지갑이 해킹된 것 같습니다. 내가 승인하지 않은 거래가 되었어요. 갑자기 코인이 모두 사라졌습니다.
이 문서는 승인하지 않은 거래 발생, 해킹·사기 피해가 의심될 때 사용자가 먼저 취해야 할 기본적인 조치 사항을 안내합니다.
-
남아 있는 자산은 즉시 다른 안전한 지갑 주소(거래소 또는 별도 개인 지갑)로 이동
-
복구 단어(니모닉), PIN, 앱 비밀번호, 지문 정보 노출 여부 확인
-
피싱·검증되지 않은 DApp 사이트 연결 여부 확인
-
디센트는 개인 비밀 정보를 보관하지 않아 자산 복구 불가
-
피해 발생 시 자산 이동 후 관할 경찰서 신고
디센트 지갑은 사용자가 스스로 개인 비밀 정보(니모닉 코드, PIN 번호, 앱 비밀번호, 지문 정보)를 관리하는 비수탁지갑(Non-custodial wallet)입니다.
지갑의 복구 단어(니모닉 코드) 혹은 자산이 도난당하였거나 유출되었나요?
이 경우 즉시 남아 있는 자산을 안전한 주소로 이동해 주세요.
자산이 자기도 모르게 도난당하였거나 유출되었다면 다음의 가능성이 있습니다.
[복구 단어(니모닉 코드)가 노출된 경우]
보관 중인 복구 단어(니모닉 코드)가 노출되면, 타인이 해당 복구 단어를 이용해 다른 지갑에서 고객님의 지갑을 복구한 뒤 자산을 전송할 수 있습니다.
다음과 같은 경우 복구 단어가 노출된 것으로 볼 수 있으니 각별히 주의해 주세요.
- 복구 단어가 적힌 Recovery Sheet(복구 단어 기록 시트) 카드를 분실했거나 타인에게 보여준 경우
- 복구 단어 전체를 휴대폰으로 사진 촬영하거나 스크린샷으로 보관한 경우
- 복구 단어 전체를 휴대폰 메모장, PC 문서, 이메일, 메신저, 클라우드(iCloud, Google Drive 등)에 저장한 경우
- 복구 단어 전체를 고객센터를 사칭하는 웹사이트, 앱, 지갑 프로그램 등에 입력한 경우
복구 단어가 위와 같은 방식으로 한 번이라도 노출되었다면, 해당 지갑은 더 이상 안전하지 않을 수 있습니다.
[지문인증형 지갑의 PIN 번호가 유출된 경우]
- 지문인증형 지갑을 분실하고 PIN 번호 또한 유출되면 PIN번호를 통해 서명이 이루어질 수 있으니 주의해야 합니다.
- 따라서 지문인증형 지갑은 안전한 장소에 보관하고, PIN 번호는 타인에게 노출되지 않도록 안전하게 관리해 주세요.
- 앱 월렛 또는 올인원 카드 지갑을 사용할 때도 비밀번호(PIN번호)를 잘 관리해야 합니다.
[피싱 또는 검증되지 않은 DApp 사이트에 연결한 경우]
- 피싱이 의심되거나 검증되지 않는 DApp 사이트에 지갑을 연결하거나 토큰을 이동할 권한을 허용하는 Approve를 할 경우에도 자산이 유출될 수 있습니다.
- 또한 피싱 또는 검증되지 않은 DApp 사이트에서 정상적인 기능으로 오인하여 서명(Sign) 요청을 승인한 경우에도 의도하지 않은 자산 이동이 발생할 수 있으니 주의해 주세요.
- DApp에서 Approve 된 내역을 철회하는 방법은 사용자 가이드를 참고해 주세요.
위 사례 외에 텔레그램이나 X(구 트위터) 또는 다양한 SNS 채널을 통한 피싱이나 스캠 유도를 주의해 주세요.
특히 디센트를 사칭하는 피싱 및 사기 시도에 각별히 주의해 주시기 바랍니다.
[주의 사항]
- 디센트 지갑은 절대로 사용자에게 개인 비밀 정보를 물어보지 않습니다.
- 외부 사이트 혹은 피싱이 의심되는 사이트 혹은 검증되지 않는 사이트에 개인 비밀 정보를 제공하거나 지갑을 연결하지 마세요.
- 지갑 연결(Connect), 토큰 승인(Approve), 서명(Sign)은 모두 블록체인 트랜잭션과 관련된 중요한 작업이므로, 요청 내용을 충분히 확인한 후 진행해 주시기 바랍니다.
디센트 이용약관 페이지를 통해 개인 비밀 정보의 중요성을 확인해 보세요.
[피해 발생 시 안내]
- 디센트 지갑은 사용자의 개인 비밀정보를 회사의 서버에 보관하지 않아 회사가 사용자의 자산을 복구할 수 없습니다.
이와 관련해서는 자주 묻는 질문을 참고해 주세요. - 피해 발생 시 즉시 모든 자산을 안전한 주소로 이동한 후 가까운 경찰서에 신고하여 도움을 받을 것을 권장합니다.