하드웨어 지갑을 교체하시나요? 몇 단계만으로 안전하게 Ledger로 마이그레이션하세요.

자세히 알아보기

클래스룸

경로 D) Web3 보안 필수 사항

장 1/3

웹3 스캠: 흔한 암호화폐 사기와 예방법

읽기 5 최소
입문자용
— 크립토 쉴링(shiling, 암호화폐 홍보 및 선동)은 암호화폐 시장에서 가장 흔하게 발생하는 사기 수법 중 하나입니다. 가짜 프로젝트를 광고하거나 가능성이 전혀 없는 프로젝트를 과대 광고하는 것이 대표적인 수법입니다.
주요 시사점:
— 암호화폐 세계에는 혁신가, 트레이더, 투기꾼 등 온갖 종류의 사람들이 모여듭니다. 또한 돈 되는 자산이 있는 곳이면 늘 그렇듯, 암호화폐 역시 사기꾼들을 끌어들입니다.


— 단순한 사기도 있지만, 매우 복잡하고 고도화된 사기도 많습니다. 그래서 암호화폐를 잘 아는 사람들조차 피해자가 되기도 하고, 하드웨어 지갑만으로 막을 수 없는 사기도 발생할 수 있습니다.

— 이러한 사기에 대처하는 가장 좋은 방법은 이를 사전에 차단하는 것입니다. 학습을 통해 최선의 보안 수칙을 구축해 실천해 나가면, 흔하게 발생하는 사기를 예방할 수 있습니다.

크립토 공간의 어두운 단면이자 너무나 흔하게 발생하고 있는 것이 바로 암호화폐 사기입니다. 암호화폐 생태계가 크게 성장하면서 사기꾼의 수도 늘어났습니다. 물론 보안을 위해 취할 수 있는 방법은 수없이 많지만, 어느 것도 완벽하지는 않습니다. 예를 들어, 하드웨어 지갑은 해킹으로부터 자산을 보호할 수는 있지만, 자산의 소유자가 사기에 속아 넘어가는 것까지 막아주지는 못합니다.

Crypto scams come in many shapes and forms, but they are all after one thing: your digital assets. Typically, these thefts aren’t as simple as a mugging on the street either. A bad actor might be a masterful hacker, able to gain access to your web2 device (computer or mobile phone) through your internet connection. Alternatively, they may be a masterful manipulator instead, managing to convince you to hand over the funds yourself. They may even employ a range of methods at each step of the scam.

블록체인은 익명성을 띠기 때문에 모든 크립토 범죄의 범인을 찾는 것이 쉬운 일은 아닙니다. 따라서 자산을 안전하게 지키는 최선의 방법은 리스크가 될 수 있는 모든 요소를 애초에 차단하는 것입니다.

그렇다면 가장 흔한 암호화폐 사기에는 어떤 것들이 있으며, 사기꾼을 어떻게 알아챌 수 있을까요?

To help you stay safe, let’s dive into the most common crypto scams in 2026.

The Most Common Crypto Scams in 2026

사기 행위는 날마다 증가하고 있으므로 발생하는 모든 사기 유형을 나열하는 것은 불가능합니다. 따라서 가장 대표적으로 발생하는 유형들을 골라 설명해 보겠습니다. 트랜잭션을 시작하기 전에, 누구나 타겟이 될 수 있는 이러한 수법들을 미리 숙지하는 것이 바람직합니다.

러그 풀(Rug Pull)

크립토 공간에서 가장 널리 쓰이는 사기 유형은 러그 풀일 것입니다. 러그 풀은 설립자가 토큰을 출시해 홍보할 때, 나만 소외되어 뒤처질 수 있다는 공포심을 악용하는 ‘포모’ 방식의 마케팅으로 투자자를 끌어들이는 사기 유형입니다. 코인 가격이 오르면 설립자는 즉시 자신의 지분을 대량으로 매도해 프로젝트의 유동성을 심각하게 훼손합니다. 결국 “투자자들”이 사들인 코인은 하루 아침에 헐값이 됩니다.

이 시점이 되면 보통 설립자는 프로젝트를 버리고 사라지는 것이 일반적이지만, 항상 그런 것은 아닙니다. 어떤 프로젝트의 설립자들은 “투자자”와 계속 소통하며, 프로젝트 실패의 원인이 고의적 사기가 아닌 단순한 실수 때문이었다고 주장합니다. 하지만 결과는 똑같습니다. 프로젝트 투자자는 결국 가치 없는 코인만 떠안게 되고, 설립자는 여기저기 비용을 지불해야 한다는 핑계를 대며 야금야금 자금을 빼돌립니다. 보통 이런 사기를 “슬로우(slow)” 또는 “소프트(soft)” 러그 풀이라고 부릅니다.

Pump and Dumps(펌프앤덤프)

펌프 앤 덤프(Pump and dumps)는 러그 풀과 비슷하지만, 한 두 개인이 아닌 집단에 의해 수행된다는 차이가 있습니다. 본질적으로 펌프 앤 덤프는 여러 명이 공모하여 코인 가격을 조작하는 행위를 가리킵니다. 몇몇 지인들끼리 모여 사기를 칠 수도 있고, 현실에서 한 번도 만난 적 없는 투자자들이 모여 공모한 것일 수도 있습니다. 코인 가격에 영향을 미칠 수 있을 만큼의 인원만 모인다면, 그게 누구든 상관이 없습니다.

이 사기 전략의 핵심은 특정 자산을 정해두고 동시에 입소문을 내어 가격을 부풀리는 것입니다. 이들은 트위터, 디스코드 등 모든 소셜 미디어를 동원해 최대한 많은 사람에게 접근하여 선택한 자산을 ‘실링(shilling)’, 즉 허위로 홍보합니다. 이 용어가 생소한 분들을 위해 설명 드리자면, 실링이란 특정 자산에 대한 열풍을 가짜로 만들어 내는 수법입니다. 문제는 이 펌프 앤 덤프 세력에게는 이미 정해둔 ‘목표 매도 가격’이 있다는 점입니다. 아무것도 모르는 투자자들은 가짜 열풍을 믿고 해당 자산을 매수하게 됩니다. 그러나 가격이 목표 수준의 매도 가격에 도달하면, 원래의 사기 집단은 포지션을 동시에 정리하여 새로 진입한 사람들에게 가치 없는 코인을 떠넘기고 빠져나갑니다.

피싱 사기

피싱 사기는 암호화폐 세계 안팎을 가리지 않고 어디서나 일어납니다. 다른 사람이나 기업을 사칭하는 것이 모든 피싱 사기의 특징입니다. 이는 사용자의 로그인 정보나 ‘비밀 복구 문구’를 알아내거나, 악의적인 승인이나 트랜잭션에 서명을 부치기기 위한 목적입니다.

They may use an NFT marketplace as a disguise. Or even worse, you could encounter a fake MetaMask pop-up that prompts you to input your secret recovery phrase. Essentially, phishing scams attempt to trick you into thinking you’re accessing a familiar platform. 

따라서 방문하는 모든 웹사이트의 URL을 다시 한 번 확인하여 공식 웹사이트에 접속한 것이 맞는지 반드시 확인해야 합니다. 또한 트랜잭션에 서명할 때는 해당 요청에 수령인의 정보가 정확히 포함되어 있는지 확인해야 합니다. 평소 자주 가는 사이트로 위장한 피싱 사이트의 경우, 블록체인 주소가 실제와 일치하지 않을 것입니다. 서명을 완료하기 전에 부디 이 사실을 빨리 알아차릴 수 있기를 바랄 뿐 입니다.

에어드랍 스캠(Airdrop Scam)

또 다른 흔한 사기 유형은 에어 드랍을 활용하는 것입니다. 사기꾼들은 여러분의 암호화폐 계정에 곧바로 토큰을 에어드랍하는데, 이 토큰 자체는 무해할 수 있지만, 연결된 계약이 피싱 사이트로 유도한다거나, 장치에 악성 코드를 설치하도록 설계된 사이트로 연결될 수도 있습니다. 아니면 토큰 이체 등, 해당 토큰과 관련된 어떤 상호작용을 수행하는 순간, 악성 트랜잭션이 실행되어 계정 내의 자산을 빼내려는 시도가 시작될 수 있습니다.

NFT를 구매하거나 수집한 경험이 있다면 이런 종류의 사기를 접해본 경험이 있을 것입니다. 숨김 폴더에 들어 있는 그 수많은 스팸 NFT들은 실패한 에어드랍 사기 시도의 결과물일 가능성이 큽니다. 그것이 일반 코인이든 NFT 에어드랍 사기든 조언은 똑같습니다. 이런 수상한 토큰들을 대상으로 어떠한 작업도 하지 않는다면, 특별히 걱정할 일은 없다는 것입니다.

심 스와핑을 통한 계정 탈취

One of the worst and most common scams in 2026 is compromised social media accounts as a result of SIM swapping. This scam involves a bad actor gaining control of a legitimate figure’s social media accounts by re-routing the victim’s two-factor authentication codes to their own device. This is usually orchestrated by either bribing or scamming the victim’s mobile phone service provider.

일반적으로 유명인의 소셜 미디어 계정을 뚫어 악성 웹사이트로 연결되는 링크를 게시하는데, 이러한 링크에 가면 ‘무료 NFT’와 같은 독점적인 디지털 자산을 무료로 받을 수 있다며 사람들을 유인합니다. 또는 유명 연예인을 직접 만날 수 있는 이벤트에 당첨되었다는 내용의 게시물이 사용되기도 하고, 때로는 탈취된 계정에 암호화폐 카지노로 연결되는 링크가 노골적으로 올라와 있기도 합니다. 어떤 경우든, 유명인이 이벤트 참여 결정을 재촉하는 내용과 함께 관련 링크를 게시한다면 반드시 먼저 제대로 알아봐야 합니다. 조건이 지나치게 좋다면, 사기일 가능성이 높습니다.

클라우드 마이닝 사기

암호화폐 채굴은 하드웨어 장비와 유지 보수에 비용이 많이 듭니다. 클라우드 마이닝 업체는 채굴 장비를 대여해주며, 그 대가로 고정된 수수료와 채굴 수익의 일부를 나눠받는 옵션을 제공합니다. 하지만 실제로 많은 업체가 사기인 것으로 드러나고 있습니다. 장비 구매부터 운영까지 모든 채굴 과정을 업체가 전담하기 때문에, 그 활동을 투명하게 감시하는 것은 불가능합니다. 실제로 채굴기를 몇 대나 가진 업체인지, 운영 비용은 얼마나 드는지 누가 알 수 있겠습니까? 안타깝게도 이를 알 수 있는 방법은 전혀 없습니다.

결과적으로 규모가 작은 클라우드 마이닝 서비스는 사기인 경우가 대부분이고, 사기는 아니라 할지라도 여러분의 자금을 이용해 매우 불공정하게 이득을 취하고 있을 가능성이 큽니다. 어떤 경우든, 이런 피해를 방지하기 위해서는 해당 업체의 평판을 미리 조사해 보는 것이 최선입니다.

투자 사기

투자 사기는 암호화폐 영역 안팎을 가리지 않고 흔하게 발생합니다. 모든 것은 정체불명의 ‘투자 매니저’가 놓치기엔 너무나 매력적으로 보이는 투자 기회가 있다며 접근하면서 시작됩니다. 웹사이트는 그럴싸해 보이고 투자 매니저는 지식이 풍부해 보입니다. 하지만 보이는 것이 전부가 아니죠. 이들은 투자를 통해 빠르게 부를 축적하려면, 암호화폐를 보내거나 특정 앱을 다운로드해야 한다고 부추길 것입니다.

그러다 실제로 암호화폐를 보내고 지갑에 대한 접근 권한을 허용하고 나면, ‘투자 매니저’와 플랫폼은 순식간에 사라집니다. 모든 연락이 차단되고 나서야 보상을 받을 방법이 전혀 없다는 사실을 깨닫게 됩니다. 이는 일확천금의 약속이 모든 의심을 덮어버리는 아주 흔한 사기 수법입니다. 이런 종류의 사기를 피하려면, “빨리 부자가 되게 해주겠다”는 식의 약속은 무조건 피하는 것이 최선입니다. 결국, 인생에서 공짜로 얻어지는 것은 없기 때문입니다.

크립토 관련 가짜 구인 광고

암호화폐 분야에서 경력을 쌓는 것을 인생의 중차대한 목표로 삼는 사람들도 많습니다. 안타깝게도 사기꾼들은 가짜 구인 광고를 통해 이러한 열정을 악용하곤 합니다. 이러한 사기성 구인 광고는 주로 암호화폐 채굴이나 투자자 모집 분야에서 자주 나타납니다. 진짜 기회와 사기를 구분할 수 있는 한 가지 핵심적인 위험 신호는 바로 결제 프로세스입니다.

사기꾼들은 취업을 미끼로 돈을 요구하며, 결제는 암호화폐로 해야 한다고 말합니다. 어떤 경우는 여러분의 계좌로 법정화폐를 입금했다는 그럴싸한 증거를 제시하며, 현금을 미리 보냈으니, 암호화폐를 입금해도 손해될 것이 없다고 말합니다. 하지만 이 최초의 현금 입금은 취소되거나 실패할 가능성이 크며, 결과적으로 여러분은 본인의 자산만 잃게 됩니다.

이들의 또 다른 공격 방식은 ‘입사 패키지’라며 특정 업무 문서나 소프트웨어를 다운로드하도록 요청하는 것입니다. 실제로는 악성 코드를 심은 디바이스에 접근해 개인 키를 찾아내 탈취해 가려는 수법입니다.

가짜 앱

사기꾼들이 사용하는 또 다른 방법은 가짜 암호화폐 앱을 활용하는 것입니다. 이러한 앱들은 애플 앱스토어나 구글 플레이 스토어 같은 신뢰할 수 있는 플랫폼에서 다운로드할 수 있어, 사용자들은 이 앱을 정식 앱이라고 쉽게 믿어버립니다. 그래서 앱을 다운로드한 후, 앱에 현금을 입금하게 됩니다. 이러한 앱은 정식 거래소를 사칭해 암호화폐 매수를 유인하거나, 익숙한 앱이나 서비스로 위장하고 있을 수도 있습니다.

일부 가짜 앱은 한 걸음 더 나아가, 사용자가 암호화폐를 출금하기 전에 반드시 현금으로 세금을 내야 한다는 이메일을 보내기도 합니다. 결론은 이런 앱에 단돈 10원이라도 보낸다면, 그 돈과는 영원히 이별이라는 것입니다. 이러한 종류의 앱들은 빠르게 식별되어 제거되지만, 그 짧은 시간 동안에도 종종 막대한 피해를 입힙니다.

경품 사기

또 다른 흔한 사기 유형은 ‘경품’ 사기입니다. 경품 사기는 일정한 지시를 따르는 대가로 돈이나 무료 NFT 같은 경품을 주겠다고 유혹합니다. 암호화폐 업계에서 상당한 신뢰도를 가진 인플루언서나 유명인을 사칭하기 때문에 많은 사람들이 쉽게 속아 넘어갑니다.

악성 사이트에 가입하게 하거나 가짜 링크를 클릭하게 만드는 방식이 자주 사용됩니다. 여러분도 모르는 사이에, 자신의 자산이 사기꾼에게 곧바로 전송됩니다. 여러분은 경품 행사에 참여하고 있다고 생각했겠지만, 실제로는 자산에 대한 접근 권한을 넘겨주는 서명을 한 것입니다.

사칭 사기

사기꾼들은 유명인을 사칭해 경품 사기를 저지르기도 하지만, 타인을 사칭해 여러분의 자산에 곧바로 접근하기도 합니다. 공무원이라며 전화를 걸어, 조사할 것이 있어 여러분의 자산이 동결되었다고 겁을 주는 사례가 여기에 해당합니다. 문제를 해결하려면 일정액을 암호화폐로 전송해 “계정이 본인 것이 맞는지 증명”하라고 말합니다.

또 다른 수법은 마이크로소프트, 아마존, 페덱스, 또는 여러분이 이용하는 은행과 같은 유명 기업의 직원을 사칭하는 것입니다. 신뢰할 수 있는 기관의 신분을 빌려, 상대방의 신뢰를 얻고자 하는 것이죠. 일단 신뢰를 얻고 나면, 본격적으로 암호화폐를 요구하거나, 더 나아가 ‘비밀 복구 문구’를 요구하기도 합니다.

협박 사기

협박 사기 이메일은 매년 수십만 명을 표적으로 삼습니다. 이러한 사기 유형의 범죄자들은 본인들이 여러분의 중요한 개인 정보, 즉 노골적인 사진이나 동영상, 혹은 메시지를 가지고 있다고 말합니다. 그것들을 이메일 연락처 전체에 공개하거나 지인이나 가족에게 알리겠다고 위협합니다.

본인들에게 일정한 수량의 암호화폐를 보내주면 이러한 민감한 자료가 유포되지 않게 해주겠다고 약속합니다. 보통 이러한 협박 이메일은 24시간 이내에 자금을 보내지 않으며 정보를 공개하겠다고 협박하여 피해자가 시간적 압박감 때문에 정상적으로 사고하지 못하게 만듭니다.

로맨스 스캠

마지막으로, 암호화폐 세계 안팎에 만연해 있는 로맨스 스캠에 대해 알아보겠습니다. 로맨스 스캠은 타겟이 된 사람과 온라인을 통해 관계를 형성하고 서서히 유대감을 쌓는 것부터 시작됩니다. 여기에는 가짜 프로필을 사용하는 소위 ‘캣피싱(catfishing)’ 수법이 사용되기도 합니다. 반대로, 사기꾼이 자신의 실제 사진을 사용하고, 영상 통화까지 하면서 상대방을 안심시키기도 합니다. 매우 끈기 있게 몇 주에서 몇 개월 동안 연인처럼 행동하고 소통하며 공을 들입니다.

그러다 충분한 신뢰가 쌓이면 암호화폐 결제를 요구하거나, 함께 부자가 될 수 있다며 가상 자산 투자를 유도합니다. 하지만 원하는 것을 얻고 나면 사기꾼은 순식간에 사라져 버리고, 그 피해는 고스란히 여러분의 몫이 됩니다.

암호화폐 사기의 작동 원리

본인의 목적 달성을 위해 수단과 방법을 가리지 않는 나쁜 사람은 어느 분야에나 있습니다. 사기꾼들은 위에서 언급한 사기 수법 중 하나만을 선택해 사용하기도 하고, 여러 수법을 한 번에 하나씩 사용하거나 동시에 병행하기도 합니다. 어떤 방식으로 타깃을 공격하든 목적은 하나입니다. 바로 여러분이 가진 돈이죠. 이를 위해 계정에 침입하기도 하고, 자산을 훔치기도 하며, 때로는 피해자로 하여금 자산을 제 손으로 직접 보내게 만들기도 합니다.

지금부터는 암호화폐 사기가 구체적으로 어떻게 이루어 지는지 살펴보겠습니다.

인터넷에 연결된 장치에 심어 놓은 멀웨어나 스파이웨어를 통한 공격

암호화폐 사기의 상당수는 멀웨어나 스파이웨어를 통한 공격입니다. 인터넷에 연결된 장치에 이러한 악성 소프트웨어를 다운로드하도록 유도하는 방식이 사용됩니다.

멀웨어가 설치되면 스마트폰, 노트북, 태블릿, 데스크탑 등의 기기 화면을 해커가 조작할 수 있게 됩니다. 화면 조작이 완료되면 악의적인 트랜잭션을 승인하도록 유도할 수 있게 됩니다. 단 한 번의 승인만으로도 모든 자산을 통째로 넘겨줘야 할 수도 있고, 특정된 NFT 하나 만을 빼앗길 수도 있습니다. 어느 쪽이든 피해를 입는 것은 마찬가지입니다.

Another type of hacking includes spyware, malicious software that allows the attacker to gain access to your system’s files. The hacker can then go through your files and find where your private keys are stored. Once they have your private keys, the hacker has complete control of your crypto wallet.

주로 소프트웨어 지갑을 노리는 해커들이 즐겨 사용하는 방식인데, 소프트웨어 지갑은 오직 인터넷이 연결된 기기에서만 작동하기 때문입니다.

비밀 복구 문구 및 개인 키 노출 위험

일부 스파이웨어는 개인 키뿐만 아니라 비밀 복구 문구까지 노리기도 합니다. 하드웨어 지갑을 사용한다면 트랜잭션에 서명할 때 이러한 정보가 유출될 걱정을 하지 않아도 됩니다. 하지만 소프트웨어 지갑의 경우는 멀웨어나 스파이웨어를 사용하는 공격자에게 개인 키나 비밀 복구 문구가 노출될 위험이 높습니다.

하드웨어 지갑이 해킹으로부터 복구 문구를 안전하게 지켜냈어도, 마지막 방어선은 바로 사용자 자신입니다. 해커가 사회 공학적 수법을 통해 비밀 복구 문구를 직접 노리기도 하기 때문이죠. 사회 공학적 사기에서 공격자는 수단과 방법을 가리지 않고 사용자를 조종하여 비밀 복구 문구(SRP)를 스스로 밝히게 만듭니다.

그렇기 때문에 어떤 일이 있어도 비밀 복구 문구를 타인에게 알려주는 일은 없어야 합니다. 또한 이를 요구하는 앱이나 서비스에 입력하는 일도 없어야 하죠. 비밀 복구 문구를 입력해야 하는 유일한 상황은 다른 장치에서 지갑 액세스 권한을 복구할 때 뿐입니다. 비밀 복구 문구를 아는 사람은 그와 연결된 모든 계정을 마음대로 휘두를 수 있다는 사실을 늘 명심해야 합니다. 이것이 사용자가 지켜야 할 가장 중요한 단 하나의 원칙입니다.

악성 스마트 계약 함수 승인

해커들은 스마트 계약, 특히 SetApprovalForAll 함수의 복잡성을 이용하기도 합니다. 내용이 너무 어려워 누구도 이해하지 못한다는 점을 악용해, 사용자로 하여금 계약의 내용도 모른 채 서명하게 하는 블라인드 서명을 통해 자산을 탈취해 가는 것입니다.

스마트 계약 함수는 계약 내에서 특정 작업을 수행할 수 있게 하는 코드 조각입니다. 사용자가 “함수를 호출”하면, 지갑과 사용 중인 Web3 플랫폼 사이에 상호작용이 시작되고, 함수를 승인하면 스마트 계약이 사용자의 지갑과 관련된 작업을 수행할 수 있는 권한을 갖게 됩니다. 불행히도 일부 스마트 계약에는 디지털 자산 탈취를 위해 설계된 악성 함수가 포함되어 있습니다.

 Scammers may trick you into ‘blind signing’ (signing raw contract data that cannot be read by humans/computers). The contract that you sign sets approval for the scammer to transfer and withdraw assets. Moreover, this approval is not limited to existing assets; it extends to all future tokens from those smart contracts entering your wallet. It’s like writing a blank cheque to a hacker!

Web3 이용 시 리스크를 줄이는 방법

주의할 점은, 아래의 조언을 따른다고 해서 모든 사기를 완벽히 피할 수 있는 것은 아니라는 사실입니다. 하지만 리스크를 줄이기 위한 몇 가지 사항을 잘 실천하면 자산을 안전하게 지킬 수 있습니다.

하드웨어 지갑 사용하기

First things first: if you want to keep your crypto safe, you should invest in a hardware wallet. A hardware wallet is a physical device that allows you to sign transactions and interact with the blockchain while storing your private keys offline. 

이러한 지갑을 사용하면 인터넷에 연결된 디바이스로 인해 개인 키가 노출되는 것을 방지할 수 있습니다. 스마트폰이나 노트북 같은 Web2 장치는 멀웨어나 스파이웨어에 취약합니다. Web2 장치를 사용해 트랜잭션에 서명하면 이런 악성 소프트웨어가 인터넷을 통해 침투하여 개인 키를 추출해 갑니다. 반면 하드웨어 지갑은 오프라인 상태에서 서명을 진행하고, 이미 서명된 트랜잭션을 변조 불가능한 상태로 Web2 장치에 전달함으로써 이러한 위험을 차단합니다.

또한 일종의 2단계 인증(2FA)을 통한 물리적 확인 과정을 통해 암호화폐를 보호합니다. 뿐만 아니라, 하드웨어 지갑은 기기에서 직접 물리적으로 트랜잭션을 승인해야만 자금을 이동할 수 있으며, 보통 트랜잭션 승인을 실제 소유자만 수행할 수 있도록 보장하는 메커니즘을 사용하는 것이 일반적입니다. 하드웨어 지갑인 Ledger 사이너™의 경우, 장치 자체에서 트랜잭션을 승인하려면 PIN 번호를 입력해야 합니다. 때문에 설령 해커가 지갑을 손에 넣더라도 계정을 제어할 수 없습니다.

한 마디로, 하드웨어 지갑을 사용하면 온라인 사기와 원격 접속으로부터 자산을 보호할 수 있습니다. 경우에 따라서는 지갑에 물리적 접근을 시도하는 해커로부터도 자산을 지킬 수도 있습니다. Ledger 장치는 사이드 채널 공격이나 글리칭(glitching) 같은 수많은 물리적 공격을 물리치는 보안 칩을 사용합니다.

중요한 자산은 콜드 계정에 보관하기

악성 스마트 계약이나 승인으로부터 자산을 보호하는 또 다른 좋은 방법은 자산을 여러 계정으로 분리하고, 그중 하나를 콜드 계정으로 관리하는 것입니다.

오늘날 대부분의 암호화폐 지갑은 동일한 인터페이스에서 관리되고 동일한 비밀 복구 문구로 복구되는 계정을 거의 무한대로 생성할 수 있게 해줍니다. 하나의 니모닉(복구 문구)으로 복구가 가능하지만, 모든 계정은 서로 완벽하게 분리되어 운용되니다. 즉, 한 계정에서 승인한 서명이 다른 계정의 보안에 영향을 주지 않는다는 뜻입니다.

스마트 계약, 앱, 혹은 모르는 지갑과 전혀 상호작용하지 않는 계정은 트랜잭션 서명에 수반되는 위협으로부터 안전합니다. 따라서 가장 가치 있는 자산은 Web3 앱과 연결하지 않고, 오직 신뢰할 수 있는 트랜잭션에만 사용하는 계정에 보관하는 것이 현명합니다.

This is called a cold wallet, and although they are often confused with hardware wallets, the terms are not synonymous. A cold account can operate from your hardware wallet, only storing private keys and protecting your funds. Meanwhile, you can sign potentially malicious transactions with a separate account containing less valuable assets. This keeps your cold account protected.

링크 클릭 금지

평소에 링크를 함부로 클릭해서는 안 된다는 말을 많이 들었을 텐데, 이는 특히 소프트웨어 지갑 사용자라면 가장 명심해야 할 규칙이기도 합니다. 가치 있는 자산이 들어있는 계정을 연 상태에서는 절대 그 어떤 링크도 클릭해서는 안 됩니다. 신뢰할 수 있는 링크인지 여부를 결코 확신할 수 없기 때문입니다.

대부분의 웹사이트는 그 자체로는 해롭지 않을 수 있지만, 비밀 복구 문구를 요구하거나 지갑을 악성 플랫폼에 연결하도록 유도하는 데 악용될 수 있습니다. 그런 메시지가 보이면 그냥 창을 닫고 무시하는 것이 최선의 해결책입니다.

하지만 더러는 링크를 클릭하는 것 만으로 아예 되돌릴 수 없는 경우도 발생합니다. 흔치 않은 일이지만, 악성 링크를 클릭하자마자 시스템이 멀웨어를 다운로드하도록 조작하는 실력 좋은 해커들도 존재하기 때문이죠. 그러니 링크를 클릭할 때는 그것이 어디로 연결되는지 확실히 파악해야 하며, 그 누구도 믿어서는 안 됩니다!

하지만 하드웨어 지갑을 사용하고 있다면 링크 클릭에 대해 너무 걱정할 필요는 없습니다. 하드웨어 지갑은 Web2 기기와 떨어진 오프라인 상태에서 서명하기 때문에, 컴퓨터가 멀웨어에 감염되었더라도 하드웨어 지갑은 영향을 받지 않기 때문입니다.

DYOR

마지막으로, 암호화폐 보안에서 가장 중요한 조언을 상기하자면, 스스로 직접 조사하고 확인(DYOR)하라는 것입니다. 아는 사람이 믿을 수 있는 프로젝트라고 호언장담하더라도 항상 스스로 직접 조사해야 합니다. NFT 구매든 에어드랍 신청이든, 해당 트랜잭션의 신뢰성을 반드시 먼저 확인하세요.

Check the recipient’s address with their official website or spokesperson if you’re having doubts. Double-check the contract of any app using a block explorer to check you are interacting with the correct platform. In short, just make sure you verify each detail, and only click “Accept” (or “Approve”, “Sign”, “Confirm”) if you’re certain.

암호화폐 사기 총정리

사기는 어디서나 일어나며, 특히 암호화폐 시장을 탐색하는 것은 마치 지뢰밭을 걷는 것과 같습니다. 하지만 이러한 악의적인 공격자들 때문에 암호화폐 투자를 아예 포기할 필요는 없습니다. 하드웨어 지갑 사용, 콜드 계정 유지, 링크 클릭 금지, 그리고 스스로 조사하기라는 네 가지 간단한 규칙만 지킨다면 해커와 사기꾼의 표적이 될 위험을 크게 줄일 수 있기 때문입니다.

정리하자면, 자산은 안전하게 보호하고, 늘 조심성 있게, 그러나 제대로 크립토 여정을 즐기시길 바랍니다!

암호화폐 사기 관련 FAQ

누군가에게 암호화폐를 받는 것 만으로도 사기 피해를 입을 수 있나요?

암호화폐를 받았다고 해서 곧바로 사기 피해로 이어지는 것은 아닙니다. 은행 계좌와 비슷하다고 생각하면 됩니다. 누군가 여러분의 계좌로 돈을 입금했다고 해서 그것이 곧 사기를 의미하지는 않습니다. 하지만 사기꾼들은 사기성 자산을 보내 피해자를 노리기도 합니다. 어떤 사기성 자산은 단순히 악성 웹사이트로 유도하는 수준이지만, 어떤 것은 지갑을 털어가거나 특정 자산에 접근하려는 기능이 내장되어 있기도 합니다. 따라서 스팸 NFT 등, 모르는 사람이 보낸 암호화폐는 그냥 무시하는 것이 최선입니다. 무엇이건, 처음부터 상대를 하지 않으면 해를 끼칠 수 없습니다.

암호화폐 사기에 걸려들었습니다… 이제 어떻게 해야 하죠?

이미 사기를 당했다면, 지금 즉시 지갑을 보호해야 합니다. 어떻게 사기를 당했는지에 따라 대처 방법이 달라집니다. 지금부터는 사기를 당한 후 자산을 보호하는 최선의 방책들을 알아보겠습니다.

하나의 자산만 피해를 입은 경우

사기꾼이 특정 자산 하나만 가져갔다면, 피해자가 악의적인 승인에 서명했을 가능성이 큽니다. 그러한 경우 해당 지갑에 다시 자금을 채워 넣으면 해커들이 또다시 자금을 탈취해갈 가능성이 높습니다. 따라서 가장 먼저 해야 할 일은 해당 계정의 승인 권한을 취소하는 것입니다. 그러면 어떤 앱도 해당 계정에서 더 이상 자산을 빼낼 수 없게 됩니다. 다소 늦은 감은 있지만, 그래도 승인 권한을 취소하는 것이 언제나 가장 먼저 해야 할 대응책입니다. 다음으로 가장 좋은 조치는 해킹당한 계좌에서 모든 자산을 다른 곳으로 옮기는 것입니다. HD 월렛을 사용 중이라면 새 계정을 만들어 자산을 그곳으로 옮기는 것입니다. 새 계정은 승인 권한이 완전히 분리되어 있으므로 매우 안전하기 때문입니다.

특정 계정 하나가 뚫렸을 때 대처법

해커가 특정 계정 하나에 접근했다면, 해당 계정의 개인 키가 유출되었을 가능성이 높습니다. 이 경우, 해커는 승인 권한과 상관없이 해당 계정에서 어떤 자산이든 마음대로 제어할 수 있습니다. 한 마디로, 이제 해커는 아무런 제한 없이 트랜잭션에 직접 서명할 수 있게 된 것입니다. 이 상황에서는 승인 권한을 취소하는 것이 의미가 없습니다. 해커가 이미 자금을 통제하고 있기 때문이죠.

만약 사기가 현재 진행 중이라면, 여러분은 이제 시간과의 싸움을 벌여야 합니다. 최대한 빨리 노출된 계정에서 가능한 많은 자산을 다른 곳으로 보내세요. HD 월렛을 사용 중이라면 동일한 인터페이스에서 새 계정을 만들어 모든 자산을 옮기는 것입니다.

여러 계정이 뚫렸을 때 대처법

Finally, if the scammer seems to have access to more than one account protected by your wallet, they likely have access to your secret recovery phrase. In this case, it’s necessary to set up an entirely new wallet with a new secret recovery phrase and transfer your assets to a newly created account there. If your SRP is compromised, every account associated with it (both past and future) is compromised along with it.

If you’re using a software wallet, you will just need to download a new wallet. However, if you’re using a hardware wallet, you will need to reset the device to generate a new secret recovery phrase. Make sure that if you do that, you have access to the old account so you can move your assets across though.

You will need to temporarily load the old phrase into another wallet software, or evacuate your assets before the reset. If you reset it, you will no longer be able to see your old account (assets).

암호화폐 사기도 신고가 가능한가요?

암호화폐 관련 법률은 국가마다 다르며, 아직도 많은 법안이 만들어지고 있는 단계에 있습니다. 하지만 사기꾼들도 점차 온라인 범죄 행위에 대한 대가를 치르기 시작했습니다. 그러니 사기를 당했다면 해당 지역의 법을 확인하고 경찰에 신고하세요.

또한, 이제는 블록체인 상에서 암호화폐 범죄를 신고할 수 있는 방법들도 있습니다. 그중 하나로 Chainabuse(체인어뷰즈)를 예로 들 수 있습니다. 이 웹사이트에 사기 프로젝트나 사기꾼을 신고하면 범죄자들을 추적하는 데 도움을 받을 수 있습니다.

Etherscan(이더스캔)을 이용하는 것도 온체인 범죄를 신고하는 아주 좋은 방법입니다. 자산을 가로채는 ‘월렛 드레이너’나 악성 앱을 발견하면 Etherscan을 통해 신고할 수 있습니다. 신고가 접수되면 해당 계약 페이지에 경고 문구가 표시되어 다른 사용자들이 같은 피해를 보는 것을 막을 수 있습니다. 마지막으로 모든 방법이 실패했다면 ZachXBT나 Intelligence On Chain과 같은 블록체인 탐정들에게 도움을 요청할 수도 있습니다. 이들은 수많은 사건을 다루고 있지만, 여러분이 제공한 사건의 세부 정보가 더 큰 규모의 조사를 해결하는 데 결정적인 단서가 될 수도 있습니다. 이들에게서 즉각적인 응답을 듣지 못할 수도 있지만, 때로는 여러분의 제보가 더 많은 피해자를 막고, 정의를 구현하는 데 도움이 될 수 있다는 사실을 명심하세요.


하드웨어 지갑에서 사이너로 이름 변경

암호화폐의 시작은 상당히 실험적이었지만, 기술과 사용자 경험이 발전하면서 빠르게 채택되고 있습니다. 그러나 이를 설명하는 언어는 여전히 초기 단계에 머물러 있습니다.

당사의 장치는 “하드웨어 지갑”이라는 잘못된 이름 때문에 보안 하드웨어의 역할에 오해를 불러 일으켰고 더 나아가 소프트웨어(Ledger Wallet)의 역할을 모호하게 만들었습니다. 이로 인해 사용자에게 많은 혼선을 불러일으켰습니다.

많은 사용자들이

  • 자산의 가치가 장치 자체에 보관된다는 잘못된 믿음을 갖게 되었습니다.
  • 그리하여 장치를 분실하면 자산도 분실하게 되기 때문에
  • 장치를 분실하면 내 자산과는 영원히 안녕이라는 오해를 낳았습니다.
  • 또한 24개의 단어는 IT 기술에 능숙한 사용자만이 올바르게 관리할 수 있다는 오해도 있었죠.

사실 이러한 믿음은 단순한 오해의 수준을 너머, 암호화폐 채택을 방해하는 요소입니다. 따라서 Ledger는 언어의 명확성이 암호화폐가 다음 단계로 도약하는 데 필수적이라고 믿습니다.

그리하여 제품의 명칭과 설명 방식을 변화시켜 나감으로써 사용자들이 디지털 소유권 자체를 이해하는 방식을 변화시키고 있습니다.

하드웨어 지갑 → 사이너

Ledger 장치는 암호화폐 자체를 저장하는 것은 아닙니다. 대신 트랜잭션에 서명하고, 의도를 증명하며, 신원을 인증합니다. 가치를 저장하는 금고가 아닌, 사용자의 신원과 해당 사용자가 온라인에서 수행하는 작업을 연결하는 안전한 다리 역할을 합니다. 단순히 개인 키를 저장하는 역할을 넘어 사용자가 스스로에 대한 확신을 가질 수 있도록 해줍니다.

그리하여 이제 Ledger 장치는 그 역할을 가장 잘 나타내는 사이너라는 이름으로 새롭게 태어났습니다.

In a world where AI grows more powerful every day, proof of humanity matters more than ever. A signer is more than a security device, it’s your cryptographic proof of you. It gives you a secure foundation to own, authorize, and protect your digital life without relying on anyone else. From sending a transaction to signing a contract or verifying your credentials, your signer  ensures you, and only, can provide digital consent – proof of you.Together, signer and Ledger Wallet redefine what digital ownership looks like, clear, secure, and free from compromise.


소통하기

공지 사항은 블로그에서 확인할 수 있습니다. 홍보 문의:
[email protected]

뉴스레터 구독

새롭게 지원되는 코인, 블로그 업데이트 및 특별한 혜택 정보를 이메일로 직접 받아보세요


귀하의 이메일 주소는 뉴스레터, 업데이트 및 제안을 보내는 데만 사용됩니다. 뉴스레터에 포함된 링크를 사용하여 언제든지 구독을 해지할 수 있습니다. 당사에서 사용자 데이터 및 권리를 관리하는 방식을 자세히 알아보세요.

내 손으로 지키는 크립토 라이프

유용한 보안 팁과 최신 업데이트, Ledger만의 독점 혜택을 가장 먼저 확인하세요.

귀하의 이메일 주소는 뉴스레터, 업데이트 및 제안을 보내는 데만 사용됩니다. 언제든지 구독을 취소할 수 있습니다. 자세히 알아보기

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.