Fireblocks Cold Wallet 관리 방식 — 리서치 자료

리서치 일자: 2026-04-17 (개정)
본 문서의 모든 사실에는 인라인 각주 [^n] 로 근거 출처를 표기했습니다. 각주 번호를 클릭하면 문서 하단의 출처로 이동합니다.
추측/의견은 포함하지 않으며, 불확실한 영역은 "해석 필요" 로 명시합니다.

공식 1차 자료 한글 번역본: 구체적인 절차·UI·화면은 docs/ 폴더의 Fireblocks Help Center 15개 문서 전문 번역을 참조하세요.



1. Fireblocks의 지갑 3단 계층 모델

Fireblocks는 MPC-CMP 기반으로 하나의 지갑을 3개의 키 쉐어(key share) 로 분산 저장하며1, "세 번째 키 쉐어가 어디에 위치하고 어떤 방식으로 승인되는지" 에 따라 Hot / Warm / Cold로 구분됩니다21.

지갑 타입 3번째 키 쉐어 위치 승인 방식 인터넷 연결 자동화 통신 방식
Hot1 API Co-Signer (서버) API로 자동 승인 연결됨 가능 HTTPS over SSL
Warm1 온라인 모바일 기기 Fireblocks 모바일 앱 연결됨 인간 개입 필요 HTTPS over SSL
Cold1 에어갭(offline) iOS 기기 양방향 QR 코드 스캔 완전 오프라인 인간 개입 필수 QR 애니메이션

📘 상세 절차: docs/01-about-fireblocks-cold-wallet.md · docs/03-device-requirements.md

1.1 Cold Wallet의 핵심 특징

1.2 MPC-CMP — Cold Signing을 가능하게 한 기술

1.3 서명 플로우 (양방향 QR)

📘 상세 절차: docs/07-signing-transactions.md

  1. Fireblocks 콘솔의 오프라인 서명 패널에서 대기 중인 트랜잭션 선택
  2. 콘솔이 트랜잭션 데이터를 QR 애니메이션으로 인코딩해 표시
  3. 서명자가 에어갭 iOS 기기의 Cold Wallet 앱으로 QR 스캔
  4. 앱에서 PIN + 생체 인증 후 Approve — 앱이 서명 결과를 QR 애니메이션으로 생성
  5. 콘솔의 Confirm mobile scan 버튼 클릭 후, 앱의 QR을 컴퓨터 웹캠으로 스캔하여 서명 완료
  6. 워크스페이스 구성 변경 승인(거래소 연결·화이트리스트 등록 등)도 동일한 UX로 처리

2. 워크스페이스(Workspace) 구조 제약

Fireblocks Workspace는 독립된 BIP32-HD 지갑 구조이며, 고유한 보안 및 트랜잭션 정책을 가집니다3.

📘 상세 절차: docs/01-about-fireblocks-cold-wallet.md · docs/02-prerequisites.md

2.1 중요한 제약

"A Fireblocks workspace can be hot & warm, or cold wallet-only, but not both."
— Fireblocks Developer Docs1

2.2 운영용 vs 수탁용 분리

2.3 워크스페이스 간 자금 이동 (P2P Network)

📘 상세 절차: docs/09-p2p-network.md


3. 하드웨어 및 디바이스 프로비저닝

📘 상세 절차: docs/02-prerequisites.md · docs/03-device-requirements.md · docs/05-provisioning-owner.md · docs/06-provisioning-signer.md

3.1 필수 하드웨어

항목 요구사항
iOS 서명 디바이스 신제품 · 공장 밀봉 상태 · 프로비저닝 시까지 미개봉 · 퇴사자 기기 재사용 금지
macOS 프로비저닝 컴퓨터 Apple Configurator 2.19 설치 · 콜드 월렛 전용 사용 권장
콘솔용 컴퓨터 웹캠 있는 Windows/macOS (QR 스캔 용도)
Apple ID macOS와 iOS 양쪽에서 동일 ID 사용
2FA 앱 Google Authenticator 등 — 콜드 iOS 기기가 아닌 별도 개인 디바이스에 설치

3.2 감독 모드(Supervised Mode) 잠금

3.3 디바이스 수명 주기


4. 키 관리(Key Share Management) Best Practice

EY & Fireblocks 공동 발표 "Digital Asset Custody and Transaction Processing Leading Practices" 및 Fireblocks 공식 보안 모범 사례 기준4.

📘 상세 절차: docs/05-provisioning-owner.md · docs/06-provisioning-signer.md · docs/14-mobile-key-backup.md · docs/15-workspace-key-backup.md

4.1 키 생성(Key Generation)

4.2 키 쉐어 저장 위치 다변화

저장 위치 권장 조합 요구사항
클라우드 HSM + 클라우드 또는 OS + 클라우드 전송/저장 암호화, 지리적 분산, ISO/IEC 클라우드 표준
HSM FIPS 140-2 준수 물리적 접근 통제, 다중 당사자 접근, 지리적 분산
모바일 기기 Cold/Warm signing 용 기기 손실 시 대응 채널, 키 재생성(reshare) 절차

4.3 백업 및 복구

Soft Recovery (단일 서명 기기 분실)4
- 최소 2개 이상의 서명 기기를 사전 등록
- 개별 기기 분실 시 나머지 기기로 복구 가능
- 비소유자 서명자 복구: 새 서명자 온보딩 → 이전 서명자 삭제

Hard Recovery (전체 개인키 재구성)4
- 모든 운영 중단 필요
- Workspace Owner의 복구 패스프레이즈 필수
- fireblocks-key-recovery-tool 사용 (공식 GitHub 제공)5
- Workspace Key Backup Recovery Kit — 모든 키 쉐어의 암호화된 전체 백업

소유자 디바이스 복구 (2가지 방법)
- 방법 1: 소유자의 복구 패스프레이즈 사용 — Fireblocks 지원팀 화상 검증 → 복구 모드 활성화
- 방법 2: 기존 서명자를 임시 소유자로 승격 → 원 소유자 재생성 → 소유권 반환
- 소유자 복구는 Fireblocks 지원 SLA에 따라 수 일 소요 가능
- AGP(Auto-Generated Passphrase) 미지원, 타사 DRS 제공업체 통한 백업도 미지원

백업 저장소 원칙4
- 여러 지역에 분산 배치
- 제3자 저장소 사용 시 서로 다른 제공자 조합
- 복구 컴포넌트별 접근권을 별도 인원에게 할당하여 단일 장애점 방지
- 디바이스와 복구 자료를 같은 위치에 보관 금지 (SPOF 방지)
- 종이 또는 내화·방수 금속 카드에 각인
- 제3자 DR 서비스(Coincover, Station70) 평가 고려
- 최소 연 1회 이상 복구 테스트 (시뮬레이션 환경에서 임시 MPC 키 사용)4

4.4 복구 패스프레이즈 검증 (Verify Passphrase)


5. 거버넌스 및 사용자 역할

📘 상세 절차: docs/04-user-roles.md · docs/10-adding-users.md · docs/13-security-best-practices.md

5.1 콜드 월렛 6대 역할

콜드 월렛 워크스페이스는 핫 월렛과 다른 역할 체계 — 핫 월렛의 "관리자(Admin)" 역할이 존재하지 않음.

역할 MPC 키 보유 서명 권한 주요 역할
Owner ✅ (루트) 신규 서명 디바이스·MPC 키 승인, 워크스페이스 소유
Non-Signing Admin 정책 기반 트랜잭션 승인, Admin Quorum 참여, 온라인 앱 사용
Signer 유일하게 트랜잭션 서명 가능, 에어갭 iOS 디바이스 필수
Approver 트랜잭션 승인만 — 전용 오프라인 디바이스 불필요
Editor 트랜잭션 생성·취소, Vault 계정 생성
Viewer 조회 전용
Security Manager (워크스페이스 역할 아님) 디바이스 프로비저닝 전담 IT 인력

핵심 포인트:
- Owner는 트랜잭션에 서명할 수 없음 — 관리 기능과 서명 기능 완전 분리
- Signer만 서명 가능 — 정책(Policy) 규칙으로 특정 서명자 지정
- Non-Signing Admin은 MPC 키 보유 X, 온라인 Fireblocks 앱 사용 — 일상 승인 업무에 최적화
- 사용자/API 키 추가·삭제·수정은 Fireblocks 지원팀 티켓 제출 필수 (소유자 서면 승인 요구)

5.2 역할 분리(Segregation of Duties)

Fireblocks는 고객사 평균적으로 워크스페이스당 3.5명의 관리자를 둠4.

Fireblocks 공식 권장:
- Owner는 일상 블록체인 운영·거래에서 분리 — 가급적 새 서명 디바이스 승인에만 활동 제한
- Owner는 보통 "개인"이 아니라 CISO 또는 유사 조직 역할
- 운영 편의를 위해 Non-Signing Admin 1명 이상 생성 필수
- 할당 작업: 트랜잭션 승인, 거래소 연결 승인, 주소 화이트리스트, 워크스페이스 설정 변경 승인
- 정책(Policy)으로 트랜잭션 생성·승인·서명 3단계 분리:
- Signer만 트랜잭션 생성 및 서명
- Non-Signing Admin과 Approver가 승인
- Admin Quorum(다중 관리자 승인)으로 관리 변경 제어4
- 퇴사자 접근 즉시 해지 → 새 디바이스 재프로비저닝
- 백업 인력 없는 단일 서명자 금지 — 최소 2명 이상 서명자 유지

5.3 Transaction Authorization Policy (TAP)

Cold Wallet 관점 TAP 권장4:
- Cold Wallet 출금은 반드시 다단계 승인(maker/checker)
- 화이트리스트 주소 또는 P2P Network 등록 거래상대방에 한해서만 송금 허용
- 금액·빈도·시간 기반 임계값 설정
- 임계값 초과 시 별도 승인자 추가 요구
- 정책 규칙은 가장 제한적 → 가장 덜 제한적 순으로 정렬 (first-match principle)
- 테스트넷 워크스페이스에서 정책 변경 테스트 후 프로덕션 적용


6. Vault 구조 — 분리(Segregated) vs 옴니버스(Omnibus)

Fireblocks는 고객 자금 관리 시 두 가지 Vault 구조를 권장4:

구조 설명 적합한 경우
Segregated4 고객별 개별 Vault Account, 고객별 독립 키 및 온체인 주소 국내 규제 요건 (이용자 자산 분리 의무)
Omnibus4 단일 계정에 자금 혼합 관리 내부 운영 자금 등

"Funds are never stored in an omnibus account or commingled with any other customer funds, as every customer has a segregated set of keys on segregated on-chain addresses."
— Fireblocks 공식 문서4


7. 향상된 콘솔 경험 및 셀프 서비스 기능

📘 상세 절차: docs/08-enhanced-console.md

Enhanced Cold Wallet Console — 기존 별도 "Offline Signing Panel" 을 통합한 신규 UX:

주요 개선 사항

셀프 서비스 기능 (Early Availability)

기존에는 지원 티켓 필수였으나, 활성화 시 콘솔에서 직접 관리 가능:

중요: 셀프 서비스는 Cold Wallet 앱 v2.1.0 이상 + Non-Signing Admin 최소 1명 필요. 활성화는 CSM/지원팀 조율.


8. 실제 현장 통계 (EY & Fireblocks 리포트)

항목 통계
일부 자산을 Hot Wallet에 보관하는 고객 비율4 39%
워크스페이스당 평균 관리자 수4 3.5명
평균 TAP 규칙 수4 9개
소매/전통금융권 평균 TAP 규칙 수4 12개 이상

9. Cold Wallet 운영 체크리스트

Fireblocks 공식 Security & Operational Best Practices 요약.

📘 상세 절차: docs/07-signing-transactions.md · docs/09-p2p-network.md · docs/13-security-best-practices.md

인프라 및 디바이스

키 관리 및 백업

거버넌스 및 정책

운영 및 모니터링


10. 긴급 절차 및 위험 대응

📘 상세 절차: docs/13-security-best-practices.md · docs/14-mobile-key-backup.md

10.1 손상 의심 시

10.2 디바이스 분실·도난

10.3 인사 이동

10.4 피해야 할 일반적 위험


출처 (각주 정의)

Fireblocks Help Center — "About Fireblocks Cold Wallet". https://support.fireblocks.io/hc/en-us/articles/4405965412114-About-Fireblocks-Cold-Wallet
Fireblocks Help Center — "Prerequisites for Fireblocks Cold Wallet". https://support.fireblocks.io/hc/en-us/articles/8662206297884-Prerequisites-for-Fireblocks-Cold-Wallet
Fireblocks Help Center — "User roles for Cold Wallet workspaces". https://support.fireblocks.io/hc/en-us/articles/4408675228306-User-roles-for-Cold-Wallet-workspaces
Fireblocks Help Center — "Signing transactions with your Cold Wallet device". https://support.fireblocks.io/hc/en-us/articles/360021915320-Signing-transactions-with-your-Cold-Wallet-device
Fireblocks Help Center — "Cold Wallet Enhanced Console Experience". https://support.fireblocks.io/hc/en-us/articles/23150461188508-Cold-Wallet-Enhanced-Console-Experience
Fireblocks Help Center — "Connecting Cold Wallet with hot workspaces using the Fireblocks P2P Network". https://support.fireblocks.io/hc/en-us/articles/10013505724444-Connecting-Cold-Wallet-with-hot-workspaces-using-the-Fireblocks-P2P-Network
Fireblocks Help Center — "Cold Wallet Mobile Key Share Backup & Recovery". https://support.fireblocks.io/hc/en-us/articles/20538130228892-Cold-Wallet-Mobile-Key-Share-Backup-Recovery
Fireblocks Help Center — "Cold Wallet workspace key backup". https://support.fireblocks.io/hc/en-us/articles/14084784609564-Cold-Wallet-workspace-key-backup
Fireblocks Help Center — "Cold Wallet Security & Operational Best Practices". https://support.fireblocks.io/hc/en-us/articles/24268646131228-Cold-Wallet-Security-Operational-Best-Practices

  1. Fireblocks Developer Docs — "Key Features & Capabilities". https://developers.fireblocks.com/docs/capabilities 

  2. Fireblocks Blog — "Hot vs. cold vs. warm wallets: Which crypto wallet is right for me?". https://www.fireblocks.com/blog/hot-vs-warm-vs-cold-which-crypto-wallet-is-right-for-me 

  3. Fireblocks Developer Docs — "Create Direct Custody Wallets". https://developers.fireblocks.com/docs/create-direct-custody-wallets 

  4. EY & Fireblocks — "Digital Asset Custody and Transaction Processing Leading Practices Using Fireblocks' MPC solution". https://www.fireblocks.com/report/digital-asset-custody-and-transaction-processing-leading-practices-using-fireblocks-mpc-solution 

  5. Fireblocks Key Recovery Tool — GitHub. https://github.com/fireblocks/fireblocks-key-recovery-tool 

  6. Fireblocks Cold Wallet App — App Store. https://apps.apple.com/us/app/fireblocks-cold-wallet/id1545518773 

  7. Fireblocks Blog — "Introducing MPC-CMP: Pushing MPC Wallet Signing Speeds 8X". https://www.fireblocks.com/blog/pushing-mpc-wallet-signing-speeds-8x-with-mpc-cmp-9 

  8. Fireblocks Blog — "Crypto custody is moving beyond a 'hot vs. cold' model". https://www.fireblocks.com/blog/crypto-custody-is-moving-beyond-a-hot-vs-cold-model