이더리움 지갑 해킹됐을 때 가장 먼저 해야 할 일, 추가 피해 막는 방법
지갑을 열었는데 내가 보낸 적 없는 ETH나 토큰 전송 기록이 있다면 매우 당황스러운 상황입니다.
이때 급한 마음에 검색해서 발견한 “지갑 복구 전문가”나 SNS 고객센터에 바로 연락하는 것은 오히려 위험할 수 있습니다.
이더리움 지갑 해킹이 의심될 때 가장 중요한 것은 이미 발생한 피해를 되돌릴 수 있다고 섣불리 기대하기보다 추가 자산 피해를 막고 어떤 정보가 노출됐는지 확인하는 것입니다.
1. 의심되는 지갑에 추가 입금하지 마세요
먼저 해킹이 의심되는 지갑을 계속 사용하지 않는 것이 좋습니다.
특히 시드구문이나 개인키 자체가 노출된 상황이라면 공격자가 계속 해당 지갑에 접근할 가능성이 있습니다.
따라서 수수료를 충전한다는 이유로 큰 금액의 ETH를 추가 입금하는 행동도 신중해야 합니다.
2. 블록 탐색기에서 실제 거래 확인
지갑 화면만 보고 판단하지 말고 자신의 공개 주소를 블록 탐색기에서 조회하세요.
본인이 승인하지 않은 거래가 실제 블록체인에 기록되어 있는지 확인합니다.
어떤 토큰이 어느 주소로 이동했는지, 언제 거래가 발생했는지, 현재 남아 있는 자산은 무엇인지 확인하세요.
이 정보는 이후 상황을 판단하는 기본 자료가 됩니다.
3. 시드구문을 입력한 적이 있는지 생각해보기
최근 어떤 웹사이트에 시드구문을 입력하지 않았는지 확인하세요.
시드구문은 지갑 접근의 핵심 정보이기 때문에 다른 사람이 알게 되면 심각한 위험이 발생할 수 있습니다.
공식 고객센터를 사칭한 사이트, 무료 에어드롭, NFT 민팅 사이트, 지갑 복구 페이지 등의 형태로 시드구문을 입력하도록 유도하는 피싱이 있을 수 있습니다.
4. 개인키 노출 여부도 확인
시드구문뿐 아니라 개인키도 민감한 정보입니다.
메신저로 다른 사람에게 보냈거나 출처가 불명확한 웹사이트에 입력했다면 해당 계정의 안전성을 신뢰하기 어렵습니다.
이런 정보가 노출된 것으로 판단되면 단순히 지갑 앱의 로그인 비밀번호를 변경하는 것만으로 충분하지 않을 수 있습니다.
5. 안전한 새 지갑을 검토
시드구문 또는 개인키가 노출됐다고 판단된다면 안전한 환경에서 새로운 지갑을 생성하고 남아 있는 자산 이동을 검토할 수 있습니다.
새 지갑은 기존에 노출된 시드구문을 재사용하면 안 됩니다.
다만 실제 공격 상황에서는 공격자가 지갑 활동을 모니터링하거나 자동화된 방식으로 자산을 이동시키는 경우도 있을 수 있으므로 고액 자산이라면 전문적인 추가 확인이 필요할 수 있습니다.
6. 단순 연결과 토큰 승인을 구분하기
피싱 사이트에 지갑을 연결했다고 해서 모든 상황이 동일한 것은 아닙니다.
어떤 거래에 서명했는지, 특정 토큰에 대한 사용 권한을 승인했는지 등을 확인해야 합니다.
불필요하거나 의심스러운 토큰 승인이 존재한다면 공식적이고 검증된 방법을 이용해 해당 승인 상태를 확인하고 취소를 검토할 수 있습니다.
단, 승인 취소 사이트를 사칭한 피싱 사이트도 있을 수 있으므로 출처를 확인하세요.
7. 이미 전송된 자산을 되찾을 수 있을까?
블록체인에서 이미 확정된 거래를 발신자나 제3자가 마음대로 되돌릴 수 있는 구조는 아닙니다.
따라서 “이미 빠져나간 ETH를 100% 원상복구한다”고 장담하면서 돈을 요구하는 사람은 경계하는 것이 좋습니다.
자산이 중앙화 거래소의 주소로 이동한 것으로 확인되는 특수한 상황이라면 해당 거래소의 공식 절차를 통해 문의할 여지는 있지만, 이것 역시 반환을 보장하는 것은 아닙니다.
8. 복구 사기가 두 번째 피해를 만들 수 있습니다
해킹을 당한 사람에게 접근하는 복구 사기는 특히 위험합니다.
다음과 같은 요구가 있다면 경계하세요.
- 복구를 위해 시드구문이 필요하다고 한다.
- 개인키를 전송하라고 한다.
- 원격제어 프로그램 설치를 요구한다.
- 먼저 암호화폐를 보내야 자금을 회수할 수 있다고 한다.
- 100% 복구를 보장한다.
- 공식 고객센터를 사칭해 개인 메시지로 접근한다.
이미 피해를 입은 상태에서는 판단이 급해지기 때문에 평소라면 하지 않을 행동을 하게 될 수 있습니다.
9. 거래소 계정도 함께 확인
지갑뿐 아니라 사용하는 거래소 계정의 보안도 확인하는 것이 좋습니다.
비밀번호 재사용 여부와 로그인 기록, 출금 주소 변경 여부 등을 확인하고 필요하면 해당 거래소의 공식 보안 절차에 따라 조치하세요.
지갑 해킹과 거래소 계정 탈취는 구조가 다르므로 각각 별도로 확인해야 합니다.
10. 앞으로 지갑을 안전하게 관리하려면
시드구문과 개인키를 다른 사람에게 제공하지 않는 것이 가장 기본입니다.
온라인 메모장이나 메신저에 그대로 저장하는 것도 위험을 높일 수 있습니다.
큰 금액을 장기 보관한다면 개인키를 오프라인 환경에서 관리할 수 있는 하드웨어 지갑 등 보안 방법을 검토할 수 있습니다.
또 새로운 디앱에 지갑을 연결하거나 거래를 서명할 때는 요청 내용을 확인하는 습관이 필요합니다.
해킹 의심 시 체크리스트
- 의심 지갑 추가 사용 중단
- 블록 탐색기로 거래내역 확인
- 시드구문 노출 여부 확인
- 개인키 노출 여부 확인
- 의심스러운 서명 및 승인 확인
- 남은 자산 확인
- 안전한 새 지갑 사용 검토
- 거래소 계정 보안 확인
- 복구 사기 경계
자주 묻는 질문
지갑 비밀번호만 바꾸면 안전한가요?
시드구문이나 개인키 자체가 노출됐다면 앱 비밀번호 변경만으로 문제를 해결할 수 없을 수 있습니다.
해킹된 ETH를 되찾을 수 있나요?
이미 확정된 블록체인 거래는 임의로 되돌리기 어렵습니다. 구체적인 상황에 따라 추가 확인이 필요합니다.
고객센터가 시드구문을 요구할 수 있나요?
정상적인 서비스나 고객지원 담당자에게 시드구문이나 개인키를 제공해서는 안 됩니다.
새 지갑으로 옮기는 것이 좋은가요?
기존 시드구문의 노출이 의심된다면 새로운 안전한 지갑 사용을 검토할 수 있습니다. 상황에 따라 대응이 달라질 수 있습니다.
지갑을 사이트에서 연결만 해도 해킹되나요?
단순 연결 여부만으로 모든 상황을 동일하게 판단할 수 없습니다. 실제로 어떤 서명과 승인을 했는지 확인하는 것이 중요합니다.
마무리
이더리움 지갑 해킹이 의심될 때는 추가 사용을 멈추고 → 실제 블록체인 거래를 확인하고 → 시드구문과 개인키 노출 여부를 점검하는 것이 먼저입니다.
이미 자산을 잃었다면 조급한 마음을 이용하는 2차 복구 사기를 특히 주의하세요.
그리고 기존 지갑의 핵심 정보가 노출됐다고 판단된다면 안전한 새로운 지갑 환경으로 전환하는 것을 검토하는 것이 좋습니다.
함께 보면 좋은 글: 이더리움 잘못 송금했을 때 / MetaMask 전송 오류 해결 방법 / 이더리움 네트워크 잘못 선택했을 때
댓글 0
첫 댓글을 남겨보세요.