🔐 하드웨어 지갑 안전하게 쓰는 법 Hardware Wallet Guide
키를 오프라인에 두고, 모든 거래를 기기 화면에서 직접 확인하세요 — 셋업부터 사용 습관까지 단계별로 정리했어요.
하드웨어 지갑은 개인키를 오프라인 칩에 보관해서 원격 해킹이 닿지 못하게 합니다. 단, 안전함은 결국 사용 습관에 달려 있어요. 모든 거래는 기기 자체 화면(신뢰할 수 있는 디스플레이)에서 한 번 더 확인해야 합니다. 처음 셋업하는 분을 위해 순서대로 정리했어요.
-
1정품을, 새 제품으로 구매
제조사 공식 사이트 또는 공식 판매처에서만 구매하세요. 중고 거래나 정체불명의 마켓플레이스 셀러는 절대 안 됩니다.
중고로 유통된 기기나 조작된 기기는 공격자가 이미 키를 알고 있을 수 있습니다.
-
2초기화되지 않은 상태로 왔는지 확인
정품 기기는 아무것도 설정되지 않은 빈 상태로 도착합니다. 처음 켜면 직접 PIN을 설정하고 새 복구 구문을 생성하라는 안내가 나와야 해요. 이미 세팅이 돼 있거나 구문이 카드에 적혀 동봉돼 있다면 사기입니다 — 바로 반품하세요.
-
3공식 앱 받기
연동 앱은 공식 사이트에서만 다운로드하세요(Ledger → Ledger Live, Trezor → Trezor Suite). 즐겨찾기에 추가해 두는 것이 좋습니다. 검색 광고나 이메일 링크는 믿지 마세요.
-
4펌웨어부터 설치·확인
기기를 연결했으면 다른 작업보다 공식 앱을 통한 펌웨어 설치 또는 확인을 먼저 하세요.
-
5강력한 PIN 설정
길고 추측하기 어려운 PIN을 선택하세요 — 1234, 생년월일, 반복 패턴은 금물입니다. 자동 잠금도 켜두면 자리를 비울 때 기기가 스스로 잠깁니다.
-
6기기가 직접 복구 구문을 생성하게
기기가 복구 구문(12~24개 단어)을 만들어 줍니다. 동봉된 종이에 정확한 단어와 정확한 순서로 받아 적으세요.
이 구문이 무엇인지 먼저 알고 싶다면 시드 구문을 읽어 보세요. 지갑 전체의 마스터 백업입니다.
-
7기기 내 구문 확인 단계 완료
기기가 선택된 단어 몇 개를 다시 확인하는 단계를 진행합니다. 구문을 제대로 받아 적었는지 검증하는 절차이니 꼭 완료하세요.
-
8복구 구문을 오프라인에 보관
적어 둔 구문은 오프라인에 보관하세요 — 내화 금고나 금속 백업 플레이트도 좋습니다. 사진 찍기, 타이핑, 클라우드 저장, 이메일 전송은 절대 금물입니다.
-
9큰 금액 전에 복구 테스트 먼저
-
10수신 주소는 기기 화면에서 직접 확인
코인을 받으려면 앱에서 주소를 생성한 뒤, 그 주소를 기기 화면에서도 직접 눈으로 대조하고 공유하세요.
-
11좋은 습관 유지
거래를 승인하기 전에 기기 화면의 금액과 수신 주소를 반드시 확인하세요. 펌웨어 업데이트는 공식 앱을 통해서만 합니다. 토큰 허용량은 무제한 승인 대신 필요한 만큼만 설정하는 습관이 좋아요.
⚠️ 자주 하는 실수 — 이것만은 피하세요
- 📵 구문은 절대 디지털화하지 마세요 — 스크린샷, 메모 앱, 클라우드, 이메일, 사진 모두 금지.
- ⌨️ 컴퓨터·휴대폰·웹사이트에 구문을 직접 입력하지 마세요. 입력을 요구하는 사람은 사기꾼입니다.
- 🪤 '업데이트' 또는 '보안 경고'를 빙자해 가짜 사이트로 유도하는 피싱 이메일을 조심하세요.
- 🎯 주소 오염(Address Poisoning)에 주의하세요. 기기 화면에서 주소 전체를 확인하고, 처음엔 소액을 먼저 보내 보세요.
- 🔍 내용을 이해할 수 없는 거래는 서명하지 마세요. 기기가 세부 내용을 보여 주지 못하거나 이상해 보이면 거절하세요.
❓ 자주 묻는 질문
- 제조사가 복구 구문을 물어보는 경우가 있나요?
- 없습니다. 진짜 제조사나 공식 앱은 복구 구문을 웹사이트·이메일·채팅에 입력하라고 요구하지 않습니다. 구문은 복구 시 기기 자체에서만 입력해요. 물어보는 사람이 있다면 자금을 가로채려는 사기입니다.
- 기기를 잃어버리면 어떻게 되나요?
- 기기는 새로 살 수 있지만, 복구 구문은 그렇지 않습니다. 구문이 있으면 새 기기에서 같은 지갑을 그대로 복원할 수 있어요. 구문을 반드시 종이에 적어 오프라인에 보관하고, 절대 디지털화하지 말아야 하는 이유가 바로 이것입니다.
- 하드웨어 지갑도 해킹될 수 있나요?
- 키가 오프라인에 있어서 원격 악성코드는 닿을 수 없습니다. 실제 피해의 대부분은 복구 구문 유출, 가짜 기기, 피싱 사이트, 화면을 확인하지 않고 거래를 승인하는 것처럼 사람이 만든 허점에서 옵니다. 결국 좋은 습관이 지갑을 지킵니다.