복사-붙여넣기를 노리는 사기
대부분의 암호화폐 사기는 키나 서명을 공격합니다. 주소 포이즈닝은 더 부드러운 것을 공격합니다. 바로 당신의 습관입니다. 공격자는 지갑에 손대지 않고, 무언가에 서명하라고 요구하지도 않습니다. 그저 닮은꼴 주소가 당신의 트랜잭션 기록에 나타나도록 손을 써 두고 — 언젠가 진짜 대신 그것을 복사할 날을 기다립니다. 부주의한 붙여넣기 한 번이면, 자신의 주소나 늘 보내던 상대에게 갈 송금이 돌이킬 수 없이 공격자에게 갑니다.
포이즈닝은 실제로 어떻게 작동하나
공격은 생성에서 시작합니다. 암호화폐 주소는 충분히 길어서, 공격자는 당신 또는 거래 상대의 주소와 앞뒤 몇 글자 — 정확히 지갑 UI가 표시하는 그 글자들 — 가 일치하는 배니티 주소를 값싸게 대량 생산할 수 있습니다. 다음은 파종입니다. 공격자는 닮은꼴 주소를 당신의 기록에 심는 트랜잭션을 보냅니다. 몇 센트짜리 작은 '더스트' 전송일 때도 있고, 많은 체인에서는 공격자에게 가스비만 드는 제로 값 토큰 전송으로도 가능하며, 당신의 기록에 가짜 주소가 얽힌 항목이 나타나도록 조작할 수 있습니다. 익스플로러 페이지와 지갑 활동 목록에는 이제 참을성 있게 기다리는 설득력 있는 미끼가 놓여 있습니다.
왜 통하는가: 잘림 표시와 기록에 대한 신뢰
두 가지 UX 관례가 이 덫을 효과적으로 만듭니다. 첫째, 인터페이스는 거의 예외 없이 주소를 0x1a2b…9f8e 같은 형태로 잘라 보여 줍니다 — 그 보이는 글자에 맞춰 만들어진 닮은꼴은 한눈에 구별이 불가능합니다. 둘째, 사람들은 자기 트랜잭션 기록을 신뢰할 수 있는 주소록처럼 씁니다. '지난주에 보냈던 주소'는 복사해도 안전하게 느껴집니다. 포이즈닝은 바로 그 신뢰를 무기화합니다. 가짜 항목에는 이상해 보이는 구석이 전혀 없습니다. 정상 거래 옆에, 똑같은 형식으로, 종종 실제 상대의 잘린 형태를 그대로 비추며 앉아 있습니다.
포이즈닝이 할 수 있는 것 — 없는 것
분명히 말해 둘 가치가 있습니다. 포이즈닝 트랜잭션 자체는 아무것도 가져가지 못합니다. 더스트를 받아도 키가 유출되지 않고, 제로 값 전송은 어떤 승인도 부여하지 않으며, 공격자는 당신 지갑에 대한 어떤 권한도 얻지 못합니다. 공격 전체가 당신의 미래의 실수에 거는 도박입니다. 이것이 좋은 소식입니다 — 방어는 전적으로 행동의 문제이고, 키 유출과 달리 수습할 것이 없습니다. 더스트는 무시하세요(정체불명의 '선물' 토큰과 상호작용하는 것은 별개의 사기 계열입니다). 그러면 미끼는 영원히 무해합니다.
당신을 면역으로 만드는 습관
네 가지 습관이 문을 닫습니다. 주소를 절대 트랜잭션 기록에서 복사하지 마세요 — 수신처 자체의 인터페이스, 공식 페이지, 저장된 연락처에서 가져오세요. 양끝 이상을 검증하세요. 닮은꼴은 인터페이스가 보여 주는 양끝에 맞춰 생성되므로, 서명 전에 주소의 중간 부분도 확인하세요. 반복되는 상대에게는 지갑의 주소록을 사용해 일상 송금에 복사가 아예 끼어들지 않게 하세요. 그리고 큰 금액이나 첫 송금이라면 소액 테스트를 먼저 보내고 도착을 확인한 뒤 나머지를 보내세요. 이것들을 지갑 보안 모범 사례의 더 넓은 위생 습관과 결합하세요 — 그리고 서명의 순간이 언제나 마지막 방어선임을, 지갑을 dApp에 안전하게 연결하기에서 강조했듯 기억하세요.
WATS는 어디에 들어맞나
셀프 커스터디는 서명 결정 — 따라서 이 방어 — 를 전적으로 당신 손에 두고, WATS는 그것을 거기 붙들어 두도록 만들어졌습니다. EVM, 솔라나, TON 전반에서 완전한 논커스터디얼로, 키는 당신이 보유하고 WATS는 결코 키를 보유하지 않으며, 저장된 연락처 덕에 일상 송금이 기록 복사에 의존할 일이 없습니다. WATS가 없애는 것은 사람들을 서두르게 만드는 마찰입니다. 어느 체인이든 모든 동작이 체인의 네이티브 가스 대신 하나의 토큰 ATS로 과금됩니다 — EVM에서는 ERC-4337 페이마스터, 솔라나와 TON에서는 동등한 수수료 대납자/릴레이어를 통해 — 그래서 신중한 테스트 송금이 그 네트워크의 가스 토큰이 없다는 이유로 막히는 일이 결코 없습니다. ATS는 세 생태계에서 하나의 잔액으로 통하는 LayerZero OFT이며, 걷힌 ATS는 1억 개 공급량에서 3천만 개 바닥을 향해 소각됩니다. WATS는 ERC-4337과 OFT 단일 토큰 수수료를 이 소각과 결합한 최초이자 유일한 지갑입니다. 자세한 내용은 ATS 수수료 페이지에.
자주 묻는 질문
주소 포이즈닝 공격이란 무엇인가요?
공격자가 당신이 쓰는 주소의 보이는 앞뒤 글자와 일치하는 닮은꼴 주소를 생성한 뒤, 더스트나 제로 값 전송으로 당신의 기록에 심는 사기입니다. 공격 자체는 아무것도 가져가지 않습니다 — 당신이 나중에 기록에서 가짜 주소를 복사해 자금을 보내기를 기다릴 뿐입니다. 방어는 행동의 문제입니다. 주소를 기록에서 가져오지 말고, 잘린 양끝 너머까지 검증하세요.
모르는 주소에서 더스트나 이상한 토큰을 받았습니다 — 침해당한 건가요?
아닙니다. 들어오는 전송은 키를 훔치거나 승인을 만들거나 지갑을 통제할 수 없습니다 — 공개 주소에는 누구나 무엇이든 보낼 수 있습니다. 위험은 나중에 실수로 공격자의 주소를 복사하거나, 정체불명 토큰의 컨트랙트와 상호작용할 때(별개의 사기 패턴입니다 — 그냥 건드리지 마세요)만 생깁니다. 더스트를 무시하면 자금은 전과 똑같이 안전합니다.
보내기 전에 주소를 어떻게 검증해야 하나요?
양끝 이상을 확인하세요. 닮은꼴은 인터페이스가 표시하는 앞뒤 글자에 맞춰 특별히 생성되므로 중간 구간도 비교해야 합니다. 더 좋은 방법은 일상 결제에서는 지갑에 저장된 연락처를 써서 수동 비교 자체를 없애는 것이고, 큰 금액이나 첫 송금은 소액 테스트를 보내 도착을 확인한 뒤 나머지를 보내는 것입니다.

