주소·개인키·복구 문구: 코인을 받을 때 무엇을 알려줘야 할까?
코인을 받을 때 알려줄 주소와 절대 공유하면 안 되는 개인키·복구 문구를 구분합니다. 앱 비밀번호, 서명·사용 승인과 유출 의심 시 주의할 점을 쉽게 설명합니다.
코인을 받을 때 필요한 정보와 지갑을 복구하는 비밀 정보는 다릅니다. 받는 주소는 상대방에게 전달할 수 있지만, 개인키와 복구 문구는 상담원·지인·AI 채팅에 보내면 안 됩니다. 이 글은 지갑을 고르는 안내가 아니라, 화면에 나타나는 정보와 승인 요청을 구별하는 보안 입문서입니다.

먼저 기억할 세 가지
- 주소는 받는 계정을 식별하는 정보이지, 송금을 승인하는 비밀키가 아닙니다.
- 개인키·복구 문구를 유출했다면 앱 비밀번호만 바꾸는 것으로 문제가 해결됐다고 볼 수 없습니다.
- 비밀 정보를 직접 입력하지 않아도, 잘못된 서명이나 자산 사용 승인은 피해로 이어질 수 있습니다.
네 가지 정보를 같은 비밀번호로 생각하지 마세요
| 정보 | 하는 일 | 다른 사람에게 전달할 때 |
|---|---|---|
| 받는 주소 | 자산을 받을 계정 식별 | 필요한 상대에게만 전달하고 네트워크도 함께 확인 |
| 개인키 | 일반적인 개인키 기반 계정의 서명 권한 | 공개·전달 금지 |
| 복구 문구 | 이를 사용하는 지갑의 키·계정 복구 | 공개·전달 금지 |
| 앱 잠금 비밀번호 | 해당 앱이나 복구 방식에 따른 접근 보호 | 공유하지 않으며, 복구 문구와 역할을 혼동하지 않음 |
Ethereum 계정 문서는 지갑 앱과 계정을 구분하고 개인키가 거래 서명에 쓰이는 구조를 설명합니다. 위 표는 일반적인 개인키·복구 문구 기반 지갑을 위한 설명입니다. 스마트계정, 하드웨어 지갑, 소셜 로그인 지갑은 권한·복구 구조가 다를 수 있습니다. Ethereum 계정 안내.
“주소를 알려줬으니 출금도 가능한가요?”
일반적인 개인키 기반 계정에서는 주소만 안다고 임의로 출금을 승인할 수 없습니다. 그러나 주소가 주민등록번호처럼 항상 비공개라는 뜻도, 아무 곳에나 공개해도 된다는 뜻도 아닙니다. 공개 블록체인에서는 주소에 거래 기록이 연결될 수 있습니다.
가령 중고 물품 값을 받을 주소를 공개 게시판에 올리고 실명까지 붙였다면, 상대방뿐 아니라 다른 사람도 두 정보를 연결할 수 있습니다. 이 예시는 가상 상황입니다. 받는 데 필요한 정보만 전달하고, 필요 없는 잔액 화면이나 거래 내역까지 함께 보내지 않는 습관이 좋습니다.
또한 주소 모양이 같아 보여도 네트워크가 다를 수 있습니다. 주소 확인과 네트워크 확인은 별개의 절차입니다. 전송 전에는 네트워크와 가스비 설명도 함께 살펴보세요.
비밀번호를 바꾸면 유출된 복구 문구도 바뀌나요?
복구 문구로 생성한 전형적인 자가보관 지갑에서는 그렇지 않습니다. 앱의 잠금 비밀번호와 키를 복구하는 정보가 다르기 때문입니다. MetaMask 안내도 직접 복구 문구를 관리하는 방식과 소셜 로그인 방식의 비밀번호 역할을 구분합니다. 제품 이름만 보고 모든 복구 방식이 같다고 판단하지 마세요. MetaMask 보안 안내.
이 차이를 건물에 비유하면, 앱 잠금은 현관 출입 절차이고 복구 문구는 별도의 접근 권한을 재구성하는 정보에 가깝습니다. 다만 실제 보안 구조가 건물 열쇠와 같다는 뜻은 아닙니다. 복구 문구가 노출됐을 때 비밀번호 변경만으로 안심하지 말아야 한다는 점을 이해하기 위한 비유입니다.

“연결”과 “서명”, “사용 승인”도 다릅니다
웹사이트에 지갑을 연결하는 요청, 메시지에 서명하는 요청, 특정 자산을 사용할 권한을 주는 요청은 동일하지 않습니다. 특히 금액이 0이거나 네트워크 수수료가 표시되지 않는 요청이라고 해서 언제나 무해한 것은 아닙니다.
팝업에 서명·승인 버튼이 나타나면 다음을 먼저 보세요.
- 내가 먼저 방문한 사이트인가, 누군가 보낸 링크인가?
- 요청하는 동작을 내 말로 설명할 수 있는가?
- 어느 계정·네트워크·자산에 관련된 요청인가?
- 금액이나 사용 한도가 필요 이상으로 크지는 않은가?
- 읽을 수 없거나 예상과 다른 요청이면 취소할 수 있는가?
Ethereum의 보안 안내는 서명 내용을 읽고 자산 사용 한도를 확인하도록 권고합니다. 이 점검은 안전을 보장하는 절차가 아니라, 이해하지 못한 권한을 넘기지 않기 위한 최소한의 기준입니다. Ethereum 보안·사기 예방.
복구 문구를 요구하는 상담을 받았다면
상담 상대에게 문구를 보내지 말고 대화를 중단하세요. 검색 광고나 개인 메시지의 연락처가 아니라, 사용 중인 제품의 공식 앱·공식 사이트에서 지원 경로를 직접 확인하세요. 도움을 요청할 때도 비밀 정보가 보이는 화면은 첨부하지 않습니다.
이미 노출됐다면 우선 노출된 지갑에 추가 입금하지 말고, 공식 사고 대응 안내를 확인해야 합니다. 악성 프로그램 감염 여부나 자동 탈취 프로그램의 존재를 모르는데 무작정 수수료용 코인을 넣거나 자산을 이동하는 것은 추가 피해를 만들 수 있습니다. 자산을 되찾아 주겠다며 선입금을 요구하는 사람도 경계하세요.
자주 묻는 질문
복구 문구를 사진으로 보관해도 되나요?
사진이 클라우드·공유 앨범·백업에 동기화되면 노출 경로가 늘어날 수 있습니다. 제품의 공식 보관 지침을 따르고, 평문 사진·메일·채팅에 비밀 정보를 남기지 마세요.
고객센터라면 복구 문구를 알려줘도 되나요?
아닙니다. 비밀 정보를 전달하는 상담과, 본인이 공식 앱에서 수행하는 복구 절차를 구별해야 합니다. 이 사이트도 개인키나 복구 문구를 요청하지 않습니다.
복구 문구 하나로 가져온 계정이 전부 복구되나요?
항상 그렇지는 않습니다. 다른 개인키로 별도 가져온 계정이나 하드웨어 지갑은 원래 문구에서 생성한 계정과 다를 수 있습니다. 지갑 삭제·초기화로 시험하지 말고 공식 설명에서 계정별 복구 범위를 확인하세요.
이어서 읽기
- 코인 지갑과 거래소 계정의 차이: 누가 자산 접근 권한을 관리하는지 이해합니다.
- 네트워크와 가스비: 주소 확인과 전송 경로 확인을 나눠 봅니다.
자료 확인: 2026-09-09. 제품별 공식 문서는 변경될 수 있습니다. 실제 자산의 복구·사고 대응을 대신하는 안내가 아닙니다.