COLDCARD에서 OneKey로 이동: 새 니모닉 생성과 안전한 Bitcoin 전송
주요 결과
- COLDCARD 기존 니모닉을 OneKey로 가져오면 같은 개인키를 복구하는 것뿐입니다. 영향받는 기존 니모닉을 처리하려면 OneKey에서 완전히 새 니모닉을 만들고 온체인으로 이동해야 합니다.
- 올바른 순서는 기기와 소프트웨어 출처 검증, 새 단어 오프라인 백업, 하드웨어 화면의 수신 주소 확인, 소액 테스트, 나머지 UTXO 이동입니다.
- 멀티시그 이동은 OneKey 새 키로 새로운 정책을 만들고 백업해야 합니다. 물리 기기, 이름 또는 코디네이터 설정만 바꾸는 것은 키 교체가 아닙니다.
COLDCARD에서 OneKey로 바꿀 때는 완전히 다른 두 가지 작업이 있습니다.
- 기존 니모닉을 OneKey로 가져오면 새 기기에서 같은 개인키를 복구하는 것뿐입니다.
- OneKey에서 완전히 새로운 니모닉을 만들고 Bitcoin을 새 주소로 온체인 전송해야 실제 키 이동이 됩니다.
기존 니모닉이 영향받는 COLDCARD 펌웨어에서 생성됐을 가능성이 있다면 첫 번째 방법은 문제를 해결하지 못합니다. 새 하드웨어가 기존 니모닉을 다시 무작위화하지는 않으며, 같은 표준으로 기존 지갑을 파생할 뿐입니다. 이 글은 두 번째 방법, 즉 새 키 생성, 대상 검증, 테스트 전송, 잔액 이동, 기존 키 폐기를 다룹니다.
OneKey는 공식 성명에서 OneKey 기기와 코드베이스가 이번 COLDCARD RNG 결함의 영향을 받지 않는다고 확인했습니다. OneKey 기기에서 새 지갑을 만들기 위한 복구 문구 엔트로피는 기기 내부 EAL6+ 보안 요소에서 생성됩니다. 따라서 OneKey로 이동하는 올바른 가치는 기기만 바꿔 기존 단어를 계속 쓰는 데 있지 않습니다. 독립된 하드웨어 엔트로피 소스에서 완전히 새 키를 만들고 온체인 이동을 완료하는 데 있습니다.
시작 전 실제로 키 교체가 필요한지 확인
Coinkite의 보안 공지는 니모닉 생성 당시 모델, 펌웨어 브랜치, 버전, 주사위 입력, BIP-39 passphrase 상황으로 위험을 판단하도록 요구합니다. 이동을 시작하기 전에 다음 결론을 확인하세요.
- 수정 펌웨어는 이후의 새 니모닉 생성만 고치고 기존 니모닉은 수정하지 못합니다.
- 공식의 독립 주사위 예외를 충족하지 않는 영향받는 기존 니모닉은 교체해야 합니다.
- 강력하고 고유한 passphrase는 장벽을 추가하지만 공식은 가능한 한 빨리 이동할 것을 계속 권고합니다.
- 생성 버전이나 주사위 조건을 모르면 보수적인 경로를 선택해야 합니다.
니모닉이 공지 범위 밖이고 다른 기기를 같은 지갑의 예비 서명기로 쓰려는 목적뿐이라면 기존 단어 가져오기는 기술적으로 ‘복구’이며 이 글의 키 교체가 아닙니다. 두 목표를 한 번의 작업에서 혼동하지 마세요.
이동 전 준비: 압박 속에서 급히 도구를 찾지 않기
방해받지 않을 시간과 다음 조건을 먼저 준비합니다.
새것과 기존 니모닉을 채팅 창, 웹 양식, 클라우드 문서, 스크린샷, 사진 앨범, 온라인 메모에 저장하지 마세요. 정상적인 OneKey, COLDCARD, 코디네이터 지원팀은 복구 문구를 알 필요가 없습니다.
기존 주소에서 이미 승인되지 않은 지출이 발생했다면 일반 안내가 현재 상황에 적합하지 않을 수 있습니다. 기기와 로그를 먼저 파기하지 말고 트랜잭션 ID, 지갑 지문, 펌웨어 버전, 합법적으로 취득한 기록을 보관한 뒤 신뢰 가능한 전문 대응 채널을 고려하세요.
1단계: 대상 OneKey 기기와 소프트웨어 출처 검증
OneKey를 받으면 먼저 포장과 개봉 방지 상태를 확인합니다. 공식 OneKey Pro 시작 가이드는 PIN이나 복구 문구가 사전 설정된 기기를 사용하지 말라고 명시합니다. 포장이나 봉인에 이상이 있으면 사용을 중단하고 공식 지원팀에 연락하세요.
OneKey 공식 다운로드 페이지에서 앱을 받습니다. 기기를 연결한 뒤 기기 위조 방지 검증 절차에 따라 기기에서 확인하고 결과를 볼 수 있습니다. 위조 방지 검증은 공급망 점검의 일부이며, 백업, 호스트, 이후 모든 거래가 자동으로 안전해진다는 뜻은 아닙니다.
고급 사용자는 OneKey의 펌웨어 일관성 검증 문서에 따라 공식 서명 파일, GitHub CI 빌드 결과물, CDN 파일의 체크섬을 비교할 수 있습니다. 수동 검증을 하지 않더라도 공식 앱의 업데이트 또는 공식 펌웨어 사이트만 사용하고 단체 채팅에서 전달받은 펌웨어 파일을 설치하지 마세요.
2단계: OneKey에서 ‘Create New Wallet’ 선택
새 제품이거나 안전하게 초기화한 OneKey 기기에서 Import Wallet이 아니라 Create New Wallet / 새 지갑 만들기를 선택합니다. OneKey Pro를 예로 들면 공식 절차에서 지원되는 복구 문구 길이를 선택하고, 새 PIN을 설정하고, 기기 화면에서 복구 문구를 읽어 기록한 뒤 안내에 따라 단어 순서를 확인합니다.
다음 네 가지 경계를 지키세요.
- 복구 문구는 대상 OneKey 기기에서 현장에서 생성해야 합니다. COLDCARD 기존 니모닉을 OneKey에 입력하지 마세요.
- 기기 화면에서만 읽습니다. 앱이나 웹페이지가 하드웨어 지갑의 복구 문구를 표시하도록 요구해서는 안 됩니다.
- 정확한 순서로 오프라인 기록합니다. 철자가 맞아도 순서가 다르면 원래 지갑을 복구할 수 없습니다.
- 기기에서 확인을 완료합니다. 주요 자금을 넣기 전에 종이 또는 금속 백업이 기기의 단어 순서 확인을 통과하는지 확인합니다.
대상 기기가 한 대뿐이라면 절차를 이해하지 못한 채 ‘복구 테스트’를 위해 반복 초기화하지 마세요. 최소한 기기 내장 복구 문구 확인을 완료해야 합니다. 완전한 복구 연습이 필요하면 다른 신뢰 가능하고 비어 있으며 호환되는 하드웨어 기기를 우선 사용하고, 큰 자금을 넣기 전에 완료합니다.
3단계: Bitcoin-only, AirGap, passphrase 사용 여부 결정
이 옵션은 일상 작업 절차를 바꾸므로 주요 자금을 수신 주소로 넣기 전에 결정하는 것이 좋습니다.
Bitcoin-only 모드
OneKey 공식 설명에 따르면 OneKey Pro는 앱과 펌웨어 버전 요건을 충족하면 Bitcoin-only 모드로 전환할 수 있습니다. 화면에는 Bitcoin과 관련 기능만 남고 나중에 표준 모드로 돌아갈 수 있습니다. 전환 절차는 복구 문구 백업 확인을 요구하며, 구체적인 버전 요건은 바뀔 수 있으므로 오래된 스크린샷을 그대로 따라 하지 마세요.
Bitcoin-only 모드는 현재 활성 기능 범위를 줄이지만 주소 확인, 백업, 호스트 보안을 대신하지 않습니다. 같은 기기에서 다른 네트워크도 관리해야 한다면 표준 모드가 요구에 더 적합한지 먼저 판단하세요.
QR AirGap
OneKey Pro AirGap 문서에 따르면 AirGap을 활성화하면 USB, Bluetooth, NFC 데이터 통신을 끄고 앱과 기기 사이에서 요청과 서명 결과를 QR 코드로 교환합니다. 현재 문서는 Bitcoin과 EVM 주소를 명시적으로 다루며, Bitcoin 이동에 사용할 수 있습니다.
AirGap은 직접 데이터 연결을 줄이지만 QR에도 해석해야 할 거래 데이터가 들어 있습니다. QR, USB, Bluetooth 중 무엇을 사용하든 OneKey 기기 화면에서 주소, 금액, 수수료를 확인해야 합니다.
새 passphrase
passphrase는 복구 문구와 결합해 별도의 지갑을 파생하는 고급 기능입니다. 새 지갑에 passphrase를 설정한다면 완전히 새롭고 고유하며 정확히 복구할 수 있는 내용을 사용하고, 복구 문구와 별도로 보관하세요. OneKey의 passphrase 문서는 passphrase를 잃으면 해당 지갑에 접근할 수 없고, 한 글자라도 다르게 입력하면 또 다른 유효 주소 공간이 열린다고 경고합니다.
시간이 부족하다는 이유로 확실히 백업할 수 없는 passphrase를 이동 중에 추가하지 마세요. 복잡성 자체가 보안 이점은 아닙니다.
4단계: OneKey App 연결 후 하드웨어 화면에서 수신 주소 확인
새 지갑 초기화 후 OneKey를 공식 앱에 연결하고 Bitcoin 하드웨어 계정을 만듭니다. Receive / 받기로 들어가 Bitcoin 메인넷과 사용할 계정을 선택한 뒤 기기 확인을 실행합니다.
OneKey의 자산 송수신 문서와 Pro 시작 가이드에 따라 진행합니다.
- 앱에 수신 주소가 표시됩니다.
- OneKey 기기에도 전체 주소가 표시됩니다.
- 양쪽 내용을 글자별로 비교하고 기기에서 승인합니다.
- 기기에서 확인한 주소만 기존 지갑에 입력합니다.
새 니모닉은 새 주소를 생성하므로 COLDCARD 기존 주소와 같을 것으로 기대하면 안 됩니다. 주소가 완전히 같다면 작업을 중단하고 기존 니모닉을 잘못 가져왔거나, 잘못된 계정에 연결했거나, 기존 watch-only 지갑을 보고 있는지 확인하세요.
네트워크가 테스트넷이나 이름이 같은 다른 자산 네트워크가 아니라 Bitcoin 메인넷인지도 확인합니다. 복사해 붙인 뒤 기기 화면과 다시 대조해 클립보드 악성코드의 주소 바꿔치기를 막으세요.
5단계: 기존 지갑에서 소액 테스트 전송
기존 COLDCARD와 익숙한 Bitcoin 코디네이터로 거래를 만들고, 방금 OneKey 화면에서 확인한 새 주소로 식별 가능한 소액을 보냅니다. 서명 전에 다음을 확인하세요.
- 대상 주소가 OneKey 기기에서 확인한 주소와 일치합니다.
- 금액과 채굴 수수료가 예상과 같습니다.
- 잔돈은 기존 지갑에서 식별할 수 있는 변경 주소로 돌아갑니다.
- 사용하는 UTXO와 계정이 정확하고 이번 계획에 포함되지 않은 자금을 잘못 움직이지 않습니다.
브로드캐스트 후 트랜잭션 ID를 저장하고 미리 정한 확인 조건을 기다린 뒤 OneKey App에서 입금을 확인합니다. 앱에 잔액이 표시되는 것은 첫 번째 검증 단계일 뿐입니다. 기기에서 올바른 지갑을 열 수 있고, 저장한 새 복구 문구와 선택적 passphrase가 같은 계정에 해당하는지도 다시 확인해야 합니다.
‘테스트 금액이 표시됐다’는 이유로 백업 확인을 생략하지 마세요. 수신할 수 있다는 사실이 앞으로 반드시 복구하거나 출금 서명을 할 수 있다는 보장은 아닙니다.
6단계: 남은 Bitcoin 이동
테스트 후 기존 니모닉이 통제하는 기존 지갑의 모든 UTXO와 계정을 나열합니다. 프라이버시, 수수료, 회계 요구에 따라 한 번 또는 여러 번에 나눠 이동합니다. 이 글에 ‘모두’라고 적혀 있다는 이유로 원래 연결하고 싶지 않은 UTXO를 무작정 합치지 마세요.
각 거래에서 같은 검증을 반복합니다.
- OneKey 기기에서 대상 주소를 다시 표시해 확인하고 과거 채팅이나 오래된 스크린샷에서 복사하지 않습니다.
- 기존 COLDCARD에서 거래 출력, 금액, 채굴 수수료를 확인한 뒤 서명합니다.
- 브로드캐스트 후 트랜잭션 ID를 기록하고 자금이 예정된 새 계정에 들어왔는지 확인합니다.
- 기존 지갑에 누락한 UTXO, 다른 계정, passphrase 지갑, 확인되지 않은 잔돈이 없는지 확인합니다.
Bitcoin 거래는 일반적으로 취소할 수 없습니다. 주소, 계정, passphrase, 잔액, 기기 지문이 일치하지 않으면 작업을 중단하고 더 큰 거래로 ‘한 번 더 시험’하지 마세요.
멀티시그 이동: 기기 교체는 공동 서명 키 교체가 아님
멀티시그 사용자는 OneKey 새 키를 포함하는 완전히 새로운 정책을 만들어야 합니다. COLDCARD 기존 니모닉을 OneKey로 가져오거나 코디네이터에서 기기 라벨을 COLDCARD에서 OneKey로 바꿔도 공동 서명 키가 교체되지 않습니다.
2-of-3을 예로 든 안전한 순서는 다음과 같습니다.
- OneKey에서 새 니모닉을 생성하고 해당 공동 서명 공개키 정보를 내보냅니다.
- 계속 사용하거나 함께 교체할 다른 서명기와 새 2-of-3 지갑을 만듭니다.
- 새 지갑의 디스크립터, 임계값, 각 서명기 지문, 파생 정보를 백업합니다. 디스크립터는 니모닉이 아니지만 안전하게 보관해야 합니다.
- 여러 서명 기기에서 새 정책과 수신 주소를 확인합니다.
- 새 멀티시그 주소로 소액 테스트를 보내고 충분한 수의 서명기로 테스트 지출도 완료합니다.
- 기존 멀티시그 정책에서 새 정책으로 온체인 이동합니다.
OneKey는 Sparrow를 이용한 BTC 멀티시그 공식 가이드를 제공하며 임계값 설정, 서명기 추가, 구성 백업, 수신, 브로드캐스트를 다룹니다. 멀티시그는 단일 장애점 의존을 줄이지만 복구를 복잡하게 합니다. 완전한 디스크립터와 충분한 공동 서명 백업이 없는 멀티시그가 자동으로 더 안전한 것은 아닙니다.
7단계: 완료 확인 후 기존 니모닉 폐기
이동 완료를 선언하기 전에 다음 항목을 확인하세요.
- 예정한 모든 UTXO가 새 단일 서명 또는 새 멀티시그 주소에 들어가 충분히 확인됐습니다.
- OneKey의 지갑 지문, 계정, 주소가 기록과 일치합니다.
- 새 복구 문구를 오프라인으로 백업하고 검증했습니다.
- 새 passphrase가 있다면 정확하게, 복구 문구와 별도로 백업했습니다.
- 새 멀티시그 디스크립터와 공동 서명 정보로 복구할 수 있습니다.
- 기존 지갑에 누락한 passphrase 계정, 잔돈, 미확인 거래가 없습니다.
모든 조건을 충족할 때까지 기존 백업을 보관하세요. 완료 후 기존 니모닉을 ‘폐기됨, 더 이상 수신에 사용하지 않음’으로 명확히 표시하고, 불필요한 디지털 흔적을 지우며, 지급자에게 기존 주소를 계속 제공하지 마세요. 기기가 조사 증거라면 직접 초기화하거나 파기하지 마세요.
기존 니모닉의 잔액이 0이어도 공개해서는 안 됩니다. 과거 주소, 서명 관계, 향후 오입금으로 프라이버시 또는 자산 위험이 생길 수 있습니다.
흔한 실패 경로
이동 중 가장 흔한 문제는 암호학보다 절차 혼동입니다.
- 기존 단어를 가져온 뒤 이동했다고 생각함. 실제로 개인키는 바뀌지 않았습니다.
- 앱에서만 주소 확인. 변조된 호스트가 공격자 주소를 표시할 수 있어 하드웨어 화면 확인을 생략할 수 없습니다.
- 첫 거래에서 잔액 전부 이동. 주소, passphrase, 계정 설정이 잘못되면 수정할 여지가 없습니다.
- 기존 백업을 너무 일찍 파기. 미확인 잔돈, 숨김 지갑, 멀티시그 구성에 필요할 수 있습니다.
- PIN을 passphrase로 착각. 기능이 다르며 PIN은 새 지갑을 파생하지 않습니다.
- 새 기기에서 복구 후 기존 주소를 계속 사용. 기존 키를 실제로 폐기하지 못하게 됩니다.
‘브랜드를 바꿨다’는 사실보다 명확한 이동 완료 기준을 충족하는 것이 중요합니다.
결론
COLDCARD에서 OneKey로 안전하게 이동하는 핵심은 복구 문구를 다른 기기로 옮기는 것이 아니라 새 키 통제 관계를 만드는 것입니다. 대상 기기를 검증하고, OneKey에서 완전히 새로운 니모닉을 만들고, 백업과 선택적 passphrase를 오프라인으로 기록하고, 하드웨어 화면에서 수신 주소를 확인합니다. 소액 테스트 후 나머지 UTXO를 옮기세요. 멀티시그 사용자는 새 정책을 만들고 온체인으로 이동해야 합니다.
이동은 신속해야 하지만 검증을 건너뛸 만큼 서둘러서는 안 됩니다. 기존 니모닉이 자금을 통제하는 한 이동은 완료되지 않았습니다. 새 지갑을 복구할 수 있고, 자금 입금이 확인되고, 기존 지갑의 잔액과 계정을 확인한 뒤에야 키 교체가 실제로 끝납니다.
참고 자료
- Coinkite: COLDCARD 보안 공지
- OneKey: OneKey Pro 시작하기
- OneKey: OneKey 기기 위조 방지 검증
- OneKey: 펌웨어 일관성 인증
- OneKey: OneKey App에서 암호화폐 송수신
- OneKey: QR 코드(Air-Gap)로 OneKey App에 연결
- OneKey: Bitcoin-only 모드
- OneKey: Passphrase와 숨김 지갑
- OneKey: Sparrow Wallet에서 하드웨어 지갑을 이용한 BTC 멀티시그
- OneKey X: OneKey 기기는 COLDCARD RNG 문제의 영향을 받지 않음
위험 고지
이 글은 일반 보안 교육만을 목적으로 하며 재무, 법률, 포렌식 또는 개인별 이동 조언이 아닙니다. Bitcoin 거래는 일반적으로 취소할 수 없으며 잘못된 주소, 백업 분실, 잘못된 passphrase, 악성 호스트, 불완전한 멀티시그 구성으로 영구 손실이 발생할 수 있습니다. 실행 전에 OneKey와 Coinkite의 최신 공식 문서를 확인하세요. 웹페이지, 채팅, 원격 데스크톱, 검증되지 않은 소프트웨어에 복구 문구를 입력하라는 요구를 받으면 즉시 작업을 중단해야 합니다.
FAQ's
기술적으로 호환되는 BIP-39 니모닉은 같은 지갑을 복구할 수 있습니다. 그러나 기존 단어가 COLDCARD 공지 범위에 있다면 가져오기가 기존 무작위성 위험을 없애지 않습니다. 이 글은 OneKey에서 새 단어를 만들고 Bitcoin 온체인 거래로 이동할 것을 권장합니다.
소액 테스트는 대상 주소, 네트워크, 계정, 백업, passphrase가 일치하는지 동시에 검증하고 새 지갑이 올바르게 받을 수 있는지 확인합니다. 모든 위험을 없애지는 않지만 주요 잔액을 옮기기 전에 많은 조작 실수를 발견할 수 있습니다.
필수는 아닙니다. Bitcoin-only 모드는 Bitcoin만 관리하고 현재 기능 범위를 줄이려는 사용자에게 적합합니다. 표준 모드에서도 Bitcoin을 관리할 수 있습니다. 주요 자금을 넣기 전에 결정하고 공식 최신 버전 요건에 따라 조작하고 백업하세요.
기존 passphrase를 수정 수단으로 보지 마세요. 새 니모닉에서는 passphrase를 사용하지 않거나 완전히 새롭고 고유하며 정확히 복구 가능한 passphrase를 설정할 수 있습니다. 어느 쪽이든 실제 수신 주소가 의도한 새 지갑에 속하는지 확인해야 합니다.
예정한 모든 UTXO가 복구 가능한 새 지갑에 들어가 충분히 확인되고, 숨김 계정과 잔돈을 점검하고, 멀티시그 구성을 검증한 뒤 기존 백업 폐기를 고려하세요. 무단 거래나 조사와 관련된 경우 기기와 기록을 보관하고 직접 증거를 파기해서는 안 됩니다.



