본문으로 이동

암호화된 지갑이 도난당한 것으로 의심되는 경우 취해야 할 조치

이상한 거래나 악의적인 인증, 니모닉 문구가 지갑에 유출되면 잘못된 조작으로 인해 손실이 증폭됩니다. 이 문서에서는 위협 유형별로 장치 격리, 새 지갑 생성, 자산 이전, 권한 취소 및 증거 보존을 위한 긴급 절차를 제공합니다.

업데이트

교육 참고용이며 투자 조언이 아닙니다. 투자로 인해 손실이 발생할 수 있습니다.

직접 답변

이상한 거래나 악의적인 인증, 니모닉 문구가 지갑에 유출되면 잘못된 조작으로 인해 손실이 증폭됩니다. 이 문서에서는 위협 유형별로 장치 격리, 새 지갑 생성, 자산 이전, 권한 취소 및 증거 보존을 위한 긴급 절차를 제공합니다.

지갑 보안 사고 이후의 첫 번째 목표는 이전된 자산을 회수하는 것이 아니라, 더 이상의 자산이 노출되는 것을 방지하는 것입니다. 처음 몇 분 동안 많은 손실이 확대될 것입니다. 사용자는 잠재적으로 감염될 수 있는 동일한 장치에서 새 지갑을 생성하거나, 가짜 고객 서비스에서 보낸 “인증 취소” 링크를 클릭하거나, 가스를 보충하기 위해 유출된 주소로 코인을 다시 이체합니다.

다양한 이벤트는 다양한 순서로 처리되며 최소한 4가지 범주로 나뉩니다.

개인 키 또는 니모닉 문구가 유출되었습니다.

공격자는 모든 거래에 직접 서명할 수 있습니다. 토큰 승인이 취소되더라도 지갑의 보안은 복구될 수 없습니다. 이 주소는 영구적으로 신뢰할 수 없는 것으로 간주되어야 합니다.

악성 토큰 인증

개인 키는 여전히 안전할 수 있지만 계약에는 특정 토큰을 전송하기 위한 크레딧이 부여됩니다. 승인을 철회하고, 다른 허가나 NFT 운영자 권한이 존재하는지 확인이 필요합니다.

악의적인 서명 또는 명령

기기, 브라우저 또는 피싱 침해

악성 코드나 가짜 확장 프로그램, 피싱 페이지가 비밀을 탈취했을 수 있다면 서명을 중단하고 증거를 보존한 뒤 새 시드를 깨끗한 환경에서 생성하세요.

암호화폐 지갑이 침해된 것으로 의심될 때 할 일
0 / 5
0 개 항목 검토; 5 개 항목 미해결

모든 항목을 검토해도 자산, 거래 또는 시스템의 안전이 입증되는 것은 아닙니다.

작동 방식

온체인 자산은 개인 키 서명으로 제어됩니다. 토큰 인증을 통해 계약을 통해 귀하를 대신하여 토큰을 전송할 수 있습니다.

양도 가능 조건 = 지갑 소유자의 유효한 서명 또는 규칙에 따라 승인된 계약 통화

권한 부여를 취소하면 두 번째 경로가 닫힐 수 있지만 개인 키를 보유한 사람이 첫 번째 경로를 사용하는 것을 막을 수는 없습니다. 니모닉 문구가 피싱 페이지에 입력되었거나, 다른 사람에게 전송되었거나, 손상된 클라우드 드라이브에 저장되었거나, 악성 장치로 가져온 경우 기존 지갑을 폐기해야 합니다.

블록체인 거래는 일반적으로 되돌릴 수 없습니다. 소위 ‘동기화 지갑’, ‘계좌 인증’, ’안전한 마이그레이션’에서 니모닉 문구 입력이 필요한 경우 이는 거의 항상 고위험 신호입니다. 공식 고객 서비스에서는 거래 확인을 돕기 위해 니모닉 문구가 필요하지 않습니다.

예시

기존 지갑에는 다음이 포함됩니다.

  • 15,000 USDC;

  • 3ETH;

  • $2,000 상당의 NFT;

  • Aave는 5 ETH 모기지와 4,000 USDC 부채를 가지고 있습니다.

  • $300 상당의 분산된 토큰.

공격자가 일부 토큰을 전송한 경우 먼저 USDC와 사용 가능한 ETH를 전송합니다. DeFi 포지션은 토큰을 전송하고 부채를 무시할 수 없습니다. 건강요인, 부채상환, 담보인출 등을 확인해야 합니다.

5 ETH가 $3,000에서 $15,000의 가치가 있고 부채가 $4,000라고 가정하면 포지션의 버퍼는 여전히 높습니다. 안전한 곳에서 상환을 위해 4,000 USDC를 준비하고, 언스테이킹 후 ETH를 새 지갑으로 이체할 수 있습니다. 하지만 상환 자금이 기존 지갑으로 이체되어 자동으로 소각되는 경우 해당 프로토콜이 신뢰할 수 있는 프런트엔드를 통해 제3자 상환이나 다른 지갑에서의 실행을 지원하는지 확인해야 합니다. 통화 내용을 이해하지 못한 채 맹목적으로 복잡한 계약을 시도하지 마십시오.

우선순위는 다음과 같이 작성할 수 있습니다.

보존 가능한 기대 가치 = 자산 가치 × 성공적인 양도 확률 - 새로운 운영 위험

이는 정확한 공식은 아니지만, 수십 달러 가치의 자산에 대해 고위험 서명을 수행하지 않으면 수만 달러 자산의 전송이 지연될 수 있음을 상기시켜 줍니다.

위험

  • 잠긴 자산과 향후 잠금 해제를 모니터링합니다.

단기적으로 기존 주소에 이상이 없어도 신뢰를 회복할 수 없습니다. 공격자는 조치를 취하기 전에 더 높은 가치의 자산이 들어올 때까지 기다릴 수 있습니다.

목적에 따른 지갑 계층화:

  • 콜드 지갑: 익숙하지 않은 DApp과 연결되지 않은 장기 고가치 자산입니다.

  • 거래 지갑: 일반 프로토콜에 대한 자금이 제한되어 있습니다.

  • 임시 지갑: 새로운 프로젝트를 테스트하고 에어드랍을 받으세요.

  • 관찰 주소: 읽기 전용이며 개인 키를 가져오지 않습니다.

각 상호 작용에 대한 인증 한도를 설정하고 완료되면 더 이상 사용되지 않는 권한을 취소합니다. 신뢰할 수 있는 장치에 대한 인증을 정기적으로 확인하되 “매주 모든 도구 연결”을 새로운 공격 표면으로 전환하지 마십시오.

복구 연습을 위해 빈 지갑이나 테스트 시드를 사용하고, 인터넷에 연결된 장치에 실제 장기 지갑 니모닉을 입력하지 마세요. 하드웨어 지갑은 사용자가 적극적으로 확인한 악의적인 거래를 보호할 수 없으므로 서명하기 전에 체인, 계약, 방법, 금액 및 자산 변경 사항을 확인해야 합니다.

공격자는 가스, 잠금 해제 또는 더 큰 잔액을 기다리고 있을 수 있습니다. 니모닉 문구가 노출되자마자 주소는 폐기되어야 합니다.

  • 거래 해시, URL, 시각 등의 증거를 보존하고 관련 서비스에 도난을 신고하세요.

흔한 오해

오해 1: 자산이 아직 이동되지 않았습니다. 이는 니모닉 문구가 유출되지 않았다는 의미입니다.

공격자는 가스, 잠금 해제 또는 더 큰 잔액을 기다리고 있을 수 있습니다. 니모닉 문구가 노출되자마자 주소는 폐기되어야 합니다.

오해 2: 승인이 취소되면 지갑은 다시 안전해집니다

철회는 계약 권한만 처리하며 유출된 개인 키를 무효화할 수는 없습니다.

오해 3: 그냥 기존 지갑에 새 주소를 만드세요

동일한 니모닉에서 파생된 주소는 여전히 해당 니모닉에 의해 제어됩니다. 완전히 새로운 시드가 생성되어야 합니다.

오해 4: 가스를 보충하면 공격자보다 앞서게 됩니다.

자동 동전 스캐닝 프로그램은 즉시 가스를 전송할 수 있습니다. 개인 거래, 제3자 결제 또는 전문적인 구제 등을 평가해야 하며, 돈을 반복적으로 보낼 수 없습니다.

오해 5: 복구할 “온체인 해커”를 찾아보세요

2차 사기는 피해자를 표적으로 삼는 경우가 많습니다. 니모닉 문구를 제공하거나 장치를 원격으로 제어하거나 소위 동결 해제 비용을 지불하지 마십시오.

관련 주제

출처

탐색

위키 검색...