Igor Popov
Igor Popov

크립토 지갑·블록체인 뉴스 작가

2024년 8월 8일 • 5분 분량

주소 포이즈닝 사기: Ledger, 암호화폐 지갑 사용자에게 경고

주소 포이즈닝 사기: Ledger, 암호화폐 지갑 사용자에게 경고

업데이트: 2026년 9월 26일

핵심 요약

주소 포이즈닝은 공격자가 요청하지 않은 소액 거래를 보내 비슷하게 생긴 주소가 사용자의 거래 내역에 나타나도록 만드는 사기 수법입니다. 나중에 실제 주소 대신 이 주소를 복사하면 자금은 사기범에게 넘어가며 되찾을 수 없습니다.

핵심 정보

사기 유형주소 포이즈닝
경고 발표 주체Ledger
미끼요청하지 않은 소액 ETH, NFT 또는 스팸 토큰 전송
함정거래 내역 속 비슷하게 생긴 주소
결과되돌릴 수 없는 자금 손실
하드웨어 지갑의 보호잘못 복사한 주소에는 효과 없음
Ledger 데이터 유출2020년
핵심 방어책거래 내역에서 절대 주소를 복사하지 않기
기타 방어책주소록, 전체 주소 확인, QR 코드

대표적인 암호화폐 지갑 프로바이더인 Ledger가 '주소 포이즈닝(address poisoning)'이라는, 겉보기에는 단순하지만 교묘한 사기 수법에 대해 암호화폐 커뮤니티에 중요한 경고를 발표했습니다.

이 사기는 사용자의 디지털 자산 보안에 심각한 위협이 되며, Ledger는 사용자를 대상으로 적극적인 교육과 보호에 나서고 있습니다.

주소 포이즈닝의 숨은 위험, 그리고 어떤 지갑도 사용자 실수를 막아 줄 수 없는 이유

암호화폐 지갑은 사용자가 디지털 화폐를 보관하고, 관리하고, 거래할 수 있게 해 주는 필수 도구입니다. 지갑의 형태는 소프트웨어 지갑, 모바일 앱, 브라우저 확장 프로그램, 그리고 개인 키를 온라인 위협으로부터 격리해 보관하는 물리적 기기인 하드웨어 지갑 등 다양합니다.

하드웨어 지갑 프로바이더 중 Ledger는 가장 널리 사용되는 브랜드 가운데 하나지만, 논란이 없었던 것은 아닙니다. Ledger 기기는 악성 코드와 온라인 공격에 대해 견고한 기술적 보호 기능을 제공하지만, 회사의 평판은 최근 몇 년간 큰 타격을 입었습니다. 2020년 Ledger는 대규모 데이터 유출을 겪었고, 이로 인해 수십만 명의 고객 신상이 공개되었습니다. 이름, 이메일, 전화번호는 물론 집 주소까지 노출되어 사용자들이 피싱, SIM 스와핑, 괴롭힘, 그리고 현실 세계의 위협에 노출되었습니다.

또한 Ledger 기기는 에어갭 방식이 아니며, 컴퓨터나 스마트폰과 연결할 때 USB 또는 Bluetooth에 의존합니다. 여기에 Ledger 소프트웨어가 완전한 오픈 소스가 아니라는 점까지 더해져, 많은 사용자가 투명성, 에어갭 보안, 커뮤니티 신뢰를 우선시하는 COLDCARD, SeedSigner, Specter DIY 같은 대안으로 옮겨 갔습니다.

그렇긴 해도 Ledger 지갑은 특히 입문자들 사이에서 여전히 널리 쓰이며, 일부 실수를 예방할 수 있는 주소록과 거래 확인 화면 같은 유용한 기능도 갖추고 있습니다. 하지만 냉정한 진실은 이것입니다. 아무리 안전한 지갑이라도 사용자 자신의 실수까지 막아 줄 수는 없습니다.

주소 포이즈닝 사기의 등장

암호화폐 세계에서 가장 조용하면서도 치명적인 사기 중 하나는 무차별 대입 해킹이나 교묘한 악성 코드를 사용하지 않습니다. 대신 사용자인 여러분이 저지르는 아주 작은 실수에 기댑니다. 이것이 바로 주소 포이즈닝이며, 이를 모른다면 여러분은 무방비 상태의 표적이나 다름없습니다.

이 수법이 어떻게 작동하는지, 그리고 스스로를 보호하려면 무엇을 해야 하는지 함께 살펴보겠습니다.

주소 포이즈닝이란?

암호화폐에서는 모든 거래에 공개 주소가 사용됩니다. 공개 주소는 송신자나 수신자를 식별하는 긴 영숫자 문자열입니다. 이러한 주소는 프라이버시를 위해 한 번만 사용되는 경우가 많고, 언뜻 보기에는 모두 비슷해 보입니다.

주소 포이즈닝 사기는 사용자가 거래 내역에서 주소를 복사해 붙여 넣는 습관을 악용합니다. 사기범은 약간의 ETH, 가치 없는 NFT, 스팸 토큰 같은 요청하지 않은 소액 거래를 보내 자신의 지갑 주소가 여러분의 거래 내역에 나타나도록 만듭니다. 나중에 여러분이 서두르거나 주의를 기울이지 않을 때, 활동 내역을 스크롤하다가 올바른 주소처럼 보이는 것을 복사해 새로운 송금 거래에 붙여 넣을 수 있습니다.

방금 사기범의 주소를 복사했다는 사실을 깨닫지 못한 채 전송 버튼을 누릅니다. 그리고 자금은 사라집니다.

단계별 분석: 주소 포이즈닝의 작동 방식

1. 준비: 쓰레기 거래

사기범이 여러분의 지갑으로 소량의 암호화폐나 NFT를 보냅니다. 이 자체로는 무해하며 활동 피드를 어지럽히는 정도에 불과합니다. 하지만 이것이 바로 덫을 놓는 단계입니다.

2. 함정: 낯익은 주소

나중에 이전에 사용한 적 있는 정상 주소로 자금을 보낼 때, 여러분은 거래 내역을 빠르게 훑어보며 맞는 것처럼 보이는 주소를 복사합니다. 사기범의 주소는 실제 연락처 주소와 비슷하게 보이도록 선택되거나 생성된 것으로, 앞자리나 뒷자리 몇 글자가 같을 수 있습니다.

3. 실수: 오염된 주소를 붙여 넣기

주소를 붙여 넣고 승인하면, Ledger든 Trezor든 Coldcard든 하드웨어 지갑은 망설임 없이 서명합니다. 지갑으로서는 여러분이 잘못된 주소를 복사했다는 사실을 알 방법이 없습니다.

4. 피해: 되돌릴 수 없는 손실

블록체인 거래는 되돌릴 수 없기 때문에 자금은 이제 사라졌습니다. 고객 서비스도 없고, 취소 버튼도 없습니다. 해커가 개입한 것도 아니며, 그저 작고 지극히 인간적인 실수 하나가 있었을 뿐입니다.

지갑 보안 ≠ 사람의 보안

악성 코드에 대해 뛰어난 보호 기능을 갖춘 하드웨어 지갑이라도 잘못된 주소를 복사하는 것까지 막아 줄 수는 없습니다. 이는 소프트웨어 버그나 기술적 취약점이 아니라 운영상의 실패이며, 주소 포이즈닝 같은 사기는 바로 이 점을 노리도록 설계되어 있습니다.

Ledger의 주소록과 확인 화면 기능이 도움이 될 수 있지만, 이는 적극적으로 사용할 때만 효과가 있습니다. 최근 내역에서 무심코 주소를 복사한다면 스스로 안전망을 우회하는 셈입니다.

스스로를 보호하는 방법

✅ 거래 내역에서 절대 주소를 복사하지 마세요

이것이 가장 중요한 원칙입니다. 거래 내역은 연락처 목록이 아닙니다. 신뢰할 수 있는 주소의 출처가 아니라 읽기 전용 기록으로만 취급하세요.

✅ 지갑의 주소록을 사용하세요

콜드 스토리지, 친구, 거래소 등 정해진 몇몇 주소로 자주 송금한다면 지갑의 주소록 기능을 사용하세요. 헷갈리지 않도록 이름을 명확하게 붙여 두세요.

✅ 매번 전체 주소를 확인하세요

앞자리나 뒷자리 네 글자만 보고 판단하지 마세요. 특히 큰 금액을 보낼 때는 주소 전체를 확인해야 합니다. 가능하다면 QR 코드를 사용해 사람의 실수를 피하는 것이 더 좋습니다.

✅ 보안, 프라이버시, 수수료 절감을 위해 주소 재사용을 피하세요

주소 재사용은 단순한 기술적 실수가 아니라 심각한 프라이버시 위험입니다. 같은 주소를 반복해서 사용하면 누구나 그 주소와 연결된 모든 입출금 거래를 볼 수 있어, 공개 블록체인에서 사실상 익명성을 잃게 됩니다. 이는 표적 사기, 감시, 원치 않는 분석의 문을 열어 줍니다.

더 나쁜 점은, 많은 최신 지갑과 수수료 추정 알고리즘이 주소 재사용 시 더 크고 복잡한 거래를 만들어 더 높은 수수료가 발생한다는 것입니다. 매번 새 주소를 사용하면(최신 지갑은 이를 자동으로 처리합니다) 금융 프라이버시를 지키고, 공격 표면을 줄이며, 거래 비용까지 낮출 수 있습니다.

✅ 요청하지 않은 거래는 무시하세요

알 수 없는 출처에서 NFT, 밈 토큰, 수상한 소액 입금을 받았다면 절대 상호작용하지 마세요. 대부분의 지갑(Ledger Live 포함)은 스팸 토큰을 숨기거나 걸러 내는 기능을 제공합니다.

✅ 가능하다면 에어갭 또는 오픈 소스 지갑을 사용하세요

COLDCARD, SeedSigner, Specter DIY 같은 프로젝트는 기업의 블랙박스나 인터넷에 연결된 기기에 의존하지 않는, 더 투명하고 엄격한 보안 모델을 제공합니다. 이 지갑들도 주소 포이즈닝에서 완전히 자유롭지는 않지만(그런 것은 없습니다), 진정한 셀프 커스터디와 운영 규율의 정신에 더 잘 부합합니다.

✅ 최신 정보를 꾸준히 확인하세요

이런 사기는 계속 진화합니다. 사용자가 똑똑해질수록 공격자는 더 교활해집니다. 특히 상당한 규모의 암호화폐를 관리한다면 새로운 위협에 관한 소식을 꾸준히 챙기는 습관을 들이세요.

셀프 커스터디는 곧 자기 절제입니다

주소 포이즈닝 사기는 겉보기에 단순하지만, 기억에 의존하거나 편의상 주소를 복사해 붙여 넣는, 가장 흔한 사용자 행동 중 하나를 노립니다. 악성 코드도, 지갑 취약점도, 암호 해독도 필요 없고, 단 한 번의 부주의한 순간이면 충분합니다. 바로 그 점이 이 사기를 그토록 위험하게 만듭니다. 이 사기는 암호화폐 셀프 커스터디에 관한 더 깊은 진실을 드러냅니다. 보안은 기술만큼이나 규율과 습관의 문제입니다. 세계 최고의 지갑을 가지고 있더라도 운영 습관이 허술하다면 자금은 여전히 위험에 놓입니다.

게다가 주소 재사용을 피하는 것은 이 사기를 피하기 위한 것만이 아닙니다. 여러분의 금융 프라이버시를 지키고, 사기범, 블록체인 분석가, 잠재적 공격자의 레이더에서 벗어나기 위한 것이기도 합니다. 재사용된 주소 하나하나는 결코 잊지 않는 공개 원장에 남는 흔적이 됩니다. 주소록 사용, 전체 주소 확인, 요청하지 않은 스팸 숨기기, 프라이버시와 투명성을 중시하는 지갑 사용 같은 모범 사례를 따르면 표적 사기와 대규모 데이터 유출 모두에 대한 노출을 크게 줄일 수 있습니다. 블록체인 거래가 영구적인 세상에서 최선의 방어는 선견지명, 신중함, 그리고 올바른 보안 습관입니다.

어떻게 조사했나

검증 방법

이 글은 Ledger가 암호화폐 커뮤니티에 발표한 공개 경고를 바탕으로 주소 포이즈닝 사기를 설명하며, 공격의 준비, 함정, 실수, 손실 단계를 차례로 살펴봅니다. Ledger에 관한 배경 정보는 2020년 고객 데이터 유출 사건 등 공개적으로 보도된 사건과 널리 알려진 기기 및 소프트웨어 설계를 참고했습니다. 보호 팁은 주소록 활용, 전체 주소 확인, QR 코드 사용, 주소 재사용 피하기, 스팸 토큰 무시 등 일반적인 셀프 커스터디 관행을 반영합니다. 언급된 지갑은 예시일 뿐 추천이 아니며, 이 글은 금융 조언이 아닙니다.

FAQ

자주 묻는 질문

주소 포이즈닝이란 무엇인가요?
주소 포이즈닝은 공격자가 약간의 ETH, 가치 없는 NFT, 스팸 토큰 같은 요청하지 않은 소액 거래를 보내 비슷하게 생긴 자신의 주소가 사용자의 거래 내역에 나타나게 한 뒤, 사용자가 실수로 이를 복사하기를 노리는 사기 수법입니다.
주소 포이즈닝 사기는 어떻게 작동하나요?
사기범의 주소는 사용자가 쓰는 주소와 앞자리 또는 뒷자리 몇 글자가 같도록 생성됩니다. 내역에서 이 주소를 복사해 자금을 보내면 거래는 정상적으로 서명되고 자금은 사기범에게 넘어갑니다.
하드웨어 지갑이 주소 포이즈닝을 막아 줄 수 있나요?
아닙니다. 하드웨어 지갑은 사용자가 승인한 주소라면 무엇이든 서명하며, 잘못된 주소를 복사했는지 알 수 없습니다. Ledger의 주소록과 확인 화면 같은 기능은 적극적으로 사용할 때만 도움이 됩니다.
오염된 주소로 보낸 자금을 되찾을 수 있나요?
아닙니다. 블록체인 거래는 되돌릴 수 없으므로, 자금을 보낸 뒤에는 고객 서비스도 취소 버튼도 없습니다.
주소 포이즈닝으로부터 어떻게 스스로를 보호할 수 있나요?
거래 내역에서 절대 주소를 복사하지 말고, 지갑의 주소록을 사용하며, 매번 전체 주소를 확인하거나 QR 코드를 사용하고, 요청하지 않은 토큰과 소액 입금은 무시하세요.
암호화폐 주소 재사용을 피해야 하는 이유는 무엇인가요?
주소를 재사용하면 누구나 해당 주소의 모든 입출금 거래를 연결해 볼 수 있어 프라이버시가 훼손되고 표적 사기를 불러올 수 있습니다. 또한 거래가 더 크고 복잡해져 수수료가 높아질 수 있습니다.
Igor Popov

이 게시물 공유하기

공유하고 당첨 기회를 잡으세요!

Flush.com에서 플레이

암호화폐로 입금, 출금은 즉시.

지금 플레이