---
title: "비크립토 사용자를 위한 스마트 지갑 인프라 선택 가이드"
description: "블록체인 복잡성을 감춘 지갑 인프라를 구축하세요. seed phrase도, gas fee도 없이 간편한 로그인만 있으면 됩니다."
---

# 비크립토 사용자를 위한 스마트 지갑 인프라 선택 가이드

<ImageBlock
  src="https://media.alchemy.com/1762965129-guide-for-non-crypto-natives-1.png"
  alt="비암호화폐 사용자를 위한 스마트 지갑 인프라 선택 가이드 삽화"
  width={1920}
  height={900}
  priority
/>

오늘날 [52억 명](https://coinlaw.io/digital-wallet-adoption-statistics/)이 디지털 지갑을 사용하지만, 그중 대부분은 암호화폐를 다뤄본 적이 없으며, 앱을 사용하기 위해 이를 배울 필요도 없어야 합니다. 일반 사용자를 위한 앱을 만든다면, 블록체인을 완전히 감춰줄 지갑 인프라가 필요합니다.

Smart Wallets는 복잡성을 추상화하여 블록체인 계정을 다른 로그인 방식과 다를 바 없는 것으로 바꿔줍니다. 시드 문구도 없고, 가스비도 없고, 가입 완료 전 사용자의 90%를 이탈시키는 "지갑 연결" 모달도 없습니다.

이 가이드에서는 암호화폐를 다뤄본 적 없는 사용자를 위한 지갑 인프라를 구현하는 방법을 안내합니다. 올바른 접근 방식을 선택하는 법, 제공업체 선정 시 확인할 사항, 배포 전 테스트하는 방법을 다룹니다.

## 먼저 사용자를 정의하세요

SDK를 선택하기 전에, 실제로 누가 이 지갑을 사용할지, 왜 사용할지부터 파악하세요.

최소 세 가지 페르소나를 만드세요. 예를 들어 Face ID와 즉시 결제를 기대하는 20대 "모바일 우선 쇼퍼", 안내형 온보딩이 필요한 "DeFi에 관심 있는 초보자", SSO 연동이 필요한 "기업 직원" 등이 있을 수 있습니다. 각 페르소나마다 인구통계, 기술 이해도, 주요 동기를 기록하세요.

구체적인 목표를 설정하세요. 계정 생성 30초 이내, 시드 문구 노출 제로, 첫 트랜잭션 성공률 95% 이상을 목표로 삼는 것을 권장합니다. 사용자들은 이제 패스키 기반 또는 소셜/이메일 기반 인증과 가스리스 트랜잭션을 기본 기능으로 기대합니다.

**상위 세 가지 트랜잭션 흐름을 매핑하세요.** 사용자가 매장에서 탭으로 결제하나요? P2P 송금을 하나요? 인앱 구매를 하나요? 각 흐름을 문서화하고 마찰 지점을 짚어내세요. 트랜잭션을 하기 전에 가스비용 ETH를 사야 하는 사용자는 이탈할 사용자입니다.

## Smart Wallets는 실제로 어떻게 작동하는가

[Smart Wallet](https://www.alchemy.com/smart-wallets)은 프로그래밍 가능한 로직을 실행하고, 키를 관리하며, 사용자를 대신해 가스비를 지원할 수 있는 스마트 컨트랙트입니다. 사용자가 12단어 시드 문구를 직접 관리해야 하는 기존 [암호화폐 지갑](https://www.alchemy.com/dapps/top/wallets)과 달리, Smart Wallets는 키 관리를 뒤에서 처리하고 사용자는 Face ID, 지문, 이메일 일회용 비밀번호 등 이미 익숙한 방식으로 인증합니다.

저희는 [4억 건 이상의 Smart Wallet 트랜잭션](https://www.bundlebear.com/erc4337-bundlers/all)을 처리했으며, 이는 전체 Smart Wallet 활동의 85% 이상을 차지합니다. 이 인프라는 실험 단계를 지나 프로덕션 준비 단계로 넘어갔습니다.

### 내장형 vs. 외부 Smart Wallets

Smart Wallet 구현에는 두 가지 아키텍처 선택지가 있습니다:

**내장형 지갑**은 SDK를 통해 앱에 직접 통합됩니다. 사용자는 인터페이스를 벗어나거나 별도 앱을 다운로드할 필요가 없습니다. 모든 것이 앱 내에서 이루어집니다. 전체 경험을 직접 통제하고 싶은 소비자 앱, 게임, DeFi, 로열티 프로그램에 적합합니다.

**외부 Smart Wallets**는 [Coinbase Smart Wallet](https://www.coinbase.com/wallet/smart-wallet)처럼 사용자가 앱으로 가져오는 서드파티 브랜드 지갑입니다. 연결 경험 자체는 앱에 내장할 수 있지만, 사용자는 서드파티의 인터페이스를 통해 자산을 관리합니다. 사용자는 여러 앱에서 같은 지갑을 사용할 수 있어 일관된 경험과 키에 대한 완전한 통제권을 갖습니다.

<EmbeddedTable
  table={{
    columns: [
      { key: "1", width: 200, title: "Feature", dataType: "object" },
      { key: "2", width: 200, title: "Embedded Smart Wallets", dataType: "object" },
      { key: "3", width: 200, title: "External Smart Wallets", dataType: "object" },
    ],
    data: [
      {
        "1": { title: "<p>Integration</p>", tooltip: "", icon: "" },
        "2": { title: "<p>In-app SDK</p>", tooltip: "", icon: "" },
        "3": { title: "<p>Connect via third-party</p>", tooltip: "", icon: "" },
        id: 0,
      },
      {
        "1": { title: "<p>UX Complexity</p>", tooltip: "", icon: "" },
        "2": { title: "<p>Minimal</p>", tooltip: "", icon: "" },
        "3": { title: "<p>Moderate to high</p>", tooltip: "", icon: "" },
        id: 1,
      },
      {
        "1": { title: "<p>Best For</p>", tooltip: "", icon: "" },
        "2": { title: "<p>Consumer apps, financial apps, games, loyalty</p>", tooltip: "", icon: "" },
        "3": { title: "<p>Power users, cross-app</p>", tooltip: "", icon: "" },
        id: 2,
      },
      {
        "1": { title: "<p>Examples</p>", tooltip: "", icon: "" },
        "2": { title: "<p>Privy, Alchemy, Dynamic</p>", tooltip: "", icon: "" },
        "3": { title: "<p>Safe, Coinbase Smart Wallets</p>", tooltip: "", icon: "" },
        id: 3,
      },
    ],
  }}
/>

### UX의 돌파구: 패스키와 가스 지원

두 가지 기술이 Smart Wallets를 일반 사용자에게도 쓸 수 있게 만들었습니다:

**패스키 인증**은 시드 문구 대신 사용자가 뱅킹 앱에서 이미 신뢰하는 것과 동일한 생체 인증 보안을 사용합니다. 지갑 제공업체가 보안 엔클레이브 안에서 키를 생성 및 저장하고, 사용자는 지문이나 얼굴 스캔으로 인증합니다. Apple, Google, Microsoft 모두 패스키를 네이티브로 지원하므로, OS 수준의 보안 프리미티브 위에 구축하는 셈입니다.

**가스 지원**이란 사용자 대신 여러분이 트랜잭션 수수료를 지불하는 것을 의미합니다. 사용자는 ETH를 구매하거나, 가스 가격을 이해하거나, 트랜잭션 실패를 걱정할 필요가 없습니다. 계정 추상화 프레임워크—구체적으로 ERC-4337—가 이를 표준으로 만들었습니다. 페이마스터 컨트랙트가 사용자를 대신해 수수료를 지불하며, "처음 10건의 트랜잭션 지원" 또는 "100달러 미만 트랜잭션 지원" 같은 정책을 설정할 수 있습니다.

이 두 가지가 합쳐져 가장 큰 두 장벽—복잡한 인증과 선행 토큰 요구사항—을 제거합니다.

## 제공업체 선정 시 확인할 사항

세 가지 요소가 제공업체가 여러분과 함께 확장할 수 있는지를 결정합니다: 보안 태세, 가스 지원 구현 방식, 개발자 경험입니다.

### 보안, 감사, 키 격리

[Quantstamp](https://quantstamp.com/)나 [OpenZeppelin](https://www.openzeppelin.com/security-audits) 같은 회사의 서드파티 감사 보고서를 검토하세요. 사용자 키가 제공업체 인프라와 별도로 저장되는지, 즉 하드웨어 기반 키 격리 여부를 확인하세요. MFA 옵션과 SOC 2 같은 컴플라이언스 인증도 확인하세요.

키 격리는 제공업체가 침해당하더라도 사용자 키가 안전하게 유지되도록 보장합니다. 제공업체에게 키 관리 아키텍처를 자세히 설명해달라고 요청하세요. 명확히 설명하지 못한다면 그것은 위험 신호입니다.

### 가스 지원과 계정 추상화

제공업체는 사용자 대신 수수료를 지불하는 스마트 컨트랙트인 페이마스터를 통해 계정 추상화를 구현합니다.

비교 매트릭스를 만드세요:

- 제공업체가 가스를 지원하나요? 어떤 체인에서요?
- 커스텀 정책을 설정할 수 있나요? \(처음 N건의 트랜잭션만? 특정 금액 미만 트랜잭션만?\)
- 사용자가 가스 한도를 소진하면 어떻게 되나요?
- 페이마스터 잔액은 어떻게 충전하나요?

일부 제공업체는 트랜잭션 유형이나 사용자 행동에 따라 조건부로 가스를 지원할 수 있게 해줍니다. 사용자 경험과 비용 관리 사이의 균형을 맞추려 할 때 이런 유연성이 중요합니다.

### API 설계, 멀티체인 지원, 가격 정책

구체적인 API 예시를 요청하세요. API 호출 한 번으로 지갑을 생성할 수 있나요? 트랜잭션에 서명하고 전송하는 데 몇 줄의 코드가 필요한가요? 개발자 경험이 여러분의 출시 소요 시간을 결정합니다.

전체 구현을 보고 싶다면, 인증, 지갑 생성, 트랜잭션까지 전체 흐름을 포함한 [사전 구성된 퀵스타트 레포](https://www.alchemy.com/docs/wallets/react/quickstart)를 준비해두었습니다. 클론해서 몇 분 안에 작동하는 데모를 실행해볼 수 있습니다.

가격 투명성을 요구하세요. 일부 제공업체는 고정 월 요금을 부과하고, 다른 곳은 사용량 기반 가격을 적용합니다. 초기 단계 프로젝트를 위한 무료 티어를 제공하는 곳도 많습니다. 사용자에게 최대한 폭넓은 유동성 접근을 제공하려면 멀티체인 지원도 필수적입니다.

레이트 리밋, SLA 보장, 지원 응답 시간에 대해서도 물어보세요. 프로덕션 단계에 들어가면 이런 운영상의 세부사항이 기능 체크리스트보다 더 중요해집니다.

## 배포 전 테스트하세요

배포 전에 통제된 환경에서 프로토타입을 만드세요. 프로덕션에서 디버깅하는 것은 비용이 큽니다.

### 샌드박스 구축

테스트넷 환경을 준비하세요—Ethereum이라면 Sepolia, Base라면 Base Sepolia입니다. 제공업체의 샌드박스 API 키를 설정하세요. 1,000건의 동시 가입을 시뮬레이션하는 자동화 스크립트를 작성하고 부하 상태에서의 응답 시간을 측정하세요.

대규모 테스트는 수동 테스트에서는 보이지 않는 병목 지점을 드러냅니다. 열 건의 가입은 원활하게 처리하는 제공업체가 수백 건 앞에서는 무너질 수 있습니다. 저희는 이를 힘들게 배웠습니다.

### 핵심 흐름과 복구 시나리오 테스트

테스트 케이스를 나열하세요:

- 가입 성공
- 이메일 인증 실패
- 기기 분실 복구
- 패스키 재설정
- 가스 지원 트랜잭션 실패
- 네트워크 혼잡 시나리오

명확한 복구 옵션을 정의하세요. 신뢰할 수 있는 연락처를 통한 소셜 복구는 사용자 친화적이지만 사용자가 연락처를 미리 지정해야 합니다. 커스터디얼 에스크로는 간단하지만 제공업체를 신뢰해야 합니다. 하드웨어 백업 키는 안전하지만 사용자가 분실할 수 있습니다.

각 복구 방식은 편의성과 보안성을 맞바꿉니다. 사용자의 기술 숙련도와 위험 감수 수준에 따라 선택하세요. 일반 소비자 앱이라면 선택적 소셜 복구를 곁들인 커스터디얼 에스크로를 권장합니다. DeFi 프로토콜이라면 사용자의 완전한 통제권이 더 중요합니다.

### 중요한 지표를 측정하세요

목표 임계값을 설정하세요:

- API 응답 시간 200밀리초 미만
- 오류율 1% 미만
- "지갑 생성" 단계에서의 사용자 이탈률 5% 미만

[NFC 비접촉 결제](https://coinlaw.io/nfc-payment-statistics/)는 일반적으로 1초 이내에 완료됩니다. 탭 결제 사용 사례에서 여러분의 지갑이 이 속도를 따라가지 못하면 사용자는 알아챕니다. 그들은 블록체인이 아니라 여러분의 앱을 탓할 것입니다.

이러한 지표를 지속적으로 추적하세요. API 지연 시간이나 오류율이 갑자기 급증하는 것은 사용자 불만으로 이어지기 전에 인프라 문제를 알려주는 신호입니다.

## 배포, 모니터링, 반복

프로덕션은 이론이 현실과 만나는 지점입니다. 실제 사용자는 테스트가 예상하지 못한 방식으로 시스템에 부하를 줍니다.

### 실시간 모니터링과 보안

Grafana나 CloudWatch 같은 대시보드를 통합해 활성 사용자, 가스 지원 트랜잭션 규모, 이상 탐지를 추적하세요. 실패한 트랜잭션 급증, 비정상적인 지역 분포, 급속한 계정 생성 등 이상 패턴에 대한 알림을 설정하세요.

AI 기반 사기 탐지는 사람이 놓치는 패턴을 잡아냅니다. 재무부가 머신러닝을 활용해 사기를 식별한 성과는 이 기술의 대규모 효과를 보여줍니다. 여러분에게도 이런 역량이 필요합니다.

### 복구와 컴플라이언스

단계별 복구 흐름을 문서화하세요: 신원 확인, 복구 키 발급, 지갑 재연결입니다. 컴플라이언스와 프라이버시 사이의 균형을 맞추세요—필요한 경우 KYC/AML 검증을 구현하되 불필요하게 사용자 데이터를 수집하지 마세요.

많은 국가에서 이제 금융 서비스에 KYC를 요구합니다. [Persona](https://withpersona.com/)나 [Onfido](https://onfido.com/) 같은 전문 제공업체와 협력해 신원 확인을 처리하면서 컴플라이언스를 유지하세요. 전담 컴플라이언스 팀이 없다면 이를 직접 구축하지 마세요.

### 반복을 통한 확장

신규 기능을 평가하기 위한 분기별 리뷰 일정을 잡으세요. 음성 결제는 [2023년에 25% 성장](https://coinlaw.io/digital-wallet-adoption-statistics/)했고 계속 확산되고 있습니다. UI 요소에 대한 A/B 테스트를 실행하세요—생체 인증 프롬프트가 패스키 옵션보다 전환율이 더 높은가요? 어떤 온보딩 흐름의 이탈률이 가장 낮은가요?

사용자 행동이 무엇이 효과적인지 알려줍니다. 사용자가 "원해야 할 것"에 대한 가정이 아니라 데이터가 로드맵을 이끌게 하세요.

## 자주 받는 질문

### 시드 문구 없이 Smart Wallet은 어떻게 작동하나요?

Smart Wallets는 패스키 기반 인증이나 커스터디얼 키 관리를 사용합니다. 제공업체가 하드웨어 보안 모듈에서 키를 생성하고 안전하게 관리하며, 사용자는 Face ID, 지문, 이메일 코드로 로그인합니다. 시드 문구는 사용자가 분실하거나 유출할 수 있는 형태로 존재하지 않습니다.

### 가스리스 트랜잭션이란 무엇인가요?

가스리스 트랜잭션은 지갑 제공업체가 여러분을 대신해 블록체인 수수료를 지불하는 트랜잭션입니다. 이는 사용자가 트랜잭션 전에 네이티브 토큰을 확보해야 하는 필요성—대중적 채택의 가장 큰 장벽—을 제거합니다. 내부적으로는 페이마스터 컨트랙트가 가스비를 지원하고, 여러분은 가격 정책에 따라 제공업체에 비용을 정산합니다.

### KYC/AML 요구사항을 어떻게 준수하나요?

지갑 생성 시 사용자 신원을 확인하고 트랜잭션 패턴을 지속적으로 모니터링하는 KYC 제공업체를 통합하세요. 대부분의 내장형 지갑 제공업체는 플러그인 방식의 KYC 연동을 지원합니다. 이를 통해 신원 확인 인프라를 직접 구축하거나 민감한 사용자 데이터를 직접 다루지 않고도 컴플라이언스를 지킬 수 있습니다.

### 사용자가 기기를 분실하면 어떻게 되나요?

복구 방법으로는 신뢰할 수 있는 연락처를 통한 소셜 복구, 제공업체와의 커스터디얼 에스크로, 다른 기기에 저장된 보조 패스키 등이 있습니다. 각 옵션은 검증된 사용자 신원과 연결되어 있습니다. 소비자 앱의 경우, 주요 복구 방법으로 커스터디얼 에스크로를, 백업으로 소셜 복구를 권장합니다—보안성과 사용성의 균형이 가장 좋기 때문입니다.

### 내장형 지갑과 외부 Smart Wallet 중 무엇을 선택해야 하나요?

사용자 마찰이 적은 매끄러운 인앱 경험을 원한다면 내장형 지갑을 사용하세요—소비자 앱, 게임, DeFi, 로열티 프로그램에 이상적입니다. 사용자가 앱 간 이동성, 키에 대한 완전한 통제, 고급 DeFi 기능을 필요로 한다면 외부 Smart Wallets를 사용하세요. 일반 사용자를 대상으로 하는 대부분의 앱은 내장형 지갑으로 시작하는 것이 좋습니다.

## 다음 단계

암호화폐를 다뤄본 적 없는 사용자를 위한 지갑 인프라를 구축하려 한다면, 먼저 페르소나와 트랜잭션 흐름을 정의하세요. 그런 다음 몇몇 제공업체로 프로토타입을 만들어 여러분의 사용 사례에 무엇이 가장 잘 맞는지 확인하세요.

저희는 이러한 문제를 해결하기 위해 Smart Wallets를 만들었습니다. 인증, 가스 지원, 계정 추상화를 여러 체인에서 작동하는 하나의 SDK로 처리합니다. 오후 한나절이면 통합할 수 있고, 다른 로그인 시스템처럼 느껴지는 지갑 인프라를 배포할 수 있습니다.

시작하려면 [문서](https://www.alchemy.com/docs/wallets/react/quickstart)를 확인하시고, 구체적인 요구사항을 논의하고 싶다면 언제든 연락 주세요.

## 자주 묻는 질문

### Smart Wallet이란 무엇인가요?

Smart Wallet은 프로그래밍 가능한 로직을 실행하고, 키를 관리하며, 사용자를 대신해 가스비를 지원하는 스마트 컨트랙트로, 시드 문구의 필요성을 없애고 Face ID, 지문, 이메일 등의 방식으로 인증할 수 있게 해줍니다.

### 내장형 Smart Wallets와 외부 Smart Wallets의 차이는 무엇인가요?

내장형 지갑은 SDK를 통해 앱에 직접 통합되어 매끄러운 인앱 경험을 제공하는 반면, 외부 Smart Wallets는 사용자가 앱으로 가져오는 서드파티 브랜드 지갑으로 여러 애플리케이션에서 사용할 수 있습니다.

### 시드 문구 없이 Smart Wallets는 어떻게 작동하나요?

Smart Wallets는 패스키 기반 인증이나 커스터디얼 키 관리를 사용하며, 제공업체가 하드웨어 보안 모듈에서 키를 안전하게 관리하고 사용자는 Face ID, 지문, 이메일 코드로 로그인합니다.

### 가스리스 트랜잭션이란 무엇인가요?

가스리스 트랜잭션은 지갑 제공업체가 페이마스터 컨트랙트를 통해 여러분을 대신해 블록체인 수수료를 지불하는 트랜잭션으로, 사용자가 트랜잭션 전에 네이티브 토큰을 확보해야 하는 필요성을 없애줍니다.

### 사용자가 기기를 분실하면 어떻게 되나요?

복구 방법으로는 신뢰할 수 있는 연락처를 통한 소셜 복구, 제공업체와의 커스터디얼 에스크로, 다른 기기에 저장된 보조 패스키 등이 있으며, 모두 검증된 사용자 신원과 연결되어 있습니다.

### Smart Wallet 제공업체에서 어떤 보안 기능을 확인해야 하나요?

Quantstamp나 [OpenZeppelin](https://www.alchemy.com/dapps/openzeppelin) 같은 회사의 서드파티 감사 보고서, 하드웨어 기반 키 격리, MFA 옵션, SOC 2 같은 컴플라이언스 인증을 확인하세요.

### 가스 지원 기능이 있는 제공업체를 선택해야 하나요?

네, 가스 지원은 대중적 채택에 필수적입니다. 이를 통해 사용자 대신 트랜잭션 수수료를 지불할 수 있으며, 사용자는 ETH를 구매하거나 가스 가격을 이해할 필요가 없어집니다.

### 제공업체를 선택할 때 어떤 개발자 경험 요소가 중요한가요?

API 호출 한 번으로 지갑을 생성할 수 있는 명확한 API 설계, 멀티체인 지원, 투명한 가격 정책, 레이트 리밋, SLA 보장, 빠른 지원 응답 시간을 갖춘 제공업체를 우선적으로 고려하세요.
