아카데미

기업용 지갑의 이해: 커스터디 vs WaaS (서비스형 지갑, Wallet as a Service)

2024-05-02

작성자 : 사업개발 경지윤 (https://www.linkedin.com/in/jiyunkyung/)

[TL;DR]

  • 기업들은 블록체인 기술과 Web3를 자사 비즈니스에 접목하기 위해 디지털 자산을 안전하고 효율적으로 관리할 수 있는 지갑 솔루션이 중요해지고 있다.
  • 주요 지갑 솔루션으로는 기업의 디지털 자산 보관을 전문업체에 위탁하는 '커스터디' 서비스와 기업에 지갑 솔루션 패키지를 제공하는 'WaaS(Wallet as a Service)'가 있다.
  • 기업은 보안, 기능, 서비스 수준 등 체크리스트를 통해 적절한 WaaS 업체를 선정해야 하며, 업종별로 다양한 맞춤 활용 사례가 있다.
  • 기업은 사업에 역량을 집중하고 필요한 지갑 인프라는 전문업체에 맡기는 전략으로 Web3 전환과 혁신을 주도해야 한다.

1. 기업용 지갑이란? 기업용 지갑 솔루션

최근 블록체인 기술의 확산과 함께 Web3에 대한 기업들의 관심도 높아지고 있습니다. 특히 암호화폐, 다양한 디지털 자산, 토큰 경제 등의 영역에서 블록체인이 가져올 변화에 주목하고 있는데요. 이에 따라 기업들은 블록체인 기술과 Web3를 어떻게 자사 비즈니스에 접목시킬지 모색하는 중입니다.

이런 흐름 속에서 기업이 디지털 자산을 안전하고 효율적으로 보관, 관리할 수 있는 지갑 솔루션의 중요성이 부각되고 있습니다. 특히 블록체인 개발자가 부족한 상황에서 외부 전문 업체에서 제작 및 공급하는 지갑 솔루션들이 주목받고 있는데요.

지갑 솔루션을 통해 기업은 별도의 개발 없이도 블록체인 시스템과 연계된 새로운 서비스를 제공하거나, STO를 비롯한 다양한 신규 디지털 자산을 발행하고 관리할 수 있게 되었습니다. 또한 직원 보상, 고객 리워드, 공급망 관리 등 다양한 방식으로 내부 프로세스에 블록체인과 디지털 자산을 활용할 수 있습니다.

2. 기업용 지갑 솔루션 개요

기업을 위한 대표적인 지갑 솔루션으로는 커스터디(Custody) 서비스서비스형 지갑 (Wallet as a Service, WaaS)가 있습니다.

커스터디 서비스는 기업의 디지털 자산 보관을 전문 업체에 위탁하는 방식입니다. 업체는 고급 보안 인프라와 정교한 절차를 통해 기업 자산의 개인키와 디지털 자산을 안전하게 보관합니다.

WaaS는 기업에 백엔드와 프론트엔드로 구분된 지갑 솔루션을 통합 패키지 형태로 제공하는 서비스입니다. 기업은 별도 개발이나 구축 없이 WaaS 업체가 제공하는 지갑 인프라를 기반으로 자체 브랜딩의 지갑 서비스를 운영할 수 있습니다.

2.1 커스터디 서비스란?

커스터디 서비스는 디지털 자산의 안전한 보관과 관리를 기관 및 기업을 대상으로 제공하는 전문 금융 솔루션입니다. 기업은 전통적인 금융기관에 증권이나 현금을 맡기는 것과 유사한 개념으로 디지털 자산을 커스터디 업체에 위탁합니다. 물론 모든 커스터디 서비스가 기업만을 위한 것은 아닙니다.

  • 주요 서비스 범위
    • 디지털 자산 개인키 관리 및 분산 보관
    • 하드웨어 보안, 다중인증, 감사 추적 등 강화된 보안 체계
    • 입출금, 리밸런싱, 세금보고 등 디지털 자산 관리
    • 규제/컴플라이언스 준수를 위한 감사, 보고체계

커스터디의 장점은 전문 업체에 자산 보관을 맡김으로써 보안 부담을 최소화할 수 있다는 점입니다. 또한 풍부한 고객 레퍼런스와 규제 대응 노하우를 바탕으로 기업 수요에 맞는 맞춤형 서비스도 가능합니다.

하지만 완전한 제3자 위탁 방식이라는 점에서 신뢰 이슈가 존재하며, 대규모 기업일수록 커스터디 비용 부담도 적지 않습니다. 또한 자산에 대한 기업의 통제권이 상대적으로 낮아질 수 있습니다.

2.2 WaaS(Wallet as a Service)란?

WaaS는 Waas 업체에서 제공하는 SDK나 API를 활용하여 고객에게 Web3 지갑을 제공하는 서비스입니다. 또는 화이트레이블 형태로 블록체인 지갑 솔루션을 제공하기도 합니다.

WaaS 업체는 지갑의 백엔드와 프론트엔드를 분리하여, 백엔드는 WaaS에서 제공하고 프론트엔드는 기업이 직접 커스터마이징하거나 지원되는 템플릿으로 구성이 가능합니다.

이를 통해 기업은 전문 지갑 인프라를 신속하게 도입할 수 있으며, 기업 브랜딩과 UI/UX를 자유롭게 구현할 수 있습니다. 개발과 운영 부담도 WaaS 업체에 대부분 가게 되어 편리하고 쉽게 Web3 비즈니스를 진행할 수 있습니다.

  • WaaS의 주요 기능
    • 지갑 인프라 구축 및 지속적인 유지보수
    • 다양한 SDK, API를 통한 기업 시스템 통합 지원
    • 지갑 데이터 분석, 보안 모니터링 등 운영 지원
    • 암호화폐 및 토큰 통합, 컴플라이언스 지원

WaaS의 장점은 조기에 저렴한 비용으로 전문 지갑 플랫폼을 활용할 수 있다는 점입니다. 또한 빠르게 변화하는 지갑 기술이나 계정 추상화 등의 UX 변화에도 WaaS 업체의 지원을 통해 유연하게 대응할 수 있습니다.

하지만 장기적으로 WaaS 업체에 대한 과도한 의존성 문제도 있을 수 있습니다. 특히 기술 개발이 늦거나, 변화에 따라가지 못하거나, 보안에 문제가 될 수 있는 WaaS 업체를 이용한다면 뒤늦게 큰 문제가 발생할 수 있습니다. 또한 맞춤 요구사항이 많을수록 개발 및 운영비용이 상승하는 점도 고려해야 합니다.

3. 커스터디와 WaaS 비교

커스터디(Custody)와 WaaS는 모두 기업이 디지털 자산 및 암호화폐를 안전하게 관리하고 활용할 수 있게 해주는 서비스입니다. 하지만 서비스 제공 방식과 운영 형태, 장단점 등에서 몇 가지 중요한 차이점이 있습니다.

3.1 서비스 개념

  • 커스터디: 기업의 암호화폐와 디지털 자산 보관을 전문 업체에 완전 위탁하는 방식
  • WaaS: 기업에 통합 지갑 솔루션 패키지(백엔드+프론트엔드)를 제공하는 서비스

3.2 자산 보관 및 통제권

  • 커스터디: 자산 개인키 관리 및 실제 자산 보관을 커스터디 업체가 전담
  • WaaS: 기업이 직접 자산 개인키를 보유하고 통제권을 갖지만, 인프라 운영은 WaaS 업체가 지원

3.3 보안 및 위험 관리

  • 커스터디: 전문 보안 인프라와 정교한 통제로 자산 보안 강화(하드웨어 보안 모듈, HSM, 다중인증, CCSS 등)
  • WaaS: 보안은 기업 역량에 의존하지만, 주기적 업데이트로 최신 보안기술 적용 가능

3.4 구축 및 운영

  • 커스터디: 별도 구축 없이 서비스에 편입되며, 운영 부담도 거의 없음
  • WaaS: WaaS 업체가 백엔드 제공, 프론트엔드는 기업이 커스터마이징하거나 제공되는 템플릿으로  운영

3.5 규제 및 정책 대응

  • 커스터디: 전문업체의 규제 대응 노하우와 감사 기능으로 정책 준수 지원
  • WaaS: 정책 준수를 위한 기능 제공되나 기업 자체적인 정책 수립 필요

3.6 비용 구조

  • 커스터디: 월공제액 또는 자산 가치 기준 수수료로 운영되며, 대규모일수록 비용 증가
  • WaaS: 초기 도입 비용은 저렴하나, 유지보수/업그레이드 및 커스터마이징 비용 별도

3.7 맞춤형 서비스

  • 커스터디: 업체 역량 내에서 기업 별 맞춤형 서비스 제공 가능
  • WaaS: 프론트엔드 화이트레이블을 통해 높은 수준의 맞춤형 구현 가능

3.8 확장성 및 호환성

  • 커스터디: 블록체인 네트워크 및 디지털 자산 지원 범위가 한정적일 수 있음
  • WaaS: 지속적 업데이트로 다양한 네트워크와 자산 연계 가능

요컨대 기업 상황에 따라 적합한 지갑 솔루션을 선택할 필요가 있습니다. 중요한 점은 양 솔루션이 서로를 대체하는 것이 아닌 상호 보완적인 관계, 그리고 모두 기업의 디지털 자산 보안과 활용도를 높여준다는 공통점이 있습니다.


4. WaaS 업체 선정을 위한 체크리스트

기업이 지갑 솔루션을 도입하기 위해서는 체계적인 WaaS 업체 평가와 선정 과정이 필요합니다. 다음과 같은 기본적인 체크리스트를 통해 WaaS 업체를 평가 및 검토할 수 있습니다.

현재 국내의 대표적인 WaaS 플랫폼 위핀(WEPIN)블록체인 지갑 전문 기업인 아이오트러스트(IoTrust)에서 서비스하고 있으며, 아래 체크리스트를 최대한 준수하여 기업 고객사의 니즈를 최대한 맞추고 있습니다.

4.1 기능 및 기술 요구사항

  • 지원 가능한 퍼블릭/프라이빗 블록체인 프로토콜 및 네트워크 유형
  • 메이저 암호화폐 및 Non-EVM 네트워크, 기업 발행 네트워크에 대한 지원 범위
  • 토큰 발행, NFT 생성/관리, 에어드랍 등 요구 기능 충족 여부
  • 오픈API, 모바일/웹 SDK 등 기업 시스템 통합을 위한 연계 도구 제공 여부
  • 실시간 지갑 데이터 분석, 모니터링, 맞춤형 대시보드/리포팅 기능

4.2 보안 및 컴플라이언스

  • 하드웨어 보안 모듈, HSM, 안전한 다중자산 저장소 등 보안 인프라 수준
  • 다중인증, 계정 및 IP 화이트리스팅, 의심거래 탐지/차단 등 보안 통제
  • 데이터 암호화, 개인정보 비식별화 등 데이터 보호 정책 및 기술
  • 규제 준수를 위한 감사증적, 거래추적, 컴플라이언스 레포팅 기능
  • CCSS, ISO27001, GDPR 등 주요 정보보호 인증 획득 여부

4.3 서비스 수준 및 지원체계

  • 기업, 금융기관 등 주요 고객 유형 및 레퍼런스 검토
  • 24/7 기술지원 및 전담 어카운트 매니저 제공 여부
  • 주기적 보안패치, 기능 업그레이드, 백업 및 복구 등 유지관리 정책
  • 서비스수준계약(SLA) 및 가용성, 응답시간 등 서비스 품질 보증 수준
  • 재해복구(DR) 및 비즈니스연속성계획(BCP) 수립 여부
  • 성능, 확장성, 안정성 등 기술 아키텍처 검토

5. WaaS 활용 사례

기업 맞춤 지갑 솔루션의 활용 방안과 사례는 기업 특성과 비즈니스 모델에 따라 매우 다양할 것입니다.

금융 분야의 경우를 보면, 은행과 증권사 등 기존 금융기관들은 커스터디 서비스를 기반으로 디지털 자산 통합 관리 체계를 갖출 수 있습니다. 이를 통해 암호화폐와 같은 가상자산을 안전하게 고객 포트폴리오에 편입시킬 수 있습니다. 또한 증권 토큰화, 탄소배출권 거래 등 새로운 디지털 자산 금융서비스를 제공할 수 있습니다.

B2C 기업들 역시 다양한 방식으로 지갑 솔루션을 활용할 수 있습니다. 이커머스나 유통업체는 암호화폐 지불 결제와 연계된 WaaS를 도입하고, 이를 기반으로 포인트/마일리지와 연동된 리워드 프로그램을 운영할 수 있습니다.

엔터테인먼트 기업의 경우 팬클럽과 연계하여 NFT 팬클럽 회원권을 발행하거나 아티스트 굿즈에 NFT를 적용할 수 있습니다. 지갑을 통해 NFT 발행, 유통, 소유권 관리가 가능해집니다.

게임사 역시 게임 내 아이템을 NFT화하거나 게임 토큰을 발행해 이를 지갑에서 관리하는 방식의 게임파이 비즈니스 모델을 구현할 수 있습니다.  WaaS 기반 지갑을 활용하면 복잡한 백엔드 구축 없이 손쉽게 구현할 수 있습니다.

제조업체의 경우 WaaS 기반 지갑 인프라를 활용해 제품에 IoT 기능과 연계된 암호화폐 지갑을 탑재할 수 있습니다. 이를 통해 제품 인증, 부품 추적, 사후관리 등에 블록체인 기술을 적용할 수 있습니다.물류·유통 기업은 WaaS로 공급사슬 전반에 디지털 화폐와 토큰을 도입함으로써 거래 비용을 절감하고 프로세스 투명성과 효율성을 높일 수 있습니다.

이처럼 지갑 솔루션은 업종과 비즈니스 모델을 가리지 않고 광범위하게 활용될 수 있습니다. 기업은 자사 환경과 니즈에 부합하는 최적의 지갑 솔루션을 모색하고, 이를 기반으로 디지털 전환과 혁신을 주도할 수 있게 되었습니다.

6. 결론

블록체인과 Web3가 새로운 흐름으로 부상함에 따라 기업의 블록체인 도입은 필수 과제가 되고 있습니다. 특히 다양한 형태의 디지털 자산에 대한 수요가 급증함에 따라 기업은 적절한 지갑 솔루션을 확보하는 것이 중요합니다.

지갑은 단순히 가치 보관 수단을 넘어 기업이 디지털 및 Web3 경제에 안전하게 진입하고, 비즈니스를 할 수 있는 관문이 될 것입니다. 따라서 기업 환경에 맞는 최적의 지갑 전략을 수립하는 것이 중요한 과제입니다.

앞으로 지갑 솔루션은 더욱 다양해지고 고도화될 전망입니다. 커스터디와 WaaS 외에도 온-프레미스 방식과 하이브리드 클라우드 등 새로운 지갑 모델이 등장할 수 있습니다. 이에 따라 지속적인 기술 혁신과 보안 역량 강화가 필요할 것입니다.

그러나 이 모든 것을 기업에서 인하우스로 한다는 것은 효율적이지 않습니다. 기업은 사업에 역량을 쏟고, 그 외에 필요한 인프라는 블록체인 전문 업체에게 맡기는 전략도 필요합니다. 궁극적으로 기업은 디지털 자산이 내재한 혁신성과 투명성, 효율성의 가치를 실현할 수 있는 최고 수준의 지갑 솔루션을 확보해야 합니다. 이를 통해 기업은 급변하는 비즈니스 환경에 유연하게 대응하고 디지털 전환의 기회를 선점할 수 있습니다.

[위핀 지갑 SNS 채널]

위핀 지갑 도입하기