단순히 자산을 보관하는 지갑을 넘어 프라이빗키 관리와 거래 승인, 온체인 컴플라이언스, 감사 기록, 사업 연속성 등을 하나의 시스템으로 관리해야 한다는 설명이다.
이도연(데이비드 리) 유틸라 아태지역 총괄은 2일 서울 여의도 한국거래소 컨퍼런스홀에서 진행된 '이데일리 글로벌 STO(Security Token Offering) 써밋 2026'에서 '토큰화된 자산을 위한 기관용 지갑 인프라 및 운영 레이어 구축' 주제로 발표하면서 이같이 강조했다.
|
유틸라는 기관을 대상으로 비수탁형 지갑 솔루션을 제공하는 기업이다. 다자간계산(MPC)과 하드웨어보안모듈(HSM) 기술을 활용해 기관이 디지털 자산을 직접 관리할 수 있는 지갑 인프라를 구축하도록 지원한다.
이 총괄은 유틸라에 합류하기 전 △지갑 인프라 및 수탁(커스터디) 기술 △블록체인 규제 준수(컴플라이언스) △결제 효율성 분야 전반에 걸쳐 10년간 커머셜 비즈니스 리더로 활약했다. 현재는 싱가포르를 거점으로 활동하고 있으며, 아태지역 토큰화 자산 시장이 성숙해짐에 따라 지역 내 금융 기관, 거래소, 수탁업체 및 규제 당국과 긴밀하게 협력하고 있다.
이 총괄은 “이 토큰화 자산과 블록체인 활동에서 가장 기본이 되는 지갑 인프라에 대해 설명드리려고 한다”며 “저희 유틸라는 비수탁형 지갑 솔루션 회사”라고 말했다.
그는 “주로 기관들을 상대로 솔루션을 제공하고 있고, MPC와 HSM 기술을 사용해 지갑 솔루션을 만들어 전 세계 350개가 넘는 핀테크, 페이먼트 회사, 은행, 크립토 네이티브 회사에 제공하고 있다”며 “유틸라 지갑을 통한 월간 거래량은 약 300억달러며, 12개 국가에서 100명 이상의 임직원이 고객사를 지원하고 있다“고 설명했다.
“프라이빗키 갖지 않아도 기관이 직접 관리”
유틸라가 강조하는 핵심은 ‘비수탁형’이다. 기관 자산을 유틸라가 직접 보관하는 것이 아니라 기관이 스스로 자산에 대한 통제권을 갖도록 관리 도구를 제공한다는 의미다.
이 총괄은 “블록체인 지갑에서 거래하고 자산을 보관할 때 가장 큰 통제권을 갖게 되는 부분이 프라이빗키를 소유한 주체일 것”이라며 “저희는 프라이빗키를 소유하지 않고 솔루션을 제공하는 기관 고객들에게 그 관리를 할 수 있는 툴을 제공한다”고 말했다.
유틸라의 인프라는 토큰화 플랫폼 뿐 아니라 스테이블코인, 결제, 가상자산 거래 등 다양한 분야에 활용되고 있다.
그는 “오늘 가장 큰 주제가 되는 토큰화도 저희가 지원하는 유스케이스 중 하나”라며 “토큰을 발행하기 위해서는 스마트컨트랙트가 필요한데, 그 스마트컨트랙트를 어떻게 제어하고 이를 통해 토큰을 발행하고 소각하고 생성하는 작업을 어떻게 할 것인지가 중요하다”고 말했다.
이 총괄은 스테이블코인 역시 주요 활용 분야로 꼽았다.
그는 “스테이블코인은 어떻게 보면 결제 시스템의 일부분”이라며 “다량의 거래를 빠른 시간에 처리하면서 퍼블릭체인에서는 가스비까지 함께 관리해야 하기 때문에 다른 가상자산 거래와는 조금 다르다”고 설명했다.
사업 연속성 역시 기관용 지갑 인프라에서 중요한 요소로 제시됐다.
이 총괄은 “한국이나 해외에서 진행한 개념 증명(POC)이 실제 프로덕션으로 이어졌을 때 인프라 하나만 구축해 운영하는 것은 리스크가 있다”며 “운영 중인 인프라에 문제가 생겼을 때 어떻게 빠르게 복구하고 서비스 중단 없이 계속 서비스를 제공할 수 있을지가 중요하다”고 말했다.
이를 위해 백업 인프라를 함께 운영하는 방식으로 서비스 연속성을 확보할 수 있다는 설명이다.
|
“지갑 여럿 연결해 자산 보관·이동하는 시스템”
이 총괄은 지갑 인프라를 이해하기 위한 사례로 가상의 은행 지점을 제시했다. 은행 지점에 입금 전용 창구와 출금 전용 창구가 있고, 가장 중요한 자산은 대형 금고에 보관하며 운영 과정에서 필요한 현금은 별도의 작은 금고에 두는 방식이다.
그는 “이 모든 카운터와 금고가 각각 다른 지갑이라고 보면 된다”며 “이 지갑으로 내부적, 외부적으로 자산이 이동하고 많은 자산이 보관되는 시스템이라고 생각하면 된다”고 말했다.
이를 블록체인 환경에 적용하면 입금과 출금 창구는 핫월렛, 지점장실의 작은 금고는 웜월렛, 대형 금고는 콜드 에어갭 HSM 지갑에 해당한다.
핫월렛은 온라인 환경에서 거래를 처리하기 위한 지갑이고, 웜월렛은 운영 과정에서 필요한 자산을 관리하는 지갑이다. 반면 콜드 에어갭 HSM 지갑은 보안성을 높이기 위해 접근성을 의도적으로 낮춘 지갑이다.
이 총괄은 “지갑 인프라는 여러 종류의 지갑들이 연결돼 같이 상호작용하면서 원활하고 효율적으로 자산을 보관하고 움직이는 시스템”이라고 정의했다.
이어 “콜드 에어갭 HSM 지갑은 프라이빗키가 오프라인에 저장되고 거래를 서명할 때 항상 오프라인 환경에서만 거래를 서명한다”며 “콜드월렛에서 자산을 보내려면 온라인과 오프라인을 오가는 운영 체계가 구축돼야 한다”고 설명했다.
MPC·HSM·멀티시그…“기관별 리스크 따져야”
기관용 지갑을 구성하는 기술로는 MPC, HSM, 멀티시그 등이 있다.
이 총괄은 “MPC 지갑은 프라이빗키를 여러 부분으로 나눠 보관하고 이를 통해 서명하는 시스템”이라며 “가장 큰 장점 중 하나는 블록체인 종류와 상관없이 대부분의 블록체인에서 지원이 가능하다는 점”이라고 말했다.
HSM에 대해서는 금융권에서도 활용되는 보안 장비라는 점을 강조했다.
그는 “HSM은 금융업계에서도 많이 사용되고 공장에서 공장을 가동하는 보안키를 보관하는 데도 사용되는 FIPS 인증을 받은 견고한 기계”라며 “이를 통해 프라이빗키를 보관하고 온라인과 오프라인에서 지갑을 구축해 자산을 보관할 수 있다”고 설명했다.
멀티시그는 여러 프라이빗키를 활용해 거래를 승인하는 구조지만 체인별 지원 방식에는 차이가 있다고 지적했다.
이 총괄은 “멀티시그는 여러 명이 다량의 프라이빗키를 보유하고 다수의 프라이빗키를 통해 거래에 서명하는 분산된 절차”라며 “모든 체인에서 자체적으로 지원되는 것은 아니다”고 말했다.
이어 “비트코인이나 트론 같은 체인에서는 자체적으로 지원되지만 이더리움이나 EVM 체인, 솔라나 같은 체인에서는 별도의 스마트컨트랙트를 통해 멀티시그를 온체인에 구축한다”며 “스마트컨트랙트를 사용해 지갑을 구현하는 것 자체가 줄 수 있는 리스크도 고려해야 한다”고 덧붙였다.
“외부 공격만큼 내부 승인·감사 기록 중요”
이 총괄은 기관용 지갑 인프라에서는 지갑 자체의 보안 뿐 아니라 지갑 사이에서 자금이 어떻게 이동하는지를 통제하는 것도 중요하다고 강조했다.
유틸라는 자체 정책 엔진을 통해 기관별 승인 절차를 시스템으로 구현할 수 있도록 지원한다. 이 총괄은 “100만달러 이상이면 대표가 승인을 해야 한다든지, 3단계·4단계 승인 절차를 거쳐야 한다든지 하는 내부 절차를 시스템적으로 구현할 수 있다”고 말했다.
이어 “외부 공격에 의한 보안성도 상당히 중요하지만 내부적인 절차가 얼마나 잘 지켜지고 구현되는지, 그리고 그 기록이 얼마나 잘 보관되는지도 중요하다”고 강조했다.
특히 이 총괄은 감사 대응을 위한 오디트 로그를 핵심 요소로 꼽았다. 그는 “누가 어떤 거래를 승인했는지, 누가 언제 접속했는지 등의 내용도 아주 중요한 사항”이라며 “내부 감사나 외부 감사가 이뤄질 때 얼마나 쉽게 정확하게 자료를 제공할 수 있는지도 중요한 측면”이라고 말했다.
결국 기관용 지갑 인프라에서 중요한 요소는 △프라이빗키 관리 △온체인 컴플라이언스 △오디트 로그 △내부통제 시스템 등 네 가지로 정리할 수 있다는 설명이다.
이 총괄은 “프라이빗키가 각 기관의 인프라 안에 속해 있어야만 해당 기관이 보유한 토큰이나 자산, 스테이블코인, 비트코인 등에 대한 소유권을 주장할 수 있다”고 말했다.
이어 “온체인 컴플라이언스를 통해 월렛과 각각의 트랜잭션, 블록체인 해시를 스크리닝하고 기관의 컴플라이언스 정책에 부합하는지 확인해야 한다”며 “오디트 로그와 내부 통제 시스템도 상당히 중요하다”고 덧붙였다.
“지갑이 온체인 활동의 출발점…서드파티 연동 중요”
이 총괄은 지갑 인프라가 단순한 자산 보관 수단을 넘어 다양한 온체인 서비스를 연결하는 기반이 될 수 있다는 점도 강조했다.
그는 “지갑이 운영 측면에서 가장 베이스가 되는 인프라이기 때문에 대부분의 활동들이 지갑에서부터 시작된다”며 “스마트컨트랙트 제어와 컴플라이언스도 중요하지만 서드파티 연동도 중요하다”고 말했다.
기관이 사용하는 소프트웨어와 플랫폼을 지갑과 연결해 하나의 운영 체계로 만드는 유연성이 필요하다는 것이다.
특히 향후 국내에서 퍼블릭체인과 프라이빗체인을 둘러싼 논의가 이어지더라도 기관의 내부통제와 기록 관리 중요성은 달라지지 않을 것으로 내다봤다.
이 총괄은 “프라이빗체인이 퍼블릭체인보다 관리할 것이 적을 수 있지만 내부 승인 절차나 오디트 로그의 중요성은 여전하다”며 “기관들이 사용할 수 있는 친화적인 지갑 시스템을 통해 승인 절차와 키 관리, 내부 레코드 키핑을 잘하는 것이 중요하다”고 말했다.
그는 토큰증권을 비롯한 기관의 블록체인 활용이 확대될수록 지갑 인프라 역시 금융 인프라의 한 축으로 자리 잡을 것으로 전망했다.
이 총괄은 “지갑 인프라는 단순히 자산을 보관하는 지갑 하나를 의미하는 것이 아니다”며 “여러 지갑이 연결돼 자산을 안전하게 보관하고 이동시키며, 그 과정에서 기관의 승인과 컴플라이언스, 기록 관리까지 구현하는 시스템”이라고 강조했다.






