🧭 가이드 🔰 초보 🇰🇷 단계별

🛡️ 멀티시그 사기 피하는 법 How to Avoid Multisig Scams

미끼를 알아채고, 주소를 먼저 확인하고, 내 지갑에 낯선 서명자가 끼지 못하게 막아요.

멀티시그 지갑은 트랜잭션 하나를 처리할 때 두 개 이상의 키가 필요한 구조예요(M-of-N, 예: 2-of-3). 두 사람이 각자 열쇠를 들고 있어야 열리는 금고와 같은 개념으로, 원래는 보안을 높이기 위한 기능입니다. 문제는 이 권한 시스템을 사기꾼들이 악용한다는 거예요. 특히 TRON 네트워크에서 반복되는 두 가지 함정이 있는데, 아래 단계를 알아두면 둘 다 피할 수 있어요.

  1. 1멀티시그는 보안 기능이지, 사기가 아님을 이해하기

    멀티시그는 트랜잭션이 실행되려면 한 개 이상의 서명이 추가로 필요한 구조예요. 기업 공동 자금이나 DAO 금고처럼 정직한 프로젝트에서 많이 씁니다. 멀티시그라는 말 자체를 두려워할 필요는 없어요. 경계해야 할 건 내가 허락하지 않은 서명자가 몰래 내 지갑에 붙는 상황입니다.

  2. 2누군가 알려준 시드 구문은 절대 가져오지 않기

    가장 흔한 미끼는 공개 채널에 올라오는 시드 구문이에요. 보통 '이 지갑에 약 2,000 USDT가 들어 있다'는 말과 함께 올라오죠. 가져오면 잔액은 실제로 보여요. 하지만 출금은 절대 안 됩니다. 그 주소는 제한된 권한만 있고, 진짜 권한은 사기꾼이 쥐고 있기 때문이에요.

    여러 사람이 키를 볼 수 있는 지갑은 선물이 아니라 함정입니다.

  3. 3내 시드 구문과 개인 키는 절대 공유하지 않기

    진짜 지갑 앱, 거래소, 고객지원 담당자는 절대로 여러분의 개인 키나 복구 구문을 물어보지 않아요. 묻는다면 자금을 빼가려는 시도입니다. 오프라인으로 보관하고, 아무에게도 알려주지 마세요.

  4. 4지갑 앱은 공식 경로에서만 내려받기

    지갑은 공식 웹사이트나 앱스토어 공식 등록 페이지에서만 받으세요. URL을 꼼꼼히 확인하고, DM·광고·댓글에 있는 링크는 피하는 게 좋아요. 클론 앱 하나만 설치해도 피싱 공격자가 내 지갑에 몰래 서명자를 심기 아주 쉬워집니다.

  5. 5출금 안 되는 잔액을 '해제'하려고 가스비 보내지 않기

    미끼 지갑에서 전송을 시도하면 '가스비용 TRX가 더 필요하다'는 메시지가 뜨는데, 이건 거짓말이에요. 진짜 이유는 공동 서명 권한이 없기 때문입니다. 수수료를 입금하면 사기꾼이 즉시 가져가고, 화면에 보이는 잔액은 여전히 꿈쩍 안 해요.

  6. 6입금 전 TRONScan에서 TRON 주소 권한 탭 확인하기

    TRON 주소에 자금을 보내기 전, TRONScan에서 해당 주소를 열고 Permissions(권한) 탭을 꼭 읽어 보세요. Owner Permission이 다른 주소에 할당돼 있거나, 내가 모르는 서명자가 멀티시그로 잡혀 있으면 아무것도 보내지 마세요.

    주소 TRONScan 권한(Permissions) 소유자 = 자신? 입금 OK
    🔍 주소 열기 → 📋 권한 확인 → ✅ 소유자가 주소 자신이면 입금
  7. 7내 지갑의 서명자 목록을 점검하고 모르는 주소 즉시 제거하기

    사기꾼들은 가짜 고객지원이나 악성 서명 트랜잭션을 통해 지갑에 슬그머니 붙어 멀티시그로 전환한 뒤 출금을 막기도 해요. 내 지갑의 권한과 서명자 목록을 주기적으로 점검하고, 모르는 서명자가 있으면 즉시 제거하세요.

    나중에 누군가 '수수료를 내면 멀티시그 제한을 풀어주겠다'고 하면, 그것도 사기예요. 무시하세요.

  8. 8하드웨어 지갑 사용하기, 앱 내 사기 경고는 무시하지 않기

    큰 금액이라면 하드웨어 지갑을 쓰는 게 좋아요. 모든 트랜잭션에 기기를 직접 눌러 승인해야 하니, 내가 확인하지 않은 거래는 절대 나가지 않아요. 트러스트 월렛 같은 앱은 이미 멀티시그 사기가 의심되는 주소에 경고를 띄워줍니다. 경고가 뜨면 무시하지 마세요.

⚠️ 자주 걸려드는 실수들

  • 🪤 공개된 시드 구문을 '공짜 코인'으로 착각하고 가져오기
  • ⛽ 보이지만 못 빼는 잔액을 해제하겠다며 TRX 입금하기
  • 🧑‍💻 낯선 사람을 서명자로 추가해 달라는 요청 수락하기
  • 🔁 멀티시그 제한을 풀어주겠다는 사람에게 수수료 내기
  • 📥 광고·DM·클론 링크에서 지갑 앱 설치하기

❓ 자주 묻는 질문

USDT가 들어 있다며 시드 구문을 공유해줬는데, 그 돈 가져도 되나요?
아니요. 잔액은 실제로 존재하는 미끼이지만, 그 주소는 사기꾼이 권한을 쥐고 있어요. USDT는 보이지만 출금은 절대 안 됩니다. 수수료로 TRX를 입금하면 그 즉시 사기꾼이 가져가고, 잔액은 여전히 꿈쩍하지 않아요. 여러 사람이 키를 볼 수 있는 지갑은 선물이 아니라 함정입니다.
지갑에서 전송하려면 TRX가 더 필요하다고 하는데, 입금해야 하나요?
내가 직접 만들지 않은 시드 구문을 가져온 경우라면 절대 안 됩니다. 전송이 안 되는 진짜 이유는 가스비 부족이 아니라 공동 서명 권한이 없기 때문이에요. 잠금을 풀겠다고 넣은 TRX는 바로 사기꾼에게 넘어갑니다. 먼저 주소 권한 탭을 확인해 보세요.
멀티시그 자체가 위험한 건가요?
아니요. 멀티시그는 트랜잭션 하나를 처리하는 데 두 개 이상의 키가 필요하도록 설계된 정당한 보안 기능이에요. 기업 공동 자금이나 DAO 금고에서도 널리 씁니다. 위험한 건 멀티시그 자체가 아니라, 내 동의 없이 낯선 서명자가 지갑에 추가돼 내 자금을 인질로 잡는 상황입니다.

🔗 관련 용어·코인