XRP Wiki
REF · 09.01 / 보안

지갑 보안 모범 사례

키 관리부터 거래 위생까지, XRP 보유 자산을 보호하기 위한 실용적인 단계를 설명합니다.

이 페이지는 일반적인 보안 관행을 설명하는 것이며 손실에 대한 보증이 아닙니다. 암호화폐 거래는 되돌릴 수 없습니다 — 보내기 전에 항상 다시 확인하세요.

개인 키와 복구 구문 보호하기

  • 개인 키, 시크릿 키, 복구 구문을 어떤 상황에서도 누구와도 공유하지 마세요. 정당한 거래소, 지갑 제공업체, 지원 담당자는 이를 필요로 하지 않습니다 — 메시지가 무엇을 주장하든 이는 변하지 않습니다. 이 특정 요청이 실제로 어떻게 나타나는지는 Common Scams and How to Avoid Them을 참고하세요.
  • 일반 텍스트 파일, 스크린샷, 클라우드 메모로 디지털로 저장하는 대신 복구 구문을 물리적으로 적어두세요(또는 화재/침수 저항성을 위한 전용 금속 백업 제품을 사용하세요) — 디지털 저장은 원격 침해에 훨씬 더 노출됩니다.
  • 더 큰 보유량에는 하드웨어 지갑을 고려하세요. Wallets Overview에서 설명했듯이, 인터넷에 연결된 컴퓨터에 전혀 노출되지 않는 기기에 키를 보관하면 원격 악성코드에 대한 노출을 의미 있게 줄일 수 있습니다.

주소와 거래 검증하기

  • 전송하기 전에 목적지 주소 전체를 항상 확인하세요, 처음과 마지막 몇 글자만이 아니라 — 복사된 주소를 클립보드에서 공격자의 주소로 몰래 바꿔치기하는 악성코드는 XRP에 국한되지 않고 암호화폐 전반에서 잘 문서화된 공격 패턴입니다.
  • 새 주소로의 대규모 또는 첫 송금에는 먼저 소액 테스트 금액을 보내 정확히 도착하는지 확인한 후 전체 금액을 보내세요.
  • 거래소나 커스터디얼 서비스로 보낼 때는 데스티네이션 태그를 다시 확인하세요 — 많은 중앙화 플랫폼이 여러 사용자를 위해 하나의 풀링된 XRP 주소를 사용하며 데스티네이션 태그로만 구분합니다. 이를 생략하거나 잘못 입력하면 회수하기 어렵거나 불가능한 자금이 될 수 있습니다. 자세한 내용은 Memos and Destination Tags를 참고하세요.

계정 설정 위생

  • 완전히 새로운 주소로 자금을 보내기 전에 준비금 요건을 이해하세요(자세한 내용은 Reserves 참고). 그래야 계정을 활성화하는 데 필요한 최소 금액보다 적은 금액을 보내는 것을 피할 수 있습니다.
  • XRPL은 공개적이고 가명화된 레저이므로(자세한 내용은 Block Explorers 참고), 실무적으로 가능한 경우 주요 상대방마다 새로운 주소를 사용하세요 — 주소를 재사용하면 여러분의 거래 이력을 서로 연결하기가 더 쉬워집니다.
  • 상당한 가치를 보유한 계정에는 멀티시그를 활성화하세요(자세한 내용은 Advanced Account Features 참고). 그러면 단일 키 하나가 침해되는 것만으로는 자금을 이동시키기에 충분하지 않게 됩니다.

소프트웨어와 기기 위생

  • 지갑 소프트웨어는 공식적이고 검증된 소스에서만 다운로드하세요 — 요청하지 않은 메시지, 댓글, 광고의 링크에서는 절대 다운로드하지 마세요.
  • 지갑 소프트웨어와 기기의 운영체제를 최신 상태로 유지하세요.
  • 브라우저 확장 프로그램과 모바일 앱 권한에 주의하세요. 지갑 앱에는 정말로 필요한 접근 권한만 부여하세요.

무언가 이상해 보인다면

기기가 침해되었거나 키가 유출되었다고 의심되면, 가능한 한 빨리 깨끗하다고 확신하는 기기로 새로 생성한 주소로 자금을 옮기세요 — 유출된 개인 키나 복구 구문은 유출된 비밀번호처럼 "취소"하거나 재설정할 수 없습니다.