암호화폐 보안 체크리스트: 자산을 지키는 기본 규율 10가지

CryptoRebateHub Editorial Team

계정 보안부터 피싱 방지까지, 즉시 실행 가능한 보안 점검 리스트

도난당한 암호화폐의 대부분은 정교한 공격이 아니라 기본 규율을 지키지 않아 잃습니다. 이 리스트를 항목별로 점검하세요.

계정 계층

  1. 2FA 활성화: SMS(심 스와핑에 취약) 대신 Google Authenticator 같은 앱 사용.
  2. 고유한 강력 비밀번호: 거래소 비밀번호를 다른 곳과 중복하지 말고 비밀번호 관리자로 생성.
  3. 출금 화이트리스트 설정: 사전 지정 주소로만 출금 허용 — 계정이 털려도 자금을 빼기 어렵게.

키/시드 문구 계층

  1. 시드 문구를 손으로 오프라인 보관: 캡처·클라우드 저장·자신에게 메시지 절대 금지.
  2. 여러 곳에 물리적 백업: 분리 보관, 내화·내수, 강철판 백업 고려.
  3. 시드를 웹페이지에 절대 입력 금지: 시드를 요구하는 사이트/앱은 모두 사기(하드웨어 지갑의 로컬 작업 제외).

작업 계층

  1. 큰 전송은 먼저 소액 테스트: 주소 확인 후 나머지 전송.
  2. 전체 주소 확인: 붙여넣기 후 앞뒤 문자 확인, 클립보드 탈취 악성코드 방어.
  3. 승인 주의: DeFi 토큰 승인을 정기 점검하고 미사용분 취소(revoke 도구 사용).

피싱 방지 계층

  1. 공식 경로로만 접속: 공식 사이트 북마크, 검색 광고·에어드롭 DM·'고객센터' 링크 클릭 금지. 고객센터 사칭, 가짜 에어드롭, 가짜 사이트가 3대 빈발 사기입니다.

추가 알림

  • 대규모 장기 보유는 하드웨어(콜드) 지갑 사용.
  • 공용 WiFi에서 민감 계정 조작 금지.
  • "고수익 상품" "무조건 수익"을 경계 — 사기의 표준 화법입니다.

이 10가지를 습관으로 만들면 자산 손실의 95%를 피합니다.

본 글은 참고용이며 투자 조언이 아닙니다.

더 보기 2단계 인증, 하드월렛 세팅, 암호화폐 사기 식별: 언제나 통하는 6가지 위험 신호

관련 주제 거래소 해킹·계정 탈취, 미리 막는 체크리스트