시드 문구를 입력하라는 메시지, 사기일까? 입력해도 되는 두 경우

시드 문구(시크릿 리커버리 문구)를 웹페이지·채팅·고객센터가 요구한다면, 대체로 사기 신호입니다. 예외는 내가 직접 시작한 지갑 최초 설정·복구 과정뿐이며, 하드웨어 지갑의 복구 문구는 컴퓨터나 휴대폰이 아니라 해당 기기 화면에만 입력해야 합니다.

대한민국 사용자를 기준으로 2026년 8월 10일 확인한 보안 안내입니다. 시드 문구는 12·18·24개 단어로 된 ‘지갑의 마스터키’에 가깝습니다. 누군가 이 문구를 알게 되면 비밀번호나 휴대폰을 몰라도 자산을 옮길 수 있습니다.

주의 — 이미 입력했다면
같은 기기에서 링크를 다시 열거나 ‘검증’을 계속하지 마세요. 신뢰할 수 있는 깨끗한 기기에서 새 지갑을 만들고, 새 시드 문구를 안전하게 백업한 뒤 남은 자산을 새 주소로 옮기는 방안을 우선 검토하세요. 토큰을 사용한 지갑이라면 기존 지갑의 승인 권한도 확인해야 합니다.

왜 시드 문구를 요구하면 위험한가

시드 문구는 한 개의 비밀번호가 아닙니다. 여러 주소와 개인키를 다시 만들 수 있는 복구 정보입니다. MetaMask는 이 문구 또는 개인키를 가진 사람이 자산을 통제할 수 있다고 설명하며, 지원팀도 이를 요구하지 않는다고 안내합니다. MetaMask 공식 보안 안내

따라서 ‘지갑 동기화’, ‘보안 점검’, ‘에어드롭 수령’, ‘오류 복구’, ‘계정 인증’을 이유로 단어를 입력하라는 QR 코드·DM·광고·전화는 정상 지원 절차로 보지 않는 편이 안전합니다. Ledger도 시드 문구를 누구와도 공유하지 말고 인터넷 연결 기기에 입력하지 말라고 안내합니다. Ledger 공식 설명

입력해도 되는 경우는 두 가지뿐입니다

상황 입력해도 되는 조건 멈춰야 하는 신호
새 지갑의 최초 설정 공식 앱·기기에서 내가 새 지갑 생성을 시작했고, 기록 확인을 위해 일부 단어를 묻는 경우 광고·메시지 링크를 통해 열린 페이지, 단어 전체를 제출하라는 웹폼
내 지갑의 복구 분실·재설치 뒤 공식 경로에서 내가 복구를 시작한 경우. 하드웨어 지갑은 기기 자체에 입력 ‘지원 담당자’가 원격으로 안내, 화면 공유·QR 스캔·채팅 제출 요구

이 두 경우에도 먼저 앱스토어 검색 광고나 문자 링크를 누르지 말고, 지갑 제조사·개발사의 공식 웹사이트에서 출발하세요. 주소 철자와 앱 게시자도 다시 확인해야 합니다. MetaMask 역시 최초 생성 또는 사용자가 새 기기·새 설치에서 복구를 시작할 때만 시드 문구 입력이 필요하다고 설명합니다. MetaMask의 허용 상황 안내

메시지를 받았을 때 60초 확인 순서

  1. 링크·QR을 열지 않습니다. 이미 열었어도 지갑 연결이나 서명, 단어 입력은 하지 않습니다.
  2. 요청 이유를 분리합니다. 지갑 생성·복구를 내가 방금 시작한 것이 아니라면 ‘보안 점검’이라는 설명만으로 진행하지 않습니다.
  3. 공식 경로를 새로 엽니다. 북마크 또는 직접 입력한 공식 도메인에서 공지와 지원 채널을 확인합니다.
  4. 공개 정보만 전달합니다. 지원이 필요하면 거래 ID, 오류 화면 등 공개 가능한 정보만 사용합니다. 시드 문구·개인키·복구 단어는 제출하지 않습니다.
  5. 서명 요청도 읽습니다. 시드 문구를 묻지 않아도 낯선 사이트의 서명·승인 요청은 자산 이동 권한을 줄 수 있으므로 취소합니다.

이미 입력했다면: ‘삭제’보다 새 지갑 이동이 우선

시드 문구를 피싱 페이지에 입력했다면 그 문구는 이미 노출된 것으로 간주해야 합니다. 브라우저 기록 삭제나 비밀번호 변경은 해당 문구로 복구 가능한 지갑의 통제권을 되돌려주지 않습니다.

  • 피싱 페이지를 닫고, 추가 서명·승인·송금을 중단합니다.
  • 악성 앱이나 확장 프로그램이 의심되면 신뢰할 수 있는 다른 기기에서 새 지갑을 생성합니다.
  • 새 시드 문구를 오프라인에 정확한 순서로 기록한 뒤, 남은 자산을 새 주소로 옮길지 신중히 결정합니다. 네트워크와 주소를 먼저 대조하고 가능하면 소액으로 확인합니다.
  • 기존 지갑에서 토큰 승인이나 연결된 서비스가 있었다면 승인 권한을 점검합니다. 승인 취소도 수수료와 서명이 필요한 온체인 작업이므로 공식 도구인지 확인한 뒤 진행합니다.

보관할 때 피해야 할 실수

  • 사진, 메모 앱, 이메일, 클라우드 문서, 메신저 ‘나에게 보내기’에 저장하기
  • 지갑 지원을 자처한 사람에게 화면 공유하기
  • 하드웨어 지갑의 복구 문구를 PC·휴대폰 지갑에 가져오기
  • 단어는 숨겼지만 순서나 일부 단어를 여러 곳에 흩어 저장해 추측 가능성을 높이기

지갑 종류마다 복구 방식과 지원 범위가 다릅니다. 특히 수탁형 거래소 계정은 시드 문구 기반 개인지갑과 절차가 다를 수 있으므로, 자산을 보내기 전에 해당 서비스의 공식 도움말을 확인하세요. 이 글은 투자·법률 자문이 아니라 자산 보관 보안을 위한 일반 정보입니다.

핵심 정리

시드 문구는 ‘본인 확인 코드’가 아니라 지갑 전체를 복구할 수 있는 핵심 비밀입니다. 내가 직접 시작한 최초 설정 또는 복구가 아니라면 입력하지 말고, 지원이 필요할 때도 공식 사이트에서 새로 출발하세요. 이미 입력했다면 해당 문구를 노출된 것으로 보고 새 지갑과 안전한 이동 절차를 우선 검토하는 것이 현실적인 대응입니다.

참고한 공식 자료

Leave a Comment