암호화폐를 부주의로 모두 날려버릴 수 있는 위험으로 부터 보호하는 방법
암호화폐 투자자들 주의하세요: 부주의한 행동은 대가를 치르게 합니다
암호화폐가 인기를 얻으면서 사이버 범죄자들은 투자자들을 속이기 위해 점점 더 정교한 방법을 채택하고 있습니다. 인공지능을 사용하여 더 설득력 있고 각 대상에 맞춤화된 사기를 만들어내고 있습니다. 또한 단순한 인적 오류도 있는데, 이는 암호화폐를 다룰 때 특히 큰 피해를 줄 수 있습니다.
다음은 방심한 암호화폐 투자자들이 모든 것을 잃을 수 있는 6가지 사례입니다.
암호화폐는 브로커를 통해 매수하거나 매도할 수 있지만, 많은 사람들은 다양한 거래소에서 직접 암호화폐를 거래합니다. 불행히도, 일부 거래소는 과거에 파산하면서 암호화폐 투자자들의 자산도 함께 사라지게 했습니다.
블록체인 및 암호화폐 데이터, 소프트웨어, 서비스 및 연구를 제공하는 뉴욕 기반 회사인 Chainalysis의 사이버범죄 연구 책임자 Eric Jardine은 "거래소를 다루는 데 있어 절대적으로 확실한 계획은 없습니다"라고 말합니다. 왜냐하면 신뢰할 수 있다고 여겨졌던 거래소에서도 문제가 발생했기 때문입니다.
하지만 문제를 피할 가능성을 높일 수는 있습니다.
투자자들은 미국 블록체인 및 암호화폐 협회(American Blockchain and Cryptocurrency Association)의 회장인 Howard Greenberg에 따르면, New York State Department of Financial Services에 등록된 거래소를 통해 암호화폐를 매수해야 합니다. 이는 해당 기관의 엄격한 보고 요건과 규칙 때문입니다. 구매자들은 그들이 고려 중인 거래소가 등록되어 있는지 확인하기 위해 해당 부서의 웹사이트를 확인할 수 있습니다. 이 기관은 또한 거래소의 사이버보안 프로토콜을 검토하여 해킹 위험을 잠재적으로 줄입니다.
"만약 여기서 승인된 거래소를 선택한다면, 제게는 현재 이용 가능한 최고의 기준에 가장 가까울 것입니다"라고 Greenberg는 말합니다.
암호화폐 자산에 접근하기 위해, 투자자들은 '개인 키(private keys)'라고 불리는 코드가 필요합니다. 이는 숫자와 문자로 구성된 긴 문자열입니다. 이러한 키는 외우기에는 너무 길기 때문에, 투자자들은 어떤 방식으로든 이를 저장해야 합니다. 온라인에 이를 저장하는 여러 옵션이 있지만, 많은 전문가들은 온라인에 있는 모든 것은 항상 해킹될 위험이 있기 때문에 이것이 가장 안전한 선택이 아니라고 말합니다.
전문가들은 '하드웨어 월렛(hardware wallet)' 또는 '콜드 월렛(cold wallet)'이라고 불리는 장치를 추천합니다. 이는 오프라인으로 개인 키를 저장합니다. 다양한 종류가 있지만, 하드웨어 월렛은 일반적으로 USB 드라이브나 신용카드 크기 정도입니다.
암호화폐에 관한 온라인 강좌를 가르치는 Penn State Dickinson Law의 교수 Tonya Evans는 콜드 스토리지가 "최소한의 보유량 이외의 모든 것에 강력히 선호됩니다. 인터넷에 연결된 것들은 그렇지 않은 것보다 해킹될 가능성이 더 크기 때문입니다"라고 말합니다.
Evans는 투자자들이 몇 개의 서로 다른 콜드 월렛에 자산을 분산시켜 위험을 분산하는 것이 좋을 수 있다고 말합니다. "우리는 항상 자산 클래스 간, 그리고 자산 클래스 내에서의 다양화에 대해 이야기합니다. 기술의 다양화도 중요합니다"라고 그녀는 말합니다.
시드 구문(seed phrase)은 일종의 마스터 키입니다. 암호화폐 월렛의 모든 개인 키에 접근하는 데 사용할 수 있는 일련의 단어들입니다. 이는 월렛을 분실하거나 손상된 경우 키를 복구하는 데 사용할 수 있기 때문에 암호화폐 투자자들에게 구원의 손길이 될 수 있습니다. 하지만 다른 사람이 이를 입수하게 되면, 그들은 월렛의 모든 키에 접근할 수 있게 되고 당신의 암호화폐를 훔칠 수 있게 됩니다. 따라서 시드 구문을 안전하게 보관하는 것이 매우 중요합니다.
Chainalysis의 Jardine에 따르면, 종종 사람들은 종이에 시드 구문을 저장한 후 분실하거나 실수로 파괴하는 경우가 있습니다. 만약 대신 노트북이나 휴대폰의 디지털 파일에 구문을 저장한다면, 해커들에게 취약해집니다.
American Blockchain and Cryptocurrency Association의 Greenberg는 자신의 시드 구문을 집에 있는 종이, 은행의 안전 금고, 그리고 가족 구성원에게 보관하고 있습니다. 그는 또한 하드웨어 장치에 전자적으로 저장하고 있습니다. 그는 또한 상속인들도 시드 구문이 저장된 위치를 알아야 한다고 덧붙입니다.
사기꾼들은 항상 시드 구문을 훔쳐 암호화폐 자산을 도둑질할 방법을 찾고 있습니다. 예를 들어, 때로는 그들이 기술 지원 담당자로 위장하여 자신들이 발견한 문제를 해결하는 데 도움을 준다며 암호화폐 소유자의 시드 구문을 요청합니다.
워싱턴 스포캔에 위치한. 대체 자산 중개 회사인 AET Investment Services의 CEO Steve Larsen은 "어떤 상황에서도 절대로 시드 구문을 공개하지 마세요"라고 말합니다.
암호화폐가 당신이 소유한 하드웨어 장치에 저장되어 있더라도, 도둑들에게 시드 구문을 제공하면 도난당할 수 있습니다.
사기꾼들은 또한 익숙한 소셜 엔지니어링 전술을 사용하여 귀하의 암호화폐를 훔칠 수 있습니다. 그들은 이메일이나 문자를 보내 귀하가 획득한 암호화폐를 받기 위해, 또는 다른 이유로 링크를 클릭하도록 요청할 수 있습니다. Larsen에 따르면, 의심하지 않는 암호화폐 소유자들은 링크를 클릭하고 무심코 사이버 도둑들이 월렛에서 모든 것을 빼내가도록 승인하게 됩니다.
그는 이메일이나 문자를 통한 암호화폐 관련 권유에 응답하지 말고 링크를 클릭하지 말라고 조언합니다. "암호화폐 거래소는 조치를 취하라는 이메일이나 문자를 보내지 않지만, 사람들은 항상 그런 메시지를 받습니다."
그는 또한 가짜 암호화폐 사이트를 주의하라고 경고합니다. 그의 잠재 고객 중 한 명은 Coinbase라고 생각했던 계정에 가입했지만, 그것은 매우 유사한 URL을 가진 가짜 사이트였습니다. 그 투자자는 50만 달러 이상을 잃었습니다.
Evans는 한번 특정 암호화폐를 지원하지 않는 거래소로 콜드 스토리지에서 암호화폐를 보냈다가, 거래소가 언젠가 그 암호화폐를 취급하기로 결정하지 않는 한 돌려받거나 접근할 수 없다는 말을 들었습니다. 그녀는 이것이 교훈이 되었다고 말합니다. "거래소가 지원하지 않는 한 복구가 불가능합니다."
한 콜드 월렛에서 다른 콜드 월렛으로 암호화폐를 보내는 것도 수신자의 월렛 주소를 재확인하지 않고 잘못 입력하면 문제가 될 수 있습니다. 실수로 인해 영구적으로 암호화폐를 잃을 수 있습니다. Evans에 따르면, 많은 암호화폐 플랫폼은 사용자 오류를 최소화하기 위해 QR 코드나 복사-붙여넣기 기능을 제공하지만, 사람들이 주의 깊게 확인하지 않으면 실수하기 쉽습니다.
<출처;WSJ>