WATS Wallet logoWATS Wallet
가이드8분 분량

가짜 지갑 앱과 확장 프로그램: 진짜 다운로드를 확인하는 방법

지갑 다운로드를 확인하는 방법은 공식 도메인에서 출발하고, 게시자 이름을 확인하며, 시드 문구를 요구하는 모든 요청을 거부하는 것입니다. WATS의 유일한 정품 출처는 WATS 다운로드 페이지이며, WATS는 완전한 비수탁형이므로 무언가를 “검증”한다며 복구 문구를 요구하는 일이 결코 없습니다.

지갑 다운로드가 진짜인지 확인하려면 검색 결과나 광고, 누군가 보내온 링크에서 출발해서는 안 됩니다. 지갑의 공식 도메인을 직접 입력하고, 그 페이지에 걸린 스토어 링크를 따라가며, 설치하기 전에 게시자 이름과 등록 이력이 일치하는지 확인하세요. WATS의 경우 유일한 정품 출처는 공식 WATS 다운로드 페이지이며, 이 페이지는 Chrome 확장 프로그램과 모바일 앱에 대해 스토어마다 정확히 하나의 등록 정보로 연결됩니다. 거의 모든 가짜를 드러내는 단서는 어디서나 동일합니다. 정상적인 지갑은 당신이 의도적으로 복구를 선택했을 때에만 기존 복구 문구를 요구하며, 무언가를 “검증”하거나 “동기화”하거나 “잠금 해제”하기 위해 요구하는 일은 결코 없습니다. WATS는 완전한 비수탁형이므로 키는 당신이 쥐고 있고 WATS는 어떤 키도 보관하지 않습니다. 따라서 당신을 확인하기 위해 시드 문구가 필요한 WATS 화면은 존재하지 않습니다. 어떤 앱이나 팝업, “업데이트” 페이지가 그 단어들을 요구한다면, 그것은 스스로 주장하는 그 지갑이 아닙니다.

거의 모든 가짜를 이기는 단 하나의 규칙

가짜 지갑 앱은 정교한 악성코드가 아닙니다. 진짜 지갑의 이름과 아이콘, 스크린샷을 복제해 단 하나의 목적을 감싸놓은 것입니다. 공격자가 통제하는 화면에 당신이 복구 문구를 입력하게 만드는 것이죠. 가짜가 계속 통하는 이유도 이 단순함에 있고, 방어책이 보안 학위가 아니라 몇 가지 습관인 이유도 마찬가지입니다. 어디서 출발할지(공식 도메인)를 스스로 통제하고, 그 등록 정보를 누가 게시했는지 확인하며, 당신이 먼저 시작하지 않은 시드 문구 요청은 전부 거부하세요.

가짜 지갑 앱은 실제로 어떻게 암호화폐를 훔치나?

그냥 물어봅니다. 흐름 어딘가에서 — “지갑 가져오기” 단계, “지갑을 검증하세요” 화면, “계정을 동기화하세요” 안내 — 앱은 익숙한 12단어 또는 24단어 입력 격자를 보여줍니다. 당신이 그것을 채우는 순간 단어들은 운영자에게 전송되고, 복구 문구를 손에 넣은 사람은 그로부터 파생되는 모든 계정을 통제하게 됩니다. 자금 탈취는 대개 자동화되어 있어 며칠이 아니라 몇 분이면 끝납니다.

심지어 인내심을 발휘하는 가짜도 있습니다. 잔액은 공개된 블록체인 데이터이기 때문에, 복제 앱은 당신의 실제 보유 자산을 보여주며 멀쩡히 작동하는 지갑처럼 행동할 수 있습니다. 그동안 운영자는 잔액이 불어나기를 기다렸다가 한 번에 쓸어갑니다. 정상적으로 작동한다는 것은 그 앱이 진짜라는 증거가 아닙니다.

가짜 앱이 정말 공식 앱스토어에 들어갈 수 있나?

그렇습니다. 그것도 반복적으로 그래 왔습니다. 스토어 심사는 악성 코드의 동작을 잡아내도록 설계되어 있는데, 가짜 지갑에는 그런 코드가 아예 없는 경우가 많습니다. 기술적으로는 텍스트 입력 폼 하나가 전부인 앱이니까요. 특정 브랜드를 사칭하는 것은 정책 위반이지만 대개 사용자 신고가 있어야 적발되며, 그래서 복제 앱은 하나의 주기를 그립니다. 등장하고, 수확하고, 삭제되고, 새 개발자 계정으로 다시 등장합니다. 그 결과 두 대형 모바일 스토어 모두에서 같은 고양이와 쥐 게임이 되풀이됩니다.

검색 광고는 두 번째 전선입니다. 자연 검색 결과 위에 놓인 유료 자리는 지갑 다운로드 페이지로 위장한 피싱 사이트들이 반복적으로 사들여 왔습니다. 같은 로고, 비슷하게 생긴 도메인, 멀쩡히 작동하는 버튼까지 말이죠. 광고의 위치는 얻어낸 것이 아니라 빌린 것입니다. 기본적으로 신뢰할 수 없는 것으로 취급하세요.

브라우저 확장 프로그램과 가짜 “업데이트”는?

확장 프로그램 스토어에도 똑같은 복제 문제가 있고, 여기에 한 가지가 더 붙습니다. 지갑 확장 프로그램에 “업데이트가 필요하다”거나 “세션이 만료되었다”거나 지갑을 “재검증”해야 한다고 주장하는 팝업과 웹사이트입니다. 이 길들은 하나같이 같은 곳으로 이어집니다. 시드 문구를 요구하는 페이지입니다. 진짜 확장 프로그램은 브라우저를 통해 조용히 업데이트되며, 정상적인 업데이트가 복구 문구 재입력을 요구하는 일은 결코 없습니다.

더 조용한 위험도 있습니다. 확장 프로그램의 주인이 바뀌는 경우입니다. 멀쩡한 도구가 팔리거나 개발자 계정이 탈취되고, 이후 업데이트가 악의적으로 돌변할 수 있습니다. 설치한 확장 프로그램 수를 적게 유지하고 습관을 단단히 다지는 것이 — 암호화폐 지갑 보안 모범 사례에서 다룹니다 — 피해 범위를 제한합니다.

진짜 지갑 다운로드는 어떻게 확인하나?

  1. 공식 도메인에서 출발하세요. 주소를 직접 입력하거나 이전에 만들어 둔 북마크를 사용하세요. 검색 광고도, DM도, 댓글에 달린 QR 코드도 아닙니다. WATS라면 공식 다운로드 페이지입니다.
  2. 스토어 링크는 그 페이지에서 따라가세요. 공식 사이트는 스토어마다 정확히 하나의 등록 정보로만 연결됩니다. 그 링크가 당신의 신뢰 기준점입니다.
  3. 개발자 이름을 확인하세요. 등록 정보에 표시된 게시자는 회사명과 정확히 일치해야 합니다. 복제 앱은 비슷하게 생긴 이름, 철자 오류, 흔한 스튜디오 이름을 씁니다.
  4. 등록 정보의 이력을 읽으세요. 자리 잡은 지갑에는 수년치 리뷰가 쌓여 있고, Google Play라면 설치 수도 많습니다. 지난달에 등록되어 리뷰가 몇 개뿐인 “인기 지갑”은 별점이 몇 점이든 위험 신호입니다.
  5. 확장 프로그램은 정확한 등록 정보인지 확인하세요. 공식 사이트의 링크를 통해서만 설치하고, 설치한 뒤 개발자 항목을 한 번 더 확인하세요.

증거를 먼저 확인하는 이 습관은 다운로드뿐 아니라 제품이 내세우는 주장에도 그대로 적용됩니다. 특정 지갑이 안전한지 판단하는 법에서 던지는 질문들은 이미 쓰고 있는 지갑을 포함해 모든 지갑에 물어볼 만합니다.

진짜 등록 정보 vs 복제본: 구별 단서

신호진짜 지갑가짜 지갑
어떻게 찾았는가공식 도메인, 그리고 거기 걸린 스토어 링크광고, DM, 검색 결과, 소셜 댓글
개발자 이름회사명과 정확히 일치비슷하게 생긴 이름, 철자 오류, 흔한 스튜디오명
등록 이력수년치 리뷰, 꾸준한 업데이트(Android에서는 많은 설치 수)새로 생긴 등록 정보, 적은 리뷰, 복제한 스크린샷
시드 문구복구를 직접 선택했을 때만 요구“검증”, “동기화”, “업데이트”를 명목으로 강요
업데이트스토어나 브라우저를 통해 조용히팝업과 외부 “업데이트” 페이지

가짜 앱에 시드 문구를 입력했다면?

그 문구는 키보드를 떠난 순간 이미 유출된 것으로 간주하세요. 되돌리기는 없고, 자산 탈취 스크립트는 빠르게 움직입니다. 지금은 확실성보다 속도가 중요합니다.

  • 검증된 다운로드로 완전히 새로운 복구 문구를 가진 새 지갑을 만드세요. 암호화폐 지갑 설정 방법에 나온 절차는 몇 분이면 끝납니다.
  • 자금을 즉시 옮기세요. 가치가 큰 것부터입니다. 네이티브 코인, 그다음 주요 토큰, 그다음 나머지 순으로요. 상대는 사람이 아니라 자동화된 스크립트라고 생각하세요.
  • 노출된 문구는 절대 재사용하지 마세요. 그 문구가 파생할 수 있는 모든 주소는, 비어 있는 것까지 포함해 영구히 타버린 것입니다. 나중에 그 주소로 보낸 자산도 그대로 노출됩니다.
  • 가짜를 신고하세요. 스토어에도, 사칭당한 지갑 팀에도 알리세요. 삭제 조치는 다음 사람을 지킵니다.

WATS의 자리

WATS는 네 가지 제품 전부에서 완전한 비수탁형입니다. Chrome 확장 프로그램, 모바일 앱, Hot Wallet, 그리고 NFC Metal Card가 모두 그렇습니다. 키는 당신이 쥐고 있고 WATS는 어떤 키도 보관하지 않으므로, 진짜 WATS 빌드가 계정을 “검증”하거나 “동기화”하거나 “잠금 해제”하기 위해 기존 복구 문구를 요구할 이유는 전혀 없습니다. WATS 앱이 문구를 묻는 순간은 정확히 하나뿐입니다. 이미 소유한 지갑을 당신이 의도적으로 복구하기로 선택했을 때입니다. 아이콘이 아무리 그럴듯해도, 그 외에 WATS 이름을 달고 있는 것은 가짜입니다.

위조 하드웨어가 바로 이 혼동을 파고들기 때문에, WATS에 관한 한 가지는 분명히 못 박아 둘 필요가 있습니다. WATS NFC Metal Card는 개인 키도 시드 문구도 저장하지 않습니다. 이 카드는 정확히 한 대의 기기와 페어링되는 고유 카드 ID를 사용해, WATS 앱 안에 머무는 키에 대해 탭으로 인증합니다. 따라서 진짜 WATS 카드는 복구 문구가 이미 들어 있는 상태로 도착하는 법이 없습니다. 어떤 브랜드가 찍혀 있든, 단어가 미리 채워진 채 배송되는 “지갑 카드”는 유출된 것으로 취급하세요.

실제로 해야 할 일은 작고, 한 번만 하면 됩니다. WATS는 공식 다운로드 페이지에서 설치하세요. 광고나 검색 결과, DM, 댓글의 QR 코드에서는 절대 안 됩니다. 설치하기 전에 스토어 등록 정보의 게시자 이름을 확인하고, 그 페이지를 북마크해 두어 앞으로의 모든 설치와 업데이트가 이미 신뢰한 링크에서 시작되도록 하세요. 그다음 WATS가 생성한 복구 문구를 받아 적고 오프라인에 보관하며, 나중에 그것을 다시 요구하는 화면은 무엇이든 공격으로 간주하세요.

자주 묻는 질문

지갑 앱이 가짜인지 어떻게 알 수 있나요?

설치하기 전에 세 가지를 확인하세요. 어디서 찾았는지, 누가 게시했는지, 무엇을 요구하는지입니다. 진짜 지갑은 공식 도메인을 통해 도달하고, 스토어 등록 정보에는 회사의 개발자 이름이 정확히 표시되며 리뷰와 설치 이력이 길게 쌓여 있습니다. 그리고 복구 문구는 당신이 의도적으로 복구를 선택했을 때만 묻습니다. “검증”, “동기화”, “업데이트”를 명목으로 시드 문구를 요구하는 앱은 가짜입니다. 바로 닫으세요.

진짜 WATS 지갑을 내려받고 있는지 어떻게 알 수 있나요?

WATS는 공식 WATS 다운로드 페이지에서만 설치하세요. 이 페이지는 Chrome 확장 프로그램과 모바일 앱의 진짜 스토어 등록 정보 하나로 연결되며, 설치하기 전에 그 등록 정보의 게시자 이름이 일치하는지 확인하세요. WATS는 완전한 비수탁형입니다. 키는 당신이 쥐고 있고 WATS는 어떤 키도 보관하지 않으므로, 진짜 WATS 빌드가 무언가를 “검증”, “동기화”, “잠금 해제”하기 위해 기존 복구 문구를 요구하는 일은 없습니다. 오직 당신이 의도적으로 지갑 복구를 선택했을 때만 묻습니다. 광고나 DM, 검색 결과를 통해 “WATS” 다운로드에 도달했다면 닫고 공식 사이트에서 다시 시작하세요.

가짜 지갑 앱이 App Store나 Google Play에 올라올 수 있나요?

네. 인기 지갑의 복제 앱이 두 대형 스토어 모두에 반복적으로 등장했고, 새로운 것들이 계속 나타나고 있습니다. 스토어 심사는 악성 코드를 잡아내도록 설계되어 있지만, 가짜 지갑은 시드 문구를 수집하는 폼 하나에 불과한 경우가 많아 사칭은 대개 사용자 신고가 있어야 삭제됩니다. 이 주기는 새 개발자 계정으로 되풀이되며, 그래서 출발점은 스토어 검색이 아니라 공식 웹사이트여야 합니다.

WATS NFC Metal Card가 가짜 지갑 앱으로부터 나를 지켜주나요?

카드만으로는 아니며, 그 이유를 알아둘 필요가 있습니다. WATS NFC Metal Card는 개인 키도 시드 문구도 저장하지 않습니다. 정확히 한 대의 기기와 페어링되는 고유 카드 ID를 사용해, WATS 앱 안에 머무는 키에 대해 탭으로 인증할 뿐입니다. 즉 진짜 WATS 카드는 복구 문구가 이미 들어 있는 채로 배송되지 않으므로, 단어가 미리 채워진 채 도착하는 “지갑 카드”는 유출된 것으로 취급해야 합니다. 또한 이는 노출된 시드 문구가 카드의 유무와 관계없이 지갑을 비운다는 뜻이기도 합니다. 그러니 그 단어들을 요구하는, 청하지 않은 모든 요청을 거부하는 것이 여전히 진짜 방어책입니다.

가짜 앱에 시드 문구를 입력했다면 어떻게 해야 하나요?

그 문구는 즉시 도난당한 것으로 간주하세요. 자금 탈취는 보통 자동화되어 있고 빠릅니다. 검증된 다운로드로 새로 생성한 복구 문구를 가진 새 지갑을 설정한 뒤, 가치가 높은 자산부터 전부 옮기세요. 노출된 문구는 절대 재사용하지 말고, 그로부터 파생되는 어떤 주소로도 자금을 되돌려 보내지 마세요. 그 계정들은 손대지 않은 것처럼 보여도 영구히 손상된 상태입니다. 마지막으로, 다른 사람들을 돕기 위해 가짜 앱을 스토어에 신고하세요.