블럭체인 이용시 주의사항은 무엇인가요?
처음 블록체인을 접하게 되면 키관리를 잘 해야하고, 개인이 보안에도 신경써야 한다고 하는데요.
특히 해킹같은 피해가 발생하면 대책이 없다는 말을 들었습니다. 그런데도 블록체인 기술을 도입하려는 기업들이 많아지고 있습니다. 일반인들이 블록체인을 사용함에 있어 어떤점을 주의해야 하는지 쉽게 설명해주시면 감사하겠습니다.
안녕하세요. 블록체인 이용시 주의사항에 대하여 답변드리겠습니다.
암호화폐 지갑 관리에 있어 가장 중요시 여기어야 할 것은 무엇보다도 암호화폐의 소유권과 직접적으로 연관된 프라이빗키(개인키)와 부수적으로 니모닉 코드의 안전한 보관일 것입니다.
해커들이 암호화폐 획득을 위해 가장 우선적으로 프라이빗키를 탈취하는 이유가 바로 이런 이유 때문입니다.
< 프라이빗 키 보관시 주의사항 >
프라이빗키는 절대 스마트폰이나 PC같은 전자기기에 보관하지 않습니다. 그 이유는 전자기기에 저장된 경우 해킹의 위험성이 존재하기 때문입니다. 프라이빗키는 가급적 종이에 출력해서 별도 보관하시는 것을 추천드립니다.
또는 프라이빗키는 콜드월렛인 "렛저"를 사용하여 보관하시는 것을 추천드립니다.
이오스를 보유중이시다면 퍼블릿키와 프라이빗키에 대해 키 분리하여 사용하시고, 필요하다면 멀티시그도 사용하여 안전한 키관리가 될 수 있도록합니다.
PC나 스마트폰은 주기적으로 포맷을 하여 혹시 모를 해킹 프로그램 활동을 방지하시는 것이 좋습니다.
불확실한 웹사이트에서 트랜젝션이나 프라이빗 키를 입력하지 않습니다. 특히 토큰을 획득하기 위해 프라이빗키를 입력하라는 사이트는 100% 해킹 사이트입니다.
특히 블록체인을 사용하다보면 사이트 가입시 사용하는 이메일은 "일반 용"와 "블록체인 용"으로 분류하여 사용하시고 2차 보안인증 및 주기적인 패스워드 변경을 하셔야 안전합니다.
만약 이런 복잡한 관리를 할 수 없으실 경우 대형 거래소에 코인을 보관하는 것도 대안책이 될 수 있습니다.
또한 OTP 사용은 필수 입니다. 다소불편한 감이 있지만 꼭 사용을 권장드립니다.
< 프라이빗키 관리 기술 >
키분리 기능 활용
해커가 탈취한 암호화폐를 거래소를 통해 법정화폐로 교환하기 위해 입금한 상태라면 피해자 본인이 화폐의 소유주라는 것을 거래소 측에 증명한다면 거래소에서는 암호화폐가 들어있는 지갑(프라이빗키) 사용을 동결(사용금지)시킬 수는 있습니다.
또한 키 분리를 통해 "오너키" 와 "퍼블릭키"로 권한을 분리된 상태에서 퍼블릭키가 해킹을 당했다면 오너키를 사용하여 다시 회수 할 수 있습니다.
밀티시그 활용
멀티시그를 통해 각각의 키에 권한 비중을 다양하게 부여할 수도 있기 때문에 여러 상황에 맞춰 활용할 수 있으며 사용 방법은 아래와 같습니다.
3/2이상 키 승인시 트랜잭션 가능
1개의 키에 마스터키 설정 가능
모든 사용자가 승인해야 트랜잭션 가능
그 외 설정 비율을 설정하여 다양한 승인 조건 가능
< 에어드랍시 주의사항 >
블록체인을 접하다보면 에어드랍을 받는 경우가 있습니다. 이때 에어드랍을 받기 위해 암호화폐를 확보하거나 해당 정보를 입력하는 경우가 있는데요. 특히 피싱사이트 및 해커의 의한 프라이빗키 탈취 사례가 발생할 수 있어 주의가 요하게 됩니다.
에어드랍이란?
암호화폐 소유자들에게 무상으로 다른 코인을 배분하는 것으로 주식에서의 "무상증자"와 비슷한 개념이라고 생각하시면 되겠습니다.
에어드랍을 받기 위한 조건
에어드랍을 받기 위해서는 기준이 되는 코인을 보유하고 있고 특정일자에 스냅샷(코인 보유량 확인)를 통해 수량을 파악한 후 해당 비율(1:N개)에 맞추어 해당 코인 보유자에게 배분하게 됩니다.
여기서 알아야할 사항은 기준이 되는 코인을 암호화폐 거래소에 보관하고 있었다면 거래소에서 별도의 지원이 있어야만 에어드랍을 받을 수 있습니다.
그러나 개인 지갑에 보관을 하고 있었다면 코인을 보유한 유저는 별도의 액션 없이 에어드랍을 받을 수 있습니다.
에어드랍의 목적
에어드랍은 코인에 대한 홍보가 가장 큽니다. 이것은 심리적으로 상당히 효과가 있는데요. 코인은 돈이 될 수 있다는 가능성이 있기 때문에 내 지갑에 코인이 들어오게 되면 코인의 정체를 파악하기 위해 본인 스스로 코인에 대한 정보를 찾게 됩니다. 그러면서 자연스럽게 해당 코인에 대한 정보 알게 됩니다. 즉 해당 코인을 알리기 위한 방법이라고 보시면 됩니다.
에어드랍을 받기 위한 기본 조건 확인
에어드랍의 기준이 되는 암호화폐가 무엇인지 확인
암호화폐 거래소의 해당 암호화폐의 에어드랍 유무 확인
에어드랍시 신청절차 확인
에어드랍 신청기간, 사이트 접속 후 가입, 클래임(신청), 주소 등록 등
에어드랍 스냅샷 일정 확인
스냅샷 이전까지 기준이 되는 암호화폐의 수량을 확보
에어드랍시 주의사항
에어드랍을 위해 특정 사이트에 접속을 시도할 경우 피싱사이트에 접속할 수 있으니 주의가 요합니다.
피싱사이트 목적 : 프라이빗키 및 개인정보 탈취
에어드립을 지원해주는 거래소들 중 잘 알려지지 않는 거래소는 가급적 피하고, 신뢰높은 거래소 또는 보안성이 잘 갖추어진 거래소를 선택합니다.
먹튀 거래소일 수도 있습니다.
에어드랍을 받기위해 무분별한 개인정보(성명, 전화번호, 사이트 가입)사용은 지양합니다.
보안이 부실한 사이트 또는 거래소일 경우 개인정보 노출 및 탈취될 우려가 있습니다.
마지막으로 에어드랍을 받을 경우 해당 에어드랍의 주체자가 신뢰할 만한 곳인지 항상 확인해야 합니다.
감사합니다.
안녕하세요 블록체인 사용에 개인이 주의해야 될 점에 대한 질문이시네요
우선 개인이 블록체인을 사용함에 있어서 주의해야 될 점은 현시점에서는 개인보안에 관한 내용정도가 있을 것 같습니다. 블록체인을 이용한 대부분의 서비스가 암호화폐(코인)과 연동되어 있고 보상체계로 작동되고 있기 때문에 코인은 곧 금전적 가치를 지니고 있습니다.
따라서 개인키는 그러한 금전적 가치를 보전받는 코인의 공인인증서 같은 역할이기 때문에 본인의 개인키를 타인에게 최대한 노출시키지 않는 환경에 두는 것을 권장합니다.
안녕하세요 Danny입니다.
비트코인이나 기타 암호화폐를 개인지갑에 보관하는 경우, 거래시 승인에 사용되는 Private Key / Mnemonic을 반드시 오프라인상에 별도로 보관/관리해야 합니다.
지갑 만드실때 생성되는 Private key / Mnemonic을 PC나 핸드폰에 저장하시면 안되고, 프린트하여 금고나 개인이 보관할 수있는 서류철에 잘 보관하는것이 중요합니다.
거래소에 암호화폐는 보관하지 않고, 현금화가 필요한 경우 거래소에 보내고 현금으로 출금하는 절차를 습관하하는것이 좋습니다.
위의 2가지만 잘 지키시면 해킹의 염려는 없습니다.
보안의 가장 핵심은, 온라인상에 자료를 두지 않고, 오프라인상에 자료를 두는것입니다.
[오프라인에서 관리되는 모든 것들은 해킹이 절대적으로 불가능하죠!!! 물론 조금 불편할수는 있지만..해킹당해서 금전적 피해를 보는것보다는 조금 불편한게 낫습니다.]
감사합니다.