🛡️ 멀티시그 사기 피하는 법 How to Avoid Multisig Scams
미끼를 알아채고, 주소를 먼저 확인하고, 내 지갑에 낯선 서명자가 끼지 못하게 막아요.
멀티시그 지갑은 트랜잭션 하나를 처리할 때 두 개 이상의 키가 필요한 구조예요(M-of-N, 예: 2-of-3). 두 사람이 각자 열쇠를 들고 있어야 열리는 금고와 같은 개념으로, 원래는 보안을 높이기 위한 기능입니다. 문제는 이 권한 시스템을 사기꾼들이 악용한다는 거예요. 특히 TRON 네트워크에서 반복되는 두 가지 함정이 있는데, 아래 단계를 알아두면 둘 다 피할 수 있어요.
-
1멀티시그는 보안 기능이지, 사기가 아님을 이해하기
멀티시그는 트랜잭션이 실행되려면 한 개 이상의 서명이 추가로 필요한 구조예요. 기업 공동 자금이나 DAO 금고처럼 정직한 프로젝트에서 많이 씁니다. 멀티시그라는 말 자체를 두려워할 필요는 없어요. 경계해야 할 건 내가 허락하지 않은 서명자가 몰래 내 지갑에 붙는 상황입니다.
-
2누군가 알려준 시드 구문은 절대 가져오지 않기
-
3내 시드 구문과 개인 키는 절대 공유하지 않기
진짜 지갑 앱, 거래소, 고객지원 담당자는 절대로 여러분의 개인 키나 복구 구문을 물어보지 않아요. 묻는다면 자금을 빼가려는 시도입니다. 오프라인으로 보관하고, 아무에게도 알려주지 마세요.
-
4지갑 앱은 공식 경로에서만 내려받기
지갑은 공식 웹사이트나 앱스토어 공식 등록 페이지에서만 받으세요. URL을 꼼꼼히 확인하고, DM·광고·댓글에 있는 링크는 피하는 게 좋아요. 클론 앱 하나만 설치해도 피싱 공격자가 내 지갑에 몰래 서명자를 심기 아주 쉬워집니다.
-
5출금 안 되는 잔액을 '해제'하려고 가스비 보내지 않기
미끼 지갑에서 전송을 시도하면 '가스비용 TRX가 더 필요하다'는 메시지가 뜨는데, 이건 거짓말이에요. 진짜 이유는 공동 서명 권한이 없기 때문입니다. 수수료를 입금하면 사기꾼이 즉시 가져가고, 화면에 보이는 잔액은 여전히 꿈쩍 안 해요.
-
6입금 전 TRONScan에서 TRON 주소 권한 탭 확인하기
TRON 주소에 자금을 보내기 전, TRONScan에서 해당 주소를 열고 Permissions(권한) 탭을 꼭 읽어 보세요. Owner Permission이 다른 주소에 할당돼 있거나, 내가 모르는 서명자가 멀티시그로 잡혀 있으면 아무것도 보내지 마세요.
🔍 주소 열기 → 📋 권한 확인 → ✅ 소유자가 주소 자신이면 입금 -
7내 지갑의 서명자 목록을 점검하고 모르는 주소 즉시 제거하기
사기꾼들은 가짜 고객지원이나 악성 서명 트랜잭션을 통해 내 지갑에 슬그머니 붙어 멀티시그로 전환한 뒤 출금을 막기도 해요. 내 지갑의 권한과 서명자 목록을 주기적으로 점검하고, 모르는 서명자가 있으면 즉시 제거하세요.
나중에 누군가 '수수료를 내면 멀티시그 제한을 풀어주겠다'고 하면, 그것도 사기예요. 무시하세요.
-
8하드웨어 지갑 사용하기, 앱 내 사기 경고는 무시하지 않기
⚠️ 자주 걸려드는 실수들
- 🪤 공개된 시드 구문을 '공짜 코인'으로 착각하고 가져오기
- ⛽ 보이지만 못 빼는 잔액을 해제하겠다며 TRX 입금하기
- 🧑💻 낯선 사람을 서명자로 추가해 달라는 요청 수락하기
- 🔁 멀티시그 제한을 풀어주겠다는 사람에게 수수료 내기
- 📥 광고·DM·클론 링크에서 지갑 앱 설치하기
❓ 자주 묻는 질문
- USDT가 들어 있다며 시드 구문을 공유해줬는데, 그 돈 가져도 되나요?
- 아니요. 잔액은 실제로 존재하는 미끼이지만, 그 주소는 사기꾼이 권한을 쥐고 있어요. USDT는 보이지만 출금은 절대 안 됩니다. 수수료로 TRX를 입금하면 그 즉시 사기꾼이 가져가고, 잔액은 여전히 꿈쩍하지 않아요. 여러 사람이 키를 볼 수 있는 지갑은 선물이 아니라 함정입니다.
- 지갑에서 전송하려면 TRX가 더 필요하다고 하는데, 입금해야 하나요?
- 내가 직접 만들지 않은 시드 구문을 가져온 경우라면 절대 안 됩니다. 전송이 안 되는 진짜 이유는 가스비 부족이 아니라 공동 서명 권한이 없기 때문이에요. 잠금을 풀겠다고 넣은 TRX는 바로 사기꾼에게 넘어갑니다. 먼저 주소 권한 탭을 확인해 보세요.
- 멀티시그 자체가 위험한 건가요?
- 아니요. 멀티시그는 트랜잭션 하나를 처리하는 데 두 개 이상의 키가 필요하도록 설계된 정당한 보안 기능이에요. 기업 공동 자금이나 DAO 금고에서도 널리 씁니다. 위험한 건 멀티시그 자체가 아니라, 내 동의 없이 낯선 서명자가 지갑에 추가돼 내 자금을 인질로 잡는 상황입니다.