가짜 지갑 앱은 보안 업데이트나 지갑 복구가 급하다고 재촉해 이용자가 복구 문구를 입력하게 만들고, 이를 통해 자산에 접근한다. 에어드롭을 미끼로 문구 입력을 유도하는 수법도 쓰인다.
트레저(Trezor)의 루시앙 부르동(Lucien Bourdon) 비트코인 애널리스트는 인터뷰에서 가짜 앱과 웹사이트가 긴급한 보안 공지나 복구 안내를 가장한다고 설명했다. 앱의 로고와 화면이 진짜처럼 보여도 복구 문구를 요구한다면 해당 제품의 공식 절차인지 확인해야 한다는 취지다.
복구 문구는 기기를 잃거나 손상·초기화했을 때 지갑을 되살리는 비밀 단어 목록이다. 트레저는 기기 모델과 백업 형식에 따라 12·20·24단어를 사용한다고 안내한다. 이 문구를 가진 사람은 지갑을 복원해 자산에 접근할 수 있다.
복구 절차는 제품마다 다르다. 트레저 모델 T는 복구를 기기 터치스크린에서 진행하도록 안내하며, 물리적 기기가 지시하지 않는 곳에는 백업 문구를 입력하지 말라고 명시한다. 모든 하드웨어 지갑에 같은 입력 절차를 적용할 수는 없어 사용 중인 기기의 공식 안내를 확인해야 한다.
비인크립토(BeInCrypto)는 검색 광고가 가짜 사이트로 연결된 사례를 보도했다. X 이용자 David는 2026년 8월 6일 ‘Trezor wallet’을 검색한 뒤 최상단 스폰서 광고가 가짜 사이트로 연결됐다고 게시했다. 게시물에 제시된 비트코인(BTC) 주소는 약 80건의 입금으로 24.04 BTC를 받았다. 이는 특정 주소의 입금 합계로, 피해자 수나 최종 손실액과 같다고 볼 수 없다.
더블록(The Block)은 앱 장터의 가짜 레저 라이브 앱 피해 사례를 보도했다. 온체인 조사자 잭XBT(ZachXBT)의 집계로는 2026년 4월 7일부터 13일까지 50명 이상이 피해를 입고 약 950만달러(약 129억2000만원)가 도난당했다. 이 수치는 조사자 집계다.
하드웨어 지갑은 개인 키를 기기 밖에 두는 방식으로 자산을 관리하지만, 이용자가 복구 문구를 가짜 앱이나 웹사이트에 입력하면 이 보호를 우회할 수 있다.
복구 문구 입력을 요구하는 안내를 받으면 링크나 검색 광고를 따라가기 전에 사용 중인 제품의 공식 절차를 직접 확인해야 한다. 레저(Ledger)도 복구 문구를 공유하거나 인터넷에 연결된 기기에 저장하지 말라고 경고한다.


김민준 기자
댓글0
첫 댓글을 남겨 보세요.