크립토 지갑 해킹 시 복구 방법: 긴급 대응 가이드

이 문서는 다음 언어로 제공됩니다:

Author logo
Rukkayah Jigam
Post image

 

내 자산이 내 동의 없이 이동 중이거나, 잔고가 갑자기 0원이 되었거나, 시드 구문이 노출됐다는 이야기를 들었나요?

잠시 멈추고, 심호흡하세요. 지금 바로 해야 할 일을 안내해요.

  1. 신뢰할 수 있는 기기에서 새로운 지갑을 만드세요.
  2. 남아 있는 자산이 있다면 즉시 새 주소로 이동하세요.
  3. 이전 지갑의 승인 내역을 가능한 한 모두 취소하세요.
  4. 거래소 자산이 침해됐다면 계정을 즉시 동결하세요.
  5. 이전 시드 구문은 절대 재사용하지 마세요.

현재 위기 상황이라면 위 단계부터 순서대로 진행하세요.

무슨 일이 있었는지 파악하기: 침해 분석

복구를 시작하기 전에, 어떤 부분이 어떻게 공격당했는지 알아야 해요. 원인에 따라 다음 단계가 완전히 달라져요.

트랜잭션 내역 확인

블록 탐색기를 이용해 내 지갑 주소의 최근 트랜잭션을 확인하세요. 승인하지 않은 출금이나 모르는 토큰 승인 내역이 있는지 살펴보세요.

공격 경로 파악

트랜잭션 내역에서 보이는 패턴에 따라 공격 방식이 달라져요:

  • Tokens drained via an approve() call you didn't make. 피싱 또는 월렛 드레이너 공격이에요. 공격자가 승인 서명을 유도해 악성 컨트랙트에 무제한 토큰 접근 권한을 부여받은 경우예요. 시드 구문은 아직 안전할 수 있으니, 가능한 한 승인 내역을 취소하세요.
  • All funds sent to an unknown address in one transaction. 시드 구문이나 개인 키가 유출된 상황이에요. 이전 지갑은 더 이상 사용하지 말고, 새로운 시드로 깨끗한 기기에서 새 지갑을 만드세요.
  • Exchange account emptied, no on-chain wallet movement. 거래소 계정 자체가 피싱, SIM 스와프, 인증 정보 탈취 등으로 공격당한 경우예요. 즉시 거래소에 연락해 계정을 동결하고 비밀번호와 2차 인증을 변경하세요.
  • Small withdrawals over time. 장기간에 걸쳐 소액이 빠져나가는 경우라면, 키로거 또는 원격 접근 악성코드 감염이 의심돼요. 우선 해당 기기를 완전히 초기화하세요.

 

Here's the honest issue: 핫 월렛의 보안은 실행되는 기기의 보안 수준에 달려 있어요. 예를 들어 MetaMask는 시드 구문과 개인 키를 브라우저나 기기 저장소에 보관하고, 브라우저 확장 프로그램 환경은 피싱이나 악성 확장 프로그램에 노출될 위험이 높아요. Trust Wallet 역시 비수탁형으로 키를 로컬에서 생성하지만, 별도의 하드웨어 보안 모듈이 없는 핫 월렛이에요. 기기가 악성코드에 감염되면, 기기와 데이터 모두 위험해져요.

 

공격 경로를 파악해야 승인 취소로 해결할 수 있는지, 아니면 시드가 완전히 노출된 건지 알 수 있어요. 각각의 경우 대응 방법이 완전히 달라져요.

전체 복구 로드맵

아래 단계들을 순서대로 진행하세요. 건너뛰지 마세요.

1단계: 깨끗한 기기에서 새 지갑 만들기

이전에 크립토에 사용하지 않은 기기를 사용하세요. 악성코드 감염이 의심된다면, 해당 기기로는 초기화 전까지 크립토 관련 작업을 하지 마세요.

 

선택지는 다음과 같아요:

  • Best option: 하드웨어 지갑을 주문해 도착 후 설정하세요. 첫날부터 제대로 된 보안 환경에서 새 출발할 수 있어요.
  • If you need access immediately 즉시 접근이 필요하다면, 깨끗한 기기에서 MetaMask로 새 지갑을 만들고, 새로운 시드 구문을 생성하세요. 시드 구문은 바로 종이에 적어 기기와 별도로 보관하세요. 앱, 클라우드, 사진 등에는 절대 저장하지 마세요.

 

The key point: 시드 구문은 12개 또는 24개의 단어로 구성된 마스터 키예요. 이 구문을 가진 사람은 자산을 모두 통제할 수 있어요. 반드시 종이에 적어 물리적으로 안전한 장소에 보관하고, 사진을 찍거나 웹사이트에 입력하지 마세요.

2단계: 남은 자산을 새 지갑으로 이동

해킹된 지갑에 남아 있는 자산이 있다면, 가장 먼저 새 주소로 이동하세요. 승인 취소나 비밀번호 변경보다 우선이에요. 1초라도 빨리 옮기는 것이 중요해요.

 

대부분의 크립토 트랜잭션은 한 번 전송되면 취소할 수 없어요. 공격자가 자산을 가져가면 돌려받을 수 없으니, 먼저 내 자산부터 안전하게 이동하세요.

3단계: 이전 지갑의 모든 승인 취소

자산을 옮긴 후에도 남아 있는 승인 내역이 있다면 모두 취소하세요. WalletConnect 피싱 공격은 악성 dApp이 무제한 토큰 접근 권한을 요청하도록 유도할 수 있고, 승인을 취소해야 추가 피해를 막을 수 있어요. 승인이 남아 있으면 해당 주소로 들어오는 토큰도 위험해요.

4단계: 디지털 환경 보안 강화

키로거나 원격 접근 악성코드가 의심된다면:

  • 이메일, 거래소, 크립토 관련 계정의 비밀번호를 감염되지 않은 다른 기기에서 변경하세요.
  • 감염된 기기에 악성코드 검사를 실행하세요. 감염이 심각하다면 공장 초기화나 완전한 OS 재설치가 유일한 해결책이에요. 부분 검사만으로는 고도화된 크립토 타깃 악성코드를 잡지 못할 수 있어요.
  • 가능한 모든 계정에 2단계 인증을 활성화하세요.
  • 핫 월렛을 사용할 때는 강력하고 고유한 비밀번호, 2단계 인증, 지갑 앱과 운영체제 최신 업데이트, 사이트 접속 전 URL 확인 등 기본 보안 수칙을 지키세요.

5단계: 신고하기

신고만으로 자산을 바로 되찾을 수는 없지만, 반드시 필요한 절차예요.

  • Exchange funds taken: 거래소 자산이 탈취된 경우 즉시 거래소에 연락하세요. 공격자 계정을 차단하고, 플랫폼 내에 자산이 남아 있다면 동결할 수 있어요.
  • 피싱 사이트: Google Safe Browsing과 PhishTank에 신고하세요.
  • 사이버 범죄 신고: 미국은 IC3, 영국은 Action Fraud에 신고하세요. 자산 회수는 거의 불가능하지만, 신고 데이터가 다른 피해 예방에 쓰여요.

 

One firm warning: 해킹 후 연락 오는 "복구 서비스"에 돈을 보내지 마세요. 거의 대부분 피해자를 노린 사기예요. 정식 업체는 시드 구문, 인증 코드, 지갑 확인 등을 무작위 메시지로 요구하지 않아요.

재출발: 하드웨어 보안으로 새롭게 시작하기

피해 확산을 막았다면, 이제 중요한 건 다시 이런 일이 생기지 않도록 하는 거예요.

 

이전 지갑이 해킹당한 원인은 대부분 세 가지 중 하나예요: 시드 구문 노출(피싱, 스크린샷, 클라우드 백업 등), 악성코드(키로거, 화면 캡처, 클립보드 탈취 등), 혹은 드레이너 피싱 사이트에서 승인한 악성 권한이에요.

 

이 모든 건 핫 월렛 구조의 근본적 한계에서 비롯돼요.

 

핫 월렛은 인터넷에 연결되어 트랜잭션 서명에 필요한 개인 키를 기기에 저장해요. 즉, 보안은 기기 자체에 달려 있고, 모든 소프트웨어 지갑은 "내 개인 키가 인터넷 연결 기기에 저장된다"는 동일한 위험을 안고 있어요. 결국 한 번의 해킹, 피싱 클릭, 데이터 유출로 자산이 탈취될 수 있다는 의미예요.

 

Cold storage는 개인 키를 인터넷과 완전히 분리해 오프라인에 보관해요. 온라인 공격 경로로부터 자산을 지키는 핵심 원칙은 "개인 키가 인터넷에 노출되지 않는다"는 점이에요.

 

하드웨어 지갑은 물리적인 장치로, 개인 키를 오프라인에서 생성·보관하고, 트랜잭션 서명도 장치 내부에서 처리해요. 서명된 트랜잭션만 내보내고, 개인 키는 절대 인터넷에 노출되지 않아요. 이런 구조 덕분에 해킹, 피싱, 악성코드, 플랫폼 장애 등 온라인 위험을 원천 차단할 수 있어요. 대부분의 사용자에게는 보안과 편의성을 모두 잡을 수 있는 실질적인 콜드 스토리지 옵션이에요.

Tangem이 이 시점에 적합한 이유

해킹 후 재출발할 때, 또 다른 시드 구문을 관리하는 건 부담스러울 수 있어요. Tangem은 바로 이 점을 해결해요. Tangem은 지갑 활성화 시 칩 내부에서 개인 키를 생성하고, 키가 텍스트로 외부에 노출되지 않아요. 기본적으로 시드 구문이 없는 구조라 공격 표면 자체가 사라져요.

 

모든 트랜잭션은 NFC 카드(0~5cm 이내)를 실제로 터치해야만 서명이 가능해요. Tangem 하드웨어 지갑은 생체 인증 설정과 무관하게 항상 실물 카드 터치가 필요해요. Tangem의 WalletConnect 연동에는 Blockaid 기반 트랜잭션 시뮬레이션 기능이 있어, 서명 전 위험한 dApp을 미리 알려줘요.

 

보안 칩은 EAL6+ Common Criteria 인증을 받았어요. 2018년 Kudelski Security, 2023년 Riscure의 독립 보안 감사에서 취약점이 발견되지 않았어요. 펌웨어는 공장 출하 시 설치되고 업데이트가 불가해, 원격 악성 펌웨어 공격 경로도 차단돼요. 2장 세트 가격은 $54.90, 설정은 1~3분이면 끝나요.

 

One honest caveat: 모든 백업 카드를 분실하거나 파손하면 복구가 불가능해요. Tangem을 포함한 어떤 업체도 자산을 되찾아줄 수 없어요. 시드리스 보안의 대가예요. 백업 카드는 주 카드와 물리적으로 분리해 보관하세요(금고, 신뢰할 수 있는 사람, 내화 장소 등).

 

Fresh start: Tangem에서 새 지갑을 만들면 이전 시드 구문 걱정이 없어요. 공격은 이전 주소에만 한정되고, 새 주소에서는 완전히 깨끗하게 시작할 수 있어요.

FAQ

  • 대부분의 경우 불가능해요. 블록체인 트랜잭션은 되돌릴 수 없어요. 토큰이 내 지갑에서 빠져나가면 사실상 복구는 거의 불가능해요. 공격자가 거래소로 입금했다면 해당 거래소에 즉시 문의하세요. 자산이 플랫폼에 남아 있다면 동결이 가능할 수 있어요. 그 외에는 IC3나 Action Fraud에 신고하고 손실을 받아들이는 수밖에 없어요. "복구 서비스"에는 절대 돈을 보내지 마세요.

  • 아니요. 시드 구문이 노출됐다면 영원히 사용하면 안 돼요. 12개 또는 24개 단어로 구성된 시드 구문은 모든 연관 키와 계정을 복구할 수 있어요. 이 구문을 가진 사람은 모든 계정을 영구적으로 통제할 수 있으니, 반드시 깨끗한 기기에서 새로운 시드 구문으로 새 지갑을 만드세요. 노출된 시드는 다시 사용하지 마세요.

  • 키로거, 원격 접근 트로이목마 등 악성코드 감염이 의심된다면 기기 초기화가 유일하게 확실한 방법이에요. 백신 프로그램 실행은 부분적인 조치에 불과해요. 크립토를 노린 고도화된 악성코드는 탐지를 피할 수 있어요. 감염이 의심되는 기기는 공장 초기화나 OS 재설치 후에만 다시 크립토에 사용하세요.

  • 확실하게 알기 어려울 수 있어요. 가장 명확한 신호는 공격자가 모든 계정(승인된 토큰만이 아니라 전체)에 접근했다면, 단순 승인 문제가 아니라 시드 구문이 유출된 거예요. 시드 구문을 사진으로 찍거나 Google Drive, iCloud, 이메일, 메모 앱 등에 저장했거나, 웹사이트에 붙여넣었거나, 이후 악성코드에 감염된 기기에서 사용했다면 노출된 것으로 간주하세요. MetaMask 공식 안내에도 시드 구문을 가진 사람은 모든 계정에 접근할 수 있다고 명시돼 있어요. 새롭게 시작하세요.

  • 시드 구문이 유출되면 공격자가 그 시드에서 파생되는 모든 계정을 영구적으로 통제할 수 있어요. 승인 권한 탈취는 악성 스마트 컨트랙트에 특정 토큰 이동 권한만 부여된 상태예요. 공격자가 내 키를 가진 건 아니지만, 특정 토큰을 인출할 권한이 있어요. 승인 탈취는 승인 취소와 자산 이동으로 피해를 막을 수 있지만, 시드가 유출된 경우에는 이전 주소가 영구적으로 공격자에게 넘어가요. 기기를 바꿔도 소용없어요.

  • 주의하는 것도 중요하지만, 구조적 한계는 바뀌지 않아요. 핫 월렛의 개인 키는 인터넷 연결 기기에 저장돼 있어 항상 공격에 노출돼요. 하드웨어 지갑은 키를 격리된 환경에 보관해 해킹, 피싱, 악성코드, 플랫폼 장애로부터 보호해요. 일반적으로 소액은 핫 월렛에, 대부분의 자산은 콜드 스토리지에 보관하는 것이 표준이에요. 해킹을 당했다면 하드웨어 보안으로 재출발하는 것이 근본적인 해결책이에요.

Author logo
작가 Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
검토자: Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.