
슬로우미스트(SlowMist), HTX 라이브에 출연하여 디지털 자산 투자 리스크와 예방 방법을 공개
10월 26일, 보안 팀인 SlowMist(만무)가 HTX 라이브에 출연했다. 이번 생방송은 "블록체인 어둠의 숲: 당신의 디지털 자산은 안전한가?"를 주제로 디지털 자산 투자 시 잠재된 위험과 예방 방법을 공개하며 사용자들이 불장에서 무사히 자산을 지킬 수 있도록 도왔다.
블록체인은 일부 생산관계의 변화를 가져왔으며, 중앙화나 제3자의 개입 없이도 일정한 '신뢰'를 구축할 수 있게 되었다. 그러나 현실 세계에서 사람들은 블록체인에 대해 오해하고 있어 이른바 '블록체인 어둠의 숲' 상황을 만들고 있다. 예를 들어 절대적인 보안성, 완전한 익명성, 추적 불가능성 등의 잘못된 인식으로 인해 해커들이 쉽게 공격을 감행하며 프로젝트팀 및 사용자 지갑에 손을 뻗쳐 막대한 자금을 유출시키고 있다.
사용자가 취해야 할 자구책
SlowMist 보안 팀은 블록체인 어둠의 숲 앞에서 우리는 완전히 노출된 상태일 수 있으므로, 사용자는 다음 두 가지 핵심 보안 원칙을 반드시 기억해야 한다고 강조했다.
-
제로 트러스트(Zero Trust): 즉, 항상 의심하는 태도를 유지하라는 것이다. 단순히 의심하는 것을 넘어서 지속적으로 의심하는 습관을 가져야 한다.
-
지속적인 검증: 의심되는 부분을 스스로 검증할 수 있는 능력을 갖추고 이를 습관화해야 한다.
구체적으로는 다음과 같다.
1. 경계심과 보안 의식을 강화하라. 공식 웹사이트, 소셜미디어, 고객센터 등 다양한 채널을 통해 정보를 교차 확인하며 '이귀'가 '이규'로 변장하는 사기 행위에 주의하라. 출처가 불분명한 문자메시지와 이메일을 조심스럽게 처리하고, 링크 클릭이나 민감한 정보 제공을 함부로 하지 마라.
2. 규제를 준수하는 거래소와 오랜 역사를 가진 프로젝트를 선택하고, 자산을 분산 관리하라. 모든 달걀을 한 바구니에 담지 말라는 말처럼, 자주 사용하는 지갑은 그만큼 잠재적 위험도 커진다. 새로운 서비스에 참여할 때는 언제나 독립된 지갑을 준비하고 소액으로 먼저 경험해보는 것이 좋다.
3. 피싱 방지 브라우저 확장 프로그램을 설치하여 피싱 사이트를 식별하고 추가 조작 위험을 차단하라.
4. 지갑 사용 시 approve 함수 등 권한 부여 메커니즘을 이해하고, 어떤 주소에 얼마만큼의 권한을 부여했는지 항상 확인하라. 특정 주소에 무제한 토큰 권한을 부여하는 것을 경계하고, 알 수 없는 권한은 즉시 취소하여 권한 남용을 통한 자산 탈취를 방지하라.
프로젝트 팀은 장기적이고 효과적인 보안 체계를 구축해야 한다
SlowMist 보안 팀은 프로젝트 운영팀 역시 책임을 다해야 하며, 아래와 같은 방법들을 통해 장기적인 보안 체계를 구축할 수 있다고 분석했다.
1. 내부 보안 리스크 관리 역량과 개인정보 보호 관련 규정을 강화하고, 특히 내부 인력의 보안 관리에 집중하라.
2. 전통적인 네트워크 공격이나 소셜 엔지니어링 공격에 주의하며, SNS 공식 계정 보안을 위해 2단계 인증 또는 강력한 비밀번호를 사용하라. 가능하면 SIM 카드 기반 인증보다는 TOTP 알고리즘을 지원하는 인증 앱 사용을 권장한다.
3. 스마트 계약의 보안 감사를 중요하게 여기고 정기적으로 업데이트 및 반복 감사를 실시하라.
SlowMist 보안 팀은 해킹이나 자산 유출이 발생했을 경우, 즉시 남은 자산을 안전한 곳으로 이전하고 신속하게 전문 보안 인력을 투입해 증거 수집, 해커 프로파일링 및 추적 조사를 진행해야 한다고 밝혔다. 필요 시 법 집행 기관의 개입도 고려해야 한다.
Web3 프로젝트 개발팀은 SlowMist가 공개한 Web3 프로젝트 보안 실천 가이드라인을 참고할 수 있다. SlowMist는 개발, 배포, 운영, 비상 대응 등 각 단계에서 상세한 실천 요령과 조언을 제공하며 잠재적 보안 리스크를 식별하고 예방할 수 있도록 지원하고 있다.
주요 암호화폐 거래 플랫폼인 후오비 HTX는 항상 보안을 존중하며 사용자 자산은 침해될 수 없다는 원칙을 고수하고 있으며, 일련의 조치를 통해 사용자 자산 보호를 위한 플랫폼 보안성을 지속적으로 강화하고 최대한 견고한 보안 방어선을 구축하고 있다.
TechFlow 공식 커뮤니티에 오신 것을 환영합니다
Telegram 구독 그룹:https://t.me/TechFlowDaily
트위터 공식 계정:https://x.com/TechFlowPost
트위터 영어 계정:https://x.com/BlockFlow_News














