안전한 암호화폐 거래를 위한 보안팁

avatar

최근 암호화폐(비트코인, 이더리움 등)가격이 상승하면서 이와 관련된 해킹 사고가 발생하고 있습니다.

심지어는 국내 비트코인 거래소가 해킹되어 55억 상당 손실이 발생하기도 하였습니다.

※ 관련기사
비트코인 거래소 '야피존' 해킹 당해… 55억 탈취
http://news.mt.co.kr/mtview.php?no=2017042618272699047&outlink=1&ref=https%3A%2F%2Fsearch.naver.com

이와 관련되어 안전한 암호화폐 거래를 위한 방법을 알아보도록 하겠습니다.

◎ 거래소 해킹 또는 파산 대비

가장 이상적인 방법은 거래소에서 구입한 비트코인, 이더리움을 개인지갑으로 옮겨 보관하는 방법입니다. 이더리움의 경우, 미스트나 MyEtherWallet으로 옮겨 보관할 수 있습니다.
이 경우, 개인 PC에 악성프로그램이 설치될 경우 키로그 등을 통해 Private key의 비밀번호가 외부로 유추될 수 있습니다.
다만, 개인지갑으로 옮겨 보관하게 된다면 거래소가 파산하거나 해킹을 당해도 피해를 입지는 않을 것입니다.

◎ 개인 PC 해킹 대비

암호화폐 거래 외에도 악성프로그램 위험성은 언제나 노출되어 있습니다. 각 종 커뮤니티 웹사이트가 해킹될 경우 위 웹사이트에 접속하는 행위만으로도 악성프로그램에 감염될 수 있습니다. 개인 PC 해킹에 대비해서는 아래 보안 수칙을 철저히 지켜야 할 필요가 있습니다.

A) 윈도우 보안 업데이트
제어판에서 "업데이트 자동 설치"로 설정하여 항상 최신 버전의 업데이트를 유지해야 합니다. 악성프로그램은 윈도우 보안 취약점을 통해 감염되는 경우가 가장 많습니다.

B) 각종 응용프로그램 업데이트
우리가 흔히 사용하는 Adobe, Flash player 등의 취약점을 통해서도 악성프로그램에 감염될 수 있습니다. 특히, Flash player는 국내 포털 사이트 접속 시 광고에 사용하고 있기 때문에 반드시 최신 버전을 유지해야 합니다. 최근 위 취약점을 이용하여 랜섬웨어에 감염된 사례가 있었습니다.

C) 안티바이러스 프로그램 설치
안티바이러스 프로그램 설치는 권장이 아닌 필수입니다.
국내 여타 안티바이러스 프로그램이 있지만, 성능 테스트 결과 2가지의 프로그램을 추천합니다.

첫번째는 Avast 입니다. 무료 버전을 아래 URL에서 제공하고 있습니다.
http://www.avastkorea.com/home-user/free.asp

두번째는 러시아에서 제작된 카스퍼스키(KASPERSKY) 입니다.
http://www.kaspersky.co.kr/home-security/
현재 프로모션 기간으로 1년 기기 38,500원에서 23,100원에 구입할 수 있습니다.
일단 30일간 무료로 사용 기간을 제공하기 때문에 한 달 사용 후, 등록하여 사용할 수 있습니다.

그동안 Avast를 무료로 이용하면서 위 2개 제품 모두 사용해 본 결과 주관적인 입장에서 카스퍼스키 성능이 더 월등하였습니다. 먼저, 웹사이트에서 비밀번호 입력 시 카스퍼스키에서 자동으로 키로그 보안 기능이 작동합니다. 피싱 또는 악성프로그램 유포 사이트 접속 시 자동으로 접속을 차단하며, 이 경우 다른 안티바이러스 프로그램에서는 탐지 되지 않은 적도 있었습니다. 세번째, 악성프로그램을 다수 테스트하는 입장에서 탐지율이 여타 안티바이러스 프로그램보다 월등하였습니다. 또한 이용자 PC에 설치된 응용프로그램 버전을 체크하여 최신버전으로 업데이트 하는 기능이 있습니다. 마지막으로 온라인 광고 차단 기능이 있습니다. 온라인 광고 배너 서버가 해킹당해 최근 랜섬웨어에 감염된 사건이 발생하였는데, 이 경우 효과적인 대응방법이 될 수 있습니다.

D) 안티 랜섬웨어 프로그램 설치
최근 랜섬웨어 사건 발생이 증가하고 있습니다. 이에 대비하기 위한 방법으로 안티 랜섬웨어 프로그램 설치가 필요합니다. 대표적으로 국내 CHECKMAL에서 무료로 제공하는 AppCheck 프로그램이 있습니다.
https://www.checkmal.com/

E) OTP 프로그램 설치
이용자들은 대부분 다수 웹사이트의 아이디와 비밀번호를 동일하게 사용하고 있습니다. 이로 인해서 특정 사이트 비밀번호가 유출될 경우, 다수 웹사이트 침입이 가능합니다. 이 경우 국내 주요 포털 사이트에서 제공하는 OTP를 이용하게 되면 비밀번호가 유출되어도 해킹 침입에 대비할 수 있습니다. 국내 주요 거래소인 코인원, 빗썸, 코빗모두 OTP 기능을 제공합니다.

안드로이드 스마트폰 이용자의 경우 Google otp 앱을 설치하여 이용할 수 있으며, 네이버포털사이트의 경우 별도 네이버앱을 설치 한 후, 네이버 앱에서 OTP를 제공합니다. 다음의 경우 OTP를 설정할 경우, 로그인 시 휴대폰 문자메세지로 특정 번호를 제공하기 때문에 위 번호를 입력해야 로그인이 가능합니다.

물론, 안드로이드 이용자의 경우 안드로이드 대상으로 제작된 악성코드의 감염될 경우, OTP가 유출될 수 있습니다. 따라서, 스마트폰에도 반드시 안티바이러스 프로그램(Avast, KASPERSKY 등)을 설치해야 합니다. 추가로 Password AppLock 앱을 설치한 후, 구글 OTP앱에 LOCK을 설정할 경우 구글 OTP를 확인하기 위해서는 추가로 비밀번호를 입력해야 하기 때문에 2중 보안이 될 수 있습니다.

위 방법이 귀찮거나 어려울 경우, 아이폰 사용을 권장합니다.

F) 하드웨어 지갑 Ledger Nano S 이용
Ledger Nano S는 USB 형태의 보안지갑으로 위 지갑내 비트코인, 이더리움 등 암호화폐를 보관할 수 있으며, 암호화폐 전송 시 위 Ledger Nano에서 물리적으로 버튼을 눌러야 하기 때문에 보안에 안전합니다.
하지만, 메모리 해킹 수법의 경우 해커들을 메모리내에서 상대방의 비트코인 또는 이더리움 주소를 변경할 수 있습니다. 따라서, 위 기기가 있다고 안티바이러스 프로그램 설치를 소홀히 하지 말아야 합니다. 최근에도 인터넷 뱅킹 해킹 사고에 메모리 해킹에 노출되어 상대방 계좌가 변경되어 이체되는 사고도 있었습니다.
구입은 공식사이트(https://www.ledgerwallet.com/products)에서 가장 최저가로 구입할 수 있습니다.

G) 거래 전용 PC 구입
가장 안전한 보안은 거래소에서 구입한 암호화폐를 마이이더월렛으로 이동 후, 종이지갑을 만든 후 해당 마이이더월렛을 삭제하는 경우 입니다. 하지만 아무리 장기 투자를 한다고 하여도 관련 Token을 구입할 수도 있고 일부를 거래소로 옮겨 판매 할 수도 있습니다.
따라서, 가장 좋은 방법은 암호화폐 거래만을 위한 전용 PC를 구입하는 것입니다. 가정에 중고 컴퓨터가 있을 경우, 윈도우와 안티바이러스 프로그램만 설치한 상태에서 거래소 접속만을 하는 것입니다. 2017. 5. 21. 다나와에서 확인해보니 "포유디지탈 iMUZ 스톰북 11"은 159,000원에 구입할 수 있습니다. 단순 최저가로 확인한 제품입니다. 다만 하드디스크가 없으며 저장 공간이32GB입니다. 물론 거래만을 위해서는 32GB가 부족하지는 않습니다. 중요한 것은 위 가격에 윈도우10 정품이 탑재되어 있다는 것입니다. 윈도우 정품을 사용하지 않을 경우 윈도우 업데이트가 불가할 수 있으며, 인터넷에 있는 윈도우 정품 패치 프로그램의 경우 악성코드가 함께 설치될 수 있는 위험성이 있기 때문에 윈도우와 백신프로그램은 정품 사용을 권장합니다.

◎ 결론
앞으로 암호화폐 시장이 더욱 활발해지고 이용자가 증가할수록, 비트코인, 이더리움을 노리는 범죄가 기승할 것으로 예상되며, 특히 맞춤형 악성코드가 제작될 것입니다. 악성코드는 이용자 PC에서 가상화폐 거래소에 접속하는지 모니터링하게 되며, 모니터링 후 이용자가 입력하는 아이디, 비밀번호를 키로깅 기능으로 외부로 유출할 것입니다. OTP가 설정되어 있다고 하더라도 메모리 해킹을 하여 암호화폐를 수신하는 주소를 변경하거나, 이용자의 안드로이드 스마트폰에 악성프록그램을 유포하여 OTP 정보를 가로챌 수도 있습니다.

비트코인, 이더리움 모두 블럭체인 기반의 암호화폐이기 때문에 거래내역은 투명하게 공개되지만 다른 화폐 등으로 중간에 믹싱을 할 경우 추적이 불가하며, 몇 년 동안 개인지갑에 보관 하다가 수년 후, 거래소로 전송하여 출금할 경우에도 추적이 불가합니다. 컴퓨터 보안은 아무리 강조해도 지나침이 없습니다. 부디 해킹 없는 안전한 거래를 기원합니다.



0
0
0.000
16 comments
avatar

점점 보안이 중요해 지는군요. 그래서 암호보안 관련주의 미래가 밝다고 하는 것일까요? 좋은정보 감사합니다. 행복하세요~

0
0
0.000
avatar

네.. 좋은 주말 되십시요.. 앞으로 암호화폐를 대상으로 한 악성코드 활동이 활발할 것으로 생각됩니다.

0
0
0.000
avatar

Congratulations @onizuka! You have completed some achievement on Steemit and have been rewarded with new badge(s) :

Award for the number of upvotes received

Click on any badge to view your own Board of Honnor on SteemitBoard.
For more information about SteemitBoard, click here

If you no longer want to receive notifications, reply to this comment with the word STOP

If you want to support the SteemitBoard project, your upvote for this notification is welcome!

0
0
0.000
avatar

vote&resteem&follow!! 첫글이신데 글 퀄리티가 상당합니다. 감사합니다.

0
0
0.000
avatar

감사합니다. 앞으로 암호화폐 관련된 보안 사고가 더 이상 발생하지 않았으면 좋겠습니다. ^^

0
0
0.000
avatar

이제 겨우 글이나 읽으며 겨우 댓글을 다는 수준인데 보안까지 생각하려니 머리가 좀 아프네요. ㅎ

0
0
0.000
avatar

암호화폐 관련된 사고가 국내에서 벌써 3건 발생했습니다. 앞으로 더욱 기승을 부릴 것으로 예상됩니다. 귀찮으시더라도 보안을 철저히 지켜야 할 것 같습니다. ^^

0
0
0.000
avatar

좋은 글 감사합니다. 그리고 환영합니다^^

0
0
0.000
avatar

음.. 알고 있는 분야라서 정말 잘 정리 하셨네요 ^^

0
0
0.000
avatar

안녕하세요. 스팀잇에 오신걸 환영합니다.
처음이시라면 이미 아시는 내용도 있겠지만 한번쯤 읽어보시는게 좋습니다.

스팀가이드

  • 2017.5.2일 바뀐 방법으로 스팀잇 계정 만들기 (signup-process-evolution)

https://steemit.com/kr/@leesunmoo/2017-5-2-signup-process-evolution

  • 쌩초보 입문자를 위한 팁

https://steemit.com/kr/@twinbraid/p2zak


스팀에 대한 고찰

  • Steem은 사기일까? Is Steem a scam?

https://steemit.com/kr/@iamstevechang/steem-is-steem-a-scam

  • 스팀잇이 다단계? / Steemit is multi-stage?

https://steemit.com/steemit/@sochul/steemit-is-multi-stage

  • 스팀과 스팀잇에 대해 알아보자 About steem & steemit (updated)

https://steemit.com/steem/@yoon/2yhtik

  • 왜 스팀잇에 글을 올리냐고?

https://steemit.com/kr/@leesunmoo/5qlhpf

  • 나의 Steemit 1주일 사용 후기

https://steemit.com/kr/@iamstevechang/steemit-1

  • 스티밋에 대한 작은 견해, my view about steemit in Korean

https://steemit.com/kr/@kanghamin/my-view-about-steemit-in-korean

http://etherandbitcoin.tistory.com/m/81


스팀잇 로드맵

  • 스티밋 2017 로드맵

https://steemit.com/kr/@morning/3vjnds-2017

  • 스팀 다음 업뎃에 대한 단상

https://steemit.com/kr/@twinbraid/4udhbe


조금더 상세한 스팀잇

  • 스팀의 채굴과 분배 그리고 총 발행량

https://steemit.com/kr/@leesunmoo/2uuswb

  • steemd.com/@계정명 , 보팅파워, 스팀파워, 권장보팅횟수 40

https://steemit.com/kr/@leesunmoo/steemd-com-40

  • 스팀 18 하드포크가 가져다 준 막대한 이익.

https://steemit.com/steem/@leesunmoo/18

  • steemd.com 을 통해 알 수 있는 것과 모르는 것

https://steemit.com/kr/@leesunmoo/steemd-com

  • 스팀에선 누가 돈을 주나요

https://steemit.com/kr/@twinbraid/5srakg


스팀달러의 이해

  • 스팀달러의 현재가치(1.14달러)가 의미하는 것.

https://steemit.com/kr/@leesunmoo/1-14

  • 스팀달러(SBD)에 대한 이해(스팀달러 지금 파는게 현명할까?아닐까?)

https://steemit.com/kr/@leesunmoo/3kssf9-sbd


스팀을 이용한 실생활 결제

스팀으로 커피를 마셔보자
  • 대박 사건~ 카페스튜디오제이슨에서 steem 결재 받다.(Win a Star Award for Best Actress at the Cafe seutyudio)

https://steemit.com/kr/@cnstlf60/steem-win-a-star-award-for-best-actress-at-the-cafe-seutyudio

  • blockpay 에서 steem 으로 결제하기.

https://steemit.com/kr/@leesunmoo/blockpay-steem

  • [Block pay]Steem결제로 Cafe에서 chocolatte 마시기~!

https://steemit.com/kr/@kview/steem

스팀으로 농산물을 사보자
  • 가입인사 드립니다.

https://steemit.com/kr/@steem.com/e4ynz

  • 어떻게 하면 암호화폐 사용처를 확장할 수 있을까?

https://steemit.com/coinkorea/@clayop/23uppg


마크다운을 이용하여 좀더 맛깔스러운 포스팅을

  • [Steemit] 스팀잇 무작정 따라해보기! - Chapter7. 무미건조한 포스팅은 이제 그만! (ver.1.1)

https://steemit.com/steemit/@ninzacode/steemit-chapter7-ver-1-1

  • 자작 초보용 이미지 업로드 툴

https://steemit.com/kr/@twinbraid/2lhx34


스팀잇의 비밀번호

  • 스팀잇 각 키별 사용방법

https://steemit.com/kr/@vip/2h4qyg

  • 스팀잇 패스워드 및 개인키 사용방법

https://steemit.com/kr/@vip/nve21


스팀잇의 기능

  • 스팀잇에서 거래소로 스팀 또는 스팀달러(SBD)를 보내고 받는 방법

https://steemit.com/kr/@yoonjang0707/6eruge-sbd

  • 스팀 또는 스팀달러를 거래소로 잘못 전송했을때 대처방법

https://steemit.com/kr/@yoonjang0707/42q3uu

  • 스팀잇에는 MUTE(뮤트) 기능이 있습니다.

https://steemit.com/kr/@yoonjang0707/mute

  • 글보상과 보팅보상 및 보팅파워율을 아는 방법

https://steemit.com/kr/@vip/5ol63t

  • 스팀 DApp 생태계

https://steemit.com/kr/@yoon/55yae6


SNS로써의 스팀잇

  • 당신의 시간 얼마나 스팀에 투자하고 있나요?

https://steemit.com/kr/@sochul/8ocuq

  • 스팀잇 글쓰기에 있어 나의 수익률

https://steemit.com/kr/@sochul/my-revenue-on-steemit-writing

  • 글질과보팅질로 가능한 스팀의 수익성은 얼마나 될까?

https://steemit.com/steem/@leesunmoo/s2z38

  • kr 커뮤니티의 신성 @maa 를 아십니까?

https://steemit.com/kr/@leesunmoo/kr-maa


스팀잇의 한국커뮤니티

  • 네이버 스팀잇 기사

http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=308&aid=0000019345

http://www.newsfinder.co.kr/news/articleView.html?idxno=68885

  • 한글설명서 준비

https://steemit.com/kr/@iamstevechang/6b8wrw#@jay4u/re-iamstevechang-2017510t19504547z


  • 스팀잇 단톡방

https://steemit.com/kr/@clayop/5pnpxq

https://open.kakao.com/o/gfGs1Wt
https://open.kakao.com/o/gMStY0v

전 카톡을 안하다보니 방 분위기는 잘 모르겠습니다.


그외

  • 제2외국어가 가능하시다면 다른나라 커뮤니티를 방문하셔서 그나라 사람과 직접적인 접촉도 가능합니다.

https://steemit.com/created/ru 러시아
https://steemit.com/created/deutsch 독일
https://steemit.com/created/spanish 스페인
https://steemit.com/created/tr 터키
https://steemit.com/created/fr 프랑스
https://steemit.com/created/cn
https://steemit.com/created/china 중국은 태그를 두개이용하더군요.
https://steemit.com/created/japanese 일본
https://steemit.com/created/indonesia 인도네시아

  • 본인만의 태그를 넣으시는게 추후 포스팅 정리에 도움이 됩니다.

영화 얘기라면 kr-movie, 음식이라면 kr-food, 노래라면 kr-song, 패션이면 kr-fashion, 자동차라면 kr-car, 취미라면 kr-hobby, 여행이라면 kr-travel 등등 제한이 없으니 다양한 태그를 만들어 보세요.
태그이용은 강요가 아닙니다. 추후 정리된 블로깅을 할수있는 한가지 팁입니다.
예를 들어 가상화폐 관련은 coinkorea를 넣어주시면
https://steemit.com/created/coinkorea
여기에 등록되며 가상화폐에 관련된 모든 정보를 볼수 있습니다. 아마 가상화폐 최대의 커뮤티니가 될겁니다. ^^

  • 보팅 , 댓글쓰기, 팔로잉을 하면 사람들을 많이 사귀게 되어 그만큼 그 사람들이 추천을 눌러줄 확률이 큽니다. 강요가 아닌 좀더 좋은 보상을 위한 한가지 팁이므로 부담갖지 마시고 편하게 즐거운 스팀잇 생활이 되시기 바랍니다.
0
0
0.000
avatar

보안에 신경써야겠네요 좋은 정보 감사합니다

0
0
0.000
avatar

큰 도움이 되었습니다

0
0
0.000