본문 바로가기
재테크 신 재테크 신

메타마스크 지갑 생성 방법|시드 구문 보관과 피싱 방지까지

jc3687 읽는 시간 약 15분

메타마스크 지갑을 만들기 전에 먼저 알아야 할 것

핵심 요약: 메타마스크는 일반적인 인터넷 계정처럼 비밀번호를 잊으면 고객센터에서 복구해주는 구조가 아닙니다. 지갑을 직접 관리하는 셀프 커스터디 방식이기 때문에 비밀복구구문을 어떻게 보관하느냐가 가장 중요합니다.

메타마스크를 처음 설치하면 보통 가장 먼저 비밀번호를 설정하게 됩니다. 그래서 많은 사람이 이 비밀번호가 은행 앱의 비밀번호처럼 지갑 전체를 보호하는 핵심 수단이라고 생각합니다.

하지만 실제 구조는 조금 다릅니다.

메타마스크에서 지갑의 가장 중요한 열쇠는 비밀번호가 아니라 Secret Recovery Phrase, 한국어로 비밀복구구문이라고 부르는 12개의 영어 단어입니다. 흔히 시드 구문, 니모닉 구문이라고도 부릅니다.

메타마스크 공식 설명에 따르면 이 비밀복구구문은 지갑과 그 지갑에서 생성된 계정을 복구하는 데 사용되며, 해당 구문을 가진 사람은 지갑을 통제할 수 있습니다. MetaMask 측에서도 사용자의 비밀복구구문을 대신 복구해줄 수 없습니다.

이 차이를 쉽게 비유하면 다음과 같습니다.

  • 메타마스크 비밀번호는 집 현관문 잠금장치에 가깝습니다.
  • 비밀복구구문은 그 집의 소유권을 증명하는 마스터키에 더 가깝습니다.

현관문 비밀번호를 알아도 모든 상황에서 집의 소유권을 가져오는 것은 아니지만, 마스터키를 다른 사람에게 넘기면 이야기가 완전히 달라집니다.

따라서 메타마스크를 설치하기 전에 가장 먼저 이해해야 할 것은 “지갑 생성 방법”보다 “비밀복구구문을 절대 다른 사람에게 넘기지 않는 방법”입니다.

메타마스크 설치는 반드시 공식 경로에서 시작해야 한다

핵심 요약: 메타마스크 설치 과정에서 가장 위험한 실수 중 하나는 검색광고나 가짜 사이트를 통해 위조 확장 프로그램을 설치하는 것입니다.

브라우저 지갑은 웹사이트와 직접 연결되는 특성 때문에 설치 단계부터 주의해야 합니다.

검색창에 MetaMask를 입력한 뒤 아무 링크나 클릭하는 방식보다 메타마스크 공식 홈페이지와 공식 도움말을 기준으로 설치 경로를 확인하는 것이 안전합니다.

특히 검색광고, 비슷한 철자의 도메인, 메타마스크 고객지원이라고 주장하는 별도 사이트를 조심해야 합니다.

메타마스크 공식 지원 안내에 따르면 공식 지원 담당자는 사용자의 비밀복구구문을 요구하지 않으며, 전화 지원도 제공하지 않습니다. 누군가 전화나 메시지로 비밀복구구문을 요구한다면 정상적인 지원 절차로 볼 수 없습니다.

설치 과정에서는 다음 항목을 확인하는 습관을 들이는 것이 좋습니다.

  1. 공식 MetaMask 사이트에서 설치 페이지로 이동했는지 확인합니다.
  2. 브라우저 확장 프로그램 배포자가 정상적인지 확인합니다.
  3. 설치 직후 외부 사이트에서 지갑 복구를 요구하지 않는지 확인합니다.
  4. 비밀복구구문 입력을 요구하는 별도 팝업이나 웹페이지가 나타나면 진행하지 않습니다.

메타마스크 자체 화면과 외부 웹사이트를 구분하는 습관도 중요합니다.

처음 사용하는 사람에게는 둘 다 브라우저 안에 떠 있기 때문에 비슷해 보일 수 있지만, 정상적인 탈중앙화 애플리케이션이 사용자의 비밀복구구문 전체를 입력하라고 요구할 이유는 없습니다.

새 메타마스크 지갑 생성 과정

핵심 요약: 현재 MetaMask에서는 새 지갑을 만들 때 전통적인 비밀복구구문 방식과 일부 환경에서 소셜 계정을 이용하는 방식이 제공될 수 있습니다.

MetaMask를 새로 설치하면 새 지갑을 만들 것인지 기존 지갑을 가져올 것인지 선택하게 됩니다.

새 지갑을 만드는 기본 흐름은 다음과 같습니다.

  1. MetaMask를 공식 경로에서 설치합니다.
  2. Create a new wallet 또는 새 지갑 생성을 선택합니다.
  3. 제공되는 지갑 접근 방식을 확인합니다.
  4. 비밀복구구문 방식으로 생성한다면 12개의 영어 단어를 정확한 순서대로 기록합니다.
  5. 메타마스크에서 요구하는 확인 절차를 진행합니다.
  6. 지갑 생성이 완료되면 주소와 계정 정보를 확인합니다.

MetaMask 공식 문서에서는 현재 확장 프로그램에서 Secret Recovery Phrase 방식 외에도 Google, Apple, Telegram 같은 소셜 로그인 방식을 제공할 수 있다고 설명합니다. 다만 전통적인 셀프 커스터디 방식에서는 12개의 영어 단어로 구성된 비밀복구구문을 직접 보관하게 됩니다.

여기서 중요한 점은 비밀복구구문을 번역하지 않는 것입니다.

공식 도움말도 생성된 영어 단어를 원래 언어와 순서 그대로 기록할 것을 안내합니다.

예를 들어 영어 단어를 한국어 뜻으로 바꿔 적어두거나 비슷한 단어로 바꾸면 복구 과정에서 문제가 생길 수 있습니다.

image 91
MetaMask 공식 도움말의 새 지갑 생성 화면. Google·Apple 계정 방식과 비밀복구구문(Secret Recovery Phrase) 방식 중 하나를 선택할 수 있다.

출처: MetaMask Help Center

시드 구문과 메타마스크 비밀번호의 차이

핵심 요약: 비밀번호는 현재 기기의 메타마스크 잠금을 해제하는 데 사용되고, 비밀복구구문은 지갑 자체를 복구하는 더 근본적인 정보입니다.

이 부분은 처음 사용할 때 특히 많이 헷갈립니다.

메타마스크 비밀번호를 잊어버렸다고 해서 블록체인에 있는 자산이 사라지는 것은 아닙니다.

비밀복구구문을 정상적으로 보관하고 있다면 새로운 환경에서 해당 지갑을 복구할 수 있습니다. 반대로 비밀번호를 알고 있더라도 비밀복구구문을 잃어버리고 기존 기기 접근까지 불가능해진다면 상황이 복잡해질 수 있습니다.

MetaMask 공식 문서는 Secret Recovery Phrase를 지갑의 기반이 되는 정보로 설명하고 있으며, 해당 구문을 이용해 지갑의 계정과 자산 접근을 복구할 수 있다고 안내합니다.

비유하면 다음과 같습니다.

비밀번호는 현재 사용 중인 금고의 문을 여는 번호와 비슷합니다.

비밀복구구문은 금고 자체를 다른 장소에 다시 만들어도 동일한 내용물을 찾을 수 있게 해주는 원본 열쇠에 가깝습니다.

따라서 비밀번호만 복잡하게 만들고 비밀복구구문 보관을 가볍게 생각하는 것은 순서가 뒤바뀐 보안 방식입니다.

시드 구문은 어디에 보관해야 할까

핵심 요약: 온라인에 쉽게 접근할 수 있는 장소보다 오프라인 보관이 기본 원칙이며, 정확한 철자와 단어 순서를 유지해야 합니다.

메타마스크 공식 보안 안내는 비밀복구구문을 안전한 곳에 직접 기록해 두는 방법을 권장합니다.

특히 다음과 같은 방식은 피하는 것이 좋습니다.

  • 이메일 초안에 저장
  • 클라우드 문서에 저장
  • 메신저의 나와의 대화에 저장
  • 스마트폰 메모 앱에 평문으로 저장
  • 비밀복구구문 화면을 스크린샷으로 촬영
  • 컴퓨터 바탕화면에 텍스트 파일로 저장

인터넷에 연결되는 저장공간에 그대로 보관하면 계정 침해나 악성코드 감염 시 함께 노출될 가능성이 있기 때문입니다.

MetaMask 공식 도움말도 인터넷에 연결된 클라우드 저장소나 이메일에 비밀복구구문을 저장하지 말 것을 안내하며, 손으로 정확히 기록해 보관하는 방법을 예로 들고 있습니다.

종이에 기록한다면 다음 사항을 다시 확인해야 합니다.

  1. 12개 단어가 모두 있는지 확인합니다.
  2. 철자가 정확한지 확인합니다.
  3. 단어 순서가 맞는지 확인합니다.
  4. 다른 사람이 쉽게 볼 수 없는 장소에 보관합니다.
  5. 화재나 분실 같은 물리적 위험도 고려합니다.

중요한 것은 일부러 단어 순서를 바꾸거나 자신만의 암호처럼 변형하지 않는 것입니다.

나중에 본인도 복구하지 못하는 문제가 생길 수 있습니다.

비밀복구구문을 스크린샷으로 보관하면 안 되는 이유

핵심 요약: 스마트폰이나 PC의 스크린샷은 사진 백업, 클라우드 동기화, 악성 프로그램 등 여러 경로를 통해 예상보다 쉽게 외부로 복제될 수 있습니다.

처음 비밀복구구문을 보면 “사진으로 찍어두면 잃어버리지 않겠다”고 생각하기 쉽습니다.

실제로는 반대가 될 수 있습니다.

스마트폰 사진이 자동으로 클라우드에 백업되고 있다면 사용자가 의식하지 못하는 사이 여러 기기와 서버에 복사될 수 있습니다.

PC에서도 캡처 이미지가 OneDrive, Google Drive 같은 동기화 폴더에 저장되면 온라인 저장본이 만들어질 수 있습니다.

종이 한 장을 잃어버릴 위험과 온라인 파일이 복제될 위험은 성격이 다릅니다.

종이는 물리적으로 접근해야 하지만 디지털 파일은 계정 하나가 침해되면 원격에서도 복사될 수 있습니다.

그래서 비밀복구구문만큼은 편리함보다 노출 범위를 줄이는 것이 우선입니다.

비밀복구구문을 다시 확인해야 할 때의 공식 경로

핵심 요약: 지갑이 정상적으로 열려 있고 비밀번호를 알고 있다면 MetaMask 내부 설정에서 비밀복구구문 확인 기능을 이용할 수 있습니다.

비밀복구구문을 적어둔 기록이 맞는지 확인해야 하는 상황이 생길 수 있습니다.

MetaMask 공식 문서에서 안내하는 확장 프로그램의 대표적인 경로는 다음과 같습니다.

MetaMask > Settings > Security & privacy > Reveal Secret Recovery Phrase

환경에 따라 계정 세부정보 화면에서 Secret Recovery Phrase 항목을 선택하는 방식도 제공됩니다. 실제 표시되는 메뉴 이름은 버전이나 언어 설정에 따라 조금 달라질 수 있습니다.

MetaMask는 확인 과정에서 보안 관련 질문과 비밀번호 확인 절차를 거칠 수 있습니다.

image 92
MetaMask 공식 도움말의 비밀복구구문 확인 경로 예시. 계정 세부정보에서 Secret Recovery Phrase 항목을 선택해 확인 절차로 이동할 수 있다.

출처: MetaMask Help Center

이때 가장 중요한 주의사항이 있습니다.

화면에 비밀복구구문이 실제로 표시되는 순간에는 캡처 프로그램, 화면 공유, 원격 지원 프로그램 등이 실행되고 있지 않은지 확인하는 것이 좋습니다.

블로그에 사용하기 위한 캡처를 만들 때도 실제 자신의 비밀복구구문 화면을 촬영해서는 안 됩니다.

본문에 넣는 캡처는 MetaMask 공식 도움말의 예시 화면이나 비밀 정보가 가려진 화면을 이용하는 편이 안전합니다.

누군가 시드 구문을 입력하라고 하면 어떻게 판단할까

핵심 요약: MetaMask 지원 담당자나 정상적인 웹서비스가 사용자의 비밀복구구문을 메시지나 웹페이지를 통해 요구하는 것은 정상적인 상황이 아닙니다.

피싱은 기술적으로 복잡한 공격처럼 보이지만 실제로는 사용자의 판단을 흔드는 방식이 많습니다.

다음과 같은 문구가 대표적입니다.

  • 지갑 인증이 필요합니다.
  • 보안 업데이트를 위해 시드 구문을 입력하세요.
  • 에어드롭 수령을 위해 지갑 복구가 필요합니다.
  • 계정이 정지될 예정입니다.
  • 지원 담당자가 복구를 도와드리겠습니다.

공통점은 사용자를 서두르게 만든다는 것입니다.

MetaMask 공식 지원 정책은 지원 담당자가 Secret Recovery Phrase를 요구하지 않는다고 명확하게 안내합니다.

따라서 낯선 웹페이지나 채팅창에서 비밀복구구문을 요구한다면 일단 창을 닫고 공식 MetaMask 도움말에서 다시 확인하는 편이 안전합니다.

특히 검색 결과에 나타난 전화번호로 직접 연락하는 것은 피하는 것이 좋습니다. MetaMask 공식 안내에 따르면 전화 지원을 제공하지 않습니다.

이미 시드 구문을 입력했다면 어떻게 해야 하나

핵심 요약: 의심스러운 사이트에 비밀복구구문 전체를 입력했다면 단순 비밀번호 변경만으로 해결됐다고 생각해서는 안 됩니다.

비밀복구구문은 지갑 전체를 복구할 수 있는 정보입니다.

따라서 해당 구문이 제3자에게 노출됐다면 같은 구문을 계속 사용하는 것 자체가 위험할 수 있습니다.

이 상황을 집에 비유하면 현관문 비밀번호만 노출된 것이 아니라 누군가 집의 마스터키를 복제한 것과 비슷합니다.

비밀번호만 바꿔도 복제된 마스터키까지 사라지는 것은 아닙니다.

의심되는 상황에서는 추가 거래를 서두르기보다 공식 MetaMask 지원 채널과 공식 보안 문서를 확인하고, 노출된 복구구문을 계속 신뢰할 수 있는 상태인지 판단해야 합니다.

특히 인터넷 검색으로 찾은 “복구 전문가”, 텔레그램 지원 계정, 개인 메시지로 접근하는 사람에게 다시 비밀 정보를 전달해서는 안 됩니다.

지갑 복구 과정에서 자주 발생하는 오류

핵심 요약: 비밀복구구문이 정상인데 복구가 되지 않는다면 철자, 단어 순서, 공백, 입력한 구문의 종류를 먼저 확인하는 것이 좋습니다.

MetaMask에서 Invalid Seed Phrase 또는 비밀복구구문 오류가 나타나는 경우에는 무조건 지갑이 사라졌다고 판단할 필요는 없습니다.

공식 문제 해결 문서에서는 다음 사항을 먼저 확인하도록 안내합니다.

  1. 단어 철자가 정확한지 확인합니다.
  2. 단어 순서가 원래 순서와 같은지 확인합니다.
  3. 단어 사이에 불필요한 공백이 없는지 확인합니다.
  4. 입력한 단어가 지원되는 BIP-39 단어인지 확인합니다.

여기서도 비밀복구구문을 검증한다는 이유로 외부 웹사이트에 12개 단어를 입력하는 것은 피해야 합니다.

오류 해결을 위해 가장 중요한 비밀을 또 다른 사이트에 넘기는 상황이 될 수 있기 때문입니다.

메타마스크를 사용할 때 기억해야 할 보안 원칙

핵심 요약: 지갑 보안은 복잡한 기술보다 몇 가지 기본 원칙을 반복해서 지키는 것이 더 중요합니다.

메타마스크를 처음 사용하는 사람이라면 다음 원칙만큼은 습관처럼 지키는 것이 좋습니다.

  • 설치는 공식 경로에서 시작합니다.
  • 비밀복구구문은 온라인에 평문으로 저장하지 않습니다.
  • 비밀복구구문 화면을 스크린샷으로 남기지 않습니다.
  • 지원 담당자를 사칭한 사람에게 복구구문을 전달하지 않습니다.
  • 알 수 없는 사이트에 비밀복구구문을 입력하지 않습니다.
  • 단어 순서와 철자를 임의로 변경하지 않습니다.
  • 지갑 연결과 비밀복구구문 입력은 전혀 다른 행위라는 점을 구분합니다.
  • 문제가 발생했을 때 검색 결과의 광고보다 공식 도움말을 먼저 확인합니다.

메타마스크를 안전하게 사용하는 핵심은 어려운 블록체인 기술을 모두 이해하는 데 있지 않습니다.

“이 정보를 다른 사람이 알게 되면 내 지갑을 통째로 복구할 수 있는가?”라는 질문을 한 번 더 해보는 습관이 가장 실용적인 보안 장치가 될 수 있습니다.

함께 보면 좋은 글

핵심 요약: 메타마스크 보안 글은 기존 가상자산 구조·ETF·DeFi 관련 글과 연결하면 재테크신의 가상자산 전문성을 하나의 주제군으로 묶는 데 도움이 됩니다.

jc3687

jc3687
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.