Skip to content
Closed
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
@@ -0,0 +1,95 @@
---
title: "사기 토큰인지 알아내는 방법"
description: "사기 토큰을 이해하고, 자신을 정당하게 보이게 만드는 방법, 그리고 그것을 피하는 방법."
lang: ko
---

# 스캠 토큰 식별 방법 {#identify-scam-tokens}

이더리움이 사용되는 대표적인 곳 중 하나는 거래 가능한 토큰을 만드는 그룹입니다. 거래 가능한 토큰은 자체 통화라고도 불립니다. 이러한 토큰은 일반적으로 표준인 [ERC-20](/developers/docs/standards/tokens/erc-20/)을 따릅니다. 그렇지만 정당한 방법으로 값어치를 창출해낸 활용 사례가 있더라도 그 가치마저 가로채려는 범죄자들도 존재합니다.

사기꾼이 여러분을 현혹하는 방법에는 크게 두 종류가 있습니다.

- **스캠 토큰 판매**: 구매하려는 합법적인 토큰처럼 보일 수 있지만, 사기꾼이 발행한 것으로 아무 가치가 없습니다.
- **악의적인 트랜잭션에 서명하도록 유도**: 일반적으로 자체 사용자 인터페이스로 유도하여 악의적인 트랜잭션에 서명하도록 속입니다. ERC-20 토큰에 대한 권한을 제공하도록 유도하거나, 자산에 접근할 수 있는 민감한 정보를 노출시키도록 시도할 수 있습니다. 이 사용자 인터페이스는 정직한 사이트와 거의 유사하지만, 숨겨진 속임수가 있습니다.

스캠 토큰이 무엇이며 이를 식별하는 방법을 설명하기 위해 [`wARB`](https://eth.blockscout.com/token/0xB047c8032b99841713b8E3872F06cF32beb27b82)라는 예시를 살펴보겠습니다. 이 토큰은 합법적인 [`ARB`](https://eth.blockscout.com/address/0xb50721bcf8d664c30412cfbc6cf7a15145234ad1) 토큰처럼 보이려고 시도합니다.

<ExpandableCard
title="ARB란 무엇인가요?"
contentPreview=''>

Arbitrum은 [낙관적 롤업](/developers/docs/scaling/optimistic-rollups/)을 개발하고 관리하는 조직입니다. 처음 Arbitrum은 영리기업으로 구성되었지만 이후 탈중앙화를 위한 조치를 취했습니다. 이 과정의 일환으로 거래 가능한 [거버넌스 토큰](/dao/#token-based-membership)을 발행했습니다.
</ExpandableCard>

<ExpandableCard
title="스캠 토큰의 이름은 왜 wARB인가요?"
contentPreview=''>

이더리움에서는 자산이 ERC-20과 호환되지 않을 때, 그 자산의 이름을 "w"로 시작하는 이름으로 "wrapped" 버전을 생성하는 관례가 있습니다. 예를 들어, 비트코인을 위한 wBTC가 있고, <a href="https://cointelegraph.com/news/what-is-wrapped-ethereum-weth-and-how-does-it-work">이더를 위한 wETH</a>가 있습니다.

이더리움에 이미 존재하는 ERC-20 토큰의 wrapped 버전을 만든다는 것은 말이 안 되지만, 사기꾼들은 숨겨진 현실보다 외관상의 합법적인 모습에 의존합니다.
</ExpandableCard>

## 사기 토큰은 어떻게 작동하나요? {#how-do-scam-tokens-work}

이더리움의 핵심은 탈중앙화입니다. 즉, 자산을 몰수하거나 스마트 컨트랙트를 배포하는 것을 막을 수 있는 중앙 권한이 없습니다. 하지만 이는 사기꾼들이 원하는 스마트 컨트랙트를 배포할 수 있다는 것을 의미하기도 합니다.

<ExpandableCard
title="스마트 컨트랙트란 무엇인가요?"
contentPreview=''>

[스마트 계약](/developers/docs/smart-contracts/)은 이더리움 블록체인 위에서 실행되는 프로그램입니다. 예를 들어, 모든 ERC-20 토큰은 스마트 컨트랙트로 구현됩니다.
</ExpandableCard>

구체적으로, Arbitrum은 `ARB` 심볼을 사용하는 계약을 배포했습니다. 하지만 그렇다고 해서 다른 사람들도 똑같은 기호나 비슷한 기호를 사용하는 계약을 배포하는 것을 막을 수는 없습니다. 계약서를 작성하는 사람은 누구든지 계약서가 무엇을 할지 결정할 수 있습니다.

## 합법적으로 보이기 {#appearing-legitimate}

사기 토큰 제작자가 합법적으로 보이기 위해 하는 몇 가지 트릭이 있습니다.

- **정당한 이름과 기호**. 앞서 언급했듯이 ERC-20 계약은 다른 ERC-20 계약과 동일한 기호와 이름을 가질 수 있습니다. 보안을 위해 해당 필드에 의존할 수 없습니다.

- **합법 소유자**. 사기 토큰은 종종 실제 토큰의 합법적인 보유자로 예상되는 주소에 상당한 잔액을 에어드랍하는 경우가 많습니다.

예를 들어, `wARB`를 다시 살펴보겠습니다. [토큰의 약 16%](https://eth.blockscout.com/token/0xb047c8032b99841713b8E3872F06cF32beb27b82?tab=holders)는 공개 태그가 [Arbitrum Foundation: Deployer](https://eth.blockscout.com/address/0x1C8db745ABe3C8162119b9Ef2c13864Cd1FDD72F)인 주소에서 보유하고 있습니다. 이것은 가짜 주소가 _아니라_, 실제로 [이더리움 메인넷에 실제 ARB 계약을 배포](https://eth.blockscout.com/tx/0x242b50ab4fe9896cb0439cfe6e2321d23feede7eeceb31aa2dbb46fc06ed2670)한 주소입니다.

주소의 ERC-20 잔액은 ERC-20 계약의 저장소의 일부이므로 계약 개발자가 원하는 대로 지정할 수 있습니다. 계약이 합법적인 사용자가 사기 토큰을 제거할 수 없도록 전송을 금지하는 것도 가능합니다.

- **합법적 양도**. _합법적인 소유자는 다른 사람에게 스캠 토큰을 전송하기 위해 비용을 지불하지 않을 것이므로, 전송이 있다면 합법적이어야 합니다. 그렇죠?_ **틀렸습니다**. `Transfer` 이벤트는 ERC-20 계약에 의해 생성됩니다. 사기꾼은 이러한 행동을 유도하는 방식으로 계약서를 쉽게 작성할 수 있습니다.

## 스캠 웹사이트 {#websites}

사기꾼들은 또한 매우 설득력 있는 웹사이트를 만들 수 있으며, 때로는 동일한 UI를 가진 실제 사이트의 정확한 클론을 만들 수도 있지만, 미묘한 트릭을 사용할 수도 있습니다. 예를 들어, 사용자를 실제로 외부 사기 사이트로 보내는 것이 정당해 보이는 외부 링크나 사용자가 키를 노출하거나 공격자의 주소로 자금을 송금하도록 안내하는 잘못된 지시가 있을 수 있습니다.

이를 방지하는 가장 좋은 방법은 방문하는 사이트의 URL을 주의 깊게 확인하고, 알려진 정품 사이트의 주소를 북마크에 저장하는 것입니다. 그런 다음 실수로 철자 오류를 범하거나 외부 링크에 의존하지 않고 북마크를 통해 실제 사이트에 액세스할 수 있습니다.

## 어떻게 자신을 보호할 수 있나요? {#protect-yourself}

1. \*\*계약서 주소 확인
\*\*. 합법적인 토큰은 합법적인 조직에서 제공되며, 조직 웹사이트에서 계약 주소를 확인할 수 있습니다. 예를 들어, [`ARB`의 경우 여기에서 합법적인 주소를 볼 수 있습니다](https://docs.arbitrum.foundation/deployment-addresses#token).

2. **실제 토큰은 유동성이 있습니다**. 또 다른 옵션은 가장 일반적인 토큰 스왑 프로토콜 중 하나인 [Uniswap](https://uniswap.org/)에서 유동성 풀 크기를 확인하는 것입니다. 이 프로토콜은 투자자가 거래 수수료 수익을 기대하며 토큰을 예치하는 유동성 풀을 사용하여 작동합니다.

사기 토큰은 일반적으로 실제 자산을 위험에 빠뜨리고 싶지 않기 때문에 유동성 풀이 작은 경우가 많습니다. 예를 들어, `ARB`/`ETH` Uniswap 풀은 약 100만 달러를 보유하고 있으며([최신 가치는 여기에서 확인](https://app.uniswap.org/explore#/pools/0x755e5a186f0469583bd2e80d1216e02ab88ec6ca)), 소량을 매수 또는 매도해도 가격이 변동하지 않습니다:

![합법적인 토큰 구매](./uniswap-real.png)

하지만 스캠 토큰인 `wARB`를 구매하려고 하면, 아주 적은 양을 구매하더라도 가격이 90% 이상 변동합니다.

![스캠 토큰 구매](./uniswap-scam.png)

이것은 `wARB`가 합법적인 토큰이 아닐 가능성이 높다는 것을 보여주는 또 다른 증거입니다.

3. **Etherscan에서 보기**. 많은 사기 토큰이 이미 커뮤니티에서 식별되고 보고되었습니다. 이러한 토큰은 [Etherscan에 표시되어 있습니다](https://info.etherscan.com/etherscan-token-reputation/). 이더스캔은 권위 있는 진실의 원천은 아니지만(탈중앙화 네트워크의 특성상 정당성의 권위 있는 원천은 존재할 수 없습니다), 이더스캔이 사기로 식별하는 토큰은 사기일 가능성이 높습니다.

![Etherscan의 스캠 토큰](./etherscan-scam.png)

## 결론 {#conclusion}

세상에 가치가 있는 한, 자신을 위해 그것을 훔치려는 사기꾼들이 있을 것이며, 탈중앙화된 세상에서는 자신 외에는 당신을 보호해 줄 사람이 없습니다. 이러한 사항들을 기억하여 합법적인 토큰과 스캠 토큰을 구별하는 데 도움이 되기를 바랍니다.

- 스캠 토큰은 합법적인 토큰을 사칭하며 동일한 이름, 심볼 등을 사용할 수 있습니다.
- 스캠 토큰은 동일한 계약 주소를 사용할 수 _없습니다_.
- 합법적인 토큰의 주소에 대한 가장 좋은 출처는 해당 토큰을 발행한 조직입니다.
- 이 방법이 실패할 경우, [Uniswap](https://app.uniswap.org/#/swap) 및 [Blockscout](https://eth.blockscout.com/)과 같이 널리 사용되고 신뢰할 수 있는 애플리케이션을 사용할 수 있습니다.
Original file line number Diff line number Diff line change
@@ -0,0 +1,75 @@
---
title: "암호화폐 자금에 대한 스마트 계약 액세스를 취소하는 방법"
description: "착취적인 스마트 계약서 토큰 접근을 무효화하는 방법에 대한 지침서."
lang: ko
---

# 암호화폐 자금에 대한 스마트 계약 액세스를 취소하는 방법

이 가이드에서는 여러분의 자금에 대한 접근 권한을 허용한 모든 [스마트 계약](/glossary/#smart-contract)의 목록을 확인하고 이를 취소하는 방법을 알려드립니다.

악의적인 개발자들이 때때로 스마트 계약에 백도어를 만들어, 이를 모르고 상호작용하는 사용자들의 자금에 접근할 수 있게 합니다. 흔히 이러한 플랫폼은 미래에 소량의 [가스](/glossary/#gas) 비용을 절약하기 위해 사용자에게 **무제한 수량의 토큰**을 사용할 권한을 요청하지만, 이는 더 큰 위험을 수반합니다.

플랫폼이 여러분의 [지갑](/glossary/#wallet)에 있는 토큰에 대한 무제한 접근 권한을 가지게 되면, 여러분이 해당 플랫폼에서 자금을 지갑으로 인출했더라도 그들은 모든 토큰을 사용할 수 있습니다. 악의적인 행위자들은 여전히 여러분의 자금에 접근하여 자신들의 지갑으로 인출할 수 있으며, 여러분은 이를 복구할 방법이 없습니다.

유일한 보호 방법은 검증되지 않은 새로운 프로젝트 사용을 자제하고, 필요한 만큼만 승인하거나, 정기적으로 접근 권한을 취소하는 것입니다. 그렇다면, 어떻게 하면 될까요?

## 1단계: 접근 권한 취소 도구 사용하기

여러 웹사이트에서 여러분의 주소에 연결된 스마트 계약을 확인하고 취소할 수 있습니다. 웹사이트를 방문하고 지갑을 연결하세요:

- [Etherscan](https://etherscan.io/tokenapprovalchecker) (이더리움)
- [Blockscout](https://eth.blockscout.com/apps/revokescout) (이더리움)
- [Revoke](https://revoke.cash/) (다중 네트워크)
- [Unrekt](https://app.unrekt.net/) (다중 네트워크)
- [EverRevoke](https://everrise.com/everrevoke/) (다중 네트워크)

## 2단계: 지갑 연결하기

웹사이트에 접속한 후 "지갑 연결" 버튼을 클릭하세요. 웹사이트가 지갑 연결을 요청할 것입니다.

지갑과 웹사이트에서 동일한 네트워크를 사용하고 있는지 확인하세요. 선택한 네트워크와 관련된 스마트 계약만 볼 수 있습니다. 예를 들어, 이더리움 메인넷에 연결하면 폴리곤과 같은 다른 체인의 계약이 아닌 이더리움 계약만 보입니다.

## 3단계: 취소하려는 스마트 계약 선택하기

토큰에 대한 접근이 허용된 모든 계약과 그들의 지출 한도를 볼 수 있습니다. 종료하고자 하는 계약을 찾으세요.

어떤 계약을 선택해야 할지 모르겠다면, 모두 취소할 수 있습니다. 이는 어떤 문제도 일으키지 않지만, 이러한 계약들과 다시 상호작용할 때 새로운 권한을 부여해야 합니다.

## 4단계: 자금에 대한 접근 권한 취소하기

취소 버튼을 클릭하면 지갑에 새로운 거래 제안이 표시될 것입니다. 이는 예상된 절차입니다. 취소가 성공하려면 수수료를 지불해야 합니다. 네트워크에 따라 처리되는 데 1분에서 수 분이 걸릴 수 있습니다.

소 도구를 몇 분 후에 새로고침하고 지갑을 다시 연결하여 취소된 계약이 목록에서 사라졌는지 다시 한 번 확인하는 것을 권장합니다.

<mark>프로젝트에 토큰에 대한 무제한 접근을 절대 허용하지 말고, 모든 토큰 허용 접근 권한을 정기적으로 취소하는 것을 권장합니다. 특히 위에 나열된 도구들을 사용할 경우, 토큰 접근 권한을 취소하는 것이 자금 손실로 이어지지 않습니다.</mark>

<br />

<Alert variant="update">
<AlertEmoji text=":eyes:"/>
<AlertContent className="justify-between flex-row items-center">
<div>더 알아보시나요?</div>
<ButtonLink href="/guides/">
다른 가이드 보기
</ButtonLink>
</AlertContent>
</Alert>

## 자주 묻는 질문

### 토큰 접근 권한을 취소하면 스테이킹, 풀링, 대출 등도 종료되나요?

아니요, 이는 여러분의 [디파이](/glossary/#defi) 전략에 영향을 미치지 않습니다. 여러분은 기존 포지션을 유지하고 보상 등을 계속 받을 수 있습니다.

### 프로젝트에서 지갑 연결을 해제하는 것이 내 자금 사용 권한을 제거하는 것과 같나요?

아니요, 프로젝트에서 지갑 연결을 해제하더라도 토큰 허용 권한을 부여한 상태라면 해당 토큰을 여전히 사용할 수 있습니다. 이 접근 권한을 취소해야 합니다.

### 계약 권한은 언제 만료되나요?

계약 권한에는 만료일이 없습니다. 계약 권한을 부여하면 수년이 지난 후에도 사용될 수 있습니다.

### 프로젝트들이 무제한 토큰 허용을 설정하는 이유는 무엇인가요?

프로젝트들은 주로 필요한 요청 횟수를 최소화하기 위해 이렇게 합니다. 즉, 사용자가 한 번만 승인하고 거래 수수료도 한 번만 지불하면 됩니다. 편리하긴 하지만, 시간이 지나 검증되지 않았거나 감사를 받지 않은 사이트에서 신중하지 않게 승인하는 것은 사용자에게 위험할 수 있습니다. 일부 지갑은 위험을 제한하기 위해 승인되는 토큰의 양을 수동으로 제한할 수 있습니다. 자세한 내용은 지갑 제공업체에 문의하세요.
Original file line number Diff line number Diff line change
@@ -0,0 +1,70 @@
---
title: "토큰 교환 방법"
description: "이더리움에서 토큰을 교환하는 가이드"
lang: ko
---

# 토큰 교환 방법

선호하는 토큰을 모두 나열하는 거래소를 찾는 데 지치셨나요? [탈중앙화 거래소](/glossary/#dex)를 사용하여 대부분의 토큰을 스왑할 수 있습니다.

토큰 스왑은 이더리움 네트워크에 존재하는 두 개의 서로 다른 자산을 교환하는 것을 의미하며, 예를 들어 ETH를 DAI([ERC-20](/glossary/#erc-20) 토큰)로 스왑하는 것이 있습니다. 이 과정은 매우 빠르고 저렴합니다. 토큰을 교환하려면 암호화폐 지갑이 필요합니다.

**선행 조건:**

- [암호화폐 지갑](/glossary/#wallet)이 있어야 합니다. 지갑이 없다면 [이더리움 계정 생성 방법](/guides/how-to-create-an-ethereum-account/) 가이드를 따를 수 있습니다.
- 지갑에 자금을 충전하세요

## 1. 선택한 탈중앙화 거래소(DEX) 에 지갑을 연결하세요.

인기 있는 몇 가지 교환 방법은 다음과 같습니다:

- [Uniswap](https://app.uniswap.org/#/swap)
- [Sushiswap](https://www.sushi.com/swap)
- [1Inch](https://app.1inch.io/#/1/unified/swap/ETH/DAI)
- [Curve](https://www.curve.finance/dex/ethereum/swap/)

관심이 있으신가요? [탈중앙화 금융(DeFi)](/defi/)이 무엇이고 이러한 새로운 종류의 거래소가 어떻게 작동하는지 자세히 알아보세요.

## 2. 교환할 토큰 쌍을 선택하세요

예를 들어, 이더리움과 다이. 두 토큰 중 하나에 돈이 있는지 확인하세요.
![스왑을 위한 공용 인터페이스](./swap1.png)

## 3. 교환하고 싶은 토큰의 수량을 입력하고 교환 버튼을 클릭하세요

거래소가 자동으로 몇 개의 토큰을 받을지 계산해 줍니다.

![스왑을 위한 공용 인터페이스](./swap2.png)

## 4. 거래 확인

거래 내역을 확인하세요. 환율과 다른 수수료를 확인해서 나중에 불쾌한 일이 생기지 않도록 조심하세요.

![트랜잭션 검토를 위한 공용 인터페이스](./swap3.png)

## 5. 트랜잭션이 처리될 때까지 기다려 주세요

블록체인 탐색기에서 거래 진행 상황을 확인할 수 있습니다. 이 과정은 10분을 넘지 않아야 합니다.

거래가 처리되면 교환된 토큰을 지갑으로 자동으로 받게 됩니다. <br />

<Alert variant="update">
<AlertEmoji text=":eyes:"/>
<AlertContent className="justify-between flex-row items-center">
<div>더 알아보시나요?</div>
<ButtonLink href="/guides/">
다른 가이드 보기
</ButtonLink>
</AlertContent>
</Alert>

## 자주 묻는 질문

### 내 지갑에서 이더리움을 비트코인으로 바꿀 수 있나요?

이더리움 네트워크에서 만들어진 토큰, 예를 들면 이더리움, ERC-20 토큰 또는 대체 불가능 토큰과 같은 것들만 바꿀 수 있어요. 이더리움에 존재하는 비트코인의 "랩된" 형태만 교환할 수 있습니다.

### 슬리피지가 무엇인가요?

당신이 예상한 환율과 실제 환율의 차이입니다.
Loading
Loading