[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-ko-exchange-asks-to-verify-self-hosted-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"exchange-asks-to-verify-self-hosted-wallet","거래소가 지갑 인증을 요구하는 이유는? 트래블 룰, 사토시 테스트, 메시지 서명 총정리","\"지갑을 인증하라\"며 출금이 보류되었나요? EU가 2024년 12월 30일부터 시행하는 규정을 비롯한 트래블 룰 법규에 따라 거래소는 셀프 호스팅 주소의 정보를 수집하고 때로는 검증합니다. 사토시 테스트와 서명 메시지의 작동 방식, 서명해도 안전한 것, 가짜 요청을 가려내는 법을 알려 드립니다.","거래소 지갑 인증 총정리: 트래블 룰 때문에 거래소가 셀프 호스팅 지갑의 소유를 증명하라고 요구하는 이유, 사토시 테스트와 안전한 서명 방법.","\u003Cblockquote>\u003Cp>거래소가 셀프 호스팅 지갑이 본인 것임을 증명하라고 요구하는 이유는 자금세탁방지 \"트래블 룰(Travel Rule)\" 법규에 따라 거래소가 송금 상대방이 누구인지 알아야 하기 때문입니다. EU에서는 Regulation (EU) 2023\u002F1113이 2024년 12월 30일부터 적용되고 있으며, 셀프 호스팅 주소와의 1,000 EUR 이상 송금에 대해 거래소는 고객이 해당 주소를 소유하거나 통제하는지 평가해야 합니다(2026년 10월 기준). 소유 증명은 보통 소액의 \"사토시 테스트\" 송금이나 평문 메시지 서명으로 합니다. 인증 요청은 반드시 거래소의 공식 앱이나 사이트 안에서만 시작하고, 시드 문구는 절대 공유하지 마세요.\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>거래소가 지갑 인증을 요구하는 이유는 무엇인가요?\u003C\u002Fh2>\n\u003Cp>암호화폐 거래소는 은행 송금처럼 송금인과 수취인의 정보가 송금에 함께 전달되도록 요구하는 자금세탁방지 기준인 트래블 룰을 따라야 하기 때문입니다.\u003C\u002Fp>\n\u003Cp>호스팅 지갑은 다른 거래소에 있는 계정을 뜻합니다. 셀프 호스팅(또는 언호스티드) 지갑은 사용자가 개인 키를 직접 관리하는 소프트웨어 또는 하드웨어이며, 영국 규정도 언호스티드 지갑을 거의 같은 방식으로 정의합니다. 두 거래소끼리는 데이터를 주고받을 수 있지만 셀프 호스팅 주소에는 상대 거래소가 없으므로, 거래소가 사용자에게 묻고 일부 관할권에서는 해당 주소가 본인 것인지 확인합니다.\u003C\u002Fp>\n\u003Cp>요청을 받는 것은 흔한 일이며 어떤 혐의를 받고 있다는 뜻이 아닙니다. 일부 거래소는 법이 기준 금액을 두고 있는 경우에도 새 셀프 호스팅 주소를 모두 정책적으로 검증합니다.\u003C\u002Fp>\n\u003Ch2>규정은 실제로 무엇을 요구하나요?\u003C\u002Fh2>\n\u003Cp>국가마다 다릅니다. EU는 1,000 EUR부터 소유 평가를 요구하고, 스위스는 소유 증명을 요구하며, 영국은 위험 기반입니다.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\u003Ctr>\u003Cth>관할권\u003C\u002Fth>\u003Cth>규정 및 출처\u003C\u002Fth>\u003Cth>날짜\u003C\u002Fth>\u003Cth>셀프 호스팅 지갑\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>EU\u003C\u002Ftd>\u003Ctd>Regulation (EU) 2023\u002F1113 제14조 제5항 및 제16조 제2항, EBA 지침 EBA\u002FGL\u002F2024\u002F11\u003C\u002Ftd>\u003Ctd>2024년 12월 30일부터 적용\u003C\u002Ftd>\u003Ctd>1,000 EUR부터 거래소는 해당 주소를 고객이 소유하거나 통제하는지 평가해야 합니다. 그 미만이라도 송금인 및 수취인 정보는 수집합니다.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>스위스\u003C\u002Ftd>\u003Ctd>FINMA Guidance 02\u002F2019, \"Payments on the blockchain\"\u003C\u002Ftd>\u003Ctd>2019년 8월 26일\u003C\u002Ftd>\u003Ctd>외부 지갑은 해당 기관 자신의 고객 소유인 경우에만 허용되며, 소유는 적절한 기술적 수단으로 증명되어야 합니다. 이 지침에는 금액 기준이 명시되어 있지 않습니다.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>영국\u003C\u002Ftd>\u003Ctd>자금세탁방지 규정(Money Laundering Regulations 2017) Part 7A(SI 2022\u002F860), 제64G조(regulation 64G)\u003C\u002Ftd>\u003Ctd>2023년 9월 1일 시행\u003C\u002Ftd>\u003Ctd>위험 기반입니다. 사업자는 언호스티드 지갑 송금에 관한 정보를 요청할 수 있으며, 요청한 정보를 받지 못하면 해당 암호화폐를 이용할 수 있게 해서는 안 됩니다. 이는 정보 수집이지 의무적인 소유 증명이 아닙니다.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>싱가포르\u003C\u002Ftd>\u003Ctd>MAS Notice PSN02, 6.27항 및 13.3~13.11항\u003C\u002Ftd>\u003Ctd>개정 2025년 6월 30일 발표(2025년 7월 1일 시행)\u003C\u002Ftd>\u003Ctd>이 고시는 언호스티드 지갑을 언급하지 않으며 소유 증명 방식도 정하지 않습니다. 규제 금융기관이 아닌 모든 주체와의 송금에는 강화된 위험 완화 조치를 요구하고(6.27항), 송금마다 송금인과 수취인의 정보를 요구하며, 송금인의 신원을 확인하고 S$1,500를 넘으면 더 많은 정보를 포함하도록 합니다(13.4~13.6항).\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>EU에서 1,000 EUR 기준은 EBA 지침에 따라 수수료와 관계없이 송금을 지시하거나 수신한 시점의 유로 가치로 측정합니다. 규정은 국가마다 다르고 시간이 지나며 바뀝니다. 이 글은 법률 자문이 아니며, 본인에게 무엇이 적용되는지는 거래소의 고객센터 페이지에서 확인하세요.\u003C\u002Fp>\n\u003Ch2>어떤 인증 방법을 접하게 되나요?\u003C\u002Fh2>\n\u003Cp>흔한 방법은 사토시 테스트, 서명 메시지, 시각적 증명입니다. EU 거래소는 나열된 여러 방법 중 하나 이상을 사용하고, 하나로 충분히 신뢰할 수 없을 때는 방법을 결합하도록 안내받습니다.\u003C\u002Fp>\n\u003Cp>EBA 지침 83항은 주소를 표시하는 대면 또는 비대면 검증, 거래소가 정한 사전 지정 금액 송금, 해당 주소의 키로 특정 메시지에 디지털 서명, 그 밖의 적절한 기술적 수단을 열거합니다. 85항은 하나의 방법으로 충분히 신뢰할 수 없을 때 방법을 결합하라고 규정합니다.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\u003Ctr>\u003Cth>방법\u003C\u002Fth>\u003Cth>사용자가 하는 일\u003C\u002Fth>\u003Cth>자금 이동 여부\u003C\u002Fth>\u003Cth>유의할 점\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>사토시 테스트\u003C\u002Ftd>\u003Ctd>거래소의 입금 주소로 정확한 소액을 전송\u003C\u002Ftd>\u003Ctd>예\u003C\u002Ftd>\u003Ctd>네트워크 수수료는 사용자가 부담하며, 네트워크나 금액이 틀리면 실패\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>서명 메시지\u003C\u002Ftd>\u003Ctd>거래소가 제시한 텍스트에 서명(주로 WalletConnect 이용)\u003C\u002Ftd>\u003Ctd>아니요\u003C\u002Ftd>\u003Ctd>지갑이 서명을 지원해야 하며, 서명하는 내용을 반드시 읽을 것\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>시각적 증명\u003C\u002Ftd>\u003Ctd>지갑이 주소를 표시한 화면의 스크린샷 또는 영상 제시\u003C\u002Ftd>\u003Ctd>아니요\u003C\u002Ftd>\u003Ctd>21 Analytics에 따르면 수동으로 검토되며 조작될 수 있음\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>AOPP\u003C\u002Ftd>\u003Ctd>포털을 통한 자동화된 서명 메시지 절차\u003C\u002Ftd>\u003Ctd>아니요\u003C\u002Ftd>\u003Ctd>지갑별 지원 여부가 다름\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>자체 선언\u003C\u002Ftd>\u003Ctd>주소가 본인 것임을 나타내는 체크박스에 체크\u003C\u002Ftd>\u003Ctd>아니요\u003C\u002Ftd>\u003Ctd>일부 인증 서비스 제공업체(예: Notabene)가 제공하며, EBA가 열거한 방법에는 없음\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>지갑이 지원하고 네트워크 수수료를 피하고 싶다면 서명 메시지를, 지원하지 않는다면 사토시 테스트를 사용하세요. 서명 표준은 체인마다 다릅니다. Notabene 문서는 EVM 체인에서 EIP-191을, Solana에서 ed25519를 언급합니다. 스크린샷은 EBA의 \"주소 표시\" 방법에 느슨하게만 대응하므로, 거래소가 두 번째 방법도 요구할 수 있습니다.\u003C\u002Fp>\n\u003Ch2>사토시 테스트는 어떻게 진행되나요?\u003C\u002Fh2>\n\u003Cp>사토시 테스트는 인증하려는 지갑에서 거래소로 보내는 소액 송금이며, 해당 주소를 사용자가 통제하고 있음을 보여 줍니다.\u003C\u002Fp>\n\u003Col>\n\u003Cli>로그인한 거래소 계정에서 출금 또는 입금을 시작하고 셀프 호스팅 지갑 옵션을 선택합니다.\u003C\u002Fli>\n\u003Cli>거래소가 표시하는 네트워크, 정확한 금액, 입금 주소(메모 또는 태그가 있으면 함께), 기한을 기록합니다.\u003C\u002Fli>\n\u003Cli>인증하려는 주소에서 표시된 내용 그대로 정확히 전송하고, 요청이 있으면 트랜잭션 ID를 붙여 넣습니다.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>입금 주소는 반드시 계정 안에서만 복사하고 이메일이나 채팅에서는 복사하지 마세요. 네트워크도 정확히 일치시켜야 합니다. \u003Ca href=\"\u002Fblog\u002Fsent-crypto-to-wrong-network-how-to-recover\">잘못된 네트워크로 전송하면\u003C\u002Fa> 자금이 묶일 수 있습니다. 21 Analytics에 따르면 테스트 금액은 보통 1 EUR 또는 USD 안팎이며, 그보다 큰 금액은 사기 요청의 신호일 수 있고, 네트워크 수수료는 보통 환급되지 않습니다. 테스트 금액 자체를 환불하거나 입금 처리해 주는지는 거래소에 따라 다릅니다.\u003C\u002Fp>\n\u003Cp>EU 거래소는 충분하다고 판단하면 해당 주소를 기록(\"화이트리스트\")하고 반복 확인을 생략할 수 있지만, 위험이나 소유 관계가 바뀌면 다시 확인할 수 있습니다(EBA 지침 86항). 또한 이 테스트는 거래소 기록에서 사용자의 신원을 해당 주소와 연결하며, \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-privacy-what-your-address-reveals\">누구나 주소의 공개 내역을 읽을 수 있습니다\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>지갑 인증을 위해 메시지에 서명해도 안전한가요?\u003C\u002Fh2>\n\u003Cp>읽을 수 있는 평문 메시지에 서명하는 것은 자금을 옮기지 않고 키 통제를 증명하므로 대체로 안전하지만, 모든 서명 요청이 평문 메시지는 아닙니다.\u003C\u002Fp>\n\u003Cp>Binance.US 고객센터(2026년 7월)는 오프체인 서명이 블록체인에 아무런 변화도 일으키지 않지만 사기꾼이 이를 악용한다고 설명합니다. 읽을 수 없는 원시 데이터에 서명하기 때문에 eth_sign을 가장 위험한 방식으로 꼽습니다. \u003Ca href=\"\u002Fblog\u002Fwhat-is-blind-signing\">읽을 수 없는 데이터에 서명하는 것\u003C\u002Fa>은 잘 알려진 함정입니다. 구조화된 타입 데이터는 토큰 Permit이나 승인일 수도 있으며, 이 경우 추가 트랜잭션 없이 다른 사람이 사용자의 토큰을 사용하도록 허용할 수 있습니다. \u003Ca href=\"\u002Fblog\u002Ftoken-approvals-and-permit-explained\">Permit 서명의 작동 방식\u003C\u002Fa>을 참고하세요.\u003C\u002Fp>\n\u003Cp>원칙은 이렇습니다. 거래소의 이름과 사용자의 주소가 명시된 사람이 읽을 수 있는 텍스트에만 서명하세요. 타임스탬프나 nonce가 포함된 경우가 많으며, 거래소의 공식 사이트나 앱에서 직접 시작한 절차여야 합니다. 지갑에 토큰 사용 승인, 토큰 금액 또는 트랜잭션이 표시되면 거부하세요. 피싱 사이트는 트랜잭션을 메시지인 것처럼 속이려 할 수 있습니다.\u003C\u002Fp>\n\u003Ch2>진짜 인증 요청과 피싱은 어떻게 구분하나요?\u003C\u002Fh2>\n\u003Cp>진짜 요청은 로그인한 거래소 계정 안에서 사용자가 시작한 송금과 연결되어 나타나고, 피싱 요청은 링크나 메시지로 도착하며 조급함을 유발합니다.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>정당한 거래소, 규제 당국, 지갑은 시드 문구나 개인 키를 요구하지 않습니다.\u003C\u002Fli>\n\u003Cli>사토시 테스트는 계정에 표시된 입금 주소로 소액을 보내라는 요청입니다. \"잠금 해제를 위해 자금을 보내라\"거나 DM으로 받은 주소로 보내라는 요청은 사토시 테스트가 아닙니다.\u003C\u002Fli>\n\u003Cli>\"24시간 안에 지갑이 동결됩니다\" 같은 협박은 위험 신호입니다.\u003C\u002Fli>\n\u003Cli>메시지 텍스트는 읽을 수 있어야 하며 거래소의 실제 도메인을 명시해야 합니다.\u003C\u002Fli>\n\u003Cli>이메일, SMS, Telegram, X에 있는 \"지갑을 인증하세요\" 링크는 클릭하지 마세요. 거래소 사이트나 앱은 직접 여세요.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>흔한 수법은 가짜 \"트래블 룰\" 이메일로 시드 문구나 악성 서명을 요구하는 드레이너 사이트로 유도하는 것입니다. 자세한 내용은 \u003Ca href=\"\u002Fblog\u002Fhow-to-spot-crypto-phishing\">암호화폐 피싱을 알아보는 법\u003C\u002Fa>에서 확인하세요.\u003C\u002Fp>\n\u003Ch2>지갑 인증은 개인정보와 세금에 어떤 의미가 있나요?\u003C\u002Fh2>\n\u003Cp>인증된 신원이 거래소 기록에서 주소와 연결되며, 이는 세금 보고와는 별개입니다.\u003C\u002Fp>\n\u003Cp>트래블 룰은 송금 데이터를 규율합니다. 세금 보고는 다른 체계입니다. EU의 DAC8 지침은 OECD의 CARF 프레임워크를 토대로 하며 2026년 1월 1일부터 적용되고, 미국에서는 Form 1099-DA가 있습니다. 이 양식으로 브로커가 디지털 자산 매도와 교환을 보고합니다(IRS에 따르면 2025년 거래의 총수익 기준). \u003Ca href=\"\u002Fblog\u002Fself-custody-wallet-taxes-1099-da\">Form 1099-DA와 셀프 커스터디 지갑\u003C\u002Fa>을 참고하세요. 이 글은 세무 자문이 아닙니다.\u003C\u002Fp>\n\u003Ch2>WATS Wallet을 쓰면 어떻게 되나요?\u003C\u002Fh2>\n\u003Cp>거래소는 WATS Wallet 주소를 대체로 셀프 호스팅 지갑으로 취급합니다. WATS Wallet은 논커스터디얼이어서, 사용자가 Chrome 확장 프로그램이나 iOS\u002FAndroid 앱에서 자신의 키와 시드 문구를 직접 만들고 보유하며 WATS는 결코 키를 보유하지 않기 때문입니다. 따라서 WATS Wallet으로 하는 출금에는 위의 확인 절차가 적용될 수 있습니다.\u003C\u002Fp>\n\u003Cp>WATS Wallet에서 하는 사토시 테스트는 거래소가 지정한 자산과 금액을 지정한 네트워크에서 보내는 일반적인 전송입니다. EVM 네트워크에서는 수수료가 ERC-4337 페이마스터를 통해 \u003Ca href=\"\u002Fats-fee\">BSC에 있는 하나의 ATS 잔액\u003C\u002Fa>에서 ATS로 차감되므로, 네이티브 가스 코인이 아니라 해당 잔액에 ATS가 있어야 합니다. Solana에서는 SOL, TON에서는 GRAM(이전 명칭 Toncoin)으로 냅니다. ATS 수수료는 실시간 네트워크 비용을 그대로 반영하며 할인이 아닙니다. WATS Wallet은 네이티브 Bitcoin을 지원하지 않으므로 BTC 테스트에는 사용할 수 없습니다. \u003Ca href=\"\u002Fnfc-card\">WATS NFC 메탈 카드\u003C\u002Fa>를 사용한다면 카드를 탭해서 모바일 앱에서 전송을 확인하며, 카드는 어떤 키도 보유하지 않습니다.\u003C\u002Fp>\n\u003Cp>거래소가 요구하는 방법을 완료할 수 없다면 거래소가 제공하는 다른 방법을 쓰거나 고객지원에 문의하세요. 시드 문구는 누구에게도 알려 주지 마세요.\u003C\u002Fp>\n",[10,13,16],{"q":11,"a":12},"트래블 룰은 1,000 EUR 미만 출금에도 적용되나요?","EU에서 Regulation (EU) 2023\u002F1113에 따른 소유 또는 통제 확인은 송금 시점의 가치로 1,000 EUR 이상인 송금과 연계되어 있습니다. 그 미만이라도 거래소는 송금인과 수취인 정보를 수집하며, 자체 위험 정책에 따라 검증할 수도 있습니다. EU 밖에서는 규정이 다릅니다. 영국의 regulation 64G는 위험 기반이고 FINMA Guidance 02\u002F2019에는 기준 금액이 명시되어 있지 않습니다. 거래소의 고객센터 페이지를 확인하세요. 이는 법률 자문이 아닙니다.",{"q":14,"a":15},"출금할 때마다 지갑을 인증해야 하나요?","보통은 그렇지 않습니다. EBA 지침 86항에 따라 EU 거래소는 주소가 사용자의 것임을 충분히 확인하면 이를 기록(화이트리스트)하고 반복 확인을 생략할 수 있습니다. 위험이나 소유 관계가 바뀌면 다시 검증할 수 있으며, 새 주소는 보통 새로운 확인을 의미합니다. 실제 운영은 거래소마다 다릅니다.",{"q":17,"a":18},"지갑이 메시지 서명을 지원하지 않으면 어떻게 하나요?","거래소가 제공하는 다른 방법을 사용하세요. 많은 거래소가 해당 주소에서 보내는 소액 전송인 사토시 테스트를 제공하며, 일부는 스크린샷이나 영상 같은 시각적 증명 또는 이들의 조합을 받아 줍니다. EBA 지침은 거래소가 지갑의 기술적 능력에 따라 방법을 선택하고, 하나로 충분히 신뢰할 수 없으면 결합하도록 허용합니다. 시드 문구나 개인 키는 증명 수단으로 절대 넘기지 마세요. 정당한 거래소는 이를 요구하지 않습니다.",1791404082437]