Cold Wallet 리서치 자료

리서치 일자: 2026-04-16 본 폴더의 모든 문서는 공식 출처(법령·공식 발표·보도자료·공식 문서) 기반으로 작성되었습니다. 추측은 배제했으며, 공개되지 않은 영역은 "공식 확인 자료 없음"으로 명시했습니다.


목차


문서 구성

# 주제 주요 내용
1 수탁형 콜드 월렛 아키텍처 (참조 설계) W-OPS/W-COLD 이중 워크스페이스, 고객별 Segregated Vault, 역할 배치(Owner/Signer 3명/Admin), TAP 9단계, 키 백업 다변화, 입출금 플로우, DR 등급, 한국 규제 매핑, 6-Phase 로드맵
2 Fireblocks Cold Wallet 공식 문서 (한글) Help Center 15개 문서 전문 번역 — 개요, 프로비저닝, 서명, 보안, 복구 등 (스크린샷 포함)
3 KISA / 국내 가상자산 규제 특금법 + 가상자산 이용자 보호법(2024-07-19) + ISMS-P 3축, 콜드월렛 80% 의무, 개인키 2인 분할, 보험·준비금, 15년 거래기록, VASP 56개 추가 점검항목
4 규제 요건 ↔ Fireblocks 매핑 12개 규제 요건별 Fireblocks 대응 기능, 해석 필요 영역(MPC=멀티시그 동등 인정 여부 등)
5 국내 기업 현황 업비트(99%), 빗썸(95.6%), KODA(Henesis 멀티시그), KDAC(SOC1 Type2), BDACS(MPC+멀티시그), Fireblocks 한국 파트너십(NH농협·신한투자·카이아)
6 HSM·SGX·Apple Secure Enclave 개념과 Fireblocks 적용 방식 세 가지 TEE 비교, SGX 키 생성 메커니즘(EPC·EGETKEY·RDRAND), Apple Secure Enclave 상세(적용 기기·sepOS·Face ID), Zero-day와 부채널 공격 사례(Foreshadow·Plundervolt·ÆPIC Leak), MPC와의 계층 관계, Fireblocks 기본 SGX 스택과 HSM(BYO) 옵션, 용어집 — Key Link 제외

빠른 참조 — 핵심 수치

국내 규제 (가상자산 이용자 보호법, 2024-07-19 시행)

국내 거래소 자산 보관 비중 (공식 발표)

거래소 콜드월렛 비중 비고
업비트 99% (목표 100%) 2025-11 솔라나 해킹 후 상향
빗썸 95.6% (2025-12-31) 법정 기준 120% 수준

국내 수탁 3사 기술 스택 (공식 확인)

수탁사 기술 주주
KODA Henesis 멀티시그 2-of-3 KB국민은행 + 해시드 + 해치랩스
KDAC 비공개 (SOC1 Type2 취득) 신한은행 + 코빗 + 블로코 + 페어스퀘어랩
BDACS MPC + 콜드월렛 하이브리드 우리은행 투자

Fireblocks 국내 파트너십 (공식)


다음 단계 권장

  1. 내부 통제 문서화: regulation-fireblocks-mapping.md 매핑 기반으로 ISMS-P 심사 대비 통제 기술서 작성
  2. ISMS-P 심사원 사전 조율: "MPC-CMP = KISA 권장 멀티시그 동등기술" 해석 확인
  3. 운영 정책 수립: - Workspace 분리 (운영용 Hot/Warm + 수탁용 Cold-only) - Segregated Vault 구조 - TAP 규칙 최소 9~12개 - 연 1회 복구 리허설 - 거래기록 WORM 스토리지 백업

내부 저장소 연계 문서

본 폴더 외에 내부 Git 저장소에는 아래 상세 가이드가 함께 관리되고 있습니다. 공개 배포 범위에는 포함되지 않으므로 필요 시 레포지토리에서 직접 확인하세요.