본문으로 건너뛰기
0%

임베디드 지갑: EOA(Externally Owned Wallets) vs. Smart Contract 지갑 vs. Smart EOA (7702)

Alchemy Team headshot

작성자 Alchemy Team

2025년 3월 4일에 게시됨7분 읽기

지난 몇 년간 web3 wallet 인프라가 점진적으로 개선되면서 크립토 사용자 경험도 계속 나아지고 있다. 여기서 지배적인 흐름은 임베디드 지갑, 즉 크립토 애플리케이션에 직접 내장된 지갑이었다. 임베디드 지갑은 더 익숙한 사용자 경험을 제공하고 지갑이 눈에 띄지 않게 느껴지도록 만든다. 사용자는 Metamask 같은 외부 지갑으로 전환할 필요가 없고, 심지어 내부적으로 크립토를 다루고 있다는 사실을 알 필요조차 없다.

좋은 예로 Coinbase Loans가 있다. 2025년 1월 출시된 이 제품은 크립토 지갑을 Coinbase 핵심 애플리케이션에 직접 내장하여, 제품 경험을 뒷받침하는 온체인 대출 프로토콜과 상호작용할 수 있게 한다. 사용자는 시드 문구 보관이나 어색한 팝업 같은 기존 크립토의 불편함을 모두 건너뛰고, 훨씬 간소화된 사용자 경험을 얻는다.

임베디드 지갑을 다루는 개발자들은 여전히 많은 결정을 내려야 한다. 이 블로그 글에서는 임베디드 지갑에 대한 세 가지 접근 방식과 각각의 작동 원리를 살펴본다: 외부 소유 지갑(Externally Owned Wallets, EOA), 스마트 컨트랙트 지갑(Smart Contract Wallets, Smart Wallets), 그리고 스마트 EOA(Smart EOAs, 7702).

Embedded EOAs vs. Smart Contract Wallets vs. Smart EOAs
Embedded EOAs vs. Smart Contract Wallets vs. Smart EOAs

임베디드 지갑(EOA)이란?

개발자들이 "임베디드 지갑"을 언급할 때, 이는 일반적으로 임베디드 외부 소유 지갑, 즉 EOA를 가리킨다. EOA는 사용자가 제어하는 계정으로, 공개 주소로 식별되며 트랜잭션 전송에 사용되는 개인 키로 관리된다. EOA 모델에서 개인 키는 곧 사용자 계정이다. 이는 다음을 의미한다:

  • 사용자가 키에 접근할 수 없으면 지갑에 접근할 수 없다
  • 사용자가 키를 잃으면 지갑에 대한 접근권을 영구히 잃는다
  • 악의적인 행위자가 사용자의 키에 접근하면 사용자의 전체 잔액을 훔칠 수 있다

임베디드 지갑의 맥락에서 이는 특히 중요한데, 사용자들이 이러한 키를 제공받기 위해 Turnkey나 Privy 같은 서드파티 서비스에 의존하기 때문이다. 위 내용과 관련하여:

  • 서비스가 다운되면 사용자는 지갑이나 자금에 접근할 수 없다
  • 수백만 사용자의 키 보안을 책임지는 단일 주체가 존재하며, 이것이 침해되면 해당 사용자들의 자금 손실로 이어질 수 있다

임베디드 EOA에서 사용자와 개발자가 감수하는 위험을 잘 보여주는 최근 사례로 Phantom의 SimpleHash 인수가 있다. Phantom은 선도적인 크립토 데이터 제공업체를 인수했고, 자사 지갑 서비스의 경쟁 우위를 위해 SimpleHash의 서비스를 종료하려 하고 있다. 이 발표로 수백 명의 개발자들이 대안 솔루션을 찾아 나서게 되었다. 임베디드 EOA의 세계에서는 이러한 EOA를 새로운 제공업체나 셀프 커스터디 모델로 쉽게 이전할 수 없다 - 새로운 데이터 제공업체로 마이그레이션하는 것만큼 단순하지 않다.

EOA는 빌더에게 단순함을 제공한다. Viem이나 Foundry 같은 성숙한 도구와 함께 통합하기 쉽다. 하지만 이 단순함에는 대가가 따르며, 중요한 UX 및 보안 기능을 제한한다. 예를 들면:

  • 독립형 EOA는 어떤 형태의 가스 추상화도 지원하지 않으며, 이는 사용자가 트랜잭션 비용을 지불하기 위해 지갑에 항상 충분한 자금을 보유해야 함을 의미한다
  • EOA는 트랜잭션을 배치 실행할 수 없어서, "Approve + Swap" 같은 별도의 불편한 UX 흐름을 초래한다
  • EOA는 컨트랙트 화이트리스팅이나 M/N 임계값 서명 같은 온체인 보안 기능을 구현할 수 없다. 이러한 오프체인 구현 역시 중앙화된 서비스 제공업체를 신뢰해야 한다
  • EOA는 리소스 락과 위에서 언급한 몇 가지 기능에 의존하는 매끄러운 크로스체인 트랜잭션과 상호운용성을 제공할 수 없다
  • EOA는 Coinbase의 Magic Spend와 같은 유동성 접근, 즉 오프체인 잔액으로 온체인 지출을 가능하게 하는 기능을 제공할 수 없다
  • 하드코딩된 nonce 검증은 고부하 애플리케이션에서 지갑 처리량 문제를 일으킨다
  • 지속 가능한 제품에 있어 EOA는 양자 저항성이 없으며, NIST는 5년 뒤를 목표로 공식 폐기 예고를 내놓았다.
Advantages
Disadvantages

통합이 간단함

가용성에 대한 서드파티 단일 장애점

성숙한 툴링

서드파티에 대한 사용자 자금의 상당한 거래상대방 위험

배포 비용 없음

키 교체가 불가능한 강한 서드파티 벤더 종속

가스비로 인한 높은 온보딩 마찰

체인 추상화나 매끄러운 상호운용성 없음

서드파티 서비스의 신뢰 기반 지원 없이는 패스키나 컨트랙트 화이트리스팅 같은 UX 기능 추가 불가

오프체인 잔액으로 온체인 지출을 지원할 방법 없음

트랜잭션 배치 실행 불가

임베디드 스마트 컨트랙트 지갑(Smart Wallets)이란?

임베디드 스마트 컨트랙트 지갑(Smart Wallets)은 크립토 UX 및 보안 개선의 다음 단계다. Smart Wallets는 사용자의 계정 역할을 하도록 블록체인에 배포된 프로그램이다. Smart Wallets는 EOA보다 훨씬 더 많은 기능을 제공하여 상당한 UX 및 보안 개선을 이끌어낸다. 그 정도로 Ethereum의 공동 창립자인 Vitalik은 EOA에서 Smart Wallets로의 전환을 대중 사용자를 온체인으로 끌어들이기 위한 필수 조건으로 본다.

결정적으로, Smart Wallets는 키 교체와 단일 계정에 대한 복수의 유효한 개인 키를 가능하게 함으로써 서드파티 서비스에 대한 단일 장애점을 제거한다. 예로는 Circle의 Programmable Wallets (컨트랙트 코드)와 Coinbase Smart Wallet (컨트랙트 코드)이 있다.

세 가지 모델 간 사용자 계정 차이를 보여주는 개요
세 가지 모델 간 사용자 계정 차이를 보여주는 개요

임베디드 EOA가 Smart Wallet의 서명자 역할을 할 때, 앞서 언급한 대로 일반적으로 서드파티 서비스가 관리하는 EOA의 개인 키는 Smart Wallet의 프로그래밍 가능한 로직에서 철회 가능한 구성 요소가 된다. Smart Wallet은 키 교체나 다중 서명 방식을 구현할 수 있어, 사용자가 자금에 대한 접근권을 잃지 않고도 EOA 서명자를 교체하거나 철회할 수 있다. 이는 독립형 임베디드 EOA에서 나타나는 경직된 벤더 종속 문제를 제거한다. 독립형 EOA에서는 사용자가 단일 제공업체의 인프라에 묶여 있다. SimpleHash 같은 서비스가 종료되거나 제공업체가 신뢰할 수 없게 되어도, Smart Wallet은 사용자 계정을 방해받지 않고 새로운 EOA 서명자를 매끄럽게 온보딩하거나 셀프 커스터디 키로 전환할 수 있다.

Smart Wallets가 제공하는 추가적인 핵심 기능은 다음과 같다:

  • 가스 추상화: 개발자가 수수료를 대납하거나 사용자가 ETH 대신 ERC-20 토큰으로 가스비를 지불할 수 있도록 하는 가스리스 트랜잭션에 대한 표준화된 지원으로, 사용자 경험을 간소화한다.
  • 배치 실행: "Approve + Swap"과 같은 일반적인 흐름에 대해 단일 사용자 서명으로 배치 트랜잭션을 지원한다.
  • 프로그래밍 가능한 서명: 로컬 키 관리를 위한 Passkeys의 온체인 검증을 통한 향상된 보안, 필요 시 양자 저항성으로 가는 경로도 제공한다.
  • 세션 키 및 컨트랙트 화이트리스팅: 프로그래밍 가능한 지갑은 임시 권한 부여와 승인된 컨트랙트로의 제한된 상호작용을 의미하며, 보안과 제어를 강화한다.
  • 임계값 서명 및 MFA: 온체인 다중 서명 또는 다중 요소 인증 옵션으로, 계정 보호에 견고한 계층을 추가한다.
  • 상호운용성: 리소스 락과 기타 메커니즘을 활용하여 블록체인 네트워크 간 상호작용을 가능하게 하는 매끄러운 크로스체인 기능을 제공한다.
  • 유동성 오케스트레이션: 오프체인 잔액으로 온체인 지출을 가능하게 한다
스마트 계정 기반 임베디드 지갑의 장단점
스마트 계정 기반 임베디드 지갑의 장단점

Smart Wallets는 어느 정도의 복잡성과 소규모 배포 비용을 수반하지만, 툴링이 성숙하고 채택이 늘어남에 따라 이는 점점 무시할 수 있는 수준이 되고 있다. Smart Wallets가 제공하는 유연성과 보안성은 확장 가능하고 사용자 친화적이며 지속 가능한 크립토 애플리케이션을 구축하려는 개발자에게 매력적인 선택이 되게 하며, 기존 보안 우려 없이 최상급 사용자 경험으로 가는 길을 연다.

임베디드 스마트 EOA(7702)란?

2025년 Pectra 하드포크의 일부로 도입된 Ethereum의 EIP-7702가 소개하는 임베디드 스마트 EOA는 외부 소유 계정(EOA)에 스마트 컨트랙트 기능을 더한 하이브리드 모델이다. 오직 개인 키에만 의존하는 전통적인 EOA나, 완전히 온체인에 배포된 프로그램인 Smart Wallets와 달리, 스마트 EOA는 EOA가 단일 트랜잭션에 대해 스마트 컨트랙트 코드에 위임할 수 있게 하여, 영구적인 컨트랙트 배포 없이 가스 스폰서십, 배치 작업, 패스키 인증 같은 기능을 가능하게 한다. 계정 추상화를 향한 단계로 지지받는 이 접근 방식은 MetaMask 같은 기존 EOA 중심 생태계 안에서 임베디드 지갑을 더 다재다능하게 만드는 것을 목표로 한다.

스마트 EOA는 위에서 언급한 Smart Wallets용 인프라의 상당 부분을 재사용하며, 동일한 표준화된 릴레이 인프라, 가스 추상화 인프라, 스마트 컨트랙트에 의존한다. 이 분야에 대한 관심이 뜨거우며, Circle의 Programmable Wallets 같은 도구를 넘어 Rhinestone이나 Safe 같은 팀들도 7702 지원 구축에 몰두하고 있다.

그러나 스마트 EOA를 구현하는 데는 어려움이 따를 수 있으며, 이에 따라 많은 곳이 전면 지원 대신 단계적 채택을 선택하고 있다. 단순한 EOA 키 관리에 익숙한 제공업체 입장에서, 스마트 기능 지원은 긴 로드맵을 요구하며 이는 개발자가 가스 추상화나 세션 키 같은 기능을 구현하기 위해 여러 외부 서비스를 조합해야 하게 만든다.

또한, 보안은 여전히 중요한 트레이드오프로 남아 있다. 7702가 고급 기능을 위한 위임을 가능하게 하지만, EOA의 키는 무제한의 통제권을 가진 단일 장애점으로 남는다. 이 키가 침해되면 위임된 모든 보호 장치는 무용지물이 된다. 소유권 유연성 역시 마찬가지로 제한적이다. 추가 서명자를 더할 수는 있지만, EOA의 키는 제한 없는 통제권을 유지한다. Smart Wallets와 달리 스마트 EOA는 EOA 기반이라는 태생적 한계로 인해 여전히 취약하다 - 이는 스마트 EOA를 완전한 해결책이 아닌 타협안으로 만든다.

Advantages
Disadvantages

EOA 인프라와의 하위 호환성

스마트 기능 지원을 위한 제공업체의 복잡한 통합 작업

가스 추상화 가능

단일 신뢰점인 기본 키가 보안을 제한함

배치 실행 가능

2025년 3월 기준 실서비스 지원 및 툴링·생태계 지원이 미성숙함

기본 EOA와 관련된 일부 위험을 안고 상호운용성 가능

기본 EOA와 관련된 일부 위험을 안고 고급 스마트 계정 기능 가능

스마트 EOA(7702)는 임베디드 지갑 제공업체에게 EOA 모델을 완전히 포기하지 않으면서 고급 기능을 도입할 수 있는 저마찰 방법을 제공한다. 가스리스 온보딩이나 크로스체인 액션 같은 간헐적인 프로그래밍 가능성이 필요한 애플리케이션에게 실용적인 디딤돌 역할을 하는 동시에, Viem이나 Foundry 같은 성숙한 툴링과의 호환성을 유지한다. 하지만 정적인 EOA 키에 대한 의존성과 EOA 시스템에 스마트 기능을 소급 적용하는 데 따르는 어려움으로 인해, 이들은 주로 과도기적 해결책으로 자리매김한다.

결론: 마찰 없는 Web3를 위한 임베디드 지갑 개선

크립토 환경이 진화함에 따라, 임베디드 지갑은 다음 세대 사용자 온보딩의 최전선에 서 있다. 보안 수준, 사용 편의성, 개발 용이성은 각 접근 방식마다 다르다:

  • **임베디드 지갑(EOA)**은 단순함을 제공하지만 상당한 보안 위험과 UX 제약을 동반한다
  • **임베디드 스마트 컨트랙트 지갑(Smart Wallets)**은 소규모 복잡성 비용으로 비할 데 없는 유연성과 보안성을 제공한다
  • **임베디드 스마트 EOA(7702)**는 EOA가 Smart Wallet 기능을 얻기 위한 전환 경로를 제공하지만 EOA의 보안 위험을 물려받는다

임베디드 지갑의 미래는 키에 관한 것만이 아니라, 지갑이 사용자 여정에 얼마나 눈에 띄지 않게, 그리고 안전하게 통합되는지에 관한 것이다. Alchemy에서 우리의 접근 방식은 단순한 키 관리를 넘어, 시드 문구를 없애고, 가스비를 대납하며, 트랜잭션을 배치 처리하는 엔터프라이즈급 Smart Wallets를 제공하는 동시에, 개발자에게 UX를 맞춤화할 수 있는 유연한 도구를 제공한다.

자주 묻는 질문

임베디드 지갑이란 무엇인가?

임베디드 지갑은 크립토 애플리케이션에 직접 통합된 지갑으로, Metamask 같은 외부 지갑으로 전환할 필요가 없거나 내부적으로 크립토를 다루고 있다는 사실조차 알 필요 없는 사용자에게 지갑이 눈에 띄지 않는 것처럼 느껴지게 만든다.

EOA와 스마트 컨트랙트 지갑의 차이는 무엇인가?

EOA는 개인 키로 관리되는 사용자 제어 계정으로, 키 자체가 곧 계정인 반면, 스마트 컨트랙트 지갑은 블록체인에 배포된 프로그램으로 가스 추상화, 배치 트랜잭션, 키 교체, 프로그래밍 가능한 서명 같은 고급 기능을 가능하게 한다.

임베디드 EOA에서 개인 키를 잃으면 어떻게 되는가?

EOA의 개인 키를 잃으면 지갑에 대한 접근권을 영구히 잃으며, 키를 관리하는 서드파티 서비스가 다운되면 지갑이나 자금에 접근할 수 없다.

EIP-7702란 무엇이며 EOA에 어떤 영향을 미치는가?

2025년 Ethereum의 Pectra 하드포크에서 도입된 EIP-7702는 EOA가 단일 트랜잭션에 대해 스마트 컨트랙트 코드에 위임할 수 있게 하여, 영구적인 컨트랙트 배포 없이 가스 스폰서십과 배치 작업 같은 기능을 가능하게 한다.

스마트 컨트랙트 지갑이 EOA 대비 제공하는 이점은 무엇인가?

스마트 컨트랙트 지갑은 가스 추상화, 배치 트랜잭션 실행, 패스키 지원을 포함한 프로그래밍 가능한 서명, 세션 키, 임계값 서명, 크로스체인 상호운용성, 그리고 자금 접근권을 잃지 않고 키를 교체하거나 대체할 수 있는 능력을 가능하게 한다.

스마트 컨트랙트 지갑이 벤더 종속을 막을 수 있는가?

그렇다. 스마트 컨트랙트 지갑은 키 교체 또는 다중 서명 방식을 구현하여 벤더 종속을 제거함으로써, 사용자가 계정을 방해받지 않고 서명자를 교체하거나 철회하고 새로운 제공업체나 셀프 커스터디 키로 전환할 수 있게 한다.

임베디드 EOA의 주요 보안 위험은 무엇인가?

임베디드 EOA는 사용자가 키 관리를 전적으로 서드파티 서비스에 의존하게 만드는 단일 장애점을 발생시키며, 악의적인 행위자가 키에 접근하거나 서비스가 침해되면 사용자는 전체 잔액을 잃을 수 있다.

스마트 EOA(7702)는 스마트 컨트랙트 지갑만큼 안전한가?

아니다. 스마트 EOA는 EOA의 보안 위험을 물려받는데, EOA의 키가 무제한의 통제권을 가진 단일 장애점으로 남기 때문이다. 이 키가 침해되면 위임된 모든 보호 장치가 무용지물이 되며, 이는 키 교체와 다중 서명 옵션을 제공하는 스마트 컨트랙트 지갑과 다른 점이다.

Background gradient

블록체인 매직을 만드세요

Alchemy는 가장 강력한 Web3 개발자 제품 및 도구를 리소스, 커뮤니티, 그리고 전설적인 지원과 결합합니다.