에어드롭을 받으려고, 새로운 무언가를 민팅하려고, 혹은 지갑을 "인증"하려고 요청 하나를 승인했더니 잔액이 사라져 버렸습니다. Solana에서 드레인은 흔히 이런 모습입니다. 서명 한 번에 여러 자산이 한꺼번에 빠져나갑니다.
지갑 드레이너란 무엇인가요?
지갑 드레이너는 암호화폐 지갑을 비우기 위해 만들어진 사기 사이트나 스크립트입니다. 트랜잭션, 토큰 승인, 지갑 변경을 승인하게 하거나 복구 문구를 입력하게 한 뒤, 내 SOL, 토큰, NFT를 공격자에게 옮깁니다.
드레이너는 공격처럼 보이는 경우가 거의 없습니다. 클레임 페이지, 민팅, 경품 행사, 고객 지원 채팅처럼 보입니다. 상당수는 사기꾼에게 대여되는 키트이고, 키트 운영자가 훔친 자산의 일부를 가져갑니다. 그래서 브랜드만 다른 비슷한 사이트 여러 곳에서 같은 흐름이 나타납니다.
연결만으로는 키가 넘어가거나 무언가가 옮겨지지 않습니다. 공개 주소가 공유되고 사이트가 서명을 요청할 수 있게 될 뿐입니다. 피해는 요청받은 것을 승인할 때 발생하므로, 직접 찾아간 사이트에만 연결하세요.
Solana 드레이너는 어떻게 자산을 가져가나요?
침투 경로는 몇 가지가 있고, 경로마다 지갑에 남는 상태가 다릅니다. 어떤 일이 일어났는지 알면 아직 지킬 수 있는 것이 무엇인지 알 수 있습니다.
모든 것을 옮기는 트랜잭션 하나
Solana 트랜잭션에는 여러 명령을 묶을 수 있고, 승인하면 모두 함께 실행됩니다. 드레이너는 이를 이용해 SOL 전송과 토큰 전송을 클레임이나 민팅처럼 보이는 요청 하나에 담습니다. 확정되면 그 전송은 되돌릴 수 없습니다.
나중에 쓸 수 있는 승인
토큰 승인은 다른 주소를 내 토큰 계정 중 하나의 위임자로 만들어, 정해진 수량까지 옮기거나 소각할 수 있게 합니다. 승인을 얻은 드레이너는 모든 것을 즉시 가져갈 필요가 없고, 나중에 그 토큰을 가지러 돌아올 수 있습니다. 토큰이 아직 남아 있다면 취소로 승인을 해제할 수 있습니다.
토큰 계정의 소유자 변경
기존 SPL 토큰 계정은 소유자가 서명한 트랜잭션으로 새 소유자에게 넘겨질 수 있습니다. 그렇게 되면 새 소유자가 그 토큰을 통제하고, 내 지갑에서 무엇에 서명하든 계정을 되찾을 수 없습니다. Token-2022 연결 토큰 계정은 소유자를 바꿀 수 없으므로, 이 수법은 USDC 같은 토큰의 기본 계정을 포함한 기존 SPL 토큰 계정에 통합니다.
지갑 계정 자체의 변경
일부 Solana 드레이너는 지갑 계정 자체를 바꿉니다. 저희가 조사한 한 탈취 사례에서 피해자는 자신의 주소를 공격자가 authority인 durable nonce 계정으로 바꾸는 트랜잭션에 서명했습니다. 주소를 프로그램에 할당하는 방식도 있습니다. 어느 쪽이든 그 주소의 SOL은 공격자가 통제합니다. 그 주소로 보내는 것은 무엇이든 인출되거나 잠길 수 있으므로, 지갑에서의 일반 전송은 대개 실패합니다. 토큰은 대개 그대로 남아 있으며, 옮기는 방법은 해킹된 지갑 가이드에서 다룹니다.
복구 문구나 개인 키
최악의 경우에는 트랜잭션조차 필요 없습니다. 가짜 지원 담당자, 가짜 "지갑 검증" 페이지, 가짜 클레임 양식이 복구 문구를 요구합니다. 복구 문구를 가진 사람은 지금도, 앞으로도 지갑을 완전히 통제하며, 어떤 취소나 연결 해제로도 이를 바꿀 수 없습니다.
드레이너의 경고 신호는 무엇인가요?
- 재촉하는 문구와 공짜 돈. "만료되기 전에 받으세요", 갑작스러운 에어드롭, 들어 본 적도 없는 토큰의 자격 확인 같은 것들입니다.
- DM이나 답글로 받은 링크. Phantom은 자사 지원팀이 먼저 연락하는 일은 없다고 밝힙니다. 지갑을 "고쳐 주겠다"며 메시지를 보내는 사람은 사기꾼으로 여기세요.
- 복구 문구나 개인 키 요구. 정상적인 클레임, 민팅, 지원 절차에는 이것들이 필요하지 않습니다.
- 버튼과 맞지 않는 미리보기. "클레임"인데 토큰이 지갑에서 빠져나가거나, 승인이 포함되어 있거나, 지갑에서 경고가 표시된다면 멈추세요.
- 거의 맞는 도메인. 비슷하게 생긴 철자나 비공식 계정이 올린 링크에 주의하세요. 앱은 프로젝트의 인증된 사이트에서 여세요.
- 이해할 수 없는 메시지 서명. 메시지 서명에는 네트워크 수수료가 들지 않지만, 그렇다고 무조건 무해한 것은 아닙니다. 일반적인 로그인 서명은 다른 서비스에서 나를 사칭하는 데 재사용될 수 있습니다.
드레이너로부터 지갑을 보호하려면 어떻게 해야 하나요?
승인하기 전에 지갑에 표시되는 내용을 읽으세요. Phantom은 트랜잭션을 시뮬레이션하고 의심스러운 요청을 경고합니다. 클레임인데 나가는 토큰이 표시된다면 바로 취소해야 할 때입니다. 다만 깨끗한 미리보기가 안전하다는 증거는 아닙니다. 일부 Solana 드레이너는 시뮬레이션에서는 무해해 보이는 요청을 만들거나, 서명한 뒤에 일어나는 일을 바꿉니다.
새 민팅, 클레임, 낯선 앱에는 잔액이 적은 별도 지갑을 쓰고, 주요 자산은 다른 곳에 보관하세요. 하드웨어 지갑은 키를 컴퓨터 밖에 보관하지만, 승인하는 것은 무엇이든 서명하므로 악의적인 트랜잭션을 안전하게 만들어 주지는 않습니다.
가끔 승인을 점검하세요. 저희 승인 철회 도구는 SPL Token 및 Token-2022 계정을 스캔해 내가 부여한 승인을 찾고, 필요 없는 승인을 해제할 수 있게 합니다. 플랫폼 수수료는 없으며 네트워크 수수료만 내면 됩니다.
드레이너에게 당했다면 어떻게 해야 하나요?
먼저 무엇을 승인했는지부터 확인하세요. 일어난 일에 해당하는 행을 찾으세요.
| 일어난 일 | 의미 | 다음 단계 |
|---|---|---|
| 연결만 했다 | 사이트는 내 주소를 알 뿐, 통제권은 없다 | 지갑의 연결된 앱 목록에서 연결을 해제한다 |
| 트랜잭션을 승인했다 | 그 전송은 되돌릴 수 없고, 승인도 설정되었을 수 있다 | 익스플로러에서 열어 본 뒤 사기 사이트 대응 가이드를 따른다 |
| 토큰 승인을 부여했다 | 드레이너가 그 토큰을 가지러 돌아올 수 있다 | 토큰이 아직 남아 있을 때 승인을 취소한다 |
| 토큰 계정에 새 소유자가 표시된다 | 이제 드레이너가 그 계정을 통제한다 | 아직 내가 통제하는 모든 것을 새 지갑으로 옮긴다 |
| 전송이 실패하고 SOL이 움직이지 않는다 | 지갑 계정이 변환되었을 수 있다 | 해킹된 지갑 가이드를 참고해, 다른 지갑이 수수료를 내는 방식으로 토큰을 옮긴다 |
| 복구 문구나 키를 입력했다 | 공격자가 지갑을 통제한다 | 새 복구 문구로 지갑을 만들고 남은 자산을 옮긴다 |
신고하기 전에 트랜잭션 서명, 사이트 주소, 스크린샷을 저장하세요. 수수료를 받고 도난 자금을 되찾아 주겠다는 사람은 무시하세요. 유료 복구 제안은 피해 뒤에 흔히 따라오는 추가 사기입니다.
지갑이 변환되었더라도 빈 토큰 계정의 SOL은 안전한 지갑으로 회수할 수 있습니다. 방법과 비용은 해킹된 지갑 가이드에서 확인하세요.
