﻿---
title: "암호화된 지갑이 도난당한 것으로 의심되는 경우 취해야 할 조치"
description: "이상한 거래나 악의적인 인증, 니모닉 문구가 지갑에 유출되면 잘못된 조작으로 인해 손실이 증폭됩니다. 이 문서에서는 위협 유형별로 장치 격리, 새 지갑 생성, 자산 이전, 권한 취소 및 증거 보존을 위한 긴급 절차를 제공합니다."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 암호화된 지갑이 도난당한 것으로 의심되는 경우 취해야 할 조치

> 교육 참고용이며 투자 조언이 아닙니다. 투자로 인해 손실이 발생할 수 있습니다.

<a id="answer"></a>

## 직접 답변

이상한 거래나 악의적인 인증, 니모닉 문구가 지갑에 유출되면 잘못된 조작으로 인해 손실이 증폭됩니다. 이 문서에서는 위협 유형별로 장치 격리, 새 지갑 생성, 자산 이전, 권한 취소 및 증거 보존을 위한 긴급 절차를 제공합니다.

지갑 보안 사고 이후의 첫 번째 목표는 이전된 자산을 회수하는 것이 아니라, 더 이상의 자산이 노출되는 것을 방지하는 것입니다. 처음 몇 분 동안 많은 손실이 확대될 것입니다. 사용자는 잠재적으로 감염될 수 있는 동일한 장치에서 새 지갑을 생성하거나, 가짜 고객 서비스에서 보낸 "인증 취소" 링크를 클릭하거나, 가스를 보충하기 위해 유출된 주소로 코인을 다시 이체합니다.

다양한 이벤트는 다양한 순서로 처리되며 최소한 4가지 범주로 나뉩니다.

### 개인 키 또는 니모닉 문구가 유출되었습니다.

공격자는 모든 거래에 직접 서명할 수 있습니다. 토큰 승인이 취소되더라도 지갑의 보안은 복구될 수 없습니다. 이 주소는 영구적으로 신뢰할 수 없는 것으로 간주되어야 합니다.

### 악성 토큰 인증

개인 키는 여전히 안전할 수 있지만 계약에는 특정 토큰을 전송하기 위한 크레딧이 부여됩니다. 승인을 철회하고, 다른 허가나 NFT 운영자 권한이 존재하는지 확인이 필요합니다.

### 악의적인 서명 또는 명령

### 기기, 브라우저 또는 피싱 침해
악성 코드나 가짜 확장 프로그램, 피싱 페이지가 비밀을 탈취했을 수 있다면 서명을 중단하고 증거를 보존한 뒤 새 시드를 깨끗한 환경에서 생성하세요.

<a id="mechanism"></a>
## 작동 방식

온체인 자산은 개인 키 서명으로 제어됩니다. 토큰 인증을 통해 계약을 통해 귀하를 대신하여 토큰을 전송할 수 있습니다.

양도 가능 조건 = 지갑 소유자의 유효한 서명 또는 규칙에 따라 승인된 계약 통화

권한 부여를 취소하면 두 번째 경로가 닫힐 수 있지만 개인 키를 보유한 사람이 첫 번째 경로를 사용하는 것을 막을 수는 없습니다. 니모닉 문구가 피싱 페이지에 입력되었거나, 다른 사람에게 전송되었거나, 손상된 클라우드 드라이브에 저장되었거나, 악성 장치로 가져온 경우 기존 지갑을 폐기해야 합니다.

블록체인 거래는 일반적으로 되돌릴 수 없습니다. 소위 '동기화 지갑', '계좌 인증', '안전한 마이그레이션'에서 니모닉 문구 입력이 필요한 경우 이는 거의 항상 고위험 신호입니다. 공식 고객 서비스에서는 거래 확인을 돕기 위해 니모닉 문구가 필요하지 않습니다.

<a id="example"></a>

## 예시

기존 지갑에는 다음이 포함됩니다.

- 15,000 USDC;

- 3ETH;

- $2,000 상당의 NFT;

- Aave는 5 ETH 모기지와 4,000 USDC 부채를 가지고 있습니다.

- $300 상당의 분산된 토큰.

공격자가 일부 토큰을 전송한 경우 먼저 USDC와 사용 가능한 ETH를 전송합니다. DeFi 포지션은 토큰을 전송하고 부채를 무시할 수 없습니다. 건강요인, 부채상환, 담보인출 등을 확인해야 합니다.

5 ETH가 $3,000에서 $15,000의 가치가 있고 부채가 $4,000라고 가정하면 포지션의 버퍼는 여전히 높습니다. 안전한 곳에서 상환을 위해 4,000 USDC를 준비하고, 언스테이킹 후 ETH를 새 지갑으로 이체할 수 있습니다. 하지만 상환 자금이 기존 지갑으로 이체되어 자동으로 소각되는 경우 해당 프로토콜이 신뢰할 수 있는 프런트엔드를 통해 제3자 상환이나 다른 지갑에서의 실행을 지원하는지 확인해야 합니다. 통화 내용을 이해하지 못한 채 맹목적으로 복잡한 계약을 시도하지 마십시오.

우선순위는 다음과 같이 작성할 수 있습니다.

보존 가능한 기대 가치 = 자산 가치 × 성공적인 양도 확률 - 새로운 운영 위험

이는 정확한 공식은 아니지만, 수십 달러 가치의 자산에 대해 고위험 서명을 수행하지 않으면 수만 달러 자산의 전송이 지연될 수 있음을 상기시켜 줍니다.

<a id="risks"></a>

## 위험

- 잠긴 자산과 향후 잠금 해제를 모니터링합니다.

단기적으로 기존 주소에 이상이 없어도 신뢰를 회복할 수 없습니다. 공격자는 조치를 취하기 전에 더 높은 가치의 자산이 들어올 때까지 기다릴 수 있습니다.

목적에 따른 지갑 계층화:

- 콜드 지갑: 익숙하지 않은 DApp과 연결되지 않은 장기 고가치 자산입니다.

- 거래 지갑: 일반 프로토콜에 대한 자금이 제한되어 있습니다.

- 임시 지갑: 새로운 프로젝트를 테스트하고 에어드랍을 받으세요.

- 관찰 주소: 읽기 전용이며 개인 키를 가져오지 않습니다.

각 상호 작용에 대한 인증 한도를 설정하고 완료되면 더 이상 사용되지 않는 권한을 취소합니다. 신뢰할 수 있는 장치에 대한 인증을 정기적으로 확인하되 "매주 모든 도구 연결"을 새로운 공격 표면으로 전환하지 마십시오.

복구 연습을 위해 빈 지갑이나 테스트 시드를 사용하고, 인터넷에 연결된 장치에 실제 장기 지갑 니모닉을 입력하지 마세요. 하드웨어 지갑은 사용자가 적극적으로 확인한 악의적인 거래를 보호할 수 없으므로 서명하기 전에 체인, 계약, 방법, 금액 및 자산 변경 사항을 확인해야 합니다.

공격자는 가스, 잠금 해제 또는 더 큰 잔액을 기다리고 있을 수 있습니다. 니모닉 문구가 노출되자마자 주소는 폐기되어야 합니다.

- 거래 해시, URL, 시각 등의 증거를 보존하고 관련 서비스에 도난을 신고하세요.

<a id="misconceptions"></a>

## 흔한 오해

### 오해 1: 자산이 아직 이동되지 않았습니다. 이는 니모닉 문구가 유출되지 않았다는 의미입니다.

공격자는 가스, 잠금 해제 또는 더 큰 잔액을 기다리고 있을 수 있습니다. 니모닉 문구가 노출되자마자 주소는 폐기되어야 합니다.

### 오해 2: 승인이 취소되면 지갑은 다시 안전해집니다

철회는 계약 권한만 처리하며 유출된 개인 키를 무효화할 수는 없습니다.

### 오해 3: 그냥 기존 지갑에 새 주소를 만드세요

동일한 니모닉에서 파생된 주소는 여전히 해당 니모닉에 의해 제어됩니다. 완전히 새로운 시드가 생성되어야 합니다.

### 오해 4: 가스를 보충하면 공격자보다 앞서게 됩니다.

자동 동전 스캐닝 프로그램은 즉시 가스를 전송할 수 있습니다. 개인 거래, 제3자 결제 또는 전문적인 구제 등을 평가해야 하며, 돈을 반복적으로 보낼 수 없습니다.

### 오해 5: 복구할 "온체인 해커"를 찾아보세요

2차 사기는 피해자를 표적으로 삼는 경우가 많습니다. 니모닉 문구를 제공하거나 장치를 원격으로 제어하거나 소위 동결 해제 비용을 지불하지 마십시오.

<a id="related"></a>

## 관련 주제

- [ERC-1155](/ko/crypto/erc1155/)
- [개인 키 관리](/ko/crypto/private-key-management/)
- [스테이블코인 레벨 1 상환](/ko/crypto/stablecoin-primary-redemption/)
- [지갑 승인](/ko/crypto/wallet-approval/)
- [지갑 배수구](/ko/crypto/wallet-drainer/)

- [Transaction simulation](/ko/crypto/transaction-simulation/)

<a id="sources"></a>

## 출처

- [Ethereum Security](https://ethereum.org/en/security/) - Ethereum.org (accessed: 2026-08-22)
- [EIP-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-712: Typed Structured Data Hashing and Signing](https://eips.ethereum.org/EIPS/eip-712) - Ethereum Improvement Proposals (accessed: 2026-08-22)

Source: https://wiki.fcontext.com/ko/crypto/wallet-compromise-response/index.mdx
