궁금한 주제를 찾아보세요

비트코인, 스테이블코인, 온체인 데이터처럼 주제로 검색하세요.

다시 읽을 이야기

저장한 글은 이 브라우저에만 보관됩니다.

기초지식코인 기초

하드웨어 지갑 화면에서 반드시 대조할 정보

하드웨어 지갑의 신뢰 화면에서 수취 주소·금액·네트워크·수수료·계약 호출을 확인하는 순서와 화면이 보장하지 않는 범위를 설명합니다.

인물이 작은 장치 화면과 별도 원문을 대조하는 하드웨어 지갑 확인 그림
주제의 이해를 돕기 위해 imagegen으로 제작한 AI 생성 개념 일러스트
먼저 읽는 핵심

기기 화면은 호스트 컴퓨터와 분리된 실제 서명 내용을 확인하는 신뢰 지점이다.
수취 주소·금액·네트워크·수수료·토큰 또는 계약 권한을 승인 전에 대조한다.
blind signing이나 불완전한 표시가 필요하면 이해할 수 있는 거래로 바꾸거나 실행을 멈춘다.

하드웨어 지갑 화면에서는 컴퓨터가 보여 준 요약을 그대로 믿지 말고 기기가 실제 서명할 수취 주소, 전송 금액, 네트워크, 수수료와 계약 호출 내용을 대조해야 합니다. 수신 주소를 만들 때도 앱 화면과 기기 화면의 전체 주소가 같은지 확인합니다. 다만 기기는 표시된 주소가 의도한 사람의 소유인지까지 인증하지 않으므로 주소 원문 확인은 별도로 해야 합니다.

컴퓨터 화면과 기기 화면의 역할이 다르다

하드웨어 지갑은 개인키를 기기 안에 보관하고 거래 요약을 자체 화면에 표시해 사용자가 서명 전에 확인하도록 합니다. 컴퓨터나 브라우저가 악성코드에 감염돼 표시 주소를 바꿔도 기기가 해석한 실제 서명 대상이 화면에 나타난다면 차이를 발견할 수 있습니다. Trezor는 이 분리된 화면을 trusted display로 설명합니다.

기기 화면을 형식적으로 넘기면 이 장점이 사라집니다. 앱에서 본 금액과 주소가 맞아 보여도 버튼을 누르기 전에 기기 표시를 처음부터 끝까지 읽습니다. 화면이 작아 여러 페이지로 나뉘면 모든 페이지를 넘겨 확인하고, 일부 항목이 생략됐는지 봅니다. 확인할 수 없는 거래는 승인하지 않는 것이 기본 원칙입니다.

거래 유형별 기기 화면 대조 항목
상황 반드시 볼 항목 별도 확인
코인 전송 수취 주소·금액·수수료 수취인 주소 원문
토큰 전송 토큰·수량·목적지·네트워크 공식 계약 주소
토큰 승인 spender·한도·만료 조건 실제 필요한 권한
메시지 서명 도메인·nonce·요청 내용 로그인 목적과 출처

수신 주소도 기기에서 전체 문자열을 확인한다

코인을 받을 때 지갑 앱이 만든 주소를 복사하기 전에 하드웨어 지갑에서 주소 표시를 요청합니다. Trezor의 수신 안내는 앱과 기기에 표시된 주소가 완전히 같은지 대조한 뒤 복사하도록 권합니다. 컴퓨터가 주소를 바꾸는 악성코드가 있어도 기기에서 생성한 실제 계정 주소를 기준으로 차이를 찾을 수 있습니다.

주소의 처음과 끝만 보지 말고 전체 문자를 구간별로 비교합니다. QR 코드를 사용해도 스캔 뒤 앱에 해석된 문자열과 기기 화면을 확인합니다. 반복 입금에서는 프라이버시를 위해 새 주소를 만들 수 있지만, 새 주소마다 같은 검증을 수행해야 합니다. 주소 오염 공격을 피하기 위해 과거 거래 이력에서 수신 주소를 복사하지 않습니다.

기기 화면은 실제 키가 서명할 내용을 보여 주는 마지막 독립 확인 지점이다.

JOBCOIN 해설

송금에서는 목적지와 금액을 별개로 읽는다

수취 주소가 맞아도 금액 단위가 다르면 큰 손실이 생길 수 있습니다. 기기 화면의 코인 종류, 소수점 위치, 전송 금액을 청구서와 대조합니다. 토큰 symbol만 표시된다면 같은 이름의 가짜 토큰일 수 있으므로 앱에서 계약 주소와 네트워크를 확인합니다. 주소 체크섬이 유효해도 수취인 소유권을 증명하지는 않습니다.

수수료와 총 차감액도 함께 봅니다. 비트코인 거래에서는 수취 출력 외에 잔돈 출력이 있을 수 있고, 계정 기반 체인에서는 gas가 별도로 더해집니다. 큰 금액은 먼저 소액을 보내 수취를 확인하되, 본 송금 때 주소가 바뀌지 않았는지 다시 대조합니다.

  • 기기 화면의 코인과 네트워크를 확인한다.
  • 수취 주소 전체를 신뢰한 원문과 구간별로 대조한다.
  • 금액·소수점·수수료·총 차감액을 각각 읽는다.
  • 여러 출력이나 잔돈이 있으면 모든 목적지를 확인한다.

스마트 계약은 권한과 함수까지 확인한다

디파이와 NFT 거래는 단순 전송 대신 스마트 계약 함수 호출을 서명합니다. 토큰 승인은 spender가 내 토큰을 이동할 한도를 정하므로 목적지 주소와 승인 한도를 확인해야 합니다. 화면이 단순한 hexadecimal 데이터만 보여 주면 사용자는 무엇을 승인하는지 독립적으로 판단하기 어렵습니다.

blind signing은 기기가 내용을 충분히 해석하지 못한 채 원시 데이터에 서명하는 상태를 가리킵니다. 공식 앱과 최신 펌웨어에서 clear signing 지원 여부를 확인하고, 예상 함수·계약 주소·체인 ID가 보이지 않으면 거래를 중단합니다. 브라우저 팝업의 친절한 설명이 기기에서 검증된 내용이라고 가정하지 않습니다.

신뢰 화면도 수취인의 신원을 알려 주지는 않는다

Trezor의 trusted display 설명은 기기가 실제 주소를 보여 주더라도 그 주소가 의도한 상대의 소유인지 판단할 수 없다고 명시합니다. 피싱 청구서가 처음부터 공격자 주소를 제공했다면 앱과 기기가 완벽히 일치해도 잘못된 상대에게 정상 서명하게 됩니다. 기기 확인 전에 공식 사이트, 저장한 주소록, 별도 연락 채널로 주소 출처를 검증합니다.

네트워크도 같은 방식입니다. 동일한 0x 주소가 여러 EVM 체인에 나타날 수 있으므로 주소만 일치한다고 입금 경로가 맞는 것은 아닙니다. 거래소 입금 화면의 코인·네트워크와 지갑의 chain ID를 함께 확인합니다. 브리지나 래핑 자산은 도착 체인과 토큰 계약까지 확인합니다.

설정과 복구 과정에서도 기기 자체를 기준으로 삼는다

새 기기를 설정할 때 복구 문구는 기기 화면이 안내하는 절차를 따르고 컴퓨터 웹폼이나 채팅에 입력하지 않습니다. 펌웨어와 지갑 앱은 제조사의 공식 배포 경로와 서명을 확인합니다. 기기 봉인만으로 진위를 단정하지 말고 초기화·펌웨어 검증·직접 생성 절차를 수행합니다.

정기적으로 소액 송금과 복구 리허설을 해 두면 사고 때 화면 항목을 처음 접하는 일을 줄일 수 있습니다. 여러 서명자가 있는 PSBT나 스마트 계정은 각 참여자가 동일한 거래 요약을 보는지 확인합니다. 서명 뒤에는 탐색기에서 실제 목적지·금액·수수료를 확인해 다음 거래의 기준 기록으로 남깁니다.

자주 묻는 질문

앱 화면과 기기 화면 중 어느 것을 믿어야 하나요?

실제 서명 내용은 하드웨어 지갑의 신뢰 화면을 기준으로 확인합니다. 다만 수취 주소의 소유자와 요청 목적은 별도 채널에서 검증해야 합니다.

주소 앞뒤 몇 글자만 같으면 되나요?

아닙니다. 유사 주소 공격이 가능하므로 전체 주소를 구간별로 비교하고, 큰 금액은 소액 시험 송금을 먼저 하세요.

blind signing을 켜도 안전한가요?

내용을 해석해 표시하지 못하면 독립 검증 능력이 크게 줄어듭니다. 공식 지원과 계약·함수 정보를 확인할 수 없으면 승인하지 않는 편이 안전합니다.

직접 확인한 자료

자료 확인 2026.09.27
  1. Trezor's trusted display: Verify every address on your devicetrezor.io
  2. Receive crypto in Trezor Suitetrezor.io
AI 활용 안내

이 글은 AI로 초안을 구성한 뒤 공개 원문과 기술 문서를 대조해 작성했습니다. 대표 이미지는 AI 생성 개념 일러스트이며 실제 사건 사진이나 가격 차트가 아닙니다.

이해를 위한 정보 콘텐츠

이 글은 특정 자산의 매수·매도 또는 수익을 권유하지 않습니다. 자료의 발표 시점과 이후 변경 사항을 함께 확인해 주세요.

편집 원칙과 정정 안내 →