이가 지갑이다. 그것이 함의하는 존중으로 다뤄라 — 편집증이 아니라, 라우터 비밀번호에 주는 것보다 더 많은 주의. 시드 프레이즈 모범 사례 글이 금액이 그것을 정당화할 때 금속 백업으로의 업그레이드를 다룬다.
- 이 셋업은 당신과 함께 확장된다. 보유가 커지면 기본은 바꾸지 않는다 — 장기 부분을 위해 콜드 스토리지 계층을 추가하고, 상속 계획을 다듬고, 어쩌면 패스프레이즈나 세 번째 서명자를 추가한다. warm 2-of-2 지갑은 운영 계좌로 남는다.
여기까지가 시리즈다. 당신은 셀프 커스터디가 왜 중요한지(Not your keys, not your coins), 모델을 어떻게 구별하는지(Custodial vs non-custodial), custodian이 어디서 실패하는지(7가지 실패 모드), 셀프 커스터디가 무엇을 요구하는지(셀프 커스터디가 요구하는 것), 스펙트럼의 어디에 살아야 하는지(콜드 스토리지 없이), 그리고 위의 구체적인 시작 플레이북을 다뤘다. 여기서부터는 운영적 규율이다 — 그리고 Multisig Deep Dive 시리즈가 2-of-2가 하는 일을 가능하게 하는 것에 대한 기술적 흐름을 이어 받는다.


