
크립토를 지키는 법: 보안 모범 사례
모든 크립토 사용자가 갖춰야 할 필수 보안 습관
하드웨어 지갑조차 충분하지 않았던 날
2025년 2월 21일, 크립토 거래소 Bybit는 단 하루 오후 만에 약 15억 달러를 잃었습니다 — 화폐 역사상 가장 큰 도난 사건입니다. 금고가 뚫린 것도 아니었습니다. 비밀번호가 뚫린 것도 아니었습니다. 흔히 생각하는 방식으로 서버가 침해당한 것도 아니었습니다.
실제로 일어난 일은 훨씬 은밀하고 훨씬 무서웠습니다. Bybit의 팀은 콜드 멀티시그(multisig) 지갑을 사용했습니다 — 보안의 황금 표준이라 여겨지는 방식입니다. 자금을 이동시키려 할 때, 화면에 표시된 트랜잭션은 완전히 정상처럼 보였습니다. 그들은 확인했습니다. 그들은 승인했습니다. 하지만 인터페이스는 이미 침해된 상태였고, 그들이 실제로 서명한 트랜잭션은 지갑의 통제권을 공격자에게 넘겨주는 것이었습니다. 그들은 자기 하드웨어로, 일상적인 운영 절차라고 믿으면서, 자기 손으로 자신의 강도 사건을 승인한 것입니다.
이 사건이 주는 교훈은 냉정하고 명확합니다: 크립토에서 가장 약한 고리는 거의 언제나 암호학 자체가 아닙니다. 그것은 인간이 무언가를 승인하는 순간입니다. 공격자들은 더 이상 수학을 깨려 하지 않습니다 — 그들은 당신을 깹니다. 화면을 위조하고, 이메일을 위조하고, 긴급함을 위조해서, 당신이 스스로 키를 넘겨주도록 만듭니다.
이 글은 여러분이 그런 인간이 되지 않기 위한 운영 매뉴얼입니다. 이 매뉴얼은 여러 겹의 층으로 구성되어 있습니다. 실제 보안은 늘 그런 방식으로 이루어지기 때문이고, 어떤 트릭 하나가 실패했을 때도 다른 층 하나만으로는 여러분을 지켜줄 수 없기 때문입니다.
여러분만의 은행, 여러분만의 보안 부서
전통 금융에서는 누군가 여러분의 은행 계좌를 해킹하면, 은행이 그 거래를 취소해줍니다. FDIC(연방예금보험공사)는 예금을 $250,000까지 보장합니다. 신용카드 사기가 발생하면? 발급사에 전화해서 이의를 제기하면 돈을 돌려받을 수 있습니다. 이런 안전망이 존재하는 이유는 중앙화된 기관이 원장을 통제하고 이를 다시 쓸 수 있기 때문입니다.
크립토에서는 다시 쓰는 것이 불가능합니다. 트랜잭션은 최종적(final)입니다. 어떤 고객센터도 블록체인 송금을 취소해주지 않습니다. 누군가 여러분의 개인키에 접근하면, 30초도 안 되어 지갑을 비울 수 있고, 자금은 사라집니다 — 몇 분 안에 믹서와 브릿지를 거치며 여러 체인을 넘나듭니다. 업계 전체에서 해킹, 사기, 익스플로잇으로 인한 누적 손실은 이제 $300억을 훌쩍 넘어섰고, 2025년 한 해만 Chainalysis는 약 158,000건의 개인 지갑 침해가 8만 명의 피해자에게 타격을 입혔다고 집계했습니다. 이들은 서버룸에 앉은 웨일들이 아닙니다. 링크 하나를 잘못 클릭한 평범한 사람들입니다.
자기 수탁(self-custody)은 크립토가 약속하는 것입니다. 자신만의 은행이 된다는 것은 그에 따르는 책임입니다. 그리고 대부분의 사람들은 보안 부서를 운영할 준비가 되어 있지 않습니다. 여기 다행인 부분이 있습니다: 여러분은 암호학자가 될 필요가 없습니다. 여러분에게 필요한 것은 몇 가지 습관을 꾸준히 지키는 것뿐입니다. 보안은 한 번의 영웅적인 행동이 아니라, 여러 겹으로 쌓인 지루한 규율입니다. 한 겹이 실패해도 다음 겹이 시간을 벌어주고 실수를 만회할 기회를 줍니다.
1계층: 기기 및 네트워크 보안
여러분의 크립토는 여러분이 이를 사용하는 기기만큼만 안전합니다. 노트북이 침해되면 지갑도 침해된 것입니다 — 비밀번호가 얼마나 강력한지는 상관없습니다. 이 가이드의 나머지 모든 내용은 여러분이 입력하고 있는 기기가 이미 여러분에게 불리하게 작동하고 있지 않다는 전제 위에 서 있습니다.
OS 업데이트. 즉시 패치하세요. macOS와 Windows를 노린 제로데이 익스플로잇은 다크마켓에서 활발히 거래되고 있으며, 크립토 지갑은 고가치 표적입니다. 업데이트를 일주일 늦추는 것이 익스플로잇이 이용할 창(window)이 될 수 있습니다. 자동 업데이트를 켜두고, "나중에 알림"을 전략으로 취급하지 마세요.
전용 기기. 이상적으로는 크립토 거래를 위해 별도의 기기를 사용하세요 — 임의의 웹사이트를 돌아다니지 않고, 검증되지 않은 소프트웨어를 설치하지 않고, 이메일 첨부파일을 열지 않는 기기 말입니다. 지갑 운영 전용으로만 쓰는 $300짜리 Chromebook은 $300어치 크립토보다 더 나은 보안 투자입니다. 핵심은 기기의 "공격 표면(attack surface)"을 거의 0으로 줄이는 것입니다: 앱도 적고, 확장 프로그램도 적고, 침투할 경로도 적게.
네트워크 위생. VPN 없이 공용 Wi-Fi로 거래하지 마세요. 커피숍 네트워크는 손쉽게 감청될 수 있습니다. 셀룰러 데이터나 신뢰할 수 있는 가정 네트워크를 사용하세요. 공용 Wi-Fi를 꼭 써야 한다면, 평판이 좋은 VPN(Mullvad, ProtonVPN)을 거치세요 — 여러분의 트래픽 데이터를 파는 무료 VPN은 안 됩니다.
브라우저 확장 프로그램. 모든 확장 프로그램은 여러분이 방문하는 페이지에 접근할 수 있습니다. 악성이거나 침해된 확장 프로그램은 지갑 연결 데이터를 읽거나, 가짜 트랜잭션 승인을 주입하거나, 여러분이 주소를 복사할 때 클립보드 내용을 바꿔버릴 수 있습니다. 확장 프로그램 개수를 최소한으로 유지하고, 설치된 것을 점검하고, 크립토 전용으로 아무것도 없는 별도의 브라우저 프로필을 사용하세요.
악성코드와 클립보드 하이재커. 값싼 악성코드 중 한 부류는 정확히 한 가지 일만 합니다: 여러분의 클립보드를 감시하다가, 지갑 주소를 복사하는 순간 몰래 공격자의 주소로 바꿔치기하는 것입니다. 여러분은 붙여넣고, 확인하고, 자금은 낯선 사람에게 갑니다. 신뢰할 수 있는 안티멀웨어를 실행하고, "크랙된" 소프트웨어는 절대 설치하지 말고, 붙여넣은 주소는 항상 원본과 대조해서 확인하세요(자세한 내용은 아래에서 다룹니다).
2계층: 실제로 작동하는 인증
비밀번호. 비밀번호 관리자(1Password, Bitwarden, KeePassXC)를 사용하세요. 크립토 관련 계정마다 16자 이상의 고유한 무작위 비밀번호를 생성하세요. 비밀번호를 재사용하다가 한 사이트가 침해되면, 공격자는 몇 시간 만에 모든 거래소와 지갑 서비스에 걸쳐 자격 증명 스터핑(credential stuffing)을 자동화합니다. 비밀번호 관리자는 그저 편의용이 아니라, "모든 곳에서 고유한 비밀번호"를 사람이 실제로 실현할 수 있게 해주는 도구입니다.
2단계 인증 — 그리고 강도의 사다리. 모든 2FA가 동등하지 않으며, 가장 낮은 단계와 가장 높은 단계 사이의 격차는 엄청납니다:
- SMS 2FA는 가장 약합니다. 아예 없는 것보다는 낫지만, SIM 스와핑 공격에 취약합니다. 공격자가 여러분의 통신사를 잘 구슬려서(또는 뇌물을 줘서) 여러분의 번호를 자신의 SIM으로 옮기게 만드는 공격입니다. 2023년, SIM 스와핑은 크립토 사용자들로부터 수백만 달러를 빼앗아갔습니다 — 탈취된 계정과 관련해 널리 보도된 40만 달러 도난 사건도 포함됩니다. SMS는 최후의 수단으로만 취급하세요, 계획으로 삼지 마세요.
- TOTP 인증 앱(Google Authenticator, Authy, Aegis)은 통신사를 거치지 않고 여러분의 기기에서 코드를 생성하므로 가로챌 것이 없습니다. 가치가 있는 무언가를 지키는 데 있어 현실적인 최소한의 기준입니다.
- 하드웨어 보안 키(YubiKey, Titan)는 최상단입니다. 이들은 설계상 피싱에 저항력을 갖습니다: 키가 응답하기 전에 실제 웹사이트의 도메인을 암호학적으로 검증하므로, 픽셀 하나까지 완벽하게 복제된 가짜 로그인 페이지조차 아무것도 얻어내지 못합니다. 고가치 계정에 대해서는, 이것이 여러분이 할 수 있는 가장 효과적인 단 하나의 업그레이드입니다.
이메일 보안 — 모두가 잊어버리는 마스터 키. 여러분의 이메일은 여러분이 보유한 거의 모든 계정의 복구 수단입니다. 이메일이 침해되면 공격자는 비밀번호를 재설정하고, SMS 기반 코드를 가로채고, 인출 확인 메일을 읽을 수 있습니다. 공개적으로 게시되지 않고, 뉴스레터에 쓰이지 않고, 소셜 미디어에 연결되지 않은 크립토 전용 이메일 주소를 사용하세요 — 그리고 그 이메일 계정 자체에 강력한 2FA(이상적으로는 하드웨어 키)를 걸어두세요. YubiKey로 보호된 거래소 계정이라도 그 뒤에 약한 이메일이 있다면, 뒷문이 열려 있는 금고와 같습니다.
3계층: 키, 시드 문구, 콜드 스토리지
위에서 다룬 모든 내용은 여러분의 계정을 보호합니다. 이 계층은 실제로 여러분의 돈 자체인 것을 보호합니다: 개인키 말입니다. 자기 수탁에서는 키를 가진 자가 자금을 가집니다. 블록체인에는 "비밀번호를 잊어버렸어요" 링크가 없습니다.
시드 문구가 곧 키입니다. 대부분의 지갑은 개인키를 12개 또는 24개 단어로 된 복구 문구로 백업합니다. 그 단어들을 읽는 사람은 그 키가 보유한 모든 것을 영원히 통제하게 됩니다. 그러니 게임의 전부는 그 단어들을 인터넷에 연결된 것으로부터 멀리 떨어뜨려 놓는 것입니다.
- 절대 디지털로 남기지 마세요. 사진도, 스크린샷도, 클라우드 노트도, 비밀번호 관리자도, 자신에게 이메일로 보내는 것도, 요구하는 웹사이트에 입력하는 것도 안 됩니다. 이 각각이 하나의 문입니다. 인터넷에 한 번이라도 닿은 시드 문구는 이미 불탄 것으로 간주하고, 자금을 새 지갑으로 옮기세요.
- 오프라인에 작성하고, 견고하게 보관하세요. 종이는 첫 홍수나 화재까지만 살아남습니다. 진지한 홀더들은 그 문구를 스테인리스 스틸이나 티타늄 판에 각인해 두 가지 재해를 모두 견뎌냅니다. 3-2-1 백업 규칙을 따르세요: 3개의 복사본, 2개의 다른 매체, 1개는 외부(금고, 은행 대여금고, 믿을 수 있는 친척의 집)에 보관하세요.
- 선택적 패스프레이즈("25번째 단어"). 고급 지갑은 시드 문구 위에 별도로 보관하는 비밀 단어를 하나 더 추가할 수 있게 해줍니다. 누군가 물리적인 문구를 훔쳐가더라도, 그것 없이는 여전히 자금에 접근할 수 없습니다. 두 번째 문에 걸린 두 번째 자물쇠인 셈입니다.
핫 지갑 대 콜드 지갑. 핫 지갑은 인터넷에 연결되어 있습니다 — 빠르고 편리하지만, 원격 공격자에게 항상 접근 가능합니다. 콜드 지갑(하드웨어 기기, 또는 에어갭된 기기에서의 서명)은 키를 오프라인 상태로 유지하고 트랜잭션에 서명할 때만 "깨어납니다". 원칙은 단순합니다: 소액의 생활자금은 핫하게, 대부분의 재산은 콜드하게 유지하세요. 지하철에 물리적 지갑으로 들고 다니지 않을 금액이라면, 핫 지갑에도 두어서는 안 됩니다.
하드웨어 지갑은 제조사에서 직접 구매하세요. 절대 제3자 재판매자에게서 사지 말고, 마켓플레이스의 "할인" 상품도 안 됩니다 — 미리 조작되고 시드 문구가 미리 인쇄된 기기는 알려진 사기 수법입니다. 포장을 검사하고, 기기에서 새 시드를 생성하고, 실제 자금을 맡기기 전에 작은 규모의 테스트 복구를 해보세요.
4계층: 안전한 서명과 지갑 위생
지갑 분리. 세 단계를 유지하세요: 새로운 dApp을 탐색하고 민팅할 때 쓰는 최소 자금의 "버너(burner)" 지갑(비워지더라도 잔돈 수준 손실). 적당한 자금으로 일상 거래를 하는 "데일리" 지갑. 그리고 거의 아무것에도 연결되지 않는, 보유 자산의 대부분을 담는 콜드 스토리지 지갑(하드웨어 또는 멀티시그)입니다. 이렇게 구획을 나누면 잘못된 서명 한 번이 딱 한 단계의 자산만 잃게 만듭니다.
트랜잭션 검증. 어떤 트랜잭션에든 서명하기 전에, 무엇을 승인하는지 읽으세요. MetaMask 같은 현대적인 지갑 인터페이스는 호출되는 컨트랙트, 함수, 금액 등 트랜잭션 세부 정보를 보여줍니다. 단순한 NFT 민팅인데 무제한 USDC 사용 승인을 요구한다면, 그것은 위험 신호입니다. 트랜잭션이 무엇을 하는지 이해하지 못한다면, 서명하지 마세요. 프롬프트를 실제로 읽는 것 — "확인"을 근육 기억으로 클릭하는 것이 아니라 — 이 한 가지 습관이 Bybit를 구했을 습관입니다.
블라인드 서명을 조심하세요. 때로 지갑이 트랜잭션을 해독하지 못하고 원시적이고 읽을 수 없는 데이터를 보여주면서 그래도 서명하라고 요청합니다. 이것이 블라인드 서명이며, 상당수의 자산 유출이 이런 방식으로 일어납니다 — 여러분은 문자 그대로 읽을 수 없는 무언가를 승인하고 있는 것입니다. 읽을 수 없는 프롬프트는 과속방지턱이 아니라 정지 신호로 취급하세요. 화면에 트랜잭션을 명확하게 표시하는 하드웨어 지갑은 정확히 이런 문제와 싸우기 위해 존재합니다.
오래된 승인을 취소하세요. dApp에 토큰을 "승인"하면, 그 권한은 무기한 — 때로는 무제한 금액에 대해 — 지속되는 경우가 많습니다. 몇 달 후, 잊고 있던 컨트랙트가 여전히 여러분의 토큰을 옮길 수 있습니다. Revoke.cash 같은 도구를 사용해 오래된 승인을 주기적으로 점검하고 취소하세요. 승인 기반 드레이너(drainer)들이 이 방식으로 수억 달러를 훔친 이유는 정확히 사람들이 자신이 부여한 권한을 잊어버리기 때문입니다.
주소 검증과 주소 포이즈닝. 클립보드 악성코드는 복사된 지갑 주소를 공격자의 주소로 바꿔치기합니다. 더 새로운 수법인 주소 포이즈닝(address poisoning)은 여러분의 트랜잭션 내역에 비슷하게 생긴 주소(앞뒤 문자가 같은)를 심어두고, 다음에 여러분이 실수로 그 내역에서 복사해가길 기다립니다. 붙여넣은 주소는 항상 앞 4~6자리와 뒤 4~6자리를 실제 원본과 대조해 확인하고, 큰 금액을 보낼 때는 먼저 작은 테스트 트랜잭션($5~10)을 보내서 도착을 확인한 뒤 전체 금액을 보내세요.
GaiaEx의 MPC 지갑 아키텍처는 이러한 우려사항 여러 가지를 구조적으로 해결합니다: 잃어버리거나 도난당할 시드 문구가 없고, 다자간 서명이 단일 지점 침해를 막으며, 오픈 웹에 노출된 브라우저 확장 프로그램이 아니라 플랫폼의 보안 인프라를 통해 트랜잭션 서명이 이루어집니다.
GaiaEx가 단일 실패 지점을 제거하는 방법
이 가이드의 대부분은, 전통적인 자기 수탁이 파국적인 위험을 단일 지점 — 하나의 시드 문구, 하나의 서명, 하나의 기기, 잘못 놓인 신뢰의 한순간 — 에 집중시키기 때문에 존재합니다. 그중 하나라도 잃으면 모든 것을 잃을 수 있습니다. GaiaEx는 바로 그 단일 실패 지점들을 해체하도록 설계되어 있습니다 — 단 하나의 실수도 치명적이지 않도록 말입니다.
MPC 키: 잃어버릴 시드 문구가 없습니다. 다자간 연산(Multi-Party Computation)을 사용해, 여러분의 개인키는 한 곳에 조립되는 순간이 결코 없습니다. 독립된 당사자들이 나눠 가진 암호화된 조각들로 분할되어 있고, 트랜잭션에는 그중 여러 조각이 협력해야 합니다. 사진 찍히거나, 피싱당하거나, 화재로 불타버릴 수 있는 마스터 시드 문구가 담긴 메모지는 존재하지 않습니다 — 이는 사람들이 크립토를 잃는 가장 흔한 경로를 구조적으로 제거합니다.
다자간 서명은 단일 기기 침해를 무력화합니다. 어떤 한 당사자도 완전한 키를 결코 보유하지 않기 때문에, 하나의 기기, 서버, 또는 사람을 침해한 공격자라도 여러분의 자금을 옮길 수 없습니다. Bybit식의 "조작된 화면 하나, 서명 하나, 전액 손실" 실패 패턴은 단일 승인 지점을 필요로 합니다 — 그리고 그것이 바로 MPC가 제거하는 것입니다.
브라우저 확장 프로그램이 아니라 강화된 인프라 내부에서 서명합니다. 트랜잭션을 승인하기에 가장 위험한 장소는, 그것을 속이려는 온갖 광고나 확장 프로그램 옆에 나란히 놓인, 오픈 웹에 노출된 브라우저 확장 프로그램입니다. GaiaEx는 서명을 플랫폼의 보안 인프라 내부로 옮겨서, 드레이너와 가짜 승인 사기가 활동하는 공격 표면을 줄입니다.
이 어느 것도 이 가이드에 나온 습관들 — 강력한 2FA, 전용 이메일, 서명 내용을 읽는 것, 서두르기를 거부하는 것 — 을 지킬 필요를 없애주지는 않습니다. 그것들은 여전히 여러분이 지켜야 할 몫입니다. 하지만 목표는 블록체인의 보장이 하룻밤 사이에 여러분을 암호학 전문가로 만들 것을 요구하지 않는 시스템입니다. 수학이 어려운 일을 대신하고, 여러분은 커스터디를 유지하며, 어떤 단 한 번의 실수도 이야기의 끝을 결정짓지 않습니다.




