🧭 가이드 🔰 초보 🇰🇷 단계별

🔐 하드웨어 지갑 안전하게 쓰는 법 Hardware Wallet Guide

키를 오프라인에 두고, 모든 거래를 기기 화면에서 직접 확인하세요 — 셋업부터 사용 습관까지 단계별로 정리했어요.

하드웨어 지갑개인키를 오프라인 칩에 보관해서 원격 해킹이 닿지 못하게 합니다. 단, 안전함은 결국 사용 습관에 달려 있어요. 모든 거래는 기기 자체 화면(신뢰할 수 있는 디스플레이)에서 한 번 더 확인해야 합니다. 처음 셋업하는 분을 위해 순서대로 정리했어요.

  1. 1정품을, 새 제품으로 구매

    제조사 공식 사이트 또는 공식 판매처에서만 구매하세요. 중고 거래나 정체불명의 마켓플레이스 셀러는 절대 안 됩니다.

    중고로 유통된 기기나 조작된 기기는 공격자가 이미 키를 알고 있을 수 있습니다.

  2. 2초기화되지 않은 상태로 왔는지 확인

    정품 기기는 아무것도 설정되지 않은 빈 상태로 도착합니다. 처음 켜면 직접 PIN을 설정하고 새 복구 구문을 생성하라는 안내가 나와야 해요. 이미 세팅이 돼 있거나 구문이 카드에 적혀 동봉돼 있다면 사기입니다 — 바로 반품하세요.

  3. 3공식 앱 받기

    연동 앱은 공식 사이트에서만 다운로드하세요(Ledger → Ledger Live, Trezor → Trezor Suite). 즐겨찾기에 추가해 두는 것이 좋습니다. 검색 광고나 이메일 링크는 믿지 마세요.

  4. 4펌웨어부터 설치·확인

    기기를 연결했으면 다른 작업보다 공식 앱을 통한 펌웨어 설치 또는 확인을 먼저 하세요.

  5. 5강력한 PIN 설정

    길고 추측하기 어려운 PIN을 선택하세요 — 1234, 생년월일, 반복 패턴은 금물입니다. 자동 잠금도 켜두면 자리를 비울 때 기기가 스스로 잠깁니다.

  6. 6기기가 직접 복구 구문을 생성하게

    기기가 복구 구문(12~24개 단어)을 만들어 줍니다. 동봉된 종이에 정확한 단어와 정확한 순서로 받아 적으세요.

    이 구문이 무엇인지 먼저 알고 싶다면 시드 구문을 읽어 보세요. 지갑 전체의 마스터 백업입니다.

  7. 7기기 내 구문 확인 단계 완료

    기기가 선택된 단어 몇 개를 다시 확인하는 단계를 진행합니다. 구문을 제대로 받아 적었는지 검증하는 절차이니 꼭 완료하세요.

  8. 8복구 구문을 오프라인에 보관

    적어 둔 구문은 오프라인에 보관하세요 — 내화 금고나 금속 백업 플레이트도 좋습니다. 사진 찍기, 타이핑, 클라우드 저장, 이메일 전송은 절대 금물입니다.

  9. 9큰 금액 전에 복구 테스트 먼저

    큰 자산을 옮기기 전에 백업이 실제로 작동하는지 확인하세요. 소액을 입금하고, 기기를 초기화한 다음, 복구 구문으로 복원해 보는 것입니다. 비트코인이나 이더리움 소액으로 연습하는 분이 많아요.

  10. 10수신 주소는 기기 화면에서 직접 확인

    코인을 받으려면 앱에서 주소를 생성한 뒤, 그 주소를 기기 화면에서도 직접 눈으로 대조하고 공유하세요.

  11. 11좋은 습관 유지

    거래를 승인하기 전에 기기 화면의 금액과 수신 주소를 반드시 확인하세요. 펌웨어 업데이트는 공식 앱을 통해서만 합니다. 토큰 허용량은 무제한 승인 대신 필요한 만큼만 설정하는 습관이 좋아요.

⚠️ 자주 하는 실수 — 이것만은 피하세요

  • 📵 구문은 절대 디지털화하지 마세요 — 스크린샷, 메모 앱, 클라우드, 이메일, 사진 모두 금지.
  • ⌨️ 컴퓨터·휴대폰·웹사이트에 구문을 직접 입력하지 마세요. 입력을 요구하는 사람은 사기꾼입니다.
  • 🪤 '업데이트' 또는 '보안 경고'를 빙자해 가짜 사이트로 유도하는 피싱 이메일을 조심하세요.
  • 🎯 주소 오염(Address Poisoning)에 주의하세요. 기기 화면에서 주소 전체를 확인하고, 처음엔 소액을 먼저 보내 보세요.
  • 🔍 내용을 이해할 수 없는 거래는 서명하지 마세요. 기기가 세부 내용을 보여 주지 못하거나 이상해 보이면 거절하세요.

❓ 자주 묻는 질문

제조사가 복구 구문을 물어보는 경우가 있나요?
없습니다. 진짜 제조사나 공식 앱은 복구 구문을 웹사이트·이메일·채팅에 입력하라고 요구하지 않습니다. 구문은 복구 시 기기 자체에서만 입력해요. 물어보는 사람이 있다면 자금을 가로채려는 사기입니다.
기기를 잃어버리면 어떻게 되나요?
기기는 새로 살 수 있지만, 복구 구문은 그렇지 않습니다. 구문이 있으면 새 기기에서 같은 지갑을 그대로 복원할 수 있어요. 구문을 반드시 종이에 적어 오프라인에 보관하고, 절대 디지털화하지 말아야 하는 이유가 바로 이것입니다.
하드웨어 지갑도 해킹될 수 있나요?
키가 오프라인에 있어서 원격 악성코드는 닿을 수 없습니다. 실제 피해의 대부분은 복구 구문 유출, 가짜 기기, 피싱 사이트, 화면을 확인하지 않고 거래를 승인하는 것처럼 사람이 만든 허점에서 옵니다. 결국 좋은 습관이 지갑을 지킵니다.

🔗 관련 용어·코인