콜드 월렛 모바일 키 공유분 백업 및 복구(Cold Wallet Mobile Key Share Backup & Recovery)

원본 URL: https://support.fireblocks.io/hc/en-us/articles/20538130228892-Cold-Wallet-Mobile-Key-Share-Backup-Recovery



개요

모바일 키 공유분 백업(Mobile Key Share Backup)을 사용하면 서명 권한이 있는 사용자의 모바일 키 공유분을 복구할 수 있습니다. 이 맥락에서 콜드 월렛(Cold Wallet) 워크스페이스는 웜(Warm) 워크스페이스와 다소 다릅니다. MPC 키 공유분(Key Shares)이 있는 유일한 두 가지 사용자 역할은 소유자(Owner)와 서명자(Signer)입니다. 키 공유분 백업은 사람의 실수나 서명 디바이스 오류로 인해 회사 자산에 대한 접근을 잃는 것을 방지합니다.


키 공유분에 대한 접근을 잃는 경우

다음 이벤트는 모바일 디바이스에서 트랜잭션에 서명하는 기능을 차단합니다. 그러나 다음 이벤트 중 하나라도 발생하면 키 공유분 백업(Key Share Backup)을 사용하여 키 공유분을 복구할 수 있습니다:

참고:

위 이벤트 중 하나라도 발생하면 다음 섹션에 설명된 대로 키 공유분 복구(Key Share Recovery)를 수행해야 합니다.


이러한 이벤트로부터 위험을 완화하기 위한 모범 사례

Fireblocks는 워크스페이스 소유자(Owner) 외에 워크스페이스에 서명 권한이 있는 사용자를 최소 2명 이상 보유할 것을 권장합니다. 작동하는 디바이스를 가진 서명자가 많을수록 회사 자산에 대한 접근을 잃을 위험이 낮아집니다.

서명 권한이 있는 모든 사용자는 Fireblocks 콜드 월렛 모바일 앱에 온보딩할 때 복구 패스프레이즈(Recovery Passphrase)를 생성해야 합니다. 모든 워크스페이스 서명 디바이스가 손상되는 경우를 대비하여 복구 패스프레이즈를 입력해야 할 수 있으므로, 패스프레이즈를 안전한 위치에 보관해야 합니다. 키 공유분 복구(Key Share Recovery)를 위해 접근 가능하도록 하는 것이 중요합니다.

복구 패스프레이즈(recovery passphrase)에 대해 더 알아보고, 잊어버린 경우의 영향, 키 공유분에 대한 접근을 다시 얻는 방법, 안전하게 재설정하는 방법을 학습하십시오. 콜드 워크스페이스에서는 디바이스가 에어갭(Air-gapped) 상태이므로 복구 패스프레이즈를 확인하거나 재설정하는 것이 불가능하다는 점을 유의하십시오.


복구 패스프레이즈 확인

참고:

이 기능은 콜드 월렛 앱 버전 2.0.16부터 사용할 수 있습니다.

Fireblocks 콜드 월렛 앱의 패스프레이즈 확인(Verify Passphrase) 기능을 사용하면 소유자(Owner)와 서명자(Signer) 모두 실제 복구를 실행하지 않고 복구 패스프레이즈를 확인할 수 있습니다. 패스프레이즈 확인 기능을 사용하려면 사용자가 워크스페이스 내에서 소유자(Owner) 또는 서명자(Signer) 역할을 보유하고, 소유자용 및 서명자용 모바일 디바이스에서 사용자 설정 프로세스를 완료해야 합니다.

패스프레이즈 확인 사용 방법(How to Use Verify Passphrase)

복구 패스프레이즈를 확인하려면:

  1. Fireblocks 모바일 앱을 열고 Settings > Verify Recovery Passphrase로 이동합니다.

  2. 복구 패스프레이즈 확인(Verify Recovery Passphrase) 화면에서 복구 패스프레이즈를 입력합니다. Fireblocks 앱은 복구 프로세스를 시뮬레이션하여 패스프레이즈를 검증합니다. 이 과정은 약 5분이 소요됩니다.


비소유자 디바이스의 모바일 키 공유분 복구

서명 디바이스 재등록(Re-enrolling signing devices)

이 키 공유분 복구(Key Share Recovery) 방법은 모바일 디바이스 또는 Fireblocks 모바일 앱에 대한 접근을 잃거나 손상시킨 비소유자(non-Owner) 사용자의 키 공유분을 복구합니다. 서명자(Signer) 디바이스에 재설정이 필요한 경우:

  1. 가이드에 따라 새 서명자 사용자를 온보딩합니다. 새 서명은 사전 처리(Pre-processed)되어야 하며 이후 오프라인으로 전환해야 합니다.
  2. 가이드에 따라 이전 서명자 사용자를 삭제합니다.

워크스페이스 소유자 디바이스의 모바일 키 공유분 복구

비소유자 디바이스의 키 공유분 복구(Key Share Recovery)와 달리, 소유자(Owner) 디바이스의 키 공유분 복구는 Fireblocks 지원팀의 도움이 필요합니다. 따라서 소유자 키 공유분 복구를 완료하는 데 지원 가용성과 SLA 약정에 따라 며칠이 소요될 수 있습니다.

소유자 디바이스에 대한 모바일 키 공유분 복구(Mobile Key Share Recovery)를 수행하는 두 가지 방법이 있습니다:

소유자 디바이스 복구 플로우차트

방법 1: 소유자의 복구 패스프레이즈 사용(Using the Owner's recovery passphrase)

소유자의 모바일 키 공유분을 복구하기 위해 워크스페이스 소유자는 복구 패스프레이즈를 사용할 수 있습니다.

소유자가 다음과 같은 이유로 서명 디바이스에 접근할 수 없는 경우:

다음 단계를 완료하십시오:

  1. 업데이트된 생체 인식이 설정된 새 디바이스를 준비하고, 콜드 월렛 디바이스 요구 사항(Device requirements for Cold Wallet devices)에 따라 설정되었는지 확인합니다.
  2. 링크된 양식을 사용하여 Fireblocks 지원팀에 Fireblocks를 새 디바이스로 이동(move Fireblocks to a new device)하도록 요청합니다.
  3. 지원 팀은 워크스페이스 소유자와의 화상 회의를 통해 요청을 검증합니다.
  4. 지원 팀은 소유자에 대해 복구 모드(Recovery Mode)를 활성화합니다. Fireblocks SLA에 따라 이 과정은 며칠이 걸릴 수 있습니다.

참고

복구 모드가 활성화되면 Fireblocks 콜드 월렛 모바일 앱을 다운로드하고, 소유자의 연결된 이메일을 사용하여 앱에 로그인합니다. 이 과정에서 새 디바이스의 Fireblocks 모바일 앱을 사용하여 컴퓨터 화면의 QR 코드를 스캔하도록 요청받습니다.

방법 2: 서명 권한이 있는 다른 사용자의 모바일 디바이스 사용(Using the mobile device of another user with signing privileges)

이 옵션을 사용하면 소유자 모바일 패스프레이즈 또는 디바이스에 대한 접근을 잃은 경우 기존 서명자(Signer) 사용자를 임시로 새 워크스페이스 소유자로 만들 수 있습니다.

어떤 워크스페이스 사용자가 자격이 있는지 확인하려면 다음 단계를 따르십시오:

  1. Fireblocks 콘솔(Console)에서 워크스페이스 사용자 목록에 접근합니다. Settings > Users로 이동합니다.
  2. 상태(Status) 열에서 "Ready"가 표시된 서명자(Signer)는 이 복구 방법을 사용할 때 임시 소유자로 지정할 수 있습니다.

워크스페이스 사용자 목록 - Ready 상태 표시

중요

선택한 사용자가 복구 패스프레이즈를 기억하고 있을 것을 강력히 권장합니다. 이 프로세스는 원래 소유자의 패스프레이즈를 알 필요가 없습니다. 그러나 임시 소유자가 이 프로세스 동안 서명 권한이 있는 유일한 사용자일 수 있으므로, 키 공유분을 복구하기 위해 복구 패스프레이즈가 필요한 전체 범위의 이벤트에 대비해야 합니다.

패스프레이즈가 필요하지 않은 대신, 이 방법은 Fireblocks 지원팀과의 화상 회의에서 워크스페이스 소유자 또는 법적 대리인을 확인하는 데 의존합니다. 그러나 이러한 이유로 다른 옵션보다 시간이 더 오래 걸릴 수 있습니다.

  1. 이 양식을 사용하여(Use this form) Fireblocks 지원팀에 워크스페이스의 소유자를 변경하도록 요청합니다. 대체 소유자는 운영 중인 Fireblocks 콜드 월렛 모바일 앱을 가진 서명 권한이 있는 기존 사용자(서명자 역할)여야 합니다.
  2. 지원팀은 기존 소유자와 임시 소유자 모두와의 회의를 통해 요청을 검증합니다.
  3. 지원팀은 임시 소유자를 소유자 역할로 승격합니다.
  4. 임시 소유자는 원래 소유자의 서명자(Signer) 사용자를 삭제합니다.
  5. 임시 소유자는 원래 소유자를 위한 새 서명자 사용자를 생성합니다.
  6. Fireblocks 지원팀과 함께 새 서명자(Signer) 사용자를 생성합니다.
  7. 서명자(Signer) 사용자가 가이드에 따라 모바일 디바이스를 온보딩합니다.
  8. 워크스페이스 소유자를 원래 소유자 사용자로 다시 변경하기 위해 지원팀에 연락합니다.
  9. 지원팀은 임시 소유자와 복원하려는 원래 소유자 모두와의 회의를 통해 요청을 검증합니다.
  10. Fireblocks 지원팀이 워크스페이스 소유권을 변경합니다. SLA에 따라 이 과정은 며칠이 걸릴 수 있습니다.

참고

Fireblocks 콜드 월렛 모바일 앱은 자동 생성 패스프레이즈(Auto-Generated Passphrase, AGP) 기능을 지원하지 않습니다. 타사 DRS 제공업체를 통한 모바일 키 공유분 백업 및 복구도 지원되지 않습니다.