Fireblocks
Fireblocks는 특허받은 다자간 연산(MPC) 지갑 기술을 사용하여 조직이 150개 이상의 blockchains에 걸쳐 cryptocurrencies, stablecoins 및 토큰화된 자산을 저장, 이동, 발행 및 관리할 수 있도록 지원하는 기관용 디지털 자산 및 stablecoin 인프라 플랫폼입니다.[3][14] 이 플랫폼은 2018년 Michael Shaulov, Pavel Berengoltz, Idan Ofrat에 의해 설립되었습니다.[1][2] 2026년 현재 Fireblocks는 수천 개의 조직이 자사 플랫폼을 사용하고 있으며, 14조 달러 이상의 디지털 자산 거래를 안전하게 처리했다고 밝히고 있습니다.[3][14][2][6]
역사
Fireblocks의 기원은 한 사이버 보안 조사로 거슬러 올라갑니다. 공동 창립자인 Michael Shaulov, Pavel Berengoltz, Idan Ofrat은 라자루스 그룹(Lazarus Group)의 소행으로 알려진 2017년 한국의 4개 cryptocurrency 거래소 해킹 사건을 조사하는 태스크포스에서 함께 일하며 만났습니다. 이 세 사람은 회사를 설립하기 전, 모빌리티 및 기타 주요 인프라 분야를 포함하여 도합 20년 이상의 사이버 보안 경력을 쌓은 것으로 알려져 있습니다.[7] 회사는 2018년에 정식으로 설립되었으며, Shaulov가 최고 경영자(CEO)를, Ofrat이 최고 제품 책임자(CPO)를 맡았습니다.[1][6] 2021년 Fireblocks는 NYDFS의 감독을 받는 뉴욕 한정 목적 신탁 회사인 Fireblocks Trust Company를 설립하여, 미국 금융 기관을 위한 규제 준수 및 온쇼어 적격 수탁 기관으로 자리매김했습니다.[16] 2022년 9월, 회사는 설립 약 4년 만이자 첫 제품 출시 약 3년 만에 연간 반복 매출(ARR)이 1억 달러를 돌파했다고 발표했습니다.[20] 2024년 7월, Bakkt, Castle Island, FalconX, 그리고 Galaxy Digital은 규제 준수 상태와 Fireblocks 기술 플랫폼과의 통합성을 이유로 기관용 암호화폐 수탁 서비스를 제공할 업체로 Fireblocks Trust Company를 선정했다고 발표했습니다.[18]
회사가 집중한 문제 해결 방식은 창립자들의 배경을 반영하고 있습니다. 핵심적인 기술적 과제는 거래소 해킹을 가능케 했던 키 도난이나 내부 공모의 위험을 집중시키지 않으면서 기관들이 디지털 자산을 보유하고 전송할 수 있도록 하는 것이었습니다. Fireblocks는 이를 위해 MPC-CMP 프로토콜을 개발했으며, 암호화 팀은 2020년에 이를 오픈 소스 및 피어 리뷰를 거친 알고리즘으로 공개했습니다.[8]
Fireblocks는 수탁 서비스를 넘어 플랫폼을 확장하기 위해 일련의 인수를 거치며 성장해 왔습니다. 2022년 2월에는 First Group을 인수했습니다(조건은 공개되지 않음).[2] 2023년 9월에는 tokenization 전문 기업인 Blockfold를 1,000만 달러에 인수했습니다.[2] 2025년 10월, Fireblocks는 Kraken, Magic Eden, Ondo Finance와 같은 기업들이 사용하며 5,000만 개 이상의 온체인 계정을 지원하는 것으로 알려진 패스키 기반 지갑 및 온보딩 기술 제공 개발자 플랫폼인 Dynamic을 인수했습니다. LinkedIn 기록에 따르면 거래 금액은 9,000만 달러로 나타나 있으나, Fireblocks는 CoinDesk의 문의에 재무 조건을 공개하기를 거부했습니다.[9][2] 이번 인수는 Fireblocks의 기관용 수탁 인프라와 Dynamic의 소비자 지갑 기술을 결합하여 회사가 명명한 완전한 "수탁에서 소비자까지(custody-to-consumer)" 스택을 구축했습니다. Shaulov는 "우리는 이제 수탁에서 소비자까지, 온체인 금융을 위한 완전한 스택이라는 업계에 없었던 서비스를 제공하게 되었습니다"라고 밝혔습니다. Dynamic의 공동 창립자인 Itai Turbahn과 Yoni Goldberg는 이번 합병을 통해 개발자들이 시장에 진출하는 더 빠르고 안전한 경로를 확보하게 되었다고 말했습니다.[9] 2025년 2월, Fireblocks와 Circle은 금융 기관의 stablecoin 도입을 가속화하기 위한 전략적 협업을 발표했으며, Circle의 USDC 및 EURC stablecoins와 Circle Gateway 및 Arc 플랫폼과 같은 서비스를 Fireblocks의 인프라와 통합했습니다.[19] 2026년 1월, Fireblocks는 Tres Finance를 1억 3,000만 달러에 인수하여 디지털 자산 회계 및 대조 기능을 추가했습니다.[2]
기술 및 보안 (Technology and Security)
Fireblocks는 자사 플랫폼을 "직접 수탁(direct custody)" 모델로 포지셔닝하고 있습니다. 이는 회사의 표현을 빌리자면 고객이 "자산의 100% 소유자이자 통제자"로 남는 셀프 커스터디(self-custody)의 한 형태입니다.[8]
수탁 모델 및 리스크 원칙 (Custody Model and Risk Principles)
회사는 키 생성, 트랜잭션 서명 또는 백업 과정에서 고객의 전체 개인 키에 절대 접근하지 않으며, 고객의 자금을 관리하지 않고, 자금은 옴니버스 계정에 혼합되지 않고 온체인상의 분리된 주소에 보관된다고 명시하고 있습니다.[8] Fireblocks는 이러한 아키텍처를 다섯 가지 "수탁 및 리스크 원칙"을 중심으로 구성합니다. 이는 제로 카운터파티 리스크(zero-counterparty-risk) 환경 제공, 외부 및 내부 공격 벡터 제거, 비즈니스 연속성 보장, 모든 트랜잭션에 대한 세밀한 제어 및 가시성 확보, 그리고 고성능의 사용하기 쉬운 제품 제공입니다.[10]
MPC-CMP 및 키 관리 (MPC-CMP and Key Management)
보안 모델은 회사가 심층 방어(defense-in-depth)라고 설명하는 다층 시스템으로 구축되었습니다. 첫 번째 계층은 MPC-CMP로, Fireblocks가 블록체인에서 사용하는 ECDSA 및 EdDSA 서명 방식에 다자간 연산(MPC)을 적용하기 위해 개발한 프로토콜입니다. MPC는 서명 정보를 여러 당사자 또는 환경이 보유한 암호화된 "키 쉐어(key shares)"로 나눕니다. 이는 전체 개인 키를 재구성하지 않고도 쉐어의 임계치(threshold)가 모여 하나의 유효한 서명을 생성하는 임계치 서명 방식을 사용합니다.[7][1] Fireblocks는 MPC-CMP가 이전의 MPC 설계보다 더 적은 트랜잭션 라운드를 필요로 하며, "표준 MPC보다 8배 빠르다"고 주장합니다. gate.com의 설명서에 따르면 이 속도 수치는 보편적인 보증이라기보다는 회사의 주장으로 표기되어 있습니다.[10][7] 회사는 단일 데이터 센터의 침해 리스크를 줄이기 위해 MPC 쉐어를 여러 티어 1 클라우드 환경에 분산시키며, 온프레미스 호스팅 또는 하이브리드 구성을 지원합니다.[10]
Fireblocks는 세 번째 키 쉐어의 위치와 승인 처리 방식에 따라 구분되는 핫(hot), 웜(warm), 콜드(cold) MPC-CMP 지갑 구성을 지원합니다. 핫 지갑의 세 번째 쉐어는 자동 승인을 위해 API 공동 서명자(co-signer)가 관리하고, 웜 지갑은 Fireblocks 모바일 앱을 통한 승인이 필요한 온라인 기기를 사용하며, 콜드 지갑은 양단에서 QR 코드 스캔이 필요한 오프라인 기기에 세 번째 쉐어를 보관합니다.[7] 최고 수준의 오프라인 보안을 위해 회사는 KeyLink라는 이름의 HSM 통합과 함께 MPC 기반 콜드 지갑을 제공합니다.[11]
보안 엔클레이브 및 정책 엔진 (Secure Enclaves and Policy Engine)
두 번째 계층은 인텔 소프트웨어 가드 익스텐션(SGX)으로 구현된 **보안 엔클레이브(Secure Enclaves)**를 사용합니다. 이는 암호화 자료와 민감한 코드의 실행을 하드웨어 내에서 격리합니다. Fireblocks는 MPC 키 쉐어가 SGX 엔클레이브 내부에 저장되기 때문에 멀웨어 나 공격자가 서버 운영 체제를 장악하더라도 이를 추출할 수 없으며, 동일한 엔클레이브가 "해커, 내부 공모자 또는 Fireblocks 직원"으로부터 API 키와 거래소 자격 증명을 보호한다고 설명합니다.[10] 세 번째 계층은 **정책 엔진(Policy Engine)**으로, 이 역시 SGX 내부에서 보안이 유지됩니다. 정책 규칙은 관리자 정족수에 의해 서명되고 엔클레이브 내에서 암호화되므로, 외부 공격자나 내부자 모두 엔진의 로직을 수정할 수 없다고 회사는 밝히고 있습니다.[10] 네 번째 계층은 Fireblocks Network(아래 설명)로, 입금 주소 스푸핑 및 수동 전송 오류와 같은 운영 리스크를 해결합니다.[10]
보안 모니터링 및 DeFi 보호 (Security Monitoring and DeFi Protection)
추가적인 제어 기능에는 회사가 분산 파편 암호화(Distributed Fragments Cryptography)와 제로 지식 아키텍처로 구동된다고 설명하는 FIPS 140-3 인증 플랫폼, 지속적인 24/7 보안 운영 센터(Security Operations Center) 모니터링, 트랜잭션 시뮬레이션, 그리고 악성 smart contracts를 스캔하는 DeFi 위협 탐지가 포함됩니다.[3][12] Fireblocks는 DeFi Security Suite와 Fireblocks Security Posture Management (FSPM)을 시장에 선보이고 있으며, 이를 디지털 자산을 위해 특수 목적형으로 구축된 최초의 보안 태세 관리 솔루션이라고 설명합니다.[12]
인증 및 제3자 감사
인증과 관련하여 Fireblocks는 Ernst & Young으로부터 부여받고 "중요한 발견 사항 없음" 상태로 유지되고 있다고 밝힌 SOC 2 Type 2 인증과 ISO 27001 및 관련 표준들을 보유하고 있다고 명시합니다. 한 목록에서는 세 가지 ISO 인증(27001, 27017, 27018)을 홍보하고 있습니다. 회사는 COMSEC 및 NCC Group을 포함한 제공업체로부터 침투 테스트를 받고, NCC가 감사한 암호화 라이브러리를 사용하며, MPC-CMP 알고리즘에 대해 매년 여러 차례의 제3자 코드 리뷰를 수행한다고 밝히고 있습니다. 또한 스스로를 최초의 C4 CCSS QSP Level 3 인증 기업으로 설명합니다.[13][12][8] 2023년 3월, Fireblocks와 Ernst & Young LLP는 EY의 Digital Assets 리스크 관리 시리즈의 일환으로 Fireblocks의 MPC 솔루션을 사용한 디지털 자산 수탁에 관한 공동 "선도 사례(leading practices)" 문서를 발표했습니다. 이 문서의 서문에는 Shaulov와 EY US Blockchain 프랙티스 리더인 Chen Zur가 공동 서명했습니다. 해당 문서는 플랫폼의 보안이나 운영 효율성에 대한 의견을 제시하기 위한 것이 아니라, 플랫폼의 기능과 기관이 구현해야 할 제어 사항을 설명하기 위한 것이라고 명시되었습니다.[1]
제품 및 서비스
Fireblocks는 디지털 자산 지갑(Digital Asset Wallets), 플랫폼 거버넌스(Platform Governance), 재무 관리(Treasury Management)라는 세 가지 핵심 구성 요소를 중심으로 구축된 서비스형 소프트웨어(SaaS) 플랫폼을 제공하며, 이는 API와 소프트웨어 개발 키트(SDK)를 통해 액세스할 수 있습니다.[10]
Wallets
Fireblocks는 지갑 제품을 세 가지 카테고리로 분류합니다. Treasury Management 지갑은 자체 자산을 관리하는 조직을 위한 것으로, 세분화된 승인 정책과 단일 플랫폼에서의 유동성 및 수익률 접근 기능을 제공하며 크립토 네이티브 기업, 기관 투자자, 결제 처리업체 및 디지털 자산에 노출된 기업들이 사용합니다.[11] Wallet-as-a-Service는 기업이 고객을 대신하여 자산을 관리할 수 있도록 API 기반의 MPC 지갑을 제공하며, 스위핑(sweeping), 지갑 태깅, 가스비 없는 거래(gasless transactions)와 같은 기능을 통해 수천 개의 지갑에 걸친 입금, 출금 및 자금 이동을 자동화합니다.[11] Embedded Wallets는 소비자 및 리테일 애플리케이션을 위한 비수탁형 화이트 라벨 지갑으로, seed phrases 없이 이메일, 소셜 로그인 또는 패스키를 통해 사용자를 온보딩하는 동시에 통합 기업이 사용자 경험을 제어할 수 있도록 합니다.[11] 회사는 자사 플랫폼이 150개 이상의 blockchains 및 수천 개의 자산과 연결되어 있으며, 800개 이상의 외부 지갑으로부터 거래를 수락할 수 있다고 밝히고 있습니다.[11]
Tokenization
Fireblocks는 발행 및 수탁부터 배포 및 2차 거래에 이르기까지 토큰화된 자산의 전체 라이프사이클을 발행하고 관리할 수 있는 엔드 투 엔드 tokenization 엔진을 제공합니다. 지원되는 자산 유형에는 토큰화된 예금, stablecoins, 증권형 토큰, 주식·채권·탄소 배출권과 같은 금융 자산뿐만 아니라 예술품, 부동산, NFT를 포함한 비금융 자산이 포함됩니다.[13][14] Policy Engine은 stablecoins 및 실물 자산(RWA)에 대한 기업 활동을 포함하여 토큰 라이프사이클 전반에 걸쳐 smart contracts 및 자산 전송에 역할 기반 액세스 및 제어 정책을 적용합니다.[3] AWS 마켓플레이스 목록에는 Ethereum, Hyperledger Besu, Polygon, Avalanche, Hyperledger Fabric, Quorum, Corda를 포함한 지원 프로토콜이 명시되어 있으며, 통합된 Hyperledger FireFly 개발 스택을 참조합니다.[3] 2026년 9월, Cardano Foundation과 Fireblocks는 2027년 3월경까지 Cardano 네이티브 토큰(CNT)을 Fireblocks 플랫폼의 표준 자산으로 만드는 로드맵을 발표했습니다. 이는 초기에는 CIP-26 및 CIP-68 메타데이터 표준을 사용하는 CNT를 대상으로 하며, 계획된 통합이 활성화되면 기관 사용자는 다른 지원 자산과 동일한 보안 및 정책 제어 하에 이를 수탁, 전송 및 수신할 수 있게 됩니다.[21][22]
Payments
Fireblocks는 stablecoins, cryptocurrencies, 그리고 토큰화된 예금을 이동시키기 위한 블록체인 기반 결제 인프라를 제공합니다. 이는 24/7/365 정산, 지갑으로의 직접 수취 및 지급, 그리고 결제 수명 주기의 모든 단계에서 맞춤형 워크플로우를 지원합니다.[14] 2026년 6월, 이 회사는 결제 서비스 제공업체와 핀테크 기업을 위해 구축된 stablecoin 수취 제품인 **Flow**를 발표했습니다. 이를 통해 가맹점은 stablecoins을 수락하고 신속하게 정산하며 기존 네트워크에 연결할 수 있습니다.[5] Fireblocks는 자사 고객들이 일반적인 영업일에 100억 달러 이상의 stablecoins을 이동시킨다고 밝혔습니다. 한 예로, Tempo 체인에서 네이티브로 발행된 Open USD (OUSD)가 발표 3개월 만에 4억 달러 이상의 출시 유동성과 함께 라이브로 전환되었으며, 동일한 Fireblocks 제어 시스템을 통해 운영되고 있다고 보고했습니다.[5]
2024년, Fireblocks는 수탁 및 재무 인프라를 통합 결제 서비스 제공업체 네트워크에 연결하는 결제 중심 레이어인 Fireblocks Network for Payments를 도입했습니다.[17] Fireblocks는 이 네트워크가 월간 약 2,000억 달러의 stablecoin 결제량을 처리하며, 100개국 이상의 60개 통화에 걸쳐 40개 이상의 결제 서비스 제공업체 및 핀테크 기업을 300개 이상의 결제 회사와 연결한다고 보고했습니다.[17] 회사는 이 네트워크를 국경 간 기업 간(B2B) 결제, 가맹점 정산, 은행 계좌와 디지털 지갑 간의 온/오프램프(on
- and off-ramps)와 같은 사용 사례를 위한 인프라로 포지셔닝하고 있습니다.[17] 2025년 Circle과의 협업의 일환으로, Fireblocks는 Circle Gateway와 Arc를 자사 결제 스택에 통합했습니다. 이를 통해 기관 고객은 USDC 및 EURC를 입금 및 상환할 수 있으며, Fireblocks의 지갑 및 결제 워크플로우와 함께 Circle의 온체인 서비스를 사용할 수 있게 되었습니다.[19]
2026년 5월 20일, Fireblocks는 Agentic Payments Suite를 출시하고 x402 프로토콜을 관리하는 Linux Foundation 산하 기구인 x402 Foundation에 합류했습니다. Fireblocks는 요청 무결성과 지출 거버넌스를 추가하는 보안 확장 기능을 프로토콜에 기여했습니다.[6] 이 스위트는 AI agents가 모든 blockchain상의 모든 stablecoin을 사용하여 시작하는 결제를 위한 인프라를 제공하며, 에이전트가 자금을 보내는 데 사용하는 지갑부터 가맹점이 자금을 받는 데 사용하는 수취 레이어까지 전체 라이프사이클을 포괄합니다. 구성 요소로는 결제 서비스 제공업체가 가맹점에게 카드 매입과 같은 방식으로 stablecoin 수취를 제공할 수 있게 해주는 Agentic Payments Gateway와, 핀테크 기업이 최종 사용자에게 정의된 지출 한도 내에서 전체 감사 추적과 함께 AI agents에게 위임할 수 있는 프로그래밍 가능한 지갑을 제공하는 Agentic Wallets가 있습니다. Idan Ofrat은 기존 시스템과 대조하며 이 제품을 다음과 같이 설명했습니다: "카드 인프라는 인간이 모든 거래를 시작한다는 가정하에 구축되었습니다. 에이전트 인프라는 이를 근본적으로 재구상합니다... 우리는 에이전트가 적절한 통제 하에 이를 수행할 수 있도록 보장하는 레이어를 구축했습니다." 보도 자료에 따르면 Agora의 규제된 stablecoin AUSD가 이미 Fireblocks 스택에서 라이브 상태였으며, 결제 기업 Tazapay와 Wyoming Stable Token Commission의 지원을 언급했습니다.[6] 2026년 9월, 카카오페이와 카카오은행은 Fireblocks와 양해각서(MOU)를 체결하고 한국의 규제, 보안 및 서비스 요구 사항에 맞춘 안전한 디지털 자산 인프라와 stablecoin 유통 프레임워크를 탐색하기로 했으며, 여기에는 현지 시장을 위한 개념 증명(PoC) 테스트 계획이 포함되었습니다.[23]
Fireblocks Network
Fireblocks Network는 기관용 자산 전송 네트워크로, 거래 상대방 간의 입금 주소를 자동으로 인증하고 교체하여 주소를 수동으로 복사하여 붙여넣거나 테스트 전송을 할 필요를 없애고 입금 주소 스푸핑 위험을 줄입니다. Fireblocks는 이 네트워크가 1,400개 이상의 거래소, liquidity providers, 대출 데스크, 은행 및 마켓 메이커를 연결하며, 수천 개의 기업이 이를 P2P 전송에 사용하고 있다고 밝히고 있습니다.[13][10] 회사는 고객들이 이 네트워크를 통해 매달 평균 1,000억 달러 이상의 자금을 지갑과 연결된 계정 간에 이동시킨다고 보고했습니다.[2]
Deployment and Advisory
Fireblocks는 유연한 배포(Flexible Deployment) 옵션을 제공하여, 플랫폼을 완전 호스팅 및 관리형 SaaS 환경으로 제공하거나 고객의 기존 키 관리 인프라에 통합된 형태로 제공합니다. 호스팅 모델에서 고객이 보유한 키 공유분은 모바일 장치의 보안 엔클레이브(secure enclave)에 저장하거나, 대량 작업을 위해 Microsoft Azure, AWS 또는 Alibaba Cloud에서 실행되는 API Co-Signer 내에 저장할 수 있으며, SaaS는 미국, 유럽 연합, 스위스 및 홍콩 전역의 지역 클라우드 데이터 센터에 배포될 수 있습니다.[15] Fireblocks는 node 인프라 운영의 운영 부담을 제거하기 위해 40개 이상의 blockchains에 대한 nodes를 호스팅하고 관리하며, Temenos, Avaloq 및 FIS와의 API를 통해 코어 뱅킹 통합을 제공합니다.[15] 또한 이 회사는 고객이 금융 시장 및 blockchain 전문가와 협력하여 디지털 자산 로드맵과 비즈니스 계획을 수립할 수 있는 자문 서비스(Advisory Services)를 제공합니다.[14] 별도로 나열된 관리형 애플리케이션인 Fireblocks API Co-Signer는 공동 서명자 구성 요소를 실행하기 위해 Intel SGX 가상 머신을 프로비저닝합니다.[13]
Fireblocks는 주로 계약 기반의 Enterprise Package로 플랫폼을 판매하며, 이는 AWS 및 Microsoft 마켓플레이스에서 구독 전 공급업체와 약관 및 권한을 합의하는 비공개 제안(private offer)을 통해 이용 가능합니다. 계약된 사용량을 초과하는 부분에 대해서는 사용량 기반 요금이 적용됩니다.[3][13]
고객 및 시장 입지
Fireblocks는 핀테크 및 거래소, 트레이딩 기업, 결제 회사, 은행, Web3 비즈니스 및 스타트업을 포함한 고객 버티컬에 서비스를 제공합니다.[4] 회사는 2,400개 이상의 조직이 자사 플랫폼을 사용하고 있으며, 1억 3,000만 개 이상의 지갑을 생성하고 10억 명 이상의 최종 사용자에게 안전한 디지털 자산 액세스를 지원했으며, 은행, 결제 제공업체, stablecoin 발행사, 거래소 및 수탁 기관으로 구성된 최대 규모의 생태계에 연결되어 있다고 밝혔습니다.[3][14] 주요 고객으로는 Worldpay, BNY, Galaxy, Revolut 등이 있습니다.[2] 기관 수탁 분야에서 Fireblocks Trust Company는 NYDFS의 감독을 받는 규제 대상 디지털 자산 적격 수탁 기관으로 자리매김하고 있으며, Bakkt, Castle Island, FalconX, Galaxy Digital과 같은 기관들로부터 미국 온쇼어(onshore) 수탁 서비스를 위해 선정되었습니다.[16][18] 결제 분야에서 Fireblocks의 고객 기반에는 국경 간 및 가맹점 정산 흐름을 위해 자사의 Network for Payments를 사용하는 결제 서비스 제공업체와 핀테크 기업들이 포함되며, Circle과의 협업을 통해 USDC 및 EURC와 같은 stablecoins을 도입하는 기관들도 포함됩니다.[17][19] 수탁 및 인프라 시장에서 Fireblocks는 BitGo, Copper, Anchorage Digital, Metaco와 같은 기업뿐만 아니라 BNY 및 Fidelity Digital Assets와 같은 전통 금융 제공업체들과 경쟁하고 있습니다.[9]
거버넌스 및 수탁 제어 (Governance and Custody Controls)
워크스페이스 및 계정 구조 (Workspaces and Account Structure)
Fireblocks는 고객 운영을 워크스페이스(Workspaces)로 조직하며, 각 워크스페이스는 자체적인 보안 조치와 트랜잭션 정책을 가진 별도의 BIP32 계층 구조 결정적(hierarchical-deterministic) 지갑 구조에서 실행됩니다. 세 가지 워크스페이스 유형은 프로덕션 운영을 위한 Mainnet 워크스페이스, 프로덕션 자산 없이 통합 테스트를 하기 위한 Testnet 워크스페이스, 그리고 API 구축 및 테스트를 위한 개발자 샌드박스(Developer Sandbox)입니다.[7] 워크스페이스 내에서 지갑은 금고(Vault) 계정(분리형 또는 옴니버스형 가능)에 보관되며, 자산은 자산별 지갑에 보관되고 각 지갑은 최소 하나 이상의 입금 주소를 가집니다. 이 플랫폼은 1,200개 이상의 자산과 모든 ERC-20 호환 토큰을 자동으로 지원하는 것으로 알려져 있습니다.[10][7][8]
정책 엔진 및 트랜잭션 거버넌스 (Policy Engine and Transaction Governance)
트랜잭션 거버넌스는 **정책 엔진(Policy Engine)**을 통해 실행됩니다. 이는 트랜잭션 승인 정책(Transaction Authorization Policy, TAP)이라고도 불리며, 출금 트랜잭션을 허용, 차단 또는 추가 서명자를 요구함으로써 관리하는 규칙 엔진입니다. 관리자는 소스, 목적지, 자산, 금액과 같은 필터를 사용하여 규칙을 정의하며, 이러한 규칙은 컨트랙트 배포, 업그레이드, 실행을 포함한 스마트 컨트랙트 운영은 물론 DeFi 및 staking 상호작용까지 확장될 수 있습니다.[13][1] Fireblocks는 자동화된 입출금 스크리닝, 위험 점수 산정, 동결 트랜잭션 관리를 위해 Chainalysis 및 Elliptic을 포함한 제공업체를 통해 KYT(Know Your Transaction) 및 자금 세탁 방지 스크리닝을 통합합니다.[13]
관리자 정족수, 역할 및 액세스 제어 (Admin Quorum, Roles, and Access Control)
두 번째 제어 장치인 **관리자 정족수(Admin Quorum)**는 주소 화이트리스트 등록, 네트워크 연결 승인, 거래소 계정 추가, 신규 사용자 온보딩과 같은 워크스페이스 수준의 변경 사항을 승인하는 데 필요한 최소 관리자 집합입니다. 회사는 이 정족수가 내부자 공격(예: 악의적인 관리자가 자금을 훔치기 위해 개인 지갑 주소를 화이트리스트에 등록하려는 시도)을 방지하도록 설계되었다고 명시합니다.[13][10] Fireblocks는 7가지 역할에 걸쳐 역할 기반 액세스 제어를 제공하며, 서명 권한은 소유자(Owner), 관리자(Admin), 서명자(Signer) 역할로 제한됩니다. 모든 사용자에 대해 최소 2단계 인증(2FA)을 요구하며 Google, Microsoft, LastPass, Yubico와 같은 인증 앱을 지원합니다. 또한 감사를 위해 모든 워크스페이스 활동을 기록하며, 이는 보안 정보 및 이벤트 관리(SIEM) 시스템으로 내보낼 수 있습니다.[1][10]
키 복구 및 비즈니스 연속성 (Key Recovery and Business Continuity)
비즈니스 연속성을 위해 Fireblocks는 "비상용(break-the-glass)" 키 복구를 제공합니다. 이를 통해 고객은 MPC 키를 Fireblocks가 아닌 지갑에 로드하여 자산을 독립적으로 이동할 수 있으며, 조직의 사용자들 간의 "소셜 복구"도 가능합니다. 플랫폼은 최소 하나 이상의 다른 공유 키에 접근할 수 있을 때 단일 장치의 키 공유를 복구하는 "소프트 복구(soft recovery)"(주로 휴대폰 분실 또는 파손 후 사용됨)와, 워크스페이스 전체의 프라이빗 키 시드를 재구성하고 복구 중에 운영을 중단하며 워크스페이스 소유자의 복구 암호가 필요한 "하드 복구(hard recovery)"를 구분합니다. 회사는 하드 복구가 일시적으로 단일 지점 위험(single-location risk)을 재발생시킬 수 있으며, 기관이 자체 복구 자료를 안전하게 보관할 책임이 있음을 언급합니다.[8][1] 또한 Fireblocks는 고객 자금이 분리되어 있고 혼합되지 않기 때문에, 회사가 파산하더라도 채권자가 자산을 사용할 수 없으며 해킹 발생 시에도 안전하다고 명시하고 있습니다.[8]
보고된 사용 패턴 (Reported Usage Patterns)
EY–Fireblocks 문서는 플랫폼에서 도출된 몇 가지 사용 패턴을 보고했습니다. Fireblocks 사용자는 워크스페이스당 평균 3.5명의 관리자를 보유하고 있으며, 평균 9개의 거래 규칙을 설정하고 있습니다. 리테일 및 전통 금융 기관의 경우 이 수치는 12개 이상으로 증가합니다. 또한 사용자의 39%는 자산의 일부를 핫 월렛에 보관하며, 키 공유(key-share) 재생성이 발생하는 가장 빈번한 원인은 모바일 기기의 분실 또는 손상인 것으로 나타났습니다.[1]
자금 조달
Fireblocks는 벤처 및 세컨더리 거래를 통해 총 약 10억 4,300만 달러의 자금을 조달했습니다.[2] 3억 1,000만 달러 규모의 시리즈 D 라운드는 2021년 7월 27일에 마감되었으며, 이어 2021년 12월에 5억 5,000만 달러 규모의 시리즈 E가 진행되었습니다.[2] 이 회사는 2023년 2월과 2023년 5월에 추가 벤처 자금 조달 이벤트를 기록했으며, 2024년 6월에는 세컨더리 마켓 거래를 기록했습니다.[2]