콘텐츠 대표 이미지 - 비밀번호를 잊어 수천억 원어치 비트코인을 잃었다! 개인 지갑의 무서움

비밀번호를 잊어 수천억 원어치 비트코인을 잃었다! 개인 지갑의 무서움

"내 코인은 분명 여기 있는데, 문을 열 수가 없다"
세상에서 가장 비싼 건망증에 대한 이야기

들어가기 전에: 이건 괴담이 아니라 실화다

친구야, 잠깐 상상 좀 해보자.

너희 집 금고 안에 2,000억 원이 들어 있어.
눈으로도 볼 수 있어. 잔액도 조회돼. 심지어 전 세계 누구나 그 금고에 돈이 들어있는 걸 확인할 수 있어.
근데... 비밀번호를 까먹었어.

열쇠 수리공을 불러? 안 돼.
은행에 전화해서 "본인 인증할게요, 비밀번호 초기화 해주세요" 해? 그것도 안 돼.
고객센터? 그런 거 없어.

이게 바로 암호화폐 개인 지갑(셀프 커스터디)의 세계야.
"Not your keys, not your coins(네 키가 아니면 네 코인도 아니다)"라는 말의 진짜 무서운 뒷면이지.

오늘 우리가 다룰 것
① 실제로 벌어진 전설적인 분실 사건들 (팩트 기반)
② 왜 비밀번호를 잊으면 영원히 끝인지, 암호학적 이유
③ 지금 이 순간에도 잠들어 있는 코인은 몇 개인가
④ 그래서 우리는 뭘 어떻게 해야 하는가

1. 지갑은 코인을 담지 않는다 — 열쇠를 담는다

가장 먼저 깨야 할 오해부터.

많은 사람들이 "지갑에 비트코인이 들어있다"고 생각해.
땡. 틀렸어.

비트코인은 블록체인이라는 공개 장부 위에만 존재해.
지갑 앱을 지우든, 하드웨어 지갑을 물에 빠뜨리든, 코인은 그대로 장부에 남아 있어.

그럼 지갑엔 뭐가 들었냐고?
개인키(Private Key), 즉 그 잔액을 움직일 수 있는 유일한 서명 도구가 들어있어.

지갑 = 금고가 아니라 "열쇠고리" 니모닉 12~24 단어 apple river metal ghost ... 총 12개 단어 이 종이 한 장이 전 재산의 원본 개인키 블록체인 장부 주소 1A1z... : 8000 BTC 잔액은 항상 공개 키 없으면 이동 불가 코인은 여기 영원히 남는다

즉, 코인을 "잃어버린다"는 표현은 정확히 말하면 "코인에 접근할 권한을 잃는다"야.
코인은 멀쩡히 블록체인에 앉아 있는데, 문을 열 수 있는 사람이 지구상에 아무도 없게 되는 거지.
이건 분실이 아니라 영구 동결이야.

2. 전설의 1편: 스테판 토마스와 두 번 남은 기회

패스워드 힌트 10개, 시도 8번 실패

가장 유명한 사례는 독일 태생 프로그래머 스테판 토마스(Stefan Thomas)의 이야기야.
2011년, 그는 비트코인 소개 영상을 만든 대가로 7,002 BTC를 받았어.

그는 이걸 IronKey라는 암호화 USB 드라이브에 보관했어.
문제는 이 IronKey가 굉장히 독한 보안 정책을 가진 제품이었다는 것.

IronKey의 규칙
비밀번호를 10번 틀리면 드라이브 내용을 영구 암호화 봉인.
즉, 데이터가 수학적으로 복구 불가능해짐. 무한 시도 자체가 봉쇄되는 구조.

토마스는 비밀번호를 적어둔 종이를 잃어버렸어.
그리고 기억을 더듬어 시도했지. 1번... 2번... 3번...

2021년 뉴욕타임스 인터뷰 당시 그는 8번을 실패한 상태였어. 남은 기회는 딱 2번.
그 시점 7,002 BTC의 가치는 약 2억 2천만 달러(당시 한화 2,400억 원대)였어.

그는 이렇게 말했어.
"침대에 누워 방법을 생각하다가, 컴퓨터로 가서 새로운 전략을 시도하고, 안 되면 다시 절망한다."

2023년, 반전의 시작
암호 해독 전문 그룹 Unciphered가 IronKey S200 모델의 보안 취약점을 찾아냈다고 공개 발표했어.
그들은 실제로 다른 IronKey를 대상으로 시도 횟수 제한을 우회해 무제한 비밀번호 대입이 가능함을 시연했지.
Unciphered는 토마스에게 접근을 제안했지만, 토마스가 이미 다른 두 팀과 계약 논의 중이어서 협상이 진척되지 않았다고 알려졌어.
2024년 기준으로도 이 지갑은 여전히 열리지 않은 상태로 보고돼.

웃픈 건 뭔지 알아?
비트코인 가격이 오를수록, 그 8번의 실패가 점점 더 비싸진다는 거야.
BTC 10만 달러 시절로 환산하면 7,002 BTC는 7억 달러(약 1조 원)에 달해.
인류 역사상 가장 비싼 건망증이 매년 몸값을 올리고 있는 셈이지.

3. 전설의 2편: 쓰레기 매립장을 사겠다는 남자

제임스 하웰스와 8,000 BTC 하드디스크

영국 웨일스 뉴포트에 사는 IT 엔지니어 제임스 하웰스(James Howells).
그는 2009년, 비트코인 초창기에 채굴로 8,000 BTC를 모았어. 당시엔 거의 공짜였지.

2013년, 그는 집을 정리하다가 고장 난 노트북을 분해했어.
하드디스크를 서랍에 넣어뒀는데... 어느 날 쓰레기 봉투에 섞여 버려졌어.

그 하드디스크는 뉴포트 도크스웨이(Docksway) 매립장으로 갔어.

그 후 벌어진 일
· 하웰스는 뉴포트 시의회에 "내 비용으로 매립장을 발굴하게 해달라"고 10년 넘게 요청
· 발굴 수익의 일정 비율을 시에 나누겠다는 제안까지 제시
· 시의회는 환경 허가 조건 위반, 생태 위험, 막대한 비용을 이유로 계속 거절
· 2024년 하웰스는 시의회를 상대로 법적 소송 제기
· 2025년 1월, 영국 법원은 그의 소송을 각하(사실상 기각). 승소 가능성이 없다고 판단
· 이후 뉴포트 시는 해당 매립지를 폐쇄·정리 계획을 밝혀, 발굴 가능성은 더 희박해짐

현재 8,000 BTC의 가치는 수천억 원에서 1조 원대를 오가.
그는 "축구장 크기 쓰레기산 어딘가에 내 인생이 묻혀 있다"고 말했지.

여기서 진짜 핵심 포인트.
설령 하드디스크를 찾아낸다 해도, 10년 넘게 매립지에서 압력과 습기, 부식을 견딘 플래터에서 데이터를 복원할 확률은 극히 낮아.
전문가들은 대체로 "현실적으로 불가능에 가깝다"고 본다는 것.

4. 왜 복구가 불가능한가 — 숫자로 느껴보는 암호학

여기서 많은 사람이 이렇게 말해.
"슈퍼컴퓨터로 다 돌려보면 되지 않나?"

자, 숫자를 보자.

비트코인 개인키는 256비트 숫자야.
가능한 조합의 수는 대략 2256 ≈ 1.16 × 1077.

비교해보자
· 관측 가능한 우주의 원자 수: 약 1080개
· 지구상의 모래알 수: 약 1019개
· 비트코인 개인키 조합 수: 약 1077개

즉, 개인키 하나를 무작위로 찾는 건 "우주 전체 원자 중 특정 원자 하나를 랜덤으로 집어내는 것"에 가까워.

비밀번호 길이에 따른 무차별 대입 소요 시간 가정: 초당 1조(10¹²) 회 시도하는 초고성능 장비 6자 즉시 8자 수 분 10자 수 일 12자 수십 년 16자 수십억 년 256비트 키 우주 수명 초과 긴 짧 ※ 개념 이해용 근사 비교 · 문자 집합과 해시 방식에 따라 크게 달라짐

그런데 왜 "기억 나는 비밀번호"는 뚫릴 수 있나

여기 반전이 있어.
개인키 자체는 못 뚫어. 하지만 사람이 만든 비밀번호는 얘기가 달라.

사람은 MyDog2011! 같은 패턴을 좋아해.
그래서 실제 복구 업계는 이렇게 작업해:

1) 고객에게서 기억의 조각을 수집
   - "대문자 하나 있었던 것 같고"
   - "숫자는 생일 뒤 4자리"
   - "특수문자는 ! 또는 @"

2) 이 조건으로 후보 공간을 압축
   2^256 → 2^30 수준까지 줄이기도

3) GPU 클러스터로 대입
   초당 수십억 회 시도

4) 성공 시 수수료(보통 자산의 10~20%) 수취

즉, "완전 무작위 키"는 신의 영역이지만, "사람이 기억하려고 만든 비밀번호"는 확률 게임으로 내려온다는 거야.
실제로 Wallet Recovery Services, Unciphered 같은 회사들은 이런 방식으로 여러 건을 복구했어.

하지만 조건이 있어.
① 암호화된 지갑 파일 자체가 남아 있어야 함
② 기억의 단서가 충분해야 함
③ IronKey처럼 시도 제한이 걸리지 않아야 함

하웰스처럼 하드디스크가 쓰레기 산에 묻힌 경우는 ①부터 실패라서 손도 못 대.

5. 잠들어버린 코인은 대체 얼마나 될까

개별 사연을 넘어서, 전체 규모를 보자.

구분추정 수량 / 비중근거와 설명
비트코인 총 발행 한도2,100만 BTC프로토콜에 하드코딩된 상한
영구 손실 추정치약 300만~400만 BTCChainalysis 등 분석 업체 추정. 전체 공급의 약 15~20%
사토시 나카모토 추정 보유약 100만 BTC초기 블록 채굴 보상. 2009년 이후 사실상 미동
제네시스 블록 보상50 BTC프로토콜 구조상 영원히 사용 불가
실수로 보내진 소각 주소수천 BTC 이상키가 존재하지 않는 주소로 전송된 사례들

정리하면 이런 그림이야.
이미 채굴된 비트코인 중 5~6개 중 1개는 영원히 움직이지 않을 가능성이 있다.

재미있는 역설
코인이 손실되면 유통량이 줄어들어. 수요가 같다면 남은 코인의 희소성은 올라가지.
그러니까 스테판 토마스와 제임스 하웰스는, 본인은 파산했지만 전체 비트코인 홀더들에게는 기부를 한 셈이야.
물론 당사자 입장에선 1도 위로가 안 되겠지만.

6. 개인 지갑이 무서운 진짜 이유: 되돌림이 없다

전통 금융과 비교하면 차이가 선명해져.

상황은행개인 지갑(셀프 커스터디)
비밀번호 분실신분증으로 재발급영구 손실
잘못된 계좌로 송금착오송금 반환 제도 활용 가능되돌릴 방법 없음
본인 사망상속 절차로 승계키를 모르면 유족도 접근 불가
해킹·탈취일정 범위 보상·분쟁 조정보상 주체 없음
기기 고장무관백업 없으면 손실
검열·동결가능사실상 불가 (장점)

봤지? 셀프 커스터디의 최대 장점과 최대 단점은 완벽히 같은 것이야.
"누구도 내 돈을 건드릴 수 없다"는 말은
"실수해도 아무도 도와줄 수 없다"와 동의어야.

특히 위험한 실수 5가지

① 니모닉을 사진으로 찍어 클라우드에 저장
가장 흔한 사고. 클라우드가 털리면 즉시 전액 탈취. 또는 계정을 못 열면 그대로 분실.

② 니모닉 단어 순서를 잘못 적어둠
BIP-39 니모닉은 순서가 의미를 가져. 단어를 알아도 순서를 틀리면 전혀 다른 지갑이 나와.
12단어 순서 조합만 4억 7천만 가지가 넘어.

③ 패스프레이즈(25번째 단어)를 별도로 기록하지 않음
하드웨어 지갑의 추가 패스프레이즈 기능은 강력하지만, 이걸 잊으면 니모닉이 멀쩡해도 지갑이 안 열려.

④ 백업을 한 곳에만 보관
화재, 침수, 도난 — 한 번에 끝나.

⑤ 가족에게 아무것도 알리지 않음
실제로 사망 후 유족이 접근 못 해 자산이 동결되는 사례가 계속 늘고 있어.
가장 대표적인 대규모 사례는 2018년 캐나다 거래소 QuadrigaCX. CEO 제럴드 코튼이 사망했고, 그가 개인키를 단독 관리했던 구조 때문에 수천억 원대 고객 자산 접근이 불가능해지며 파산했어.

7. 그래서 어떻게 지켜야 하나 — 실전 체크리스트

겁만 주고 끝내면 예의가 아니지. 실무적으로 정리해줄게.

STEP 1. 백업 매체를 이원화하라

종이는 생각보다 약해. 물, 불, 곰팡이, 잉크 번짐에 취약해.

· 1차: 금속 시드 플레이트 (스테인리스 각인) — 화재·침수에 강함
· 2차: 방수 봉투에 넣은 종이 백업
· 보관 장소는 물리적으로 다른 두 곳 이상 (집 + 은행 대여금고 등)

STEP 2. 샤미르 분할 또는 멀티시그 고려

자산 규모가 커지면 "단일 실패 지점"을 없애야 해.

SLIP-39 샤미르 백업
니모닉을 예를 들어 3개 조각으로 쪼개고, 그중 2개만 모으면 복구 가능하게 설정.
한 조각을 잃어도 안전하고, 한 조각이 털려도 안전해.

멀티시그(예: 2-of-3)
서로 다른 3개 키 중 2개 서명이 있어야 자금 이동.
키 하나를 잃어도, 키 하나를 도난당해도 자산은 보존돼.

규모별 현실적 가이드
· 소액(용돈 수준): 신뢰도 있는 모바일 지갑 + 니모닉 오프라인 백업
· 중간 규모: 하드웨어 지갑 + 금속 백업 2곳 분산
· 큰 규모: 멀티시그 또는 샤미르 분할 + 문서화된 상속 계획

STEP 3. 복구 훈련을 실제로 해보라

이게 사람들이 제일 안 하는 것이면서, 제일 중요한 거야.

백업을 적어둔 다음 지갑을 초기화하고, 적어둔 니모닉으로 실제 복구를 해봐야 해.
그래야 "내가 잘못 적었는지"를 진짜로 확인할 수 있어.

테스트는 항상 소액 지갑으로 먼저. 연습은 싸게, 본선은 안전하게.

STEP 4. 상속·유고 계획을 만들어라

· 니모닉 자체를 유언장에 쓰지 말 것 (유언장은 공개될 수 있음)
· 대신 "어디에, 어떤 형태로 보관되어 있는지"에 대한 안내서를 남길 것
· 조각 백업을 서로 다른 신뢰인에게 분산
· 일부 지갑이 제공하는 상속/데드맨 스위치 기능 검토

STEP 5. 거래소 vs 개인 지갑, 균형을 잡아라

많은 사람이 "거래소는 위험하다, 무조건 개인 지갑!"이라고 외쳐.
맞는 말이지만 절반만 맞아.

리스크 유형거래소 보관개인 지갑
거래소 파산·해킹노출없음
본인 실수로 인한 분실거의 없음매우 높음
피싱·사기중간높음
상속 편의성비교적 용이어려움

결론은 내가 어떤 위험에 더 취약한 사람인지를 솔직히 판단하는 거야.
기술에 익숙하고 백업 관리가 철저하다면 셀프 커스터디가 유리해.
기기 비밀번호도 자주 잊는 편이라면, 규제 준수 거래소와 개인 지갑을 나눠서 쓰는 게 현실적이야.

8. 블록체인이 알려주는 철학 한 스푼

이 이야기들의 본질은 단순한 "실수 모음집"이 아니야.

블록체인은 인류가 처음 만든, 중앙 관리자 없이도 소유권이 증명되는 시스템이야.
그 대가로 우리는 "책임의 완전한 이전"을 받아들여야 해.

은행은 우리를 대신해 기억해주고, 실수를 수습해주는 대신 통제권을 가졌어.
블록체인은 통제권을 우리에게 넘겨주는 대신, 기억할 의무도 함께 넘겼어.

"Be your own bank"는 멋진 슬로건이야.
근데 은행이 실제로 뭘 하는지 생각해봐.
금고, 보안팀, 백업 데이터센터, 재해복구 계획, 감사, 법무팀.
스스로 은행이 되겠다는 건, 그 모든 역할을 혼자 하겠다는 선언이기도 해.

기술적 자유는 언제나 운영 책임과 짝을 이뤄.
이 비대칭을 이해하지 못한 채 "개인 지갑이 정답"이라고만 외치면,
우리는 스테판 토마스의 9번째 시도 앞에 서게 될 수도 있어.

참고로 블록체인 지갑 구조, 니모닉 백업 설계, 멀티시그 세팅 같은 건 글로만 읽으면 감이 잘 안 와.
이런 실무 영역은 실제 경험자에게 직접 배우는 게 훨씬 빠른데, 재능넷 같은 재능 공유 플랫폼에서 블록체인·보안 분야 멘토링을 찾아 내 상황에 맞는 백업 전략을 함께 설계해보는 것도 꽤 현실적인 방법이야.

9. 한 장 요약

① 지갑은 코인을 담지 않는다. 열쇠를 담는다. 열쇠를 잃으면 코인은 남고 권한만 사라진다.

② 256비트 개인키는 무차별 대입으로 못 뚫는다. 우주적 시간이 필요하다. 하지만 사람이 만든 비밀번호는 확률 게임이 될 수 있다.

③ 스테판 토마스: 7,002 BTC, IronKey 10회 제한 중 8회 실패. 여전히 미해결.

④ 제임스 하웰스: 8,000 BTC 하드디스크, 매립장 소재. 2025년 법원 소송 각하.

⑤ 전체 비트코인의 15~20%가 영구 손실 추정. 300만~400만 BTC 규모.

⑥ 백업은 금속 + 이원화 + 복구 테스트. 한 번이라도 실제로 복구해봐야 진짜 백업이다.

⑦ 규모가 커지면 멀티시그·샤미르 분할로 단일 실패 지점을 제거하라.

⑧ 상속 계획은 필수. 니모닉을 유언장에 직접 쓰지 말고, 위치와 방법을 안내하라.

마지막으로 한마디만 할게.

암호화폐에서 가장 큰 리스크는 가격 변동이 아니야.
해킹도, 규제도 아니야.

가장 큰 리스크는 "나 자신"이야.

오늘 집에 가서 딱 두 가지만 확인해봐.
1) 내 니모닉 백업이 어디 있는지 정확히 말할 수 있는가?
2) 그 백업으로 실제 복구를 해본 적이 있는가?

둘 중 하나라도 "아니오"라면, 지금이 바로 그걸 고칠 때야.
수천억을 잃은 사람들도, 그 전날까지는 자기가 괜찮다고 생각했어.

기억해. 블록체인은 절대 잊지 않아. 잊는 건 언제나 우리야.

댓글 작성

이 글에 대한 여러분의 생각을 들려주세요

댓글 0
댓글을 불러오는 중입니다.

아직 댓글이 없습니다.