← 글로 돌아가기

// 보안

지갑 연결도, 서명도 없이 — 2026년에도 입금 주소 스왑이 여전히 합리적인 이유

May 30, 2026·8분 읽기·Cambio 팀
지갑 연결도, 서명도 없이 — 2026년에도 입금 주소 스왑이 여전히 합리적인 이유

2026년에 지갑 연결이 주류가 되었습니다. 에이전트형 지갑은 자연어로 여러 단계의 DeFi를 실행합니다. 그런데 Cambio는 왜 여전히 지구상에서 가장 단순하고 오래된 암호화폐 거래소 플로우를 사용할까요 — 스왑을 입력하고, 입금 주소를 받고, 자금을 보내는 방식 말입니다?

2026년은 지갑 연결이 진정으로 주류가 된 해였습니다. Bankr, Coinbase Smart Wallet, deBridge MCP 통합, 대여섯 개의 에이전트형 지갑 제품 — 이들 모두 사용자에게 지갑을 dApp에 연결하고, 세션 키나 서명 권한을 부여하며, 소프트웨어가 지갑 안에서 사용자를 대신해 행동하게 하라고 요청합니다. 그 기술은 인상적입니다. 파워 유저에게는 그것이 진정으로 미래입니다.

Cambio는 그중 아무것도 사용하지 않습니다. Cambio에서 스왑하기 위해 지갑을 연결하지 않습니다. 트랜잭션에 서명하지 않습니다. 세션 키나 지출 허용량을 부여하지 않습니다. 원하는 것을 입력하고, 일회성 입금 주소를 받고, 당신의 암호화폐가 이미 있는 곳 어디서든 거기로 암호화폐를 보내고, 당신이 제공한 주소에서 다른 암호화폐를 받습니다. 이것은 지구상에서 가장 오래되고 가장 단순한 암호화폐 거래소 플로우입니다. ChangeNOW가 2018년에 사용하던 것과 동일한 플로우입니다. 우리가 2026년에 의도적으로 유지하기로 선택한 플로우입니다.

이 글은 그 선택에 대한 논거입니다. 입금 주소 플로우가 무엇을 포기하는지, 무엇을 얻는지, 언제 지갑 연결 제품을 대신 사용해야 하는지, 그리고 왜 이것이 대화형 AI 스왑 제품에 여전히 올바른 주요 표면인지 다룹니다.

한 문단으로 보는 입금 주소 플로우

Cambio 컴포저를 열고 "BSC에서 0.3 BNB를 USDT로 스왑"이라고 입력합니다. 컴포저는 의도를 파싱하고, 네트워크 수수료가 명시되고 옆에 다른 거래소의 날짜 표시 수치가 있는 정확한 금액의 견적을 보여줍니다. 스왑을 클릭합니다. 주문용 일회성 BNB 입금 주소가 발급되고, 당신은 BEP20 USDT를 받을 주소를 입력합니다. 그런 다음 BNB가 있는 곳 — Binance일 수도, Trust Wallet일 수도, 하드웨어 지갑일 수도, BSC의 Metamask 계정일 수도 있습니다 — 으로 가서 입금 주소로 0.3 BNB를 보냅니다. 입금이 컨펌되면 BSC에서 당신의 주소로 USDT가 지급됩니다. 끝입니다.

Metamask 팝업도, WalletConnect QR 코드도, 서명 요청도, 지출 허용량 프롬프트도 없습니다. Cambio는 개인 키를 결코 보지 않습니다. Cambio 사이트는 당신의 지갑과 전혀 상호작용하지 않습니다. 입금과 지급은 모두 블록 탐색기에서 확인할 수 있는 평범한 온체인 트랜잭션입니다.

당신이 포기하는 것

정직하게 짚어보는 두 가지 실질적인 것.

첫째, 지속적인 수탁입니다. 1inch 같은 지갑 연결형 애그리게이터에서는 온체인 트랜잭션이 실행되는 순간까지 자금을 직접 보관하며 — 그 이후에는 스왑된 자금이 즉시 지갑에 들어옵니다. 거래 상대방이 자금을 보유하는 구간이 없습니다. Cambio에서는(그리고 모든 인스턴트 거래소 운영자에서는) 입금이 도착한 시점과 지급이 전송되는 시점 사이에 구간이 있으며 — 입금 체인의 컨펌이 느릴수록 길어집니다. 그 구간 동안 입금액은 선택된 실행 경로에 있고, 그 경로가 도착 측에서 지급합니다. 지급이 완료되지 않는다면 복구 문제가 생깁니다.

우리는 운영 측면에서 그 위험을 줄입니다: 입금 주소가 발급되기 전에 수취 주소가 제재 목록과 대조되고, 무엇이든 보내기 전에 해당 경로의 견적이 나와야 하며, 경로 한도를 벗어난 금액은 입금이 도착한 후가 아니라 견적 시점에 거부됩니다. 그래도 완전히 원자적인 온체인 스왑과는 실제로 차이가 있습니다. DEX 애그리게이터의 거래 상대방이 전혀 없는 모델을 무엇보다 중시한다면 그것을 사용해야 합니다. 우리가 같은 수탁 보장을 제공하는 척하지는 않겠습니다.

둘째, 복잡한 다단계 DeFi 작업의 선택지를 포기하게 됩니다. 지갑 연결(wallet-connect) 방식의 제품은 "내 ETH를 담보로 대출받아, 빌린 USDC를 USDT로 스왑하고, 그것을 Aave에 예치한 뒤, 그 수익으로 원래 대출을 상환한다" 같은 작업을 표현할 수 있습니다. Cambio는 스왑을 합니다. 오직 스왑만요. 다단계 DeFi 흐름이 필요하다면 지갑 연결 제품이나 에이전트형 지갑이 필요합니다. 우리는 입금 주소 방식을 그런 용도에 억지로 맞추지 않을 것입니다. 그것은 잘못된 도구입니다.

얻는 것

네 가지입니다. 결코 사소하지 않습니다.

웹사이트에 시드 노출 없음

지갑을 dApp에 연결하면 그 dApp과 당신의 지갑 키 사이에 관계가 형성됩니다. 트랜잭션에 서명하는 것이 지갑이라 하더라도, dApp은 서명을 요청할 수 있고, 권한을 요청할 수 있으며, 많은 경우 당신이 "승인"을 클릭하는 순간 자금을 이동시키는 트랜잭션을 트리거할 수 있습니다. 신뢰의 경계선은 dApp의 코드, dApp의 호스트, 그리고 당신이 서명하는 내용을 읽어낼 수 있는 당신 자신의 능력입니다. 입금 주소 방식에서는 당신의 시드와 지갑 키가 절대 Cambio에 닿지 않습니다. 우리에게는 연결 버튼이 없습니다. 우리가 아무리 원해도 당신의 개인 키를 볼 수 없습니다.

피싱 공격 표면 없음

2025년과 2026년 암호화폐 사용자 손실의 가장 큰 단일 원인은 지갑 연결 피싱이었습니다. 정상적인 dApp을 흉내 내는 악성 사이트가 서명 요청을 가로채, 승인된 토큰 허용치(allowance)를 빼내거나 사용자가 다른 것이라고 생각한 트랜잭션을 실행하는 방식입니다. 이 공격은 입금 주소 방식 사이트에는 존재하지 않습니다. Cambio를 흉내 낸 피싱 복제 사이트가 할 수 있는 최악의 일은 잘못된 입금 주소를 알려줘 당신의 암호화폐가 공격자에게 가도록 만드는 것뿐입니다. 그것도 실질적인 위험이긴 하지만, 공격자가 우리 도메인의 복제본을 통제하고 당신이 그 주소를 입력하도록 속여야만 가능합니다. 진짜 cambio.one에 접속해 주소를 확인한 사용자에게는 서명할 것도, 승인할 것도 없습니다. 지금 하려는 단 한 번의 스왑을 넘어서 자금을 잃게 만드는 공격 경로 자체가 존재하지 않습니다.

가스 토큰 불필요

지갑 연결 스왑은 스왑하려는 체인의 가스 토큰을 보유하고 있어야 합니다. 1inch를 통해 Ethereum 메인넷에서 스왑하려면 가스용 ETH가 필요합니다. Arbitrum에서 스왑하려면 Arbitrum상의 ETH가 필요합니다. Solana에서 스왑하려면 SOL이 필요합니다. 신규 사용자는 흔히 닭이 먼저냐 달걀이 먼저냐 하는 문제에 부딪힙니다. 스왑을 통해 SOL을 얻고 싶은데, 가스용 SOL이 없어서 스왑을 실행할 수 없는 것이죠. 입금 주소 방식에서는 목적지 체인에 어떤 가스 토큰도 필요하지 않습니다. 당신은 소스 암호화폐가 있는 어디에서든 보내면 됩니다. 목적지 가스가 필요 없는 중앙화 거래소 출금을 포함해서요. 그리고 당신이 직접 가스를 내지 않아도 지급액이 도착합니다.

지갑 연결로는 불가능한 곳에서도 작동

Cambio 스왑은 중앙화 거래소 출금으로 자금을 조달할 수 있습니다. dApp 브라우저를 실행하지 않는 하드웨어 지갑에서도 조달할 수 있습니다. 다른 기기의 핫 월렛에서도 조달할 수 있습니다. 지갑 연결을 지원하지 않는 휴대폰의 수탁형 지갑에서도 조달할 수 있습니다. 입금 주소 흐름은 일반적인 트랜잭션을 보낼 수 있는 어떤 지갑에서든 작동합니다. 즉, 세상의 모든 지갑에서 작동한다는 뜻입니다. 지갑 연결은 wallet-connect 프로토콜을 구현한 지갑과 그것을 지원하는 브라우저 환경을 요구합니다. 그것은 훨씬 좁은 시작점 집합입니다.

피싱의 셈법

이 부분은 곱씹어 볼 가치가 있습니다. 입금 주소 방식의 가장 큰 실질적 보안 논거이기 때문입니다.

Chainalysis와 DeBank의 추적에 따르면 2025년 소매 암호화폐 도난의 약 65~75%가 지갑 탈취 공격에서 비롯되었습니다. 피싱 사이트, 악성 브라우저 확장 프로그램, 무제한 토큰 지출에 대한 "승인" 서명을 요청한 뒤 자금이 도착하는 즉시 사용자를 털어가는 악성 dApp 등입니다. 이 수법이 통하는 이유는 일단 토큰 허용치가 부여되면 악성 컨트랙트가 추가적인 사용자 조치 없이도 자금을 이동시킬 수 있기 때문입니다. 사용자들은 이것을 항상 깨닫지는 못합니다. 스왑처럼 보이는 트랜잭션에 서명하지만 실제로는 최대 허용치 부여인 것이죠.

입금 주소 흐름에는 허용치라는 개념이 없습니다. 서명할 것이 없습니다. 나중에 활성화될 수 있는 대기 중인 권한도 없습니다. 최악의 공격은 실제로는 공격자가 통제하는 cambio.one 복제본에 당신이 목적지 주소를 입력하는 것이며, 그 공격이 초래하는 손실은 당신이 진행하는 단 한 번의 스왑 금액에 국한됩니다. 당신의 다른 보유 자산으로의 횡적 이동도 없고, 며칠 뒤 공격자가 악용할 수 있도록 남겨진 허용치도 없으며, 다른 토큰이 털리는 일도 없습니다.

이것은 사소한 차이가 아닙니다. 모든 서명 대화상자를 꼼꼼히 읽지 않는 사용자들, 즉 대부분의 사용자에게 입금 주소 방식은 구조적으로 더 안전합니다.

지갑 연결 제품을 대신 사용해야 할 때

우리는 지갑 연결이 나쁘다고 주장하는 것이 아닙니다. 그것이 우리 사용자에게 잘못된 기본값이라고 주장하는 것입니다. Cambio가 아니라 지갑 연결 제품을 사용해야 하는 실제 사례들이 있습니다.

큰 금액을 유동성이 깊은 온체인 페어에서 스왑한다면 — 예를 들어 Ethereum 메인넷에서 50,000달러어치 ETH를 USDC로 — 자신의 지갑으로 DEX 애그리게이터를 사용하세요. 그 정도 거래 규모에서는 깊은 페어에 대한 애그리게이터 라우팅의 가격 개선이 보통 가스비를 넘어서며, 처음부터 끝까지 자금을 직접 보관할 수 있습니다. Cambio의 각 경로에는 자체 최대 금액이 있고 그 규모의 거래는 이를 넘을 수 있습니다. 그런 거래에는 우리가 맞는 제품이 아닙니다.

다단계 DeFi 작업(대출, 스왑, 예치, 출금)이 필요하다면, 에이전트형 지갑을 사용하거나 지갑 연결 제품에서 직접 단계를 구성하세요. Cambio는 스왑 제품입니다. 다단계 DeFi를 처리하지 않습니다.

당신이 스왑하려는 체인에 이미 Metamask 계정을 가지고 있고, 서명 요청을 읽는 데 익숙하며, 해당 페어가 깊은 애그리게이터 풀에 있는 숙련된 사용자라면, 애그리게이터가 아마 우리보다 더 좁은 스프레드를 줄 것입니다. 그것을 사용하세요.

우리가 만든 것에 왜 입금 주소가 올바른 주요 인터페이스인가

홈페이지 상단의 대화형 AI 컴포저는 전체 흐름이 대화 안에서 일어날 수 있을 때에만 의미가 있습니다. 사용자가 지갑 앱으로 전환하거나, QR 코드를 스캔하거나, 팝업에서 트랜잭션에 서명해야 하는 순간 대화형 틀은 깨집니다. 지갑 UI가 진실의 원천이 되고, 우리의 채팅 컴포저는 그럴듯하게 포장된 사전 입력 위젯으로 전락합니다.

입금 주소 방식은 전체 상호작용을 Cambio의 인터페이스 안에 유지합니다. 사용자는 입력하고, 견적을 보고, 비교를 보고, 스왑을 클릭하고, 주소를 복사한 뒤, 자금이 있는 어디에서든 보내기 위해 전환합니다. 그 "전환"은 어떤 지갑에서 어디로든 이루어지며, 결정적으로 그것은 모든 결정이 우리 컴포저 안에서 내려진 이후에 일어납니다. 우리는 우리의 일을 하기 위해 지갑 권한이 필요하지 않습니다. 우리에게는 지급할 주소 하나만 있으면 됩니다.

그 덕분에 컴포저가 지갑 연결 버튼을 감싼 마법사가 아니라 주 인터페이스가 될 수 있습니다. 아키텍처 선택(각 스왑을 처리하는 실행 경로), UX 선택(입금 주소 방식), AI 선택(대화형 컴포저)은 모두 서로 다른 각도에서 본 같은 선택입니다. 이들은 서로에게 의존합니다. 어느 하나라도 빼면 제품은 다른 것이 됩니다.

유용한 사고 모델

이렇게 생각해 보세요. 지갑 연결 제품은 이미 지갑을 관리하고 있고 그 안에서 무언가를 하고 싶은 사용자를 위한 것입니다. Cambio 같은 입금 주소 제품은 암호화폐를 한 곳에서 다른 곳으로 옮기고 싶은 사용자를 위한 것입니다. 전자는 지갑에서 시작해 지갑에서 끝납니다. 후자는 두 개의 주소로 시작해 두 개의 주소로 끝납니다.

2026년 실제 암호화폐 스왑의 대부분은 이동입니다. 거래소에서 지갑으로, 한 체인에서 다른 체인으로, 곧 있을 결제를 위해 한 스테이블코인에서 다른 스테이블코인으로. 이런 것들은 입금 주소 형태의 문제입니다. 지갑 연결이라는 틀은 하나의 지갑 안에서 생활하며 이미 그 안에 있는 것을 다루고 싶을 때 잘 맞습니다. 여러 장소 사이를 이동하는 경우에는 더 나쁜 선택입니다.

당신의 작업 형태에 맞는 도구를 고르세요. 이동에는 여전히 입금 주소가 이깁니다.

이 시리즈의 다음 글에서는 Cambio 견적이 어떻게 만들어지는지 — Enter를 누른 순간부터 견적이 나타날 때까지 무슨 일이 일어나는지 — 살펴봅니다.

더 많은 글

What $200 and $1,000 of BTC → USDT on Tron really cost: 716 checks of five exchanges’ own websites
Research

What $200 and $1,000 of BTC → USDT on Tron really cost: 716 checks of five exchanges’ own websites

읽기 →
고정 환율 vs 변동 환율: 어떤 환율 유형을 선택해야 할까요?
교육

고정 환율 vs 변동 환율: 어떤 환율 유형을 선택해야 할까요?

읽기 →
매 교환 전에 지갑 주소를 확인하는 방법
보안

매 교환 전에 지갑 주소를 확인하는 방법

읽기 →

// 준비 완료

스왑을 해보세요. AI가 스스로 설명합니다.

스왑 시작하기 →