암호화폐 보안 체크리스트: 자산을 지키는 기본 규율 10가지
CryptoRebateHub Editorial Team
계정 보안부터 피싱 방지까지, 즉시 실행 가능한 보안 점검 리스트
도난당한 암호화폐의 대부분은 정교한 공격이 아니라 기본 규율을 지키지 않아 잃습니다. 이 리스트를 항목별로 점검하세요.
계정 계층
- 2FA 활성화: SMS(심 스와핑에 취약) 대신 Google Authenticator 같은 앱 사용.
- 고유한 강력 비밀번호: 거래소 비밀번호를 다른 곳과 중복하지 말고 비밀번호 관리자로 생성.
- 출금 화이트리스트 설정: 사전 지정 주소로만 출금 허용 — 계정이 털려도 자금을 빼기 어렵게.
키/시드 문구 계층
- 시드 문구를 손으로 오프라인 보관: 캡처·클라우드 저장·자신에게 메시지 절대 금지.
- 여러 곳에 물리적 백업: 분리 보관, 내화·내수, 강철판 백업 고려.
- 시드를 웹페이지에 절대 입력 금지: 시드를 요구하는 사이트/앱은 모두 사기(하드웨어 지갑의 로컬 작업 제외).
작업 계층
- 큰 전송은 먼저 소액 테스트: 주소 확인 후 나머지 전송.
- 전체 주소 확인: 붙여넣기 후 앞뒤 문자 확인, 클립보드 탈취 악성코드 방어.
- 승인 주의: DeFi 토큰 승인을 정기 점검하고 미사용분 취소(revoke 도구 사용).
피싱 방지 계층
- 공식 경로로만 접속: 공식 사이트 북마크, 검색 광고·에어드롭 DM·'고객센터' 링크 클릭 금지. 고객센터 사칭, 가짜 에어드롭, 가짜 사이트가 3대 빈발 사기입니다.
추가 알림
- 대규모 장기 보유는 하드웨어(콜드) 지갑 사용.
- 공용 WiFi에서 민감 계정 조작 금지.
- "고수익 상품" "무조건 수익"을 경계 — 사기의 표준 화법입니다.
이 10가지를 습관으로 만들면 자산 손실의 95%를 피합니다.
본 글은 참고용이며 투자 조언이 아닙니다.