BNB 안전하게 보관하는 법 — 2026년 BNB 체인 콜드 스토리지 가이드
대부분의 사람들은 BNB를 거래소에 그대로 두고 있어요. 평소에는 괜찮아 보여도, 문제가 생기면 돌이킬 수 없죠. 2025년 상반기에만 24억 7천만 달러가 암호화폐 플랫폼에서 탈취됐고, 이는 2024년 전체 피해액을 넘어서는 수치예요. 2025년 2월 Bybit 사건만 해도 15억 달러가 한 번에 사라졌죠. 피해자들도 자신이 자산을 잃을 거라고는 전혀 예상하지 못했어요.
중요한 사실은, 거래소가 여러분의 BNB를 직접 보관하는 게 아니라는 거예요. 거래소는 IOU(차용증)만 들고 있을 뿐이에요. 만약 거래소가 해킹을 당하거나 출금을 막거나 파산하면, 여러분의 BNB는 내 지갑이 아니라 청구 대기줄로 들어가요. BNB를 진짜 소유하려면 개인 키를 직접 관리해야 해요. 이 가이드에서는 거래소와 핫월렛 보관이 왜 위험한지, BNB의 네트워크 표준이 어떻게 바뀌었는지, 그리고 Tangem Wallet으로 BNB를 콜드 스토리지에 옮기는 방법까지 모두 다뤄요.
거래소와 핫월렛 보관이 BNB를 위험에 빠뜨리는 이유
Exchange wallets는 수탁형 지갑이에요. 거래소가 개인 키를 관리하고, 사용자는 직접 키를 갖고 있지 않아요. 즉, 여러분의 BNB는 거래소의 보안, 재정 상태, 규제 리스크에 모두 노출돼요. 해킹, 파산, 규제 동결 등으로 인해 주요 플랫폼에서 사용자 잔고가 한순간에 사라진 사례가 많아요. "Not your keys, not your crypto"는 단순한 구호가 아니라, 실제로 자산 보관 방식의 원리를 설명하는 말이에요.
Hot wallets인 Trust Wallet과 MetaMask는 한 단계 더 나아요. 비수탁형 지갑이기 때문에, 개인 키가 여러분의 기기에서 로컬로 생성되고, 서비스 제공자의 서버에는 저장되지 않아요. Trust Wallet의 12단어 시드 문구도 휴대폰에서 생성되고, Trust Wallet 서버는 접근할 수 없어요. 이 방식은 BNB를 거래소에 두는 것보다 확실히 안전해요.
하지만 핫월렛은 항상 인터넷에 연결돼 있어요. 개인 키나 이를 보호하는 암호화된 데이터가 휴대폰이나 브라우저에 저장되기 때문에, 콜드 스토리지가 완전히 차단하는 공격 경로가 열려 있어요. 2025년 12월 Trust Wallet 브라우저 확장 프로그램에서 해킹 사고가 발생해 2,500명에게서 700만 달러가 탈취됐어요. 모바일 앱은 영향이 없었지만, 이런 위험은 항상 존재해요. 인터넷에 연결된 기기에서 동작하는 소프트웨어는 언제든 공격 대상이 될 수 있어요.
MetaMask도 비슷한 취약점이 있어요. 시드 문구와 개인 키가 브라우저나 기기 저장소에 로컬로 저장되고, 브라우저 확장 프로그램 구조상 피싱이나 악성 트랜잭션 승인에 특히 취약해요.
이런 위험을 관리하는 표준 방법은 간단해요. 사용 중인 소량만 핫월렛에 두고, 대부분의 BNB는 콜드 스토리지로 옮겨 두는 거예요. 만약 핫월렛이 해킹당해도 주요 자산은 안전하게 지킬 수 있어요.
BNB 네트워크 정리: BEP-2, BEP-20, 그리고 왜 중요한가
BNB는 여러 네트워크에서 존재해왔어요. 출금이나 입금 시 네트워크를 잘못 선택하면 영구적으로 자산을 잃을 수 있기 때문에, 정확히 이해하는 게 중요해요.
BEP-2 (BNB Beacon Chain)은 원래의 BNB 토큰 표준이에요. bnb...로 시작하는 주소를 사용하고, 일부 전송에는 MEMO 태그가 필요했어요. 이 표준은 이제 사실상 종료됐어요. 2024년 BNB Chain Fusion을 통해 BNB Beacon Chain이 종료됐고, Trust Wallet을 포함한 주요 지갑들은 BEP-2 지원을 영구 중단했어요. 아직 BEP-2 BNB를 보유 중이라면, BNB Chain의 토큰 복구 도구를 이용해 BNB Smart Chain으로 옮겨야 해요.
BEP-20 (BNB Smart Chain)이 현재 표준이에요. BNB Smart Chain은 EVM 호환 네트워크라 0x로 시작하는 이더리움 스타일의 주소를 사용해요. 이 형식은 이더리움, 폴리곤, 베이스 등에서 동일하게 쓰여요. BEP-20은 BNB Chain DeFi의 공식 표준이고, 오늘날 대부분의 지갑과 거래소가 기본값으로 사용하는 방식이에요. 이더리움 네트워크에 존재하는 ERC-20 bridged version BNB도 있지만, 이는 일부 크로스체인 상황에서만 쓰이는 소수 사례예요.
이게 왜 중요할까요? EVM 계열 네트워크는 주소 형식이 같아요. BNB Smart Chain의 0x 주소는 이더리움 주소와 똑같이 보여요. 만약 BNB Smart Chain 토큰을 이더리움만 지원하는 지갑으로 보내면, 토큰은 BNB Smart Chain에 있지만 지갑에서는 보이지 않아요. 출금 화면의 네트워크 라벨이 실제로 중요한 부분이에요. 주소만 보고 전송하지 말고, 반드시 네트워크 종류를 확인하고, 수신 지갑이 해당 네트워크를 지원하는지 검증해야 해요.
콜드 스토리지로 BNB 안전하게 보관하는 방법
콜드 스토리지는 개인 키를 완전히 오프라인에 보관해요. hardware wallet은 키를 물리적 장치 내에서 생성·저장하고, 트랜잭션 서명도 내부에서 처리해요. 인터넷에 연결된 환경에 개인 키가 노출되지 않아요.
Tangem Cold Wallet은 NFC가 탑재된 신용카드 크기의 카드 형태 하드웨어 지갑이에요. 2장 또는 3장 세트로 판매돼요. 개인 키는 카드 내 보안 칩에서 활성화 시 생성되고, 어떤 상황에서도 외부로 유출되지 않아요. 모든 트랜잭션은 실물 카드를 직접 태그해야만 진행돼요. 카드 태그 없이는 거래가 불가해요. 휴대폰에 무슨 일이 생겨도 이 원칙은 변하지 않아요.
이 보안 구조가 실질적인 이유는 Tangem이 Common Criteria에서 EAL6+ 인증을 받은 Samsung S3D350A 보안 칩을 사용하기 때문이에요. 이 기준은 생체 여권과 국제 결제 카드에도 적용되는 최고 수준이에요. 펌웨어는 출고 시 설치되고 업데이트가 불가능해, 악성 펌웨어 업데이트를 통한 원격 공격 경로를 원천 차단해요. 2018년 Kudelski Security, 2023년 Riscure의 독립 보안 감사에서 취약점이 없다고 확인됐어요. 2018년 이후 300만 대 이상 출고됐지만 해킹 사고는 한 번도 없었어요. Tangem은 BNB Smart Chain과 BEP-20 토큰을 기본 지원해요. 앱에서는 91개 이상의 블록체인, 16,000개 이상의 토큰을 관리할 수 있어요.
BNB 보관을 위한 Tangem 세팅 방법
설정은 1~3분이면 끝나요. iOS 또는 Android에서 Tangem 앱을 다운로드하고, 카드를 태그해 활성화한 뒤 접근 코드를 설정하세요. 기본 지갑 사용에는 별도의 계정 등록이나 KYC가 필요 없어요.
지갑이 활성화되면, 앱에서 BNB Smart Chain으로 이동해 Receive를 누르세요. 표시되는 주소는 0x로 시작하는 BEP-20 주소예요. 주소를 정확히 복사하세요.
거래소에서 Tangem으로 BNB 옮기기
Binance의 출금 절차는 다음과 같아요: Wallet → Spot → Withdraw → BNB로 이동해 Tangem 주소를 붙여넣고, 네트워크 선택 화면에서 반드시 BNB Smart Chain (BEP20)을 직접 선택하세요. 주소 관리에서 해당 주소를 지갑 주소로 저장하고, Binance의 2단계 인증을 완료하세요. 네트워크 선택이 가장 중요한 단계예요. 주소 형식만으로는 어떤 네트워크인지 알 수 없으니, 항상 네트워크 라벨이 BNB Smart Chain과 일치하는지 확인해야 해요.
먼저 소액 테스트 전송을 해보는 것이 좋아요. 소량을 보내 도착을 확인한 뒤, 나머지 금액을 전송하세요. 블록체인 트랜잭션은 한 번 승인되면 취소가 불가해요. 잘못된 주소로 보내면 되돌릴 방법이 없고, 잘못된 네트워크로 보내면 복구가 매우 어렵거나 불가능할 수 있어요. 입금 확인 시에는 블록체인 탐색기를 통해 송수신 주소의 앞 6자리와 끝 6자리를 꼭 비교하세요.
콜드월렛으로 DeFi 활용하기
BNB를 콜드 스토리지에 보관한다고 해서 BNB Smart Chain의 DeFi 생태계를 못 쓰는 건 아니에요. WalletConnect를 통해 Tangem 지갑을 PancakeSwap, Uniswap, SushiSwap, Raydium 등 다양한 탈중앙화 앱과 연결할 수 있어요. Aave, Compound 같은 DeFi 프로토콜이나 OpenSea, Rarible 같은 NFT 마켓플레이스도 지원돼요.
앱 5.27 버전부터 Tangem의 WalletConnect는 Blockaid 기반 사기 탐지, 서명 전 잔고 변동 미리보기, 암호학적으로 검증된 트랜잭션 기능을 포함해요. 모든 거래는 여전히 실물 카드 태그가 필요하므로, DeFi 앱을 실시간으로 사용해도 키는 오프라인에 남아요.
Tangem 앱에서는 BNB 스테이킹도 바로 할 수 있어요. BNB Smart Chain 스테이킹 최소 수량은 1 BNB이고, Tangem의 스테이킹은 Yield.xyz와 P2P.org가 제공하며 슬래싱 보호가 적용돼요.
알아둘 만한 한 가지 제한점
Tangem은 모바일 전용 인터페이스예요. 데스크톱이나 웹 앱은 없어요. 포트폴리오를 브라우저에서 관리하고 싶다면 이 점을 고려해야 해요. 대신 모바일 전용 구조 덕분에 서명 경로가 단순해져요: 휴대폰 앱에서 트랜잭션을 시작하고, 카드는 오프라인에서 서명한 뒤, 서명된 트랜잭션만 네트워크로 전송돼요. 개인 키는 이 과정 어디에서도 인터넷에 노출되지 않아요.
백업 관리도 중요해요. Tangem 세트는 동일한 개인 키에 접근할 수 있는 카드 2~3장으로 구성돼요. 모든 카드를 동시에 분실하거나 파손하면 자산 복구가 불가능해요. Tangem을 포함한 어떤 기관도 복구할 수 없어요. Tangem에서는 한 장은 항상 소지하고, 한 장은 집에 안전하게 보관하고, 한 장은 신뢰할 수 있는 사람이나 금고에 따로 보관할 것을 권장해요. 카드는 절대 한곳에 모아두지 말고, 모든 백업 카드는 주기적으로 정상 작동 여부를 확인하세요.
FAQ
-
Trust Wallet은 비수탁형 지갑이라 거래소에 의존하지 않고 직접 키를 관리해요. 이 점에서 BNB를 Binance에 두는 것보다 훨씬 안전해요. 하지만 Trust Wallet도 핫월렛이기 때문에, 개인 키와 시드 문구가 인터넷에 연결된 휴대폰에 저장돼요. 이로 인해 악성코드, 피싱, 기기 해킹에 노출될 수 있어요. 소액을 자주 사용할 때는 괜찮지만, 많은 금액이나 장기 보관에는 핫월렛이 차단하지 못하는 위험이 남아요. 콜드 스토리지를 쓰면 이런 공격 경로를 원천 차단할 수 있어요.
-
BEP-2는 BNB Beacon Chain에서 사용된 원래의 BNB 토큰 표준으로, bnb...로 시작하는 주소를 썼어요. 2024년 BNB Chain Fusion으로 이 표준은 종료됐고, 주요 지갑들도 BEP-2 지원을 중단했어요. BEP-20은 현재 BNB Smart Chain의 표준으로, 0x로 시작하는 이더리움 스타일 주소를 사용해요. 거래소나 지갑에서 BNB를 출금할 때는 반드시 BNB Smart Chain (BEP-20) 네트워크를 선택해야 해요. 잘못된 네트워크로 전송하면 자산을 영구적으로 잃을 수 있어요.
-
네, 가능합니다. Tangem의 WalletConnect 연동을 통해 PancakeSwap 등 BNB Smart Chain 기반 DEX에 연결할 수 있어요. QR 코드를 스캔하거나 딥링크로 Tangem 지갑을 dApp에 연결하고, 모든 거래는 실물 카드 태그로 서명해야 해요. 즉, 탈중앙화 거래소에서 직접 거래해도 개인 키는 오프라인에 남아요. 앱 5.27 버전부터는 서명 전 잔고 변동 미리보기 기능도 지원돼요.
-
Tangem 세트는 동일한 개인 키에 접근할 수 있는 카드 2~3장으로 구성돼요. 한 장을 잃어도 나머지 카드로 지갑에 완전히 접근할 수 있어요. 하지만 모든 카드를 동시에 분실하거나 파손하면 복구가 불가능해요. Tangem도 자산을 복구할 수 없어요. 개인 키가 보안 칩을 벗어나지 않기 때문이에요. 백업 관리는 매우 중요하니, 카드를 서로 다른 장소에 보관하고 주기적으로 정상 작동 여부를 확인하세요.
-
네. Tangem Mobile Wallet에서는 앱에서 바로 BNB 스테이킹을 지원하고, 최소 1 BNB부터 가능해요. 스테이킹은 Yield.xyz와 P2P.org가 제공하며 슬래싱 보호가 적용돼요. WalletConnect를 통해 외부 스테이킹 프로토콜이나 서드파티 리퀴드 스테이킹도 이용할 수 있어요.
-
개인 키는 휴대폰이 아니라 카드에 저장돼 있어요. 휴대폰이 고장나면 새 기기에 Tangem 앱을 설치하고 카드를 태그하면 바로 접근할 수 있어요. 휴대폰만 도난당해도 카드가 없으면 지갑 접근이 불가해요. 설령 휴대폰과 카드 모두 도난당해도, 접근 코드나 생체 인증 그리고 NFC 리더에 실제로 카드 태그가 필요해 추가 보안이 적용돼요.
-
Tangem 앱(iOS, Android) 소스코드는 GitHub에서 오픈소스로 공개돼 있어요. 카드 펌웨어는 출고 시 설치되고 업데이트가 불가능해요. 2018년 Kudelski Security, 2023년 Riscure, 2026년 Cure53의 감사를 거쳤으며, 취약점이 발견되지 않았어요. 업데이트 불가 설계는 현장에서 악성 펌웨어를 주입하는 원격 공격 경로를 원천 차단하기 위한 것이에요.