지갑 보안 체크리스트
대부분의 지갑 드레인은 특이한 해킹이 아니라, 피할 수 있었던 몇 가지 습관으로 거슬러 올라갑니다. 무엇을 지켜주는지에 따라 묶은 10가지 구체적인 습관을 소개합니다.
공개 주소만 입력하세요. 지갑 연결도, 서명할 것도 없습니다.
보관 경계를 깔끔하게 유지하기
1) 용돈 수준을 넘는 자금에는 하드웨어 지갑을 쓰세요, 개인 키를 인터넷에 연결된 어떤 기기에도 두지 않게 해줍니다. 2) 핫과 콜드를 분리하세요: 잃어도 괜찮은 만큼만 담은 일상용 핫 월렛과, 나머지를 위한 콜드 스토리지를 두세요. 3) 시드 문구를 웹사이트, 지갑 연결 프롬프트, 또는 '고객지원 상담원'에게 절대 입력하지 마세요, 정당한 지갑이나 dapp은 결코 그것을 요구하지 않습니다.
이미 승인한 것을 관리하기
4) 적극적으로 쓰지 않는 승인, 특히 한 번 써보고 잊어버린 dapp에 대한 무제한 allowance를 revoke하세요. 5) 열려 있는 모든 승인을 과거의 기록이 아니라 현재진행형의 부채로 여기세요, 어제 그 dapp을 썼든 2년 전에 썼든, 제거하기 전까지는 계속 악용될 수 있습니다.
서명 앞에서 속도를 늦추기
6) 서명하기 전에 모든 지갑 프롬프트에서 Permit/Permit2 도메인, EIP-7702 승인, 또는 낯선 spender가 있는지 확인하세요, 드레이너가 가장 많이 의존하는 서명들입니다. 7) 지갑이 제공한다면 트랜잭션 시뮬레이션을 사용해, 승인하기 전에 서명이 실제로 무슨 일을 하는지 확인하세요. 8) 지갑을 연결하기 전에 도메인이 글자 하나까지 정확히 일치하는지 확인하세요, 비슷하게 생긴 도메인은 가짜 민팅·수령 페이지의 가장 흔한 전달 수단입니다.
한 번이 아니라 계속 감시하기
9) 매번 검색하는 대신 사용하는 공식 사이트를 북마크하세요. 검색 광고와 오타 도메인(typo-squat)이 진짜 사이트보다 흔히 상위에 노출되기 때문입니다. 10) 일회성 정리는 다음 승인에 서명하는 순간 낡아버립니다, 새로운 위험 승인이 나타나거나 이미 승인한 컨트랙트가 악성으로 표시되는 즉시 알림을 받도록 주소를 모니터링하세요.
자주 묻는 질문
10가지 습관이 다 필요한가요, 아니면 몇 개만으로 되나요?
보관 관련 습관(하드웨어 지갑, 핫/콜드 분리, 시드 절대 공유 금지)이 가장 중요합니다. 최악의 결과를 아예 막아주기 때문입니다. 나머지는 누적 효과가 있습니다: 하나하나가 드레이너가 쓸 만한 문을 하나씩 닫습니다.
오늘 내 상태를 확인하는 가장 빠른 방법은?
공개 주소를 스캔해 현재의 모든 승인과 각각이 얼마나 위험한지를 무료로 확인한 다음, Guardian 브라우저 확장 프로그램을 설치해 다음 위험한 서명이 사후가 아니라 서명하기 전에 잡히게 하세요.