계정 추상화의 대중화: 2억 개 이상의 스마트 지갑이 시드 구문을 영구적으로 대체하는 방법
어머니께 가스비에 대해 설명해야 했던 때를 기억하시나요? 그 시대가 저물고 있습니다. 이더리움과 그 레이어 2 네트워크 전반에 걸쳐 2억 개 이상의 스마트 계정이 배포되었으며, 2025년 5월 이더리움의 펙트라 (Pectra) 업그레이드 이후에는 일반적인 메타마스크 (MetaMask) 지갑도 일시적으로 스마트 컨트랙트가 될 수 있게 되었습니다. 수십억 달러 규모의 암호화폐 분실을 초래했던 12단어의 불안 생성기인 '시드 구문'은 마침내 선택 사항이 되어가고 있습니다.
수치가 이를 증명합니다. 2024년에만 4,000만 개의 스마트 계정이 배포되었는데, 이는 2023년 대비 10배 증가한 수치입니다. 1억 건 이상의 UserOperations가 처리되었습니다. 또한 펙트라 출시 일주일 만에 메인넷에서 11,000건의 EIP-7702 권한 부여가 기록되었으며, OKX와 WhiteBIT 같은 거래소들이 도입을 주도하고 있습니다. 우리는 블록체인 역사상 가장 중요한 UX 혁신을 목격하고 있습니다. 이는 마침내 일반인들도 암호화폐를 사용할 수 있게 만드는 변화가 될 것입니다.
"블록체인 전문가" 요건의 종말
기존의 이더리움 지갑 (외부 소유 계정 또는 EOA라 불림)은 사용자가 가스비, 논스 (nonce), 트랜잭션 서명, 그리고 시드 구문을 안전하게 보관해야 하는 막중한 책임을 이해해야 했습니다. 그 12단어를 잃어버리면 자산은 영원히 사라집니다. 피싱을 당하면 몇 초 만에 자산이 증발합니다.
계정 추상화는 이 모델을 완전히 뒤집습니다. 사용자가 블록체인 전문가가 될 것을 요구하는 대신, 스마트 계정이 기술적 복잡성을 자동으로 처리하여 기존의 웹 애플리케이션이나 모바일 뱅킹 앱과 유사한 경험을 제공합니다.
이러한 변화는 두 가지 상호 보완적인 표준을 통해 이루어집니다:
ERC-4337: 2023년 3월 이더리움 메인넷에 출시된 이 표준은 이더리움의 핵심 프로토콜을 변경하지 않고 스마트 컨트랙트 지갑을 도입합니다. 사용자는 트랜잭션 대신 "UserOperations"를 생성하며, "번들러 (bundlers)"라고 불리는 특수 노드들이 이를 처리하여 온체인에 제출합니다. 핵심적인 마법은 무엇일까요? "페이마스터 (paymasters)"를 통해 다른 사람이 가스비를 대신 내줄 수 있고, 여러 작업을 하나의 트랜잭션으로 묶을 수 있으며, 시드 구문 대신 신뢰할 수 있는 연락처를 통해 계정 을 복구할 수 있다는 점입니다.
EIP-7702: 2025년 5월 7일 이더리움의 펙트라 업그레이드와 함께 활성화된 이 프로토콜 레벨의 변경을 통해 기존 EOA가 일시적으로 스마트 컨트랙트 코드를 실행할 수 있게 되었습니다. 새로운 지갑이 필요 없습니다. 현재 사용하는 메타마스크, 레저 (Ledger), 트러스트 월렛 (Trust Wallet)으로 갑자기 트랜잭션을 묶고, 가스비 대납을 이용하며, 패스키나 생체 인식을 통해 인증할 수 있게 됩니다.
이러한 표준들은 시드 구문이 유일한 옵션이 아닌 백업 옵션이 되는 미래를 함께 만들어가고 있습니다.
1억 건 이상의 작업을 지원하는 인프라 스택
원활한 스마트 월렛 경험의 이면에는 대부분의 사용자가 보지 못하는 정교한 인프라 계층이 존재합니다:
번들러 (Bundlers): 이 특수 노드들은 별도의 멤풀 (mempool)에서 UserOperations를 수집하고, 가스 비용을 미리 지불한 후 나중에 상환받습니다. Alchemy, Pimlico, Stackup, Biconomy 등이 계정 추상화를 작동하게 만드는 보이지 않는 중추 역할을 하는 주요 제공업체입니다.
페이마스터 (Paymasters): 사용자를 대신하여 가스비를 후원하는 스마트 컨트랙트입니다. 2023년 3분기 기준, UserOperations의 99.2%가 페이마스터를 사용하여 가스비가 지불되었습니다. 2023년 12월에는 전체 페이마스터 거래량이 100만 달러를 돌파했으며, Pimlico가 28%, Stackup 26%, Alchemy 24%, Biconomy가 8%를 처리했습니다.
엔트리포인트 (EntryPoint) 컨트랙트: UserOperations를 검증하고 실행하며 사용자, 번들러, 페이마스터 간의 경제적 정산을 처리하는 온체인 코디네이터입니다.
이 인프라는 빠르게 성숙해졌습니다. 2023년에 실험적인 도구로 시작된 것이 이제는 매달 수백만 건의 작업을 처리하는 프로덕션 수준의 인프라가 되었습니다. 그 결과, 개발자들은 이제 사용자에게 브라우저 확장 프로그램을 설치하거나, 프라이빗 키를 관리하거나, 가스 메커니즘을 이해하도록 요구하지 않고도 "Web2와 같은" 경험을 구축할 수 있게 되었습니다.
스마트 계정이 실제로 사용되고 있는 분야
이러한 도입은 이론에 그치지 않습니다. 특정 체인과 사용 사례들이 계정 추상화의 선두주자로 떠오르고 있습니다:
Base: 코인베이스 (Coinbase)의 레이어 2는 다음 10억 명의 사용자를 온보딩하려는 코인베이스의 사명에 힘입어 계정 추상화 지갑의 최대 배포처가 되었습니다. 이 체인의 코인베이스 월간 활성 사용자 930만 명과의 직접적인 통합은 간소화된 지갑 경험을 위한 자연스러운 테스트베드가 되었습니다.
Polygon: 2023년 4분기 기준, 폴리곤 (Polygon)은 월간 활성 스마트 계정의 92%를 점유했습니다. 이는 가스비가 없고 여러 트랜잭션을 묶는 기능으로부터 가장 큰 혜택을 받는 게임 및 소셜 애플리케이션에 의해 주도된 압도적인 시장 점유율입니다.
게이밍 (Gaming): 블록체인 게임은 아마도 가장 매력적인 사용 사례일 것입니다. 지갑 팝업과 가스 승인을 위해 게임 플레이를 중단하는 대신, 스마트 계정은 세션 키 (session keys)를 활성화하여 게임이 사용자 개입 없이 미리 정의된 한도 내에서 트랜잭션을 실행할 수 있도록 합니다.
소셜 네트워크 (Social Networks): Lens나 Farcaster와 같은 탈중앙화 소셜 플랫폼은 암호화폐 학습 곡선 없이 사용자를 온보딩하기 위해 계정 추상화를 사용합니다. 이메일로 가입하면 스마트 계정이 나머지를 처리합니다.
DeFi: 복잡한 다단계 트랜잭션 (교환 → 스테이킹 → 볼트 예치)을 단 한 번의 클릭으로 수행할 수 있습니다. 페이마스터를 통해 프로토콜은 사용자의 트랜잭션을 보조하여 초보 DeFi 사용자의 진입 장벽을 낮출 수 있습니다.
패턴은 명확합니다. 이전에는 "지갑 설치" 단계에서 사용자를 잃었던 애플리케이션들이 이제는 Web2 수준의 전환율을 달성하고 있습니다.
EIP-7702 혁명: 업그레이드되는 당신의 지갑
ERC-4337이 새로운 스마트 컨트랙트 지갑을 배포해야 하는 것과 달리, EIP-7702는 다른 방식을 취합니다. 바로 기존 지갑을 그 자리에서 업그레이드하는 것입니다.
그 메커니즘은 매우 정교합니다. EIP-7702는 주소 소유자가 자신의 주소를 선택한 스마트 컨트랙트와 일시적으로 유사하게 설정하도록 승인하는 새로운 트랜잭션 유형을 도입합니다. 해당 트랜잭션이 진행되는 동안, 귀하의 EOA(외부 소유 계정)는 스마트 컨트랙트 기능을 갖게 됩니다. 실행이 끝나면 다시 일반 상태로 돌아옵니다.
이것이 중요한 이유는 다음과 같습니다:
마이그레이션 불필요: 기존 사용자는 자금을 이동하거나 새 컨트랙트를 배포할 필요가 없습니다. 현재 주소에서 즉시 스마트 계정 기능을 사용할 수 있습니다.
지갑 호환성: MetaMask, Ledger, Trust Wallet은 이미 EIP-7702 지원을 시작했습니다. Ledger가 발표한 바와 같이, 이제 Ledger Flex, Ledger Stax, Ledger Nano Gen5, Ledger Nano X, Ledger Nano S Plus 사용자들도 이 기능을 사용할 수 있습니다.
프로토콜 수준의 통합: ERC-4337의 외부 인프라와 달리 EIP-7702는 이더리움의 핵심 프로토콜에 직접 내장되어 있어 채택이 더 쉽고 안정적입니다.
즉각적인 결과가 이를 증명합니다. 펙트라(Pectra) 활성화 후 일주일 만에 메인넷에서 11,000건 이상의 EIP-7702 승인이 발생했습니다. WhiteBIT와 OKX가 채택을 주도하며, 거래소들이 사용자에게 일괄 처리 및 가스비 후원 트랜잭션을 제공하는 것에서 분명한 가치를 느끼고 있음을 보여주었습니다.
아무도 말하지 않는 보안상의 절충안
계정 추상화에 위험이 없는 것은 아닙니다. 더 나은 UX를 가능하게 하는 동일한 유연성이 새로운 공격 벡터를 생성하기도 합니다.
피싱 우려: 보안 연구원들에 따르면, 초기 EIP-7702 권한 위임의 65-70%가 피싱 또는 스캠 활동과 연관되어 있습니다. 악의적인 행위자들은 사용자를 속여 자신의 지갑을 공격자가 제어하는 컨트랙트에 위임하도록 승인하게 만듭니다.
스마트 컨트랙트 리스크: 스마트 계정은 그 코드만큼만 안전합니다. 지갑 구현체, 페이마스터(Paymaster) 또는 번들러(Bundler)의 버그는 자금 손실로 이어질 수 있습니다. AA 스택의 복잡성은 더 많은 잠재적 실패 지점을 만듭니다.
인프라의 중앙화: 소수의 번들러 운영자가 대부분의 UserOperations를 처리합니다. 이들이 중단되거나 트랜잭션을 검열하면 계정 추상화 경험이 무너집니다. 블록체인을 가치 있게 만드는 탈중앙화가 이러한 집중된 인프라에 의해 부분적으로 훼손될 수 있습니다.
복구 신뢰 가정: 신뢰할 수 있는 연락처를 통해 계정을 복구하는 소셜 복구(Social Recovery)는 훌륭하게 들리지만, 그 연락처들이 공모하거나 해킹당하거나 단순히 접근 권한을 잃을 수 있다는 점을 고려해야 합니다.
이러한 점들이 계정 추상화를 피해야 할 이유는 아니지만, 개발자와 사용자는 기술이 진화하고 있으며 베스트 프랙티스가 여전히 확립되는 중이라는 점을 이해해야 합니다.