XRP Wiki
REF · 09.04 / 보안

커스터디 리스크와 거래상대방 리스크

서로 다른 보유 방식에서 실제로 누가 여러분의 XRP를 통제하는지, 그리고 각각에서 무엇이 잘못될 수 있는지 이해합니다.

XRP를 보유하는 모든 방식은 어느 정도 누군가 또는 무언가를 신뢰하는 것을 수반합니다 — 문제는 누구를, 얼마나 신뢰하는가입니다.

자체 관리: 소프트웨어와 자기 자신을 신뢰하기

여러분이 통제하는 논커스터디얼 지갑(자세한 내용은 Wallets Overview 참고)에 XRP를 보유하는 것은 제3자의 지급 능력이나 정직성에 대한 의존을 제거하지만, 리스크를 완전히 다음으로 옮깁니다.

  • 여러분 자신의 운영 보안 — 기기나 복구 구문을 잃어버리거나 사기에 당하는 경우(자세한 내용은 Common Scams and How to Avoid Them 참고), 회수를 위해 호소할 제3자가 없습니다.
  • 완전히 오픈소스가 아니거나 독립적으로 검토되지 않은 경우의 지갑 소프트웨어 자체의 정확성과 보안.

거래소 커스터디: 거래소를 신뢰하기

XRP를 중앙화 거래소에 남겨두는 것은 거래소가 실제 개인 키를 보유하고 여러분은 그에 대한 청구권(내부 장부상 잔액)을 보유한다는 것을 의미합니다. 이는 다음을 초래합니다.

  • 지급 능력 리스크 — 거래소가 고객 자금을 잘못 관리한 경우(운영 자금과 혼합, 과도한 레버리지, 또는 전반적인 부실 관리), 대규모 출금 사태나 지급불능은 고객이 전체 잔액을 회수할 수 없게 만들 수 있습니다. 암호화폐 업계는 XRP에 국한되지 않지만 정확히 이런 실패 양상의 여러 유명한 사례를 겪어왔습니다.
  • 운영 및 보안 리스크 — 해킹당한 거래소는 기본 블록체인 자체의 보안과 무관하게 고객 자금을 잃을 수 있습니다.
  • 접근 리스크 — 거래소는 지급불능 상태가 아니더라도 (규제, 보안, 또는 유동성상의 이유로) 출금을 동결할 수 있으며, 서류상으로는 여전히 "여러분의 것"인 자금에 대한 접근을 일시적으로 또는 무기한으로 제한할 수 있습니다.

인가받고 잘 확립된 거래소를 선택하는 것(자세한 내용은 Exchanges Supporting XRP 참고)은 이 범주의 리스크를 줄이지만 없애지는 않습니다.

제3자 커스터디 서비스: 기관 커스터디언을 신뢰하기

더 큰 보유량의 경우, 일부 사용자와 기관은 전용 제3자 커스터디 제공업체(특히 이 분야에서의 인수 이후 Ripple 자체가 제공하는 커스터디 서비스 포함 — 자세한 내용은 Business Model Overview 참고)를 이용하며, 이는 일반적으로 일반 소매 거래소 계정보다 더 강력한 운영 보안 보장(다자간 계산, 하드웨어 보안 모듈, 보험)을 제공하지만, 보통 수수료와 소매가 아닌 기관 고객을 겨냥한 최소 잔액 요건을 대가로 합니다.

XRP가 아닌 잔액에 대한 발행자 리스크

트러스트라인을 통해 발행 통화(예: 토큰화된 스테이블코인)를 보유하는 경우, 지갑이나 거래소 리스크와는 별도로 그 특정 발행자의 리스크를 추가로 떠안게 됩니다: 여러분의 잔액은 발행자가 이를 이행할 능력과 의지가 있는 만큼만 가치가 있습니다.

생각해보는 틀

특정 XRP 보유에 대해 명시적으로 다음을 물어볼 가치가 있습니다.

  1. 실제로 누가 개인 키를 보유하고 있는가?
  2. 그 당사자가 실패하거나, 침해당하거나, 내 이익에 반하여 행동한다면 나에게 어떤 구제 수단이 있는가?
  3. 걸려 있는 금액이 내가 부여하는 신뢰 수준에 비례하는가?

여러분이 사용하는 각 지갑, 거래소, 커스터디 약정에 대해 이를 정직하게 답하는 것은 "암호화폐"를 단일하고 구분되지 않은 리스크 범주로 취급하는 것보다 더 유용한 보안 관행입니다 — 자체 관리, 거래소 커스터디, 기관 커스터디의 리스크 프로필은 서로 진정으로 다릅니다.