팀이 공동으로 관리하는 자금이 증가하면서 단일 개인키에만 의존하는 지갑 구조는 실무적 위험을 더는 감수할 수 없게 된다. 한 사람이 키를 분실하거나 타협된다면 전체 자산이 즉시 위험에 노출되고, 내부 통제와 감시 메커니즘이 부재한다. 팀의 재무 관리 또는 DAO 운영 같은 맥락에서는 여러 명의 독립적인 승인이 필수적이다. 팬텀 지갑의 다중 서명(멀티시그) 기능은 이러한 요구에 응답하며, 기업과 조직이 암호화폐를 안전하게 관리할 수 있는 구조를 제공한다.
멀티시그 설정의 핵심은 단순하지만 효과적이다. 특정 거래를 승인하기 위해 사전에 정의된 수의 서명자(예: 3명 중 2명, 또는 5명 중 3명)가 동의해야 한다는 의미다. 이것은 기술적 보안뿐 아니라 조직적 투명성과 책임성도 동시에 강화한다. 개별 서명자가 전체 자산을 임의로 이동할 수 없으므로, 내부 감시 효과가 자동으로 작동한다. 설정 방식과 운영 절차는 조직의 규모와 위험도에 따라 조정 가능하며, 한번 올바르게 구성된 멀티시그는 장기간 안정적으로 유지될 수 있다.

멀티시그는 암호학적으로 여러 개의 독립적인 서명이 모두 필요하다는 조건을 블록체인 수준에서 강제한다. 팬텀 지갑에서 멀티시그를 구성할 때, 시스템은 각 서명자의 개인키가 분리되어 보관되어야 함을 요구한다. 단일 지갑과 달리, 멀티시그 지갑의 개인키는 어떤 한 곳에도 완전히 존재하지 않는다. 대신 각 서명자가 자신의 키 부분을 제어하며, 거래가 브로드캐스트되기 전에 필요한 수의 서명자가 모두 동의해야 한다.
이러한 구조는 단일 실패점(single point of failure)을 제거한다. 한 명의 서명자가 키를 분실하거나 장비가 손상되어도 다른 서명자들이 거래를 진행할 수 있다. 반대로 한 명의 서명자가 악의적이거나 협박당하는 상황에서도 혼자의 결정으로 자금을 이동시킬 수 없다. 예를 들어 3-of-5 멀티시그(5명 중 3명이 승인해야 함)에서는 2명의 서명자가 동시에 타협되지 않는 한 자금은 보호된다. 이것은 위험 분산의 기본 원칙이다.
비수탁형 지갑으로서 팬텀은 각 서명자의 개인키를 중앙화된 서버에 보관하지 않는다. 대신 각 참여자가 자신의 장치에서 자신의 키를 관리한다. 이는 팬텀 회사 자체도 거래를 강제할 수 없다는 의미다. 조직이 멀티시그를 설정할 때, 어떤 외부 기관도 키에 접근할 수 없으므로, 규제 압력이나 플랫폼 폐쇄 같은 상황에서도 자산에 대한 통제권을 유지한다. 다만 이것은 책임을 동시에 의미한다. 키가 분실되면 누구도 자금을 복구할 수 없다.
팬텀 지갑에서 멀티시그를 구성하는 첫 번째 단계는 공식 채널에서 지갑을 다운로드하는 것이다. 피싱 리스크를 피하기 위해 반드시 phantom.app 에서만 다운로드해야 하며, 브라우저 확장 프로그램(Chrome, Firefox, Edge, Brave) 또는 모바일 앱(iOS, Android) 중 팀의 요구에 맞는 버전을 선택한다. 설치 후 새 지갑을 생성하거나 기존 계정을 import할 때, 멀티시그 옵션을 선택한다. 이 과정에서 서명자의 수와 필요한 승인 임계값(예: 3명 중 몇 명이 승인해야 하는지)을 결정해야 한다.
두 번째 단계는 각 서명자를 추가하는 것이다. 팬텀 지갑을 설정할 때, 각 팀 멤버는 자신의 고유한 Solana 또는 Ethereum 주소(팬텀이 지원하는 다른 블록체인 포함)를 제공해야 한다. 각 서명자가 팬텀을 설치하고 자신의 개인키를 안전하게 보관해야 함을 명시하는 것이 중요하다. 멀티시그 지갑 설정 후 각 서명자는 자신의 개인 복구 문구(seed phrase)를 오프라인에 기록하고 안전한 위치에 보관해야 한다. 이 문구는 어떤 경우에도 다른 사람과 공유되지 않아야 하며, 온라인 서비스에 절대 입력되어서는 안 된다.
세 번째 단계는 거래 프로세스를 정의하는 것이다. 멀티시그 지갑에서 거래를 시작할 때, 거래 제안자가 거래 세부사항(수신자 주소, 금액, 네트워크 등)을 입력한다. 이 거래는 즉시 실행되지 않고, 미결 상태로 남아 있다. 그 다음 필요한 수의 다른 서명자들이 각각의 팬텀 지갑에서 거래를 검토하고 승인해야 한다. click here에서 더 자세한 설정 가이드를 확인할 수 있다. 모든 필요한 승인이 수집되면 거래는 블록체인으로 브로드캐스트되고 최종 확정된다.
네 번째 단계는 운영 중 보안 관행을 유지하는 것이다. 각 서명자는 자신의 장치에 바이오메트릭 인증을 활성화하고, 정기적으로 팬텀을 최신 버전으로 업데이트해야 한다. 하드웨어 지갑(Ledger 등)이 지원되는 경우, 중요한 거래에는 하드웨어 지갑으로 서명하는 것을 고려할 수 있다. 이렇게 하면 개인키가 온라인 장치에 완전히 노출되지 않는다.
멀티시그 설정에서 가장 중요한 결정은 임계값(threshold)을 정하는 것이다. 일반적인 구조는 3-of-5(5명 중 3명 승인), 2-of-3(3명 중 2명 승인), 또는 더 큰 조직의 경우 5-of-7, 7-of-9 등이다. 각 구조는 보안과 실용성 사이의 다른 균형을 나타낸다. 2-of-3은 빠른 의사결정이 필요한 소규모 팀에 적합하지만, 한 명의 서명자 부재로도 거래가 불가능해질 수 있다는 약점이 있다.
3-of-5 구조는 중간 규모의 팀과 조직에 권장된다. 어느 한 명의 서명자가 불가용 상태여도 거래를 진행할 수 있지만, 단 두 명이 협력하는 것만으로는 불충분하다. 5명은 내부 통제를 위한 충분한 감시와 검증을 제공하면서도, 과도하게 복잡해지지 않는다. 서명자 수가 많아질수록 거래 시간이 늘어나고, 조정이 더 어려워진다.
임계값을 선택할 때는 조직의 운영 현실도 고려해야 한다. 일부 팀 멤버가 정기적으로 해외에 출장하거나 휴가를 가는 경우, 너무 높은 임계값은 운영상 장애가 된다. 반대로 낮은 임계값은 내부 검증 효과를 약화시킨다. 또한 서명자 중 누가 어떤 이유로 더 이상 팀에 속하지 않을 경우, 멀티시그 구조 자체를 재설정해야 할 수도 있다. 따라서 조직은 멀티시그 설정 시 장기적 이탈(사직, 퇴직 등)에 대한 계획도 함께 수립해야 한다.
멀티시그 환경에서 개인키 관리는 더욱 신중해야 한다. 각 서명자의 개인키는 완전히 그들의 책임이다. 팬텀 지갑의 암호화된 개인키 저장소는 장치에 로컬로 유지되지만, 이것은 결코 “잃어버려도 괜찮다”는 의미가 아니다. 만약 한 서명자가 복구 문구를 분실하고 장치가 손상되면, 그 서명자는 더 이상 거래에 서명할 수 없다. 3-of-5 구조에서는 여전히 나머지 4명 중 3명이 거래할 수 있지만, 서명자 풀이 축소된다.
복구 전략의 첫 번째 요소는 각 서명자가 자신의 복구 문구를 안전하게 저장하는 것이다. 이상적으로는 오프라인 저장소(물리적 vault, 금고, 종이에 기록한 후 잠금장치가 있는 위치)에 보관된다. 일부 조직은 복구 문구의 여러 사본을 서로 다른 장소에 분산시킨다. 그러나 이 접근법은 보관 위치 수가 많을수록 노출 위험도 증가시킨다는 점을 고려해야 한다. 따라서 더 나은 방법은 각 서명자가 자신의 키를 완전히 제어하면서, 하드웨어 지갑(Ledger 등)을 사용하여 개인키를 온라인 장치에서 완전히 제거하는 것이다.
복구 전략의 두 번째 요소는 서명자 교체 절차를 미리 정의하는 것이다. 만약 한 서명자가 퇴직하거나 더 이상 참여할 수 없는 상황이 되면, 나머지 서명자들(현재 멀티시그의 임계값을 충족하는 수)이 협력하여 그의 지갑 주소를 제거하고 새로운 서명자의 주소를 추가할 수 있다. 이 과정은 자체적으로 멀티시그 거래이므로, 기존 시스템의 보안 표준이 유지된다.
팬텀 지갑은 기본적으로 여러 보안 계층을 제공한다. 장치에서의 암호화된 개인키 저장, 바이오메트릭 인증, 그리고 정기적인 보안 업데이트가 그것이다. 멀티시그 환경에서 이러한 기능들은 더욱 중요해진다. 각 서명자의 장치가 개별적으로 보호되어야 하기 때문이다. 바이오메트릭 인증(지문 또는 얼굴 인식)은 서명자의 디바이스에 물리적으로 접근한 다른 사람이 임의로 거래에 서명하지 못하도록 방지한다.
하드웨어 지갑 통합(Ledger 같은 장치)은 개인키를 완전히 오프라인으로 유지하면서도 거래 서명이 가능하도록 한다. 멀티시그 거래가 발생할 때, 각 서명자는 하드웨어 지갑의 물리적 버튼으로 거래를 명시적으로 승인해야 한다. 이것은 멀티시그의 보안을 한 단계 더 높인다. 한 서명자의 컴퓨터가 악성 소프트웨어에 감염되더라도, 하드웨어 지갑의 개인키는 보호된다.
투명한 수수료 구조와 실시간 잔액 추적도 운영 보안에 기여한다. 멀티시그 지갑에서 각 거래의 수수료가 명확하게 표시되므로, 팀은 불필요하게 높은 수수료를 지불하거나, 예상과 다른 금액이 이동하는 것을 사전에 감지할 수 있다. 실시간 잔액 추적을 통해 조직은 자산 현황을 항상 파악하고, 비정상적인 거래를 빠르게 발견할 수 있다.
첫 번째 실제 문제는 서명자 간의 조정이다. 거래가 제안되었을 때, 모든 필요한 서명자가 즉시 응답하지 않을 수 있다. 시간대가 다른 글로벌 팀의 경우, 거래 승인이 며칠 걸릴 수 있다. 이를 완화하기 위해 조직은 사전에 승인 절차의 타임라인을 정의해야 한다. 예를 들어, 긴급 거래의 경우 24시간 내에, 정상 거래의 경우 72시간 내에 응답해야 한다는 규칙을 정할 수 있다.
두 번째 문제는 거래 검증이다. 멀티시그에서 각 서명자는 거래 세부사항을 신중하게 검토해야 한다. 수신자 주소가 정확한지, 금액이 맞는지, 네트워크가 올바른지 확인해야 한다. 팬텀은 이 검증을 돕기 위해 명확한 거래 정보를 표시하지만, 궁극적인 책임은 각 서명자에게 있다. 서명자 중 한 명이 거래를 충동적으로 승인하면, 멀티시그의 보호 효과가 약해진다.
세 번째 문제는 키 손실 시나리오다. 만약 한 서명자가 개인키를 완전히 분실하고(장치 손상, 복구 문구 삭제 등), 백업도 없다면, 그 서명자는 더 이상 새로운 거래에 서명할 수 없다. 3-of-5 멀티시그에서는 여전히 다른 4명이 거래할 수 있지만, 서명자를 교체하려면 현재 멀티시그의 임계값(3명)을 충족하는 사람들이 새로운 구성원을 추가하는 거래에 서명해야 한다. 따라서 조직은 사전에 키 손실 대응 절차를 마련하고, 정기적으로 백업 보안을 점검해야 한다.
멀티시그의 강력한 점은 거래 이력이 블록체인에 영구적으로 기록된다는 것이다. 각 거래는 누가 서명했는지, 언제 승인되었는지, 어느 금액이 어느 주소로 이동했는지를 투명하게 드러낸다. 이것은 규제 대응과 내부 감사에 매우 유리하다. 기업은 모든 암호화폐 이동을 추적하고 정당성을 입증할 수 있다.
감사 추적의 더욱 발전된 사용은 의사결정 기록과 연계하는 것이다. 예를 들어, 특정 거래에 서명하기 전에 팀이 회의를 진행하고, 회의 기록과 승인 의사록을 남긴다면, 나중에 거래의 정당성을 증명할 수 있다. 멀티시그 자체는 거래의 정당성을 보장하지 않지만, 조직이 거버넌스 구조를 엄격하게 유지한다면 멀티시그는 그 구조를 강제하는 기술적 수단이 된다.
기업의 규모가 커지면서 더 정교한 거버넌스가 필요할 수 있다. 예를 들어, 서로 다른 목적의 지갑(운영 자금, 준비금, 투자 펀드 등)을 여러 개 설정하고, 각각 다른 멀티시그 구조를 적용할 수 있다. 일부 지갑은 더 높은 임계값(더 많은 승인 필요)과 더 신중한 절차를 따르고, 다른 지갑은 빠른 운영을 위해 더 낮은 임계값을 적용할 수 있다.
첫 번째 모범 사례는 서명자 선택이다. 조직은 신뢰할 수 있고, 책임감 있으며, 기술적 능력이 충분한 사람들을 선택해야 한다. 서명자가 개인키를 담당하는 유일한 사람이므로, 그들의 신뢰성과 보안 인식이 멀티시그의 실질적인 보안을 결정한다. 또한 서명자들이 모두 같은 시간대에 있거나 시간대 분산이 심하지 않아야 운영이 수월하다.
두 번째 모범 사례는 정기적인 보안 감시와 업데이트다. 팬텀은 정기적으로 보안 업데이트를 발표하며, 각 서명자는 자신의 장치에서 최신 버전을 설치해야 한다. 또한 팀은 정기적으로(예: 분기마다) 복구 계획을 점검하고, 서명자 중 누군가가 키를 분실했을 경우의 절차를 실행해볼 수 있다. 이는 실제 상황에서 장애가 발생했을 때 더 빨리 대응할 수 있도록 준비시킨다.
세 번째 모범 사례는 명확한 거래 정책을 수립하는 것이다. 조직은 어떤 종류의 거래가 어느 수준의 긴급성으로 승인되어야 하는지를 명문화해야 한다. 예를 들어, 일정 금액 이상의 거래는 모든 서명자의 승인이 필요하다든지, 새로운 주소로의 이동은 추가 검증 절차가 필요하다든지 하는 규칙을 정할 수 있다. 이러한 정책은 멀티시그 구조와 함께 작동하여, 조직의 자산 보호를 강화한다.
네 번째 모범 사례는 장비 다양화다. 모든 서명자가 같은 종류의 장비(예: 같은 모델의 스마트폰)와 같은 네트워크 환경을 사용한다면, 공통의 취약점이 존재할 가능성이 높다. 일부는 모바일 앱을, 일부는 브라우저 확장을 사용하고, 일부는 하드웨어 지갑을 사용하는 것이 더 견고한 구조다. 또한 서명자들이 다양한 지역에 분산되어 있으면, 특정 지역의 인터넷 장애나 규제가 전체 운영을 중단시킬 확률이 낮아진다.
기술적으로 블록체인 거래 자체는 단일 서명과 동일한 속도로 처리된다. 다만 모든 서명자가 거래에 동의하는 데 걸리는 시간이 추가된다. 3-of-5 멀티시그에서 필요한 3명의 승인을 얻는 데 몇 시간에서 몇 일이 소요될 수 있다. 조직이 명확한 응답 시간 정책(예: 긴급 거래는 24시간 내 승인)을 정해놓으면 이 문제를 완화할 수 있다.
서명자 개인의 키를 복구할 수는 없지만, 조직의 멀티시그는 계속 작동한다. 3-of-5 멀티시그에서 한 명이 키를 분실해도, 나머지 4명 중 3명이 여전히 거래에 서명할 수 있다. 그러나 해당 서명자의 주소를 제거하고 새로운 서명자를 추가하려면 멀티시그 거래로 지갑 구조를 변경해야 한다.
가능하다. 팬텀은 Ledger 같은 하드웨어 지갑과 통합되며, 각 서명자가 자신의 하드웨어 지갑으로 멀티시그 거래에 서명할 수 있다. 이 경우 개인키는 하드웨어 지갑에 안전하게 보관되고, 거래 서명 시에만 하드웨어 지갑의 물리적 버튼으로 승인해야 하므로 보안이 한층 강화된다.
