인터뷰

Zach Herbert, Foundation 공동 창립자 겸 CEO – 인터뷰 시리즈

mm
Securities.io를 Google의 선호 소스에 추가

Zach Herbert, Foundation의 공동 창립자 겸 CEO는 비트코인 자체 보관, 오픈소스 보안, 탈중앙화 기술을 오랫동안 옹호해 왔습니다. 2020년에 Foundation을 시작하기 전, Herbert는 Skynet Labs에서 여러 리더십 역할을 맡으며 탈중앙화 클라우드 스토리지 네트워크 Sia와 Obelisk ASIC 채굴 하드웨어 사업과 관련된 운영을 감독했습니다. 그의 배경은 하드웨어 제조, 운영 확장, 프라이버시 중심 인프라를 결합하며, 현재는 사용자가 디지털 자산과 온라인 보안을 직접 제어할 수 있는 도구를 구축하는 Foundation의 사명을 형성합니다. Herbert는 미국에서 조립된 주권 중심 하드웨어 제품을 투명성과 오픈소스 원칙에 따라 설계하고 홍보한 것으로 비트코인 생태계에서 특히 알려져 있습니다.

Foundation은 자체 보관 및 디지털 보안을 위한 비트코인 중심 하드웨어와 소프트웨어 개발에 집중하는 보스턴 기반 회사입니다. 회사의 대표 제품으로는 에어갭 비트코인 하드웨어 지갑인 Passport Core, 인증 및 암호화 저장을 위한 보다 넓은 “Human Authority Hardware” 플랫폼인 Passport Prime, 그리고 프라이버시와 사용자 제어를 유지하면서 비트코인 관리를 간소화하도록 설계된 Envoy 모바일 지갑이 있습니다. Foundation은 오픈소스 개발, 샌드박스 애플리케이션, 안전한 펌웨어 아키텍처를 강조하고 중앙화된 플랫폼이나 클라우드 기반 신뢰 모델에 대한 의존을 최소화합니다. 이 제품들은 AI가 점점 더 주도하고 상호 연결된 세상에서 비트코인, 신원 검증, 인증 키 및 민감한 디지털 정보를 보다 강력하게 제어하려는 사용자를 대상으로 합니다.

당신은 2013년부터 비트코인에 관여해 왔으며, 초기 하드웨어 지갑을 판매하고 Skynet Labs에서 운영을 이끌다가 2020년에 Foundation을 설립했습니다. 시장에서 어떤 격차를 보고 Foundation을 시작하게 되었으며, 그 초기 경험이 회사 비전에 어떻게 영향을 주었나요?

나는 다양한 관점에서 같은 격차를 계속 보았습니다. 비트코인은 개인에게 돈에 대한 직접적인 통제권을 제공하지만, 그 주변 도구들은 여전히 불투명하고 사용하기 어렵고 신뢰할 수 있는 제3자에 의존하고 있었습니다. 많은 하드웨어 지갑이 오픈소스 펌웨어를 가지고 있었지만, 하드웨어 자체는 여전히 폐쇄적이거나 문서화가 부족했습니다. 많은 제품이 전문가용으로 설계되었으며, 처음으로 자체 보관을 진지하게 고려하는 일반 사용자에게는 적합하지 않았습니다.

Nebulous/Skynet과 Obelisk에서의 경험은 하드웨어 교훈을 매우 실감하게 만들었습니다. 보안 제품을 설계하는 것은 한 가지이며, 이를 제조하고, 배송하고, 지원하고, 공급망을 관리하며, 기술 커뮤니티의 신뢰를 얻는 것은 또 다른 일입니다. Foundation은 그 경험에서 탄생했습니다. 초기 목표는 단순했습니다: 오픈하고 안전하며 미국에서 조립된 하드웨어와 소프트웨어를 구축해 자체 보관을 블랙 박스를 신뢰하도록 요구하지 않고도 접근 가능하게 만드는 것이었습니다.

Foundation은 비트코인 자체 보관 하드웨어를 수년간 다듬은 뒤 디지털 보안을 더 넓게 확장했습니다. 언제 비트코인 외에 신원, AI 에이전트, 기업 인증 등에 동일한 암호학 원칙을 적용할 수 있다는 것을 깨달았나요?

점진적으로 깨달았습니다. 비트코인은 문제의 가장 명확한 버전이었는데, 그 이유는 위험이 명백하기 때문입니다: 거래가 잘못되면 지원 티켓이나 환불이 없습니다. 이는 매우 엄격한 모델을 강요합니다. 컴퓨터는 거래를 준비할 수 있지만, 인간이 전용 하드웨어에서 검증하고 서명합니다.

시간이 지나면서 이것이 비트코인 전용 문제가 아니라는 것이 명확해졌습니다. 2FA와 보안 키는 계정에 대한 권한을, 암호화 저장은 데이터에 대한 권한을 제공합니다. AI 에이전트는 행동에 대한 권한을 도입합니다: 메시지 전송, 파일 접근, 코드 배포, 자금 이동, 자격 증명 사용 등. 공통된 흐름은 인간의 승인입니다. 질문은 ‘어떤 증거가 인간이 특정 행동을 실제로 승인했는지’를 묻는 것입니다.

당신의 대표 기기인 Passport Prime은 단순한 하드웨어 지갑을 넘어 전체 개인 보안 플랫폼으로 자리매김하고 있습니다. 기존 시장의 전통적인 하드웨어 지갑과 근본적으로 차별화되는 점은 무엇인가요?

전통적인 하드웨어 지갑은 주로 서명 장치에 불과합니다. 하나의 작업을 잘 수행하죠: 암호화 키를 보호하고 거래에 서명합니다. Passport Prime은 그곳에서 시작하지만, 아키텍처는 훨씬 넓습니다. 전용 보안 컴퓨터에 KeyOS, 비트코인 지갑 기능, 2FA/FIDO2, 암호화 저장, 시드 금고 워크플로, QuantumLink, 그리고 SDK와 앱 생태계를 통한 타사 앱 지원 경로가 포함됩니다.

가장 큰 차이점은 Prime이 프로그래밍 가능하고 샌드박스화되어 있다는 것입니다. 앱은 장치에 전역 접근 권한을 얻지 못합니다. 각 앱은 자체 권한과 키를 가질 수 있습니다. 이는 “다른 코인 앱을 추가”하는 수준을 넘어 고위험 승인, 즉 금전, 계정, 신원, 자격 증명, 그리고 궁극적으로 AI 에이전트 행동을 위한 실제 플랫폼으로 나아갈 수 있게 합니다.

Passport Prime 뒤의 주요 혁신인 KeyOS는 Rust로 작성된 맞춤형 마이크로커널 운영체제입니다. 기존 Android나 Linux와 같은 시스템을 변형하는 것보다 처음부터 OS를 구축하는 것이 어떤 장점을 제공하나요?

Android와 Linux는 놀라운 범용 운영체제이지만, 그것이 문제이기도 합니다. 이들은 방대하고 복잡하며 네트워크화되어 거의 모든 것을 실행하도록 설계되었습니다. 이는 비트코인 키, 신원 자격 증명, AI 에이전트 승인의 최종 권한 루트로서는 원하지 않는 특성입니다.

KeyOS는 보안과 인간 권한을 위해 목적에 맞게 설계되었습니다. 마이크로커널 아키텍처를 통해 신뢰 코어를 작게 유지하고, 앱을 서로 격리하며, 광범위한 공유 접근 대신 메시지 전달을 사용하고, 권한을 운영체제의 일부로 만들 수 있습니다. 또한 우리는 KeyOS를 개선하여 커널 수준에서 정책 테이블에 따라 행동을 평가할 수 있게 하고 있습니다. 이는 일반 목적 OS에 깔끔하게 적용하기 훨씬 어렵습니다.

당신은 폐쇄된 생태계가 점점 더 지배하는 세상에서 투명성과 강력한 보안 보장을 어떻게 균형 잡고 있나요?

우리에게 투명성은 보안 모델의 일부입니다. 폐쇄된 시스템은 사용자가 공급자를 완전히 신뢰하도록 요구합니다. 이는 일부 소비자 제품에선 작동할 수 있지만, 비트코인 자체 보관 및 고위험 디지털 권한에 대한 기반은 약합니다. 장치가 금전, 자격 증명, 신원, 혹은 AI 승인을 보호한다면, 사용자와 연구자는 장치가 무엇을 하는지 검토할 수 있어야 합니다.

오픈소스가 ‘아무거나 가능’이라는 뜻은 아닙니다. 보안은 전체 설계에서 나옵니다: 작은 공격 표면, 안전한 부팅, 서명된 펌웨어, 샌드박스 앱, 보호된 키, 감사된 코드, 신중한 부품 선택, 제조 규율 등. 설계를 공개함으로써 커뮤니티가 모델을 검증할 수 있게 되며, 이는 공격자에게 장치가 보유한 개인 키나 물리적 권한을 제공하지는 않습니다.

Passport Prime은 격리된 암호화 키를 가진 샌드박스 애플리케이션을 도입합니다. 여러 AI 에이전트와 애플리케이션이 사용자 데이터에 안전하고 권한이 부여된 접근이 필요해지는 미래에 이 아키텍처는 얼마나 중요한가요?

이는 매우 중요합니다. Passport Prime이 플랫폼이 되려면, 앱과 에이전트가 장치에서 실행되거나 장치와 통신한다는 이유만으로 전역 접근 권한을 얻어서는 안 됩니다. 비트코인 지갑 앱이 2FA 비밀을 읽을 수 없어야 하고, 비밀번호나 자격 증명 워크플로가 시드를 끌어올 수 없어야 하며, AI 승인 앱이 사용자가 가진 모든 권한을 조용히 상속받아서는 안 됩니다.

이 때문에 샌드박스, 파생 키, 정책이 중요합니다. 각 앱은 필요한 최소 권한만 부여받아야 하며, 고위험 행동은 명시적으로 평가되어야 합니다. 에이전트가 접근을 요청할 수는 있지만, OS와 하드웨어가 해당 기능이 존재하는지, 정책이 허용하는지, 인간이 승인해야 하는지를 결정합니다.

Foundation은 이미 장치에 포스트-양자 암호화와 안전한 블루투스 프로토콜을 통합하고 있습니다. 오늘날 양자 위협은 얼마나 현실적이며, 왜 이를 하드웨어 수준에서 지금 바로 해결하는 것이 중요한가요?

양자 컴퓨터가 내일 비트코인을 깨뜨린다고 과도하게 걱정할 필요는 없다고 생각합니다. 그러나 보안 하드웨어는 긴 수명을 가지고 있으며, 일부 데이터는 오랫동안 보호할 가치가 있습니다. “지금 수확하고 나중에 복호화”는 특정 암호화된 통신에 대한 실제 우려이며, 하드웨어 제품은 현장에 배치된 후 재설계가 어렵습니다.

QuantumLink는 이 문제에 대한 매우 실용적인 해결책입니다. 우리는 블루투스를 신뢰하지 않습니다. 블루투스 칩은 신뢰할 수 없는 전송 수단으로 취급되며, 민감한 통신은 포스트-양자 설계로 암호화 및 인증됩니다. 이를 하드웨어와 OS 수준에서 구현하는 것이 중요한 이유는 라디오, 키, 페어링 흐름, 승인 표면이 모두 함께 설계되어야 하기 때문이며, 나중에 뒤에 붙이는 방식으로는 안전하게 구현할 수 없기 때문입니다.

오랫동안 자체 보관에서 사용성은 큰 도전 과제였습니다. 고급 사용자를 위해 보안을 유지하면서도 신규 사용자에게 직관적인 장치를 설계하기 위해 팀은 어떻게 접근했나요?

처음부터 우리는 교환 서비스를 이용하던 사용자가 쉽게 접근할 수 있도록 Passport를 설계했으며, 동시에 멀티시그나 복잡한 설정을 사용하는 고급 사용자에게도 충분히 진지한 제품이 되길 원했습니다. 그래서 물리적 디자인, 내비게이션, 카피, 설정 흐름, 동반 앱에 많은 시간을 투자했습니다. 사람들이 올바르게 사용할 수 없는 보안은 별다른 의미가 없습니다.

Passport Prime에서도 같은 철학이 적용되지만 제품 범위가 넓어졌습니다. 우리는 고급 사용자가 오픈소스, 검증 가능성, 샌드박스 앱, 키카드, 수동 백업 옵션, 깊은 제어를 갖기를 원합니다. 그러나 일반 사용자는 깔끔한 터치스크린 인터페이스, 간단한 온보딩, 매직 백업, 모바일 앱 통합, 보안 엔지니어가 될 필요 없는 복구 흐름을 원합니다. 어려운 부분은 보안과 사용성 중 하나를 선택하는 것이 아니라, 둘 다를 포기하지 않는 것입니다.

당신은 개인이 자신의 데이터, 신원, 자산을 제어하는 “신뢰 이후 세계”에 대해 이야기했습니다. AI 시스템이 더 자율적이고 일상 업무에 내재될수록 하드웨어 기반 보안은 어떤 역할을 할 것으로 보시나요?

AI 시스템이 더 자율적으로 될수록 중요한 질문은 모델이 말하는 것뿐만 아니라 모델이 할 수 있는 일입니다. 에이전트는 브라우저 세션, API 키, 파일, 지갑, 클라우드 도구, 장기 실행 상태를 가질 것입니다. 최종 승인이 에이전트가 접근할 수 있는 동일한 전화, 노트북, 브라우저, 클라우드 계정에 있다면 인간은 실제 권한의 근원이 되지 못합니다.

하드웨어는 명확한 분리를 제공합니다. 소프트웨어가 행동을 제안할 수는 있지만, 전용 하드웨어가 위험이 큰 경우 행동을 검증하고 승인해야 합니다. 이는 비트코인 거래 승인, 자격 증명 발행, 계정 로그인, 프로덕션 변경 승인, 혹은 AI 에이전트가 민감한 도구를 사용하는 것을 허용하는 것을 의미할 수 있습니다. 목표는 모든 과정을 늦추는 것이 아니라, 중요한 결정이 여전히 인간에게 남아 있도록 하는 것입니다.

앞으로의 전망을 보았을 때, Foundation이 주로 비트코인 네이티브 기업으로 진화할 것이라고 보시나요, 아니면 AI, 신원, 기업 인프라를 포함한 전체 디지털 생태계를 위한 보다 넓은 보안 플랫폼 제공자로 전환될 것이라고 보시나요?

두 가지 모두, 하지만 올바른 순서대로입니다. Foundation은 비트코인 네이티브이며, 이는 중요합니다. 비트코인은 자체 보관, 오픈 하드웨어, 적대적 UX, 그리고 되돌릴 수 없는 승인이라는 규율을 배운 곳입니다. 이는 비트코인 사용자들이 최종 승인을 거의 모든 사람보다 잘 이해하기 때문에 우리의 입구가 됩니다.

하지만 원칙은 비트코인보다 더 큽니다. 개인이 자신의 돈을 통제해야 한다고 믿는다면, 그들은 자신의 계정, 자격 증명, 데이터, 신원, 그리고 AI 에이전트도 통제해야 한다고 믿어야 합니다. Passport Prime과 KeyOS는 다리 역할을 합니다: 먼저 비트코인, 현재는 2FA와 암호화 저장, 다음은 SDK와 앱 생태계, 그리고 시간이 지나면서 더 넓은 Human Authority Hardware 플랫폼으로 확장됩니다.

훌륭한 인터뷰에 감사드립니다. 더 알고 싶으신 독자분들은 Foundation을 방문하시기 바랍니다.

Antoine은 비전 있는 미래학자이며, 파괴적인 기술에 투자하는 최첨단 핀테크 플랫폼인 Securities.io의 추진력입니다. 금융 시장과 신흥 기술에 대한 깊은 이해를 바탕으로, 그는 혁신이 세계 경제를 재정의하는 방식에 열정을 가지고 있습니다. Securities.io를 설립한 것 외에도, Antoine은 Unite.AI를 시작했으며, 이는 AI와 로보틱스 분야의 돌파구를 다루는 최고의 뉴스 매체입니다. 앞선 사고방식으로 알려진 그는 혁신이 금융의 미래를 어떻게 형성할지 탐구하는 인정받는 사상가입니다.