---
title: "2025년, 크립토 지갑을 안전하게 지키는 방법"
description: "크립토 지갑을 선택하고 사용하는 방법과 안전하게 지키는 방법을 알아보세요"
---

# 2025년, 크립토 지갑을 안전하게 지키는 방법

블록체인 덕분에 누구나 “스스로 은행이 되는” 것이 가능해졌지만, 큰 힘에는 큰 책임이 따른다. 암호화폐 자산이 제공하는 자유를 온전히 누리려면 사용자는 “셀프 커스터디” 지갑을 사용해 자신의 자금을 직접 통제해야 한다. 하지만 여전히 남는 질문이 있다. 암호화폐 지갑의 안전을 어떻게 보장할 수 있을까?

이 글에서는 지갑 선택 시 고려할 요소, 시드 문구를 안전하게 보관하는 방법, [트랜잭션 시뮬레이션](https://www.alchemy.com/dapps/top/wallets)의 장점, 감사(audit)를 거친 앱을 사용하는 것의 중요성 등 [암호화폐 지갑](https://www.alchemy.com/dapps/top/wallets)을 안전하게 지키기 위해 취할 수 있는 다양한 조치를 다룬다.

## 2023년에 암호화폐 지갑을 안전하게 지키는 방법

이 섹션에서는 2023년에 암호화폐 지갑을 안전하게 지키는 방법을 세부적으로 다룬다. 하드웨어 지갑과 소프트웨어 지갑의 본질적인 보안 특성을 이해하는 것부터 오픈소스 지갑과 클로즈드소스 지갑이라는 복잡한 영역을 파악하는 것까지, 자신의 보안 요구사항과 사용 패턴에 맞는 선택을 할 수 있도록 안내한다.

### **1. 고품질 하드웨어 또는 소프트웨어 지갑 선택하기**

암호화폐 자산을 안전하게 지키는 첫 단계는 고품질 지갑을 선택하는 것이다. 이는 보안을 최우선으로 하는 팀이 개발했으며 평판이 확실한 지갑을 선택하는 것을 의미한다.

#### **하드웨어 지갑 선택하기**

[하드웨어 지갑](https://www.alchemy.com/list-of/hardware-wallets-on-ethereum)과 소프트웨어 지갑 중 하나를 선택하는 것은 중요한 결정이다. 하드웨어 지갑은 [Ledger](https://www.alchemy.com/dapps/ledger)나 [Trezor](https://www.alchemy.com/dapps/trezor)와 같은 물리적 기기로, 오프라인 상태를 유지하며 사용자가 시작한 트랜잭션에 서명하는 용도로만 사용되고, 대개 사용자가 PIN 코드를 입력해야 한다. 하드웨어 지갑은 오프라인 특성으로 인해 온라인 해킹에 노출되지 않는다.

#### **소프트웨어 지갑 선택하기**

[소프트웨어 지갑](https://www.alchemy.com/dapps/best/software-wallets)은 컴퓨터에 설치하는 프로그램이나 휴대폰에 설치하는 앱으로, 더 편리하고 접근성이 좋지만 사이버 위협에도 더 취약하다. 다만 2단계 인증(2FA)을 사용하면 보안 계층을 하나 더 추가할 수 있다.

하드웨어 지갑은 견고한 보안성 덕분에 대량의 암호화폐를 보관하는 데 흔히 선호되는 반면, 2FA를 갖춘 소프트웨어 지갑은 소액과 일상적인 사용에 주로 선호된다.

#### **클로즈드소스 지갑과 오픈소스 지갑 중 선택하기**

지갑을 결정할 때는 오픈소스인지 클로즈드소스인지를 고려하는 것이 중요하다. [MetaMask](https://www.alchemy.com/dapps/metamask)와 같은 오픈소스 지갑은 누구나 검토하고 검증할 수 있도록 소스 코드가 공개되어 있다.

오픈소스 지갑의 코드가 공개되어 있다는 것은 개발자, 보안 전문가, 그리고 더 넓은 커뮤니티가 잠재적 취약점, 버그, 백도어를 검증할 수 있다는 의미이다. 이 때문에 오픈소스 지갑은 감사(audit)를 거쳤거나 버그 바운티를 지원해야 한다.

감사는 전문가들이 잠재적 취약점을 철저히 검토했다는 보증을 제공한다. 반면 버그 바운티는 코드에서 버그나 문제를 발견한 커뮤니티 구성원에게 지급되는 보상이다.

[Phantom](https://www.alchemy.com/dapps/phantom)과 같은 클로즈드소스 지갑은 대개 사용자 경험과 사용 편의성을 우선시하여 더 폭넓은 사용자층이 접근하기 쉽게 만들며, 보통 전담 고객 지원을 제공하므로 기술에 익숙하지 않은 사용자에게 유리할 수 있다.

### **2. 도난과 분실로부터 시드 문구 지키기**

복구 문구 또는 니모닉 문구로도 불리는 시드 문구는 암호화폐 지갑 보안의 핵심 요소이다. 일반적으로 12~24개의 무작위 단어로 구성되며, 분실이나 기기 고장 시 지갑 접근 권한을 복구하는 데 사용된다. 시드 문구는 자금에 대한 마스터 키로 취급해야 하며, 누구와도 절대 공유해서는 안 된다.

시드 문구를 안전하게 지키려면:

#### **물리적으로 적어두기**

시드 문구를 컴퓨터의 파일에 복사해서 붙여넣어 보관하고 싶은 유혹이 들 수 있지만, 이는 오히려 시드 문구를 잠재적 위협에 노출시킬 수 있다. 더 안전한 방법은 펜과 종이로 시드 문구를 직접 적어 안전하고 알려지지 않은 장소에 보관하는 것이다. 또한 시드 문구의 사본을 여러 개 만들어 서로 다른 물리적 장소에 보관해 비상 상황에 대비한 중복성을 확보하는 것도 좋은 방법이다.

#### **시드 문구를 분실할 가능성 고려하기**

일반적인 암호화폐 사용자는 시드 문구를 도난당하기보다 분실할 가능성이 더 높다는 점에 유의해야 한다. 휴대폰이나 컴퓨터를 잃어버리거나 집에 불이 났을 경우에도 자금에 접근할 수 있을지 생각해볼 필요가 있다. [모바일 지갑 Ultimate](https://www.alchemy.com/dapps/ultimate)와 같은 일부 지갑은 시드 문구를 암호화하여 클라우드에 백업할 수 있게 함으로써 우발적인 분실을 방지한다.

### **3. 검증된 DeFi 프로토콜 사용하기**

Ethereum이나 Solana처럼 스마트 컨트랙트를 지원하는 블록체인에서 지갑으로 DeFi 프로토콜과 상호작용할 때는 연결하려는 프로토콜의 안전성을 고려하는 것이 중요하다. [앱](https://www.alchemy.com/dapps/top/defi-dapps)과 DeFi 플랫폼의 수가 계속 늘어나는 만큼, 상호작용하는 프로토콜이 신뢰할 수 있고 안전한지 확인하는 것이 매우 중요하다.

defisafety.com이나 de.fi 같은 웹사이트를 이용해 프로토콜의 안전 등급을 확인할 수 있다. defillama.com을 이용하면 프로토콜의 총 예치 자산(TVL)을 확인할 수도 있다. Dappradar.com도 프로토콜의 사용자 수를 보여주는 유용한 자료이다. 일반적으로 TVL이 높고 사용자 기반이 클수록 해당 프로토콜이 악의적이거나 취약점을 가질 가능성이 낮다는 것을 시사한다.

DeFi 프로토콜을 사용하기 전에 다음을 고려하라:

#### **감사 여부 확인하기**

신뢰할 수 있는 프로토콜은 대개 GitHub 같은 플랫폼에 오픈소스 코드를 공개하며 여러 차례 감사를 거쳤고, 이는 웹사이트에 명시되어 있어야 한다.

#### **커뮤니티 피드백**

프로토콜의 평판과 사용자 경험에 대해 암호화폐 커뮤니티와 전문가들의 의견을 참고하라. Reddit, Twitter, 블록체인 포럼은 커뮤니티 여론을 파악하기에 좋은 곳이다.

검증된 DeFi 프로토콜에만 지갑을 연결함으로써 사용자는 위험을 크게 줄일 수 있다.

### **4. 모든 용도에 주 지갑을 사용하지 말 것**

새로운 DeFi 프로토콜에 지갑을 연결해 기능을 탐색하거나 소액으로 테스트해 본다고 가정해보자. 이 경우 대부분의 자금이 보관된 “주(primary)” 계정과는 별도의 지갑 계정을 사용하는 것이 일반적으로 권장된다. 이렇게 하면 주 계정을 보호하고 새로운 프로토콜을 실험하는 동안 자금을 안전하게 지킬 수 있다.

새로운 DeFi 프로토콜에 연결할 때 별도의 지갑 계정을 사용하면, 해당 프로토콜이 악의적이거나 해킹당했을 경우 위험에 노출되는 총 자금 규모를 크게 줄일 수 있다.

### **5. 사용 후 앱 연결 해제하기**

시간이 지나면서 점점 더 많은 DeFi 프로토콜에 지갑을 연결하게 되므로, 더 이상 사용하지 않는 프로토콜과의 연결은 해제하는 것이 좋다. 이렇게 하면 향후 해당 DeFi 프로토콜에서 발생할 수 있는 취약점이나 문제가 자신의 지갑에 영향을 미칠 가능성을 차단할 수 있다.

### **6. 트랜잭션 시뮬레이션 수행하기**

트랜잭션 시뮬레이션은 모든 현대적인 지갑에 내장되어야 하는 기능이다. 이는 실제 트랜잭션을 실행하지 않고도 지갑 작동의 정확성을 검증해준다. 즉, 트랜잭션 시뮬레이션을 통해 사용자는 온체인에서 최종 확정하기 전에 트랜잭션을 미리보거나 모의로 실행해볼 수 있다.

이는 트랜잭션에 대한 통찰과 예측을 높여주고, 트랜잭션 이후 자산에 어떤 영향이 있을지에 대한 이해를 개선해 자금 손실로 이어질 수 있는 잠재적 취약점이나 오류를 파악하는 데 도움을 준다.

큰 규모의 트랜잭션을 진행할 때는 먼저 소액 트랜잭션을 보내 지갑의 정확성과 안전성을 확인함으로써 [수동으로 트랜잭션 시뮬레이션을 수행](https://www.alchemy.com/overviews/how-to-choose-a-transaction-simulation-provider)할 수 있다. 소액 트랜잭션이 문제없이 진행되면 그다음 더 큰 트랜잭션을 진행하면 된다.

### **7. 지갑 보안 브라우저 확장 프로그램**

현대적인 지갑은 어느 정도 트랜잭션 시뮬레이션 기능을 내장하고 있어야 하며, 이를 통해 사용자는 트랜잭션을 확정하기 전에 결과를 확인할 수 있다. 이 외에도 Fire나 [WalletGuard](https://www.alchemy.com/dapps/wallet-guard)와 같은 추가 도구가 있는데, 이는 사용자의 지갑과 함께 실행되는 웹 확장 프로그램으로 피싱 링크나 악의적인 트랜잭션 요청에 대해 경고를 보낸다.

### 8. 경계를 늦추지 말 것

안타깝게도 암호화폐와 DeFi의 세계는 적대적인 환경일 수 있으며, 악의적인 행위자들이 익명성을 유지한 채 무지하거나 순진한 사용자를 노리려 한다. 따라서 어떤 트랜잭션이나 DeFi 상호작용을 수행할 때도 경계를 늦추지 않고 사기 수법을 항상 주시하는 것이 중요하다.

#### **오프체인 사기: Discord, Twitter, 텔레그램 및 기타 사기**

사기꾼들은 Twitter와 Discord 같은 소셜 미디어 플랫폼에서 피해자를 노리는 경우가 많다. Twitter에서는 악의적인 봇들이 정상적인 게시물에 댓글을 달아 트레이딩 전략이나 기술 지원을 제안하기도 한다. 이러한 계정들은 대개 의심스러운 사용자명과 적은 팔로워 수를 가지고 있다. Twitter가 이러한 봇 중 일부를 걸러내기도 하지만, 암호화폐 투자에 “도움”을 제안하는 댓글이나 메시지는 경계하고 무시하는 것이 중요하다.

Discord 역시 사기꾼과 스팸 계정으로 넘쳐난다. 에어드롭, 경품 이벤트, 트레이딩 그룹을 홍보하는 계정으로부터 친구 요청이나 메시지를 받는 것은 흔한 일이다. 이런 것들은 모두 무시해야 하며, 해당 계정은 차단하거나 신고해야 한다.

YouTube에서도 Elon Musk 같은 유명인이 등장하는 가짜 라이브 스트림이 흔하다. 이런 스트림에서는 해당 유명인이 암호화폐 시장에 대해 이야기하며 시청자들에게 토큰을 보내면 더 큰 보상으로 돌려주겠다고 요청하는 것처럼 보이기도 한다.

“0.1ETH를 보내면 0.3ETH를 돌려주겠다”는 식의 사기가 너무 만연한 나머지, 많은 유명인들은 실제 계정에 자신은 절대 DM을 보내거나 토큰을 요청하지 않는다는 면책 문구를 추가해 두었다.

피싱 역시 사기꾼들이 흔히 사용하는 수법으로, 검색 엔진에 광고비를 지불해 사용자가 원래 방문하려던 정상적인 웹사이트 대신 가짜 웹사이트로 유도하기도 한다. 이러한 사기의 피해자가 되지 않으려면 방문하려는 웹사이트의 URL이 올바른지 반드시 확인해야 한다.

#### **온체인 사기: 악의적인 NFT 스팸**

토큰 경품 이벤트를 광고하며 설명이나 NFT 이미지에 악의적인 URL 링크를 포함한 스팸 NFT를 받는 것은 흔한 일이다. 이러한 토큰이 지갑에 들어와 있는 것 자체는 위험하지 않으며 대부분의 지갑이 기본적으로 이를 숨겨주지만, 모르는 사이에 전송받은 토큰이나 NFT는 사기라고 간주하는 것이 중요하다.

Ultimate와 같은 일부 [Solana 지갑](https://www.alchemy.com/overviews/solana-wallets)에서는 스팸 NFT를 소각하고 온체인 “렌트”를 돌려받을 수 있다. 이를 통해 지갑을 정리하고 그 과정에서 소량의 SOL을 얻을 수도 있다. 원치 않게 받은 토큰이나 NFT를 다룰 때는 잠재적인 사기로부터 자신을 보호하기 위해 항상 신중을 기하는 것이 좋다.

## **결론**

암호화폐 지갑을 보호하는 것은 지속적인 책임이며 선제적인 조치와 끊임없는 경계가 필요하다. 감사를 거친 지갑을 사용하고, 시드 문구를 안전하게 보관하며, 트랜잭션 시뮬레이션을 수행하고, 검증된 프로토콜만 사용함으로써 암호화폐 자산의 보안을 크게 강화할 수 있다.

암호화폐 공간은 끊임없이 변화하며 시간이 지남에 따라 새로운 위협이 등장할 수 있다는 점을 기억하라. 최신 보안 모범 사례를 계속 파악하고 암호화폐 지갑을 다룰 때 항상 신중을 기하는 것이 자금의 안전을 지키는 데 도움이 될 것이다.
