Vela를 만든 이유

지갑을 하나 더 만들 생각은 없었습니다. 시작은 끝내 깔끔하게 답하지 못한 질문 하나 였습니다.

그 열두 단어를 대체 어디에 두어야 하나?

솔직한 답은 스크린샷

메모 앱에 넣으면 휴대폰을 도둑맞는 순간 끝입니다. 종이에 적으면 이번에는 화재, 침수, 이사, 룸메이트, 쓰레기봉투, 그리고 미래의 내가 “안전한 곳”을 기억할지를 걱정하게 됩니다.

많은 사람에게 솔직한 답은 사진첩 속 스크린샷입니다. 다들 그게 틀렸다는 걸 알면서도 그렇게 합니다 — “옳은” 답이 일상에서 감당하기에 너무 무겁기 때문입니다.

시드 문구는 수십 년의 평범한 생활을 한 번도 복사되지 않고, 사진 찍히지 않고, 엉뚱한 칸에 입력되지 않고, 전화기 너머 친절한 누군가에게 읽어 주지 않은 채 버텨야 하는 비밀입니다. 아주 조심스러운 사람에게는 어렵지 않습니다. 사람에게는 어렵습니다.

그리고 패스키가 지갑의 감각을 바꿨다

우리는 매일 Base Account를 썼고, Face ID로 서명하는 경험은 시드 문구가 한 번도 준 적 없는 당연함이었습니다. 위험물을 다루는 느낌이 아니라, 인터넷의 나머지를 쓰는 느낌에 가까웠습니다.

하지만 쓸수록 무시할 수 없는 경계가 보였습니다.

  • 브라우저 안에서 생성되는 복구 키를 그냥 믿어야 한다는 점,
  • 커스텀 네트워크를 추가할 수 없다는 점,
  • 직접 호스팅할 방법이 없다는 점,
  • 그리고 조용하지만 가장 큰 문제: 서비스가 사라지면 지갑도 함께 사라진다는 점.

그래서 우리가 기대도 좋겠다고 여긴 버전을 만들었습니다.

Vela는 결국 무엇인가

Vela는 당신이 온전히 소유할 수 있는 패스키 지갑입니다.

패스키는 당신의 기기가 이미 지키고 있는 자리 — iCloud 키체인, Google 비밀번호 관리자, 또는 당신이 쥐고 있는 하드웨어 보안 키 — 에 머뭅니다. 거래에 서명할 때 Vela는 기기에 챌린지를 보내고, 기기가 서명해 서명만 돌려줍니다. Vela가 키 자체를 보는 일은 없습니다.

대부분의 지갑에는 짧더라도 위험한 순간이 여전히 있습니다. 화면에 뜬 단어들, 메모리 안의 시드 문구, 브라우저 탭에 놓인 복구 키. Vela는 그 순간이 아예 존재하지 않도록 설계되어 있습니다.

Vela를 오픈소스로 만든 것은 당신이 그것을 직접 확인할 수 있게 하기 위해서이고, 직접 호스팅 가능하게 만든 것은 당신의 지갑이 우리 회사가 살아 있는지에 기대지 않도록 하기 위해서입니다. 그리고 수정하지 않은 Safe 컨트랙트 위에 지은 것은, 남의 돈이 걸린 일이라면 지루하지만 실전에서 검증된 길이 옳기 때문입니다 — 지금 온체인에서 수십억 달러를 지키고 있는 바로 그 컨트랙트입니다.

우리가 선택한 대가

대가는 여전히 있고, 그것을 묻어 두는 것은 정직하지 않습니다.

Vela에서는 당신의 애플이나 구글 계정이 중요해집니다. 동기화되는 패스키가 그곳에 살기 때문입니다. 그 계정을 잃거나 패스키를 지우면, 시드 문구도, 고객센터의 초기화도, 뒷문도 없습니다.

하지만 자기수탁 지갑은 모두 어느 쪽 위험과 함께 살지를 고르게 합니다. 시드 문구는 복사되고, 캡처되고, 피싱당하고, 새벽 한 시에 엉뚱한 사이트에 입력될 수 있습니다. 패스키는 다릅니다. 흘릴 단어도, 붙여 넣을 비밀도 없고, 그것을 내놓게 만들 가짜 사이트도 만들 수 없습니다. 기기는 진짜 도메인에 대해 서명하거나, 서명하지 않거나 둘 중 하나입니다.

게다가 이것은 양자택일이 아닙니다. 지갑은 최대 일곱 개의 서명 키로 만들 수 있고, 그중 하나만으로 서명됩니다 — 여러 기기의 패스키, 코드를 찍어 연결하는 가까운 휴대폰, USB/NFC 보안 키. 지갑이 플랫폼 계정에 아예 기대지 않기를 바란다면, 맨 처음 키를 하드웨어 보안 키로 삼을 수 있습니다. 조건은 시점 하나뿐입니다. 주소가 키 집합 전체에서 유도되므로, 키는 지갑을 만들 때 정해집니다.

그래서 Vela가 있습니다

숨길 시드 문구도, 믿어야 할 복구 키도, 오래 버텨 주기를 기도해야 할 회사도 없는 지갑.

주장을 곧이곧대로 믿는 대신 확인하고 싶다면: 백서에 아키텍처가, 감사와 알려진 문제에 우리가 의존하는 모든 컨트랙트와 무엇이 감사되고 무엇이 되지 않았는지가 있습니다. 코드는 전부 GitHub에 있습니다.

다음: Vela 설치.