공카드 에어갭 셋업, 이 문서 하나로 완주
공카드를 사토칩 콜드월렛으로 만드는 전 과정을 시드사이너 기기 하나 안에서 끝낸다.
애플릿 설치, 니모닉 생성, 카드 주입, 공개키 내보내기까지 — 시드가 PC에 닿는 순간이 한 번도 없다.
버전 v1.0 — 2026-06-13
| 품목 | 비고 |
|---|---|
| 공카드 × 2 | 사토칩용 1장 + 시드키퍼용 1장 |
| USB 카드 리더기 | C타입 단자 |
| 시드사이너 본체 | 라즈베리 파이 제로 + 카메라 + LCD/버튼 |
| C타입(암) → micro USB(수) 변환 커넥터 ×2 | 전원용 1 + 리더기용 1 |
| MicroSD 카드 | OS 이미지 기록용 |
| PC | 이미지 굽기용 |
| 주사위 1개 | 니모닉 생성용 |
애플릿 cap 파일과 설치 도구가 전부 이미지 안에 들어 있다. PC에서 따로 받거나 옮길 파일이 없다.
https://github.com/3rdIteration/seedsigner/releases/tag/SeSi-0.8.6%2BShSi-B10seedsigner_os.SeSi-0.8.6_ShSi-B10_.pi0-smartcard.img사용 목적에 따라 공카드에 애플릿을 설치한다.
| 애플릿 | 역할 |
|---|---|
| 사토칩 (Satochip) | 개인키를 카드 안에 보관하고 서명하는 콜드월렛 |
| 시드키퍼 (SeedKeeper) | 니모닉을 암호화해 백업 보관하는 카드 |
메인 화면에서 조이스틱으로 이동하고 가운데 버튼으로 선택한다.
SatoChip-built-0.12.cap을 선택하면 설치가 진행되고, Applet Installed 메시지가 뜨면 완료다.
카드를 교체하고 같은 경로에서 시드키퍼 애플릿을 선택한다.
SeedKeeper-built-0.2.cap을 선택하면 설치가 진행되고, Applet Installed 메시지가 뜨면 완료다.
이 시점 두 카드 모두 시드가 없다. 설치 단계에서 실수해도 잃을 비밀이 없다.
시드(니모닉 24단어)를 주사위로 직접 만든다. 난수가 기기가 아니라 내 손에서 나온다.
니모닉을 종이에만 두지 않고 시드키퍼 카드에도 암호화 저장한다. 이 단계는 시드 생성 직후, 사토칩 주입 전에 한다.
완료 확인: Tools → Smartcard Tools → SeedKeeper Functions → List Secrets → 저장된 항목이 표시되면 성공이다.
화면 순서대로:
Card PIN — PIN 입력New Card PIN — 새 PIN 설정Seed to Import — 주입할 시드 확인Import Seed → Seed Imported 확인패스프레이즈(BIP39 25번째 단어) 사용 :
패스프레이즈를 쓰면 같은 니모닉으로 완전히 다른 지갑이 만들어진다. 시드사이너는 니모닉 로드 후 패스프레이즈를 입력할 수 있고, 해당 조합으로 사토칩에 주입하는 것이 실기기에서 확인됐다.
PIN 설정 전에 알아야 할 것 :
MFP(Master Fingerprint, 8자리 16진수)는 기록해 둔다 — 카드와 시드가 맞는지 대조하는 기준값이다.
Xpub은 주소를 만들고 잔액을 보는 용도의 공개키다.
이것만으로는 비트코인을 옮길 수 없다 — 서명(개인키)은 끝까지 카드 안에 있다.
QR로 건너가므로 에어갭이 끝까지 유지된다 — 케이블도, 파일 복사도 없다.
Satochip Load를 선택한다.소액 테스트 없이 큰 금액을 넣지 않는다. 복구와 수신이 확인된 뒤에야 "지갑"이다.
사토칩을 분실하거나 PIN이 잠긴 경우, 시드키퍼에 백업된 니모닉으로 새 카드에 복구한다.
새 사토칩 카드 준비 → 애플릿 설치 (3단계 반복) → 아래 진행
먼저 시드키퍼에서 니모닉을 시드사이너로 불러온다.
복구 확인은 이 Finalize Seed 화면에서 바로 한다 — 화면의 fingerprint가 5단계 이전에 기록해 둔 MFP와 일치하면 같은 시드다. 다르면 니모닉이 다르거나 패스프레이즈가 빠진 것이다. 패스프레이즈를 썼다면 Type Passphrase로 입력한 뒤 fingerprint를 다시 대조한다.
일치 확인 후 Done → 시드가 로드된 상태가 된다. 이제 6단계(시드를 사토칩에 주입)를 그대로 반복하면 새 카드 복구가 끝난다.
PIN 횟수는 카드 애플릿이 직접 관리한다. 셋업(초기화) 때 딱 한 번 카드 내부에 기록되고 이후 변경 불가. SeedSigner OS 설정값은 셋업 시 카드로 전달되는 것이지, 나중에 덮어쓸 수 없다.
원하는 횟수를 선택한 뒤 3단계(애플릿 설치)부터 진행하면 해당 횟수가 카드에 적용된다.
설정이 제대로 적용됐는지 확인하려면 셋업 완료 후 아래 명령으로 검증한다:
gp.exe -a 00A40400095361746F4368697000 -a B03C000000
응답에서 5번째 바이트가 설정한 횟수와 일치하면 정상이다. 예) 3회 설정 → 응답 …03…
셋업 완료 후에는 PIN 횟수를 유지한 채로 바꾸는 방법이 없다. 순서:
Settings → Smartcard PIN Attempts 변경카드에 설치된 애플릿을 삭제하는 방법이다.
삭제가 완료되면 3단계(애플릿 설치)부터 재진행한다.
PIN 오류 횟수를 초과하면 카드가 영구 블록된다. 이후 카드를 삽입하면 아래와 같이 표시된다.