
직거래에서 지갑 주소 확인이 중요한 이유
암호화폐 OTC 직거래, P2P 거래, 손대손 거래에서는 송금이 완료된 뒤 되돌리기 어려운 경우가 많습니다. 특히 테더(USDT)처럼 여러 네트워크에서 전송할 수 있는 자산은 주소가 맞아 보여도 네트워크가 다르면 자산을 복구하기 어렵거나 별도 절차와 비용이 발생할 수 있습니다.
대표적인 사고는 주소 오입력, 복사·붙여넣기 과정의 주소 바꿔치기, 가짜 입금 주소 안내, 유사 주소를 이용한 먼지 공격(dusting)입니다. 상대방이 보낸 주소라는 이유만으로 바로 전송하지 말고, 본인이 확인한 연락 채널과 지갑 화면을 기준으로 주소와 네트워크를 다시 검증해야 합니다.
전송 전 5단계 확인 절차
1. 거래 조건을 기록합니다. 거래할 코인 종류, 수량, 가격, 수수료 부담 주체, 입금 기한, 사용할 네트워크를 메시지로 명확히 남기세요. 예를 들어 USDT는 TRC20, ERC20, BEP20 등 네트워크가 다를 수 있으므로 ‘USDT’만 확인해서는 충분하지 않습니다.
2. 주소의 출처를 확인합니다. 주소는 가능하면 거래 상대방과 사전에 확인한 메신저 또는 대면 자리에서 받으세요. 프로필이 바뀌었거나 갑자기 다른 계정·다른 채널로 주소를 보내는 경우에는 기존 연락처로 재확인합니다.
3. 전체 주소를 대조합니다. 앞 4~6자리와 뒤 4~6자리만 보는 방식은 빠르지만 완전하지 않습니다. 전송 직전 지갑 앱에 표시된 전체 주소와 상대방이 제공한 주소를 비교하고, QR 코드를 스캔했더라도 표시된 텍스트 주소를 확인하세요.
4. 네트워크와 지갑 지원 여부를 확인합니다. 보내는 지갑과 받는 지갑이 같은 네트워크를 지원하는지 확인합니다. 거래소 입금 화면이라면 메모(MEMO), 태그(Tag), Payment ID 입력이 필요한 자산인지도 함께 살펴야 합니다.
5. 소액 테스트 전송을 고려합니다. 처음 거래하는 상대방, 큰 금액, 낯선 지갑 주소라면 소액을 먼저 보내 수신 확인을 받는 방법이 안전합니다. 테스트 전송에도 동일한 네트워크와 주소를 사용해야 하며, 확인 전에는 잔액 전부를 보내지 않는 것이 좋습니다.
악성코드와 주소 바꿔치기 예방 방법
클립보드 탈취 악성코드는 복사한 지갑 주소를 공격자의 주소로 자동 변경할 수 있습니다. 주소를 붙여넣은 직후에는 반드시 처음·끝 문자뿐 아니라 주소 길이와 주요 구간을 원본과 대조하세요. 평소와 다른 주소가 반복적으로 붙여넣어지거나, 복사한 내용이 바뀌는 증상이 있다면 즉시 전송을 중단해야 합니다.
출처가 불분명한 거래 프로그램, 지갑 확장 프로그램, 원격제어 앱, 크랙 파일은 설치하지 마세요. 운영체제와 지갑 앱을 최신 상태로 유지하고, 공식 앱스토어 또는 공식 웹사이트 링크를 통해서만 설치합니다. 공용 PC나 원격 접속 환경에서는 거래를 피하는 것이 바람직합니다.
또한 지갑 거래 내역에 소액이 들어온 뒤 비슷한 모양의 주소가 남는 경우가 있습니다. 최근 거래 내역에서 주소를 무심코 복사하지 말고, 상대방에게 새로 받은 주소인지 확인하세요. 상대방이 ‘주소가 바뀌었다’며 급하게 송금을 요구하면 기존에 확인한 연락 수단으로 음성 또는 대면 확인을 진행하는 편이 좋습니다.
OTC·P2P 안전거래 시 추가 확인 사항
직거래에서는 코인 전송 확인과 원화 지급 확인의 순서를 사전에 합의해야 합니다. 가능하다면 신원이 확인된 거래 상대방을 이용하고, 거래 기록·대화 내용·입금 내역·트랜잭션 해시(TxID)를 보관하세요. 대면 거래라면 혼자 외진 장소로 이동하지 말고, 상대방이 화면만 보여주며 입금 완료를 주장하는 경우 실제 내 지갑 또는 거래소 입금 내역에서 확인합니다.
테더 USDT 전송 후에는 TxID를 블록체인 탐색기에서 조회해 수신 주소, 전송 수량, 네트워크, 컨펌 상태를 확인할 수 있습니다. 다만 탐색기에서 전송 성공으로 표시되어도 내가 의도한 수신 주소가 아니라면 되돌릴 수 없으므로, TxID 확인은 사전 주소 검증을 대신하지 않습니다.
잘못 보냈거나 사기가 의심될 때 대응
전송 직후 이상을 발견했다면 추가 송금과 추가 대화를 멈추고 증거부터 확보하세요. 지갑 주소, TxID, 시간, 수량, 네트워크, 상대방 대화 내용, 입금 계좌 정보를 캡처해 보관합니다. 거래소 지갑으로 보낸 경우에는 해당 거래소 고객센터에 즉시 문의하되, 복구 가능 여부는 수신 주소와 네트워크, 거래소 정책에 따라 달라집니다.
악성코드가 의심되면 해당 기기에서 지갑 접속을 중단하고 네트워크를 분리한 뒤 보안 점검을 진행하세요. 시드 문구나 개인키를 입력했거나 노출했을 가능성이 있다면, 깨끗한 기기에서 새 지갑을 생성하고 남은 자산을 신속히 옮기는 조치를 검토해야 합니다. 누구에게도 시드 문구·개인키·인증번호를 전달해서는 안 됩니다.
자주 묻는 질문
USDT 주소가 맞으면 네트워크는 확인하지 않아도 되나요?
아닙니다. USDT는 여러 네트워크에서 발행·전송될 수 있습니다. 송신과 수신 측이 동일한 네트워크를 지원하는지 반드시 확인해야 합니다.
주소 앞뒤 몇 자리만 비교해도 안전한가요?
기본 확인에는 도움이 되지만 충분하지 않습니다. 악성코드나 유사 주소 공격을 고려해 전송 전 전체 주소와 주소 출처를 함께 확인하는 것이 좋습니다.
P2P 거래에서 상대방이 급하게 송금을 재촉하면 어떻게 해야 하나요?
급박함을 이유로 확인 절차를 생략하지 마세요. 기존에 확인한 연락 채널로 주소, 네트워크, 거래 조건을 다시 확인하고 필요하면 소액 테스트 전송을 진행하세요.
잘못된 주소로 코인을 보냈다면 취소할 수 있나요?
대부분의 블록체인 전송은 확정 후 취소가 어렵습니다. 즉시 TxID와 관련 정보를 확보하고, 수신처가 거래소라면 해당 거래소 고객센터에 복구 가능 여부를 문의해야 합니다.
