NFT를 보유할 때 실제로 소유하는 것
NFT는 특정 토큰 ID가 하나의 주소에 속한다고 기록한 스마트 컨트랙트 또는 프로그램의 한 줄입니다. 지갑은 토큰 자체를 저장하지 않으며, 대개 작품 이미지도 저장하지 않습니다. 이미지는 보통 메타데이터 URI 뒤에 있는 IPFS, Arweave 또는 웹 서버에 놓여 있습니다. 지갑이 저장하는 것은 컨트랙트가 가리키는 그 주소를 통제하는 개인키입니다.
이 구분이 모든 것을 결정합니다. 파일을 삭제한다고 NFT를 잃지 않으며, 이미지를 백업해 둔다고 소유권이 복구되지도 않습니다. 이 글은 두 가지 실패 유형, 즉 개인키 도난과 전송 권한을 남에게 넘겨주는 서명에 초점을 맞춥니다. 물론 시드 분실이나 잘못된 주소로의 전송 역시 그만큼 되돌릴 수 없는 결과를 낳습니다.
EVM, Solana, TON에서 NFT 보관 방식이 다른 점
소유권 기록 방식은 네트워크마다 다르며, 이는 보유 자산을 점검할 때 중요해집니다. EVM에서는 ERC-721 컨트랙트가 각 토큰 ID를 소유자 주소에 매핑하고, 그 위에 두 단계의 권한이 있습니다. 토큰 단위 승인과, 해당 컨트랙트에서 보유한 모든 토큰(나중에 받게 될 토큰까지 포함)을 한 오퍼레이터에게 넘기는 포괄적 approve-for-all 플래그입니다. 반면 ERC-1155는 토큰 ID와 계정을 잔액에 매핑하므로, 컬렉션 전체에 적용되는 approve-for-all이 유일한 권한 형태입니다.
Solana에서 NFT는 일반적으로 공급량이 1인 토큰이며, 지갑이 소유한 토큰 계정에 담겨 있습니다. 권한은 그 계정에 설정된 delegate입니다. 2026년 기준으로 이것이 전부는 아닙니다. 압축 NFT는 머클 트리의 리프로 존재하고 Metaplex Core 자산은 단일 계정이라, 둘 다 그런 방식으로 위임되지 않습니다. TON에서는 각 NFT가 컬렉션 컨트랙트 아래에 owner 필드를 가진 자체 소형 컨트랙트입니다. 이 세 가지를 한 번에 모두 해제해 주는 버튼은 존재하지 않습니다.
1단계: 고가 NFT에는 전용 지갑을 사용하기
컬렉터가 할 수 있는 가장 저렴한 보안 개선은 주소 분리입니다. 민팅하고 입찰하고 새로운 사이트에 연결하는 주소 하나, 그리고 완성된 작품만 받는 주소 하나로 나누는 것입니다. 이때는 이미 쓰고 있는 시드에서 파생한 두 번째 계정이 아니라, 자체 시드 구문을 가지고 별도 기기에서 동작하는 진짜 별개의 지갑, 가능하면 하드웨어 또는 오프라인 서명 기기로 만드세요. 하나의 시드에서 나온 계정들은 같은 비밀에 붙은 라벨일 뿐이며, 그 시드나 기기가 뚫리는 순간 함께 무너집니다.
그 보관용 주소는 마켓플레이스에 연결하거나, 리스팅에 서명하거나, 오퍼레이터 승인을 부여해서는 안 됩니다. 보호해 주는 것은 주소 자체가 아니라 그 원칙입니다. 연결만으로는 온체인에서 아무 권한도 부여되지 않기 때문에, 위험은 서명에서 시작됩니다. 2026년 기준 EVM 체인에서는 보관용 키로 서명한 EIP-7702 권한 위임이 해당 계정을 사전 승인 없이 자산을 옮기는 코드로 연결할 수 있습니다. 따라서 그 주소가 아무것도 서명하지 않는다면 악의적인 서명 요청은 작동할 대상이 없습니다.
2단계: 시드 구문과 기기를 보호하기
시드 구문은 그로부터 파생되는 모든 키를 복원하므로, 그것을 읽을 수 있는 존재는 컬렉션 전체를 소유하게 됩니다. 종이나 금속에 적어 오프라인으로 보관하고, 절대 사진으로 찍거나 브라우저 또는 클라우드 메모에 붙여 넣지 마세요. 정상적인 지갑은 지갑을 복구할 때만 시드를 요구합니다. "검증", "동기화", "청구"를 위해 요구하는 일은 결코 없습니다.
기기도 그만큼 중요합니다. 화면을 녹화하는 악성코드나 과도한 권한을 가진 확장 프로그램은 시드를 한 번도 적어 두지 않은 지갑도 털어 갈 수 있습니다. 클립보드 하이재커는 성격이 다른 위험으로, 키를 노출시키는 대신 전송 도중 목적지 주소를 바꿔치기합니다. 시스템을 최신 상태로 유지하고, 확장 프로그램은 최소한으로 설치하며, 민팅 링크를 여는 컴퓨터와 보관용 기기를 분리하세요. 암호화폐 지갑 보안 모범 사례 가이드는 NFT에도 그대로 적용됩니다.
3단계: 승인, 위임, 마켓플레이스 리스팅 점검하기
해킹으로 알려진 NFT 손실 상당수는 사실 승인된 전송으로 밝혀집니다. 몇 달 전에 부여한 권한, 이후에 손상된 키나 컨트랙트, 그리고 여전히 살아 있는 그 권한 말입니다. 승인은 저절로 만료되지 않습니다.
정기적으로 점검하세요. EVM에서는 더 이상 쓰지 않는 approve-for-all 권한을 취소하세요. 구체적인 방법은 토큰 승인을 취소하는 방법 안내에 정리되어 있습니다. Solana에서는 NFT 토큰 계정에 남아 있는 오래된 delegate를 정리하고, 압축 NFT와 Core 자산은 거기에 나타나지 않으므로 따로 확인하세요. TON에서는 각 아이템 컨트랙트가 여전히 여러분의 주소를 소유자로 표시하는지 확인하세요. 다만 2026년 기준으로 리스팅된 아이템은 정상적으로 마켓플레이스 판매 컨트랙트를 대신 표시합니다.
그다음에는 오래된 리스팅을 취소하세요. 2026년 기준 대부분의 EVM 리스팅은 만료 기한이 있는 오프체인 주문이며, 잊고 지낸 주문은 만료되거나, 직접 취소하거나, 그것이 의존하는 승인을 철회하기 전까지 여러분이 서명한 가격에 계속 체결될 수 있습니다. 만료가 없는 주문과 온체인 주문은 아예 소멸하지 않습니다.
4단계: 승인하기 전에 모든 서명을 읽기
마지막 방어선은 서명 화면이며, 여기서 반드시 멈춰야 할 요청이 둘 있습니다. 하나는 리스팅할 의도가 없던 컬렉션에 대한 오퍼레이터 승인입니다. "무료 민팅" 페이지가 여러분이 이미 가진 NFT에 대한 권한을 요구할 이유는 없습니다. 다른 하나는 가스 없는 리스팅에 쓰이는 오프체인 주문 서명으로, 읽어 본 적 없는 가격에 작품을 넘길 수 있습니다.
지갑이 이해할 수 있는 요약 대신 읽을 수 없는 16진수를 보여 준다면, 그것은 거절해야 할 신호입니다. 블라인드 서명이란 무엇인가 설명에서 불투명한 페이로드가 고액 도난 사건에 반복적으로 등장하는 이유를 다룹니다.
사람들이 NFT를 잃는 흔한 방식(그리고 각각의 회피법)
가짜 민팅 사이트는 approve-for-all을 요구하며, 여러분이 서명한 승인 하나로 공격자는 이후 컬렉션 전체를 옮길 수 있습니다. 내용이 해독된 서명 화면이 이를 막아 주고, 고가 작품을 별도 주소에 보관하면 피해가 서명한 주소로 한정됩니다.
출처를 알 수 없는 에어드롭 NFT는 보유자를 청구 사이트로 유인합니다. 받는 것 자체는 무해하지만, 그것을 위해 서명하는 것은 다릅니다.
NFT를 지원하지 않는 거래소 입금 주소로 보내면 토큰이 영구히 묶일 수 있으니, 목적지를 먼저 확인하세요.
WATS로 EVM, Solana, TON에서 하나의 수수료 토큰 쓰기
컬렉터는 한 네트워크에만 머무는 경우가 드물고, 세 곳에서 수수료를 내려면 세 가지 네이티브 잔액을 계속 채워 두어야 합니다. WATS Hot Wallet은 이를 하나로 대체합니다. 전송, 스왑, 스테이킹 등 모든 동작의 수수료가 체인의 네이티브 가스 대신 단일 토큰 ATS로 청구됩니다. EVM에서는 ERC-4337 페이마스터를 통해, Solana와 TON에서는 이에 상응하는 수수료 대납자를 통해서입니다. 이는 수수료가 어떤 토큰으로 표시되는지를 바꾸는 것이지, 네트워크가 부과하는 비용 자체를 바꾸는 것은 아닙니다.
ATS는 LayerZero OFT이므로 하나의 잔액이 세 체인 모두에서 작동하며, 걷힌 ATS는 100,000,000에서 30,000,000이라는 하한을 향해 소각됩니다. 또한 논커스터디얼로 유지됩니다. 키는 여러분이 보유하며, WATS는 결코 키를 보유하지 않습니다. WATS는 ERC-4337과 OFT 기반의 단일 토큰 수수료를 네이티브 가스 대신 부과하는 방식에 그 소각을 결합한 최초이자 유일한 지갑입니다.
자주 묻는 질문
NFT는 실제로 어디에 저장되나요 — 내 지갑인가요, 블록체인인가요?
소유권은 블록체인에 저장되며, 토큰을 여러분의 주소에 매핑하는 스마트 컨트랙트 또는 프로그램의 기록 형태입니다. 작품 자체는 보통 오프체인에서 IPFS, Arweave 또는 웹 서버에 있고 메타데이터 URI로 참조됩니다. 지갑이 저장하는 것은 그 소유 주소를 통제하는 개인키뿐입니다.
내 개인키 없이도 누군가 내 NFT를 훔칠 수 있나요?
네, 이전에 전송 권한을 부여했다면 가능합니다. EVM의 오퍼레이터 승인이나 Solana의 토큰 계정 delegate가 있으면 다른 쪽이 여러분의 키를 건드리지 않고도 NFT를 옮길 수 있습니다. 잊고 지낸 마켓플레이스 리스팅은 다른 성격의 문제입니다. 동의 없는 전송이 아니라, 여러분이 이미 서명한 가격에 누구나 체결할 수 있는 판매입니다. 오래된 권한을 철회하고 낡은 리스팅을 취소하면 두 경로가 모두 닫힙니다.
NFT를 두 번째 지갑으로 옮기면 기존 승인이 사라지나요?
권한은 그것을 부여한 주소에 묶여 있으므로, 옮기면 그 NFT는 예전 주소에서 부여된 승인의 영향권에서 벗어납니다. 하지만 기존 권한 자체는 철회하기 전까지 계속 유효하며, 그 주소에 남아 있거나 이후에 그 주소로 들어오는 자산에는 여전히 적용됩니다.

