저희에게 연락을 주시는 트레저(Trezor) 소유자분들은 거의 모두 “제 시드가 작동하지 않습니다”라는 말로 이야기를 시작합니다 . 대부분의 경우 시드 자체에는 문제가 없습니다. 문제가 있는 것은 시드의 기록 방식, 순서, 단어 수, 혹은 아무도 기억하지 못하는 패스프레이즈 설정 등입니다. 이는 각각 발생 확률이 다른 별개의 문제들이며, 대부분은 해결할 수 있습니다.
“복구 시드가 유효하지 않습니다”라는 메시지는 실제로 무슨 뜻인가요?
이는 입력한 단어가 체크섬 테스트에 실패했다는 뜻일 뿐, 코인이 사라진 것은 아닙니다. Trezor 백업은 BIP39 니모닉입니다. 각 단어는 고정된 2,048개 단어 목록 중 하나의 11비트 숫자에 대응합니다. 24단어 문구는 2⁶⁴비트를 인코딩합니다. 이는 256비트의 엔트로피와 그 엔트로피에서 파생된 8비트 체크섬으로 구성됩니다. 12단어 문구는 1³²비트를 인코딩하며, 이는 128비트의 엔트로피와 4비트 체크섬으로 구성됩니다.
단어를 입력하면 기기가 체크섬을 다시 계산합니다. 일치하지 않으면 오류 메시지가 표시됩니다. 따라서 이 오류는 사용자가 입력한 단어들이 내부적으로 일관성이 없다는 것을 알려주는 것이며, 즉 단어 중 하나가 틀렸거나, 하나가 누락되었거나, 두 단어가 뒤바뀐 경우를 의미합니다. 이 오류는 해당 지갑에 여전히 자금이 남아 있는지 여부에 대해서는 아무런 정보를 제공하지 않습니다.
왜 한 마디의 실수는 만회할 수 있는 것일까요?
대부분의 가이드가 이 부분을 생략하지만, 바로 이 점이 전문적인 복구 작업이 효과를 발휘하는 핵심 이유입니다.
24개의 단어 중 하나가 틀렸고, 그 단어가 어느 위치에 있는지 알고 있다고 가정해 봅시다. 단순하게 생각하면 2,048가지 가능성이 있습니다. 하지만 유효한 8비트 체크섬을 산출하는 후보들만이 실제 시드일 수 있으며, 이는 전체 중 256분의 1에 해당합니다. 따라서 검색 범위는 대략 8개의 체크섬이 유효한 후보로 좁혀집니다. 8개입니다. 각 후보에서 서로 다른 지갑이 생성되며, 우리는 이 8개 중 어느 지갑에 온체인 거래 내역이 있는지 확인하기만 하면 됩니다.
수학적 계산 결과는 예상대로 다음과 같습니다:
- 알 수 없는 단어 1개 (24단어 시드): 유효한 후보 약 8개. 몇 분.
- 알 수 없는 단어 두 개: 유효한 후보 약 16,000개. 여전히 식은 죽 먹기다.
- 알 수 없는 세 단어: 수천만. GPU에서는 일상적인 일.
- 4개 이상: 수십억 개 — 가능은 하지만, 알 수 없는 변수의 수가 문제가 되기 시작하며, 어떤 단서(첫 글자, 대략적인 위치, 본인의 필체 습관 등)라도 있으면 그 수가 급격히 줄어듭니다.
12단어 시드는 4비트 체크섬만 가지고 있기 때문에 필터링 강도가 덜합니다. 즉, 알 수 없는 단어가 하나 있어도 후보가 8개가 아닌 약 128개가 남습니다. 그래도 여전히 아무것도 나오지 않습니다.
진정으로 어려운 경우는 모든 단어를 알고 있음에도 순서가 완전히 뒤바뀐 경우입니다. 24개의 단어는 24! 가지 방법으로 배열될 수 있는데, 이는 약 6×10²³에 달합니다. 이는 무차별 대입 방식으로 해결할 수 없는 문제입니다. 하지만 순서가 완전히 뒤바뀌는 경우는 거의 없으며, 사람들은 대개 한 열을 잘못 읽거나, 두 단어를 뒤바꾸거나, 한 줄을 건너뛰는 정도입니다. 부분적인 순서 정보만 있어도 문제를 다시 해결할 수 있게 됩니다.
단어가 확실히 맞는데도 왜 제 트레저에서 “잘못된 시드”라고 표시되나요?
실제로 관찰되는 순서대로 다섯 가지 원인은 다음과 같습니다:
- 어순. Trezor Model One의 경우, 기기 화면에 표시되는 순서가 결정되며, 이는 사용자가 입력한 순서와 반드시 일치하지는 않습니다. 또한 백업 카드는 행 단위가 아닌 열 단위로 기입되는데, 이 점을 잘못 이해하는 경우가 매우 흔합니다.
- 잘못된 단어 수를 선택했습니다. 24단어 시드에 대해 복구 과정에서 12나 18을 선택하면 매번 실패하며, 오류 메시지는 잘못된 단어를 입력했을 때와 똑같습니다.
- 한 글자 차이로 헷갈리기 쉬운 단어. BIP39 목록에는 ‘gift’와 ‘giraffe’, ‘brush’와 ‘crush’, ‘aware’와 ‘awake’, ‘boy’와 ‘box’처럼 비슷한 단어들이 가득하다. 번진 잉크 때문에 ‘cloud’가 ‘loud’로 보인다. 서둘러 쓴 ‘u’는 ‘v’로 읽힌다.
- BIP39와는 전혀 무관합니다. 백업이 20단어 또는 33단어라면, 이는 SLIP39(Shamir) 입니다. SLIP39는 Model T, Safe 3 및 Safe 5에서 사용되는 별도의 표준입니다. Shamir 시드를 BIP39 시드로 입력하면 항상 오류가 발생합니다.
- 키보드 언어. 영어가 아닌 키보드 배열을 사용할 경우, 키캡에 표시된 글자와 다른 글자가 입력될 수 있습니다.
“시드 문구가 알려진 지갑과 일치하지 않습니다”라는 메시지는 무슨 뜻인가요?
이는 “Invalid recovery seed”와 동일한 유형의 오류이지만 표현이 다를 뿐이며, 사용자가 입력한 단어들이 유효하고 알려진 BIP39 조합을 형성하지 못함을 의미합니다. 이는 지갑이 사라졌다는 의미가 아니라, 기기가 현재 입력된 문구가 내부적으로 일관성이 없다고 알려주는 것입니다. 일반적인 원인은 앞서 언급한 바와 같습니다. 즉, 단어를 잘못 입력했거나 거의 틀릴 뻔한 경우, 단어 개수가 틀린 경우, 단어를 잘못된 순서로 입력한 경우, 또는 샤미르(SLIP39) 백업을 표준 BIP39 시드인 것처럼 입력한 경우 등이 있습니다.
이 메시지가 의미하지 않는 중요한 점은, 해당 지갑이 비어 있거나 사라진 것은 아니라는 것입니다. 체크섬이 유효한 문구로 수정되면(알 수 없는 단어가 하나일 경우, 약 8개 정도의 후보 중 하나일 뿐입니다), “일치하는” 지갑이 다시 나타나며 온체인 잔액은 그대로 유지됩니다. 모든 단어가 실제로 정확하고 순서도 올바른데도 이 메시지가 계속 표시된다면, 해당 문구는 BIP39가 아닌 SLIP39일 가능성이 매우 높으며, 대신 샤미르 복구 방식을 통해 입력해야 합니다.
내 시드는 작동하는데 지갑이 비어 있어요 — 내 코인은 어디로 간 걸까요?
이는 완전히 다른 종류의 오류이며, 단순한 오류 메시지보다 사람들을 더 당황하게 만듭니다. 시드가 인정되었는데 잔액이 0이라면, 시드는 올바른 것입니다. 단지 잘못된 지갑을 보고 있는 것뿐입니다. 원인은 두 가지입니다:
패스프레이즈. BIP39 패스프레이즈(“25번째 단어”)는 시드에 대한 비밀번호가 아니라, 키 도출 과정에 입력되는 값입니다. 서로 다른 패스프레이즈를 사용하면 동일한 24개의 단어로 완전히 별개의 지갑이 생성되며, 어떤 패스프레이즈도 틀린 것이 아니기 때문에 기기가 패스프레이즈가 “틀렸다”고 알려주는 일은 절대 없습니다. 24개의 단어만으로는 빈 기본 지갑만 열 수 있습니다. 자금은 패스프레이즈 지갑에 있습니다. 이는 시드가 손상된 것이 아니라, 25번째 단어가 누락된 것입니다.
파생 경로. 동일한 시드를 사용하더라도 선택한 경로에 따라 서로 다른 주소가 생성됩니다. 레거시(m/44′), 세그윗(m/49′), 네이티브 세그윗(m/84′), 탭루트(m/86′)는 모두 동일한 단어에서 서로 다른 주소를 파생시킵니다. 한 가지 경로만 스캔하는 지갑은 코인이 다른 경로에 남아 있음에도 이를 감지하지 못합니다. 당사는 표준 절차로 전체 경로 계열을 모두 스캔합니다.
우리가 할 수 있는 일 중에서 여러분이 할 수 없는 게 도대체 뭐가 있나요?
깨끗하고 완전한 시드가 이미 있고 단순히 복원만 필요한 경우, 저희의 도움이 필요하지 않습니다. BIP39 호환 기기라면 어디서든 직접 복원하시면 됩니다. 전문 복구 서비스가 비용을 청구하는 경우는 다음과 같습니다:
- 수동으로 추측하는 대신 온체인 기록을 바탕으로 검증한, 하나에서 여러 개에 이르는 알려지지 않았거나 판독 불가능한 단어의 체크섬 제약 재구성.
- 부분적인 정보를 바탕으로 순서를 재구성하세요 — 단어가 대략 어디에 위치하는지, 혹은 어떤 단어 쌍이 뒤바뀐 것인지는 알고 있습니다.
- 암호 문구 복구 시 주의해야 할 인코딩 관련 함정: macOS는 인쇄용 따옴표와 대시를 자동으로 대체하며, 굽은 따옴표(')를 사용해 입력한 암호 문구는 곧은 따옴표(')를 사용한 것과 다른 지갑을 생성합니다. 클라이언트 간 유니코드 정규화 차이도 동일한 결과를 초래합니다. 저희는 이러한 바이트 수준의 변형들을 체계적으로 생성합니다.
- 경로 군 및 계정 인덱스를 아우르는 파생 경로 포렌식 분석, 그리고 펌웨어 시대별 클라이언트 행동 양상을 아우르는 분석.
- SLIP39 / 샤미르 주식 재구성: 일부 주식은 보유하고 있지만 전부는 아닌 경우.
모든 과정이 오프라인에서 진행됩니다. 어디에도 데이터가 업로드되지 않습니다.
하지 말아야 할 것
웹사이트, “시드 확인기” 도구, 텔레그램 봇 또는 AI 챗봇에 절대로 시드를 입력하지 마십시오. 전체 시드는 곧 여러분의 자산입니다. 이를 입수하는 사람은 누구든 즉시, 그리고 되돌릴 수 없이 모든 자산을 빼앗아 갈 수 있습니다. 트레저(Trezor)는 절대 시드를 요구하지 않습니다. 저희도 서명된 계약이 체결되기 전까지는 시드를 요구하지 않으며, 계약이 체결된 후에도 사용자가 통제권을 유지할 수 있도록 업무 절차가 설계되어 있습니다. 자산을 복구하기 전에 결제를 요구하는 사람은 모두 사기꾼입니다.
또한, 기기에서 세션이 활성화된 상태에서는 기기를 초기화하지 말고, 무작정 PIN 번호를 입력하는 것도 중단하세요. 그렇게 하면 아직 작동하는 유일한 경로조차 차단될 수 있습니다.
용어에 관한 참고 사항
Trezor는 이제 복구 시드를 공식적으로 ‘지갑 백업’이라고 부릅니다. 구형 기기나 오래된 가이드, 그리고 대부분의 사람들은 여전히 “복구 시드”나 “시드 문구”라고 말합니다. 이 둘은 같은 개념입니다. 단, 샤미르(Shamir) 백업은 예외입니다. 이는 BIP39가 아닌 SLIP39를 따르며, 작동 방식이 다릅니다.
자주 묻는 질문
시드 문구를 완전히 분실한 경우, 제 트레저(Trezor)를 복구할 수 있나요?
아닙니다. 백업도 없고, 단어의 일부도 남아 있지 않으며, 그 어떤 것도 기억나지 않는다면, 저희나 트레저, 그 누구도 해당 지갑을 복구할 수 없습니다. 저희는 고객님의 돈을 받는 것보다 차라리 이 사실을 즉시 알려드리는 편을 택하겠습니다.
단어 대부분은 가지고 있는데 한두 개는 읽을 수 없습니다. 이 경우 복구할 수 있을까요?
대개는 가능합니다. 게다가 이 경우야말로 복구 가능성이 가장 높은 사례입니다. BIP39 체크섬을 사용하면 24단어 시드 중 알 수 없는 단어 하나를 대략 8개의 유효한 후보로 좁힐 수 있으며, 이를 통해 몇 분 안에 블록체인을 통해 검증할 수 있습니다.
제 트레저(Trezor)에서 “복구 시드가 유효하지 않습니다(Invalid recovery seed)”라는 메시지가 뜨는데, 단어는 확실히 맞습니다. 어떻게 해야 하나요?
먼저 선택하신 단어 수와 기기에서 요청한 순서를 확인해 보세요. 대부분의 경우 이 두 가지가 원인입니다. 단어와 순서가 모두 정확하다면, 해당 문구가 BIP39가 아닌 SLIP39일 수도 있고, 눈치채지 못한 미세한 오류가 있는 단어일 수도 있습니다.
시드는 복원되었는데 지갑이 비어 있습니다. 시드가 잘못된 건가요?
거의 틀림없이 그렇지 않습니다. 복원이 완료되었는데도 지갑이 비어 있는 경우는 대개 패스프레이즈(25번째 단어)가 설정되어 있거나, 지갑이 사용자의 코인이 들어 있는 경로와 다른 파생 경로를 스캔하고 있기 때문입니다.
시작하기 위해 제 전체 시드 문구가 필요한가요?
아닙니다. 상황을 파악하기 위해서는 귀하가 무엇을 가지고 있는지, 대략 얼마나 누락되었는지, 그리고 기기 모델만 알면 됩니다. 단어 자체는 필요하지 않습니다.
Trezor 시드 복구 비용은 얼마인가요?
성과 기반: 복구된 금액의 일정 비율을 수수료로 받으며, 이는 작업 시작 전에 합의된 금액이며, 지갑을 성공적으로 복구한 경우에만 적용됩니다. 선불 비용은 없습니다.
KeychainX는 2017년부터 스위스 추크주 바르에서 전문적으로 지갑 복구 서비스를 제공해 왔습니다. 트레저(Trezor)는 저희가 가장 자주 접하고 가장 잘 알고 있는 하드웨어 지갑입니다. 문의해 주시면 24시간 이내에 답변해 드립니다. 저희는 소셜 미디어를 통해 먼저 연락을 드리지 않으며, 선결제를 요구하지도 않습니다.
