OKX 보안 및 사기 예방 가이드

1. 계정 보안 설정

암호화폐 피해의 대부분은 해킹이 아닙니다. 심리적 조작으로 자발적으로 자산을 넘기게 만드는 방식입니다. 계정 보안 설정과 사기 유형을 미리 알면 대부분 막을 수 있습니다.

보안 설정 우선순위

  1. Google Authenticator (2FA) — 최우선
  2. 안티피싱 코드
  3. 출금 주소 화이트리스트
  4. 강력한 비밀번호
  5. 로그인 기록 정기 확인

1.1 Google Authenticator (2FA)

설정 위치: 앱 → 설정 → 보안 → Google Authenticator

로그인 및 출금 시마다 앱에 표시된 6자리 코드를 입력해야 합니다. SMS 인증보다 훨씬 안전합니다. 번호가 유출돼도 OTP 코드 없이는 접근이 불가능합니다.

백업 코드는 종이에 적어 오프라인에 보관합니다. 클라우드 저장은 권장하지 않습니다.

1.2 안티피싱 코드

설정 위치: 앱 → 설정 → 보안 → 안티피싱 코드

설정 후 OKX에서 발송하는 모든 공식 이메일에 이 코드가 삽입됩니다. 코드가 없는 이메일은 피싱입니다. 링크를 클릭하지 않습니다.

1.3 출금 주소 화이트리스트

설정 위치: 앱 → 설정 → 보안 → 출금 주소 관리

등록된 주소로만 출금을 허용합니다. 계정이 탈취되더라도 미등록 주소로는 출금이 불가능합니다. 새 주소 등록 시 24~48시간 대기 기간이 적용됩니다.

1.4 강력한 비밀번호

대문자·소문자·숫자·특수문자 조합 8자 이상. 다른 사이트와 동일한 비밀번호를 절대 사용하지 않습니다.

1.5 로그인 기록 확인

설정 위치: 앱 → 설정 → 보안 → 로그인 기록

정기적으로 확인해 모르는 기기나 IP에서의 접속이 있는지 점검합니다.

추가 보안 조치
공용 Wi-Fi에서 거래소 접속을 피합니다.
OKX 공식 앱은 반드시 공식 앱스토어에서 다운로드합니다.
모바일 앱에서 지문 또는 Face ID를 활성화합니다.

2. 셀프 커스터디 — 직접 보관

거래소에 자산을 맡기지 않고, 본인이 직접 개인키를 보관해 자산을 관리하는 방식입니다.

“Not your keys, not your coins” — 개인키가 없으면 당신의 코인이 아닙니다.

거래소 보관 vs 셀프 커스터디

구분 거래소 보관 셀프 커스터디
편의성 높음 낮음
책임 거래소가 관리 본인이 직접 관리
해킹 위험 거래소 위험 개인 기기 위험
분실 시 거래소에 복구 요청 복구 불가 (시드구문 없으면)

소프트웨어 지갑(핫월렛)은 MetaMask, Trust Wallet 등 스마트폰 앱입니다. 소액이나 자주 사용하는 자산에 적합합니다.

하드웨어 지갑(콜드월렛)은 Ledger, Trezor 등 전용 기기입니다. 대규모 장기 보관에 권장됩니다.

시드구문 보관 원칙
절대 디지털 기기에 저장하지 않습니다. (스크린샷, 클라우드, 이메일 금지)
종이에 직접 적어 오프라인에 보관합니다.
시드구문을 요청하는 사람은 모두 사기입니다.

3. 사기 유형별 가이드

암호화폐 사기의 공통 패턴

  • “지금 바로 투자하지 않으면 기회를 잃는다”는 긴박감 조성
  • 손실 없이 확실한 수익을 보장하는 약속
  • 신뢰할 수 있는 기관, 유명인, 지인을 사칭
  • 개인키, 시드구문, 비밀번호 요구

암호화폐 사기는 기술적 허점이 아니라 심리적 허점을 파고듭니다.

3.1 소셜 엔지니어링

기술적 해킹이 아닌 사람의 심리를 조작해 자산을 자발적으로 넘기게 만드는 공격 방식입니다.

수법 내용
권위 사칭 “OKX 보안팀입니다. 계정이 위험합니다. 지금 즉시 비밀번호를 알려주세요.”
긴박감 조성 “지금 바로 하지 않으면 계정이 정지됩니다.”
호혜성 이용 소액의 이익을 먼저 주고 신뢰를 쌓은 뒤 더 큰 것을 요구합니다.
공포 유발 “당신의 계정이 해킹당했습니다. 지금 바로 자산을 이 주소로 옮기세요.”
대응 원칙: 먼저 연락해 행동을 요구하는 경우 항상 의심합니다. 어떤 기관도 비밀번호, OTP, 시드구문을 요청하지 않습니다.

3.2 사칭 사기

유형 수법 대응
거래소/플랫폼 사칭 OKX 고객센터로 위장해 접속 정보를 요구 공식 고객센터는 절대 비밀번호나 OTP를 요청하지 않습니다.
유명인 사칭 일론 머스크, 유명 트레이더 등을 사칭해 투자를 유도 유명인이 직접 투자를 권유하는 경우는 없습니다.
기술 지원 사칭 “지갑 오류가 발생했다”며 시드구문을 요구 정상적인 기술 지원은 시드구문을 요청하지 않습니다.
에어드랍/이벤트 사칭 “에어드랍 참여를 위해 지갑을 연결하라”고 유도 연결 즉시 자산 탈취가 시작됩니다.

3.3 투자 사기 / 펌프앤덤프 / 폰지

유형 수법 경고 신호
가짜 수익 보장 “월 30% 수익 보장”, “원금 손실 없음” 이런 문구는 사기의 증거입니다.
폰지 사기 초기 투자자에게 새로운 투자자의 돈으로 수익을 지급 초기 수익이 실제로 나와서 속기 쉽습니다.
펌프앤덤프 특정 코인을 SNS에서 집중 홍보해 가격을 올린 뒤 고점에서 대량 매도 갑자기 뜨는 코인 추천에 주의합니다.
지갑 연결 사기 악성 스마트컨트랙트에 서명하게 만듦 승인 즉시 지갑 내 자산이 자동으로 이동됩니다.

3.4 피그부처링(돼지도살)

장기간 신뢰 관계를 쌓은 뒤 투자를 유도해 자금을 탈취하는 사기입니다. 로맨스 사기와 투자 사기가 결합된 형태입니다.

5단계 진행 과정

  1. SNS, 데이팅앱에서 우연한 척 접근합니다.
  2. 수주~수개월에 걸쳐 친밀감을 쌓습니다.
  3. 특별한 투자 플랫폼을 소개합니다. 소액 출금도 허용해 신뢰를 높입니다.
  4. 소액 수익을 보여주며 더 큰 투자를 유도합니다.
  5. 출금을 막거나 추가 세금·수수료를 요구합니다. 플랫폼이 사라지고 연락이 끊깁니다.
실제 사례: OKX는 피그부처링 사기 피해 자금 4,700만달러(약 640억원)를 동결하는 데 성공했습니다.
예방: 온라인에서 먼저 접근한 낯선 사람의 투자 권유는 100% 의심합니다. 출금 시 세금·수수료를 추가로 요구하면 그 시점이 사기 확정입니다.

3.5 로맨스 사기

감정적 신뢰를 먼저 구축한 뒤 암호화폐나 금전을 요구하는 수법입니다.

5가지 경고 신호

# 신호
1 불시 접근 + 과도한 칭찬 + 빠른 친밀감
2 금전 어려움을 이유로 암호화폐 요구
3 영상통화/대면 요청 시 항상 핑계
4 신원 정보가 일관되지 않거나 모순
5 “지금 바로 보내야 한다”는 압박

온라인으로만 알게 된 사람에게 암호화폐를 절대 전송하지 않습니다.

3.6 송금 사기

소액을 먼저 보내면 더 큰 금액을 받을 수 있다는 약속으로 접근합니다.

신호 내용
고수익 저위험 약속 현실에 존재하지 않는 조건
긴박감 조성 “지금 당장 결정해야 한다”
불시 접촉 연락한 적 없는 곳에서 먼저 투자 제안
암호화폐 전용 요구 정상적인 기업은 크립토만 받지 않습니다.

3.7 러그풀

암호화폐 프로젝트 팀이 투자자 자금을 모은 뒤 갑자기 사라지는 사기입니다. 주로 DEX에서 발생합니다.

하드 러그풀은 스마트컨트랙트에 악의적인 함수를 숨겨 투자자의 매도를 막습니다.

소프트 러그풀은 대량의 토큰을 고점에서 조용히 매도해 가격을 폭락시킵니다.

경고 신호: 익명 팀, 감사(Audit) 없음, 개발팀의 과도한 토큰 보유, 유동성 락 없음.

확인 도구: Token Sniffer, Rugcheck.xyz, Etherscan, Unicrypt

3.8 자산 복구 사기

이미 사기를 당한 피해자를 다시 노리는 2차 사기입니다.

블록체인의 특성상 한 번 전송된 암호화폐를 제3자가 되돌리는 것은 기술적으로 불가능합니다. “복구 전문가”를 자처하는 모든 접근은 사기입니다.

피해 발생 시 OKX 고객센터 또는 경찰청 사이버수사대에 직접 신고하는 것이 유일한 경로입니다.

4. 피해 발생 시 대응

  1. OKX 고객센터에 즉시 신고 → 의심 계정 동결 요청
  2. 경찰청 사이버수사대 신고 (국번 없이 182)
  3. 금융감독원 불법사금융신고센터 (1332)
  4. 거래 내역, 대화 기록, 입금 주소 등 증거 보전
신속한 신고가 동결 가능성을 높입니다.
모든 투자에는 리스크가 있습니다. OKTWM은 투자 정보가 아닌 방법론을 공유합니다. 투자 판단과 그 결과에 대한 책임은 언제나 본인에게 있습니다.