지갑 비밀번호를 바꾸면 복구문구도 안전해질까요? 복구문구가 이미 다른 사람에게 넘어갔다면 비밀번호 변경만으로는 지갑을 지킬 수 없어요. 비밀번호는 기기에서 지갑을 여는 접근 장치이고, 복구문구는 지갑의 계정과 개인키를 다시 만들어 접근하는 수단이기 때문이에요. 두 정보를 같은 로그인 정보로 생각하면 피싱 화면에서 잘못된 선택을 하기 쉬워요.
여기서는 복구문구로 만드는 자기보관형 지갑을 중심으로 설명해요. 거래소 계정의 로그인 비밀번호와는 다른 구조예요. MetaMask에는 Google·Apple·Telegram을 이용하는 설정 방식도 있어서 비밀번호의 역할과 복원 경로가 달라질 수 있어요. 자신이 어떤 방식으로 지갑을 만들었는지 먼저 확인하고, 아래 내용을 모든 서비스의 동일한 복구 절차로 받아들이지 마세요.
복구문구·비밀번호·개인키는 무엇이 다를까요
MetaMask 공식 안내에서 비밀 복구문구는 처음 지갑을 만들 때 생성되는 고유한 12개 단어예요. 다른 지갑은 18개나 24개를 쓰기도 해요. 단어를 단순히 외울 만한 문장으로 보지 말고, 지정된 순서까지 함께 보관해야 하는 보안 정보로 이해하세요. 복구문구에서 계정이 파생되며, 새 기기에서도 해당 지갑에 접근하는 데 쓰여요.
자산 자체가 단어 목록이나 기기 안에 들어 있다는 뜻은 아니에요. 복구문구로 계정을 복원하면 블록체인에 기록된 자산을 통제할 수 있는 키에 다시 접근하게 돼요. 그래서 다른 사람이 복구문구를 알고 있으면 내 휴대폰이나 내 비밀번호 없이도 별도 환경에 계정을 복원할 위험이 있어요. 기기를 손에 들고 있다는 사실만으로 소유자의 통제가 유지되는 것은 아니에요.
일반적인 복구문구 기반 MetaMask 설정에서 비밀번호는 설치된 지갑을 잠금 해제하고 기기에서 접근을 보호해요. 비밀번호를 잊었을 때 복구문구로 지갑을 복원할 수 있다는 안내와, 지원팀이 대신 복구해 준다는 말은 서로 달라요. 공식 안내는 MetaMask가 사용자의 지갑을 대신 복구할 수 없다고 설명해요. 비밀번호 변경은 이미 노출된 복구문구를 폐기하거나 바꾸는 조치가 아니에요.
개인키도 구분해 두세요. MetaMask는 계정마다 개인키가 있고 그 키는 하나의 계정을 제어한다고 설명해요. 복구문구가 지갑의 계정들을 복원하는 기반이라면 개인키는 특정 계정의 가져오기와 내보내기에 쓰이는 정보예요. 어느 쪽이든 남에게 보여 주면 안 돼요. 개인키로 따로 가져온 계정까지 기존 복구문구로 모두 복원된다고 가정하지 말고, 계정을 추가한 방식과 공식 백업 안내를 확인하세요.

Ledger PIN과 복구문구도 구분하세요
Ledger의 PIN은 장치를 여는 보호 장치예요. 공식 안내는 PIN을 사용자가 직접 정하고 다른 사람에게 보이지 않게 입력하라고 권고해요. PIN을 연속 세 번 잘못 입력하면 장치가 초기화되며 복구문구나 해당 백업을 이용해 복원해야 해요. 이 동작은 자산이 블록체인에서 삭제된다는 뜻이 아니지만, 복원 수단이 없으면 접근을 잃을 수 있으므로 시험 삼아 틀린 PIN을 입력하지 마세요.
Ledger는 장치를 처음 설정할 때 보안 화면에 표시된 24개 단어를 기록하라고 안내해요. 제품 상자에 들어 있는 복구 시트는 빈 상태여야 해요. 이미 단어가 적힌 종이를 정상적인 초기 설정 자료라고 믿고 사용하면 그 단어를 아는 타인에게 통제권을 줄 수 있어요. 새 장치를 받았다면 가격이나 포장 상태보다 자신이 직접 생성한 복구문구인지부터 확인하는 편이 안전해요.
지원팀을 사칭한 요구에서 멈추세요
문제 해결을 도와준다며 단어를 요구하는 메시지는 중단 기준으로 삼으세요. MetaMask와 Ledger 모두 지원팀이 복구문구를 요청하지 않는다고 밝혀요. 계정 인증, 동기화, 보안 업데이트, 에어드랍 지급 같은 설명이 붙어도 채팅창이나 웹 양식에 단어를 제출할 이유가 되지 않아요. 상대가 공식 로고나 직원 사진을 보여 주는지는 판단 기준이 될 수 없어요.
메시지 속 링크를 따라간 뒤 주소가 그럴듯해 보이는지만 확인하지 마세요. 브라우저에서 기존에 확인해 둔 공식 경로를 직접 열고 그 안의 안내를 읽으세요. 검색 광고, 댓글의 도움 링크, 개인 메시지의 복구 버튼은 별도로 검증하지 않은 입구예요. 복구가 필요하지 않은 상황에서 단어 입력 화면이 갑자기 나타나면 창을 닫고 현재 작업을 멈추는 것이 먼저예요.
복원 과정에는 복구문구 입력이 실제로 필요한 경우가 있어요. 그래서 단어를 입력하는 모든 화면이 사기라고 단정하는 것도 정확하지 않아요. 내가 복원을 시작했는지, 공식 앱과 절차인지, 장치에서 요구하는 입력 위치가 맞는지를 함께 확인해야 해요. 특히 Ledger 복구문구를 컴퓨터 웹페이지나 소프트웨어 지갑에 입력하는 것을 일반적인 장치 복원으로 착각하지 마세요.
Ledger 공식 안내는 Ledger의 24개 단어를 MetaMask에서 사용하지 말라고 경고해요. 하드웨어 지갑의 복구문구를 온라인 환경에 노출하면 오프라인 키 보관의 취지가 무너질 수 있어요. 두 제품을 연결한다는 말과 복구문구를 소프트웨어에 가져온다는 말은 같지 않아요. 연결 방법을 찾을 때는 제품의 공식 연결 안내를 따로 읽고, 편의를 위해 단어를 붙여 넣지 마세요.

백업은 오프라인으로, 점검은 단어 제출 없이
백업은 사진이나 클라우드 문서보다 오프라인 실물 보관을 기준으로 잡으세요. 두 공식 안내 모두 디지털 사본을 만들거나 온라인에 저장하는 위험을 짚어요. 종이에 적을 때는 철자와 단어 순서를 원래 화면과 대조하고, 다른 사람이 쉽게 찾는 책상이나 모니터 옆에 두지 마세요. 화재·침수·분실 같은 물리적인 위험도 고려하되, 백업을 늘리면서 노출되는 장소까지 무작정 늘리지 않는 것이 좋아요.
복구문구와 비밀번호의 보관 방식도 분리해서 생각하세요. 비밀번호를 강하고 고유하게 만든다는 원칙은 복구문구를 온라인 비밀번호 보관함에 같이 넣으라는 뜻이 아니에요. MetaMask 공식 문서는 비밀번호 생성에 비밀번호 관리 도구를 활용하는 설명과 복구문구를 오프라인에 보관하라는 설명을 구분해요. 이름이 비슷한 패스프레이즈 같은 고급 기능은 일반 비밀번호와 혼동하지 말고 별도 공식 안내를 확인하세요.
단어를 입력하거나 공유했다면 비밀번호만 바꾸고 끝내지 마세요. 복구문구를 아는 사람이 지갑을 통제할 수 있다는 전제에서 노출을 판단해야 해요. 의심스러운 화면과의 추가 상호작용을 멈추고, 정확히 무엇을 제공했는지 구분한 뒤 공식 보안 안내를 확인하세요. 이 글은 자산 이동이나 거래를 대신 수행하는 안내가 아니며, 서둘러 보낸 추가 인증 정보가 피해를 더 키우지 않도록 주의가 필요해요.

평소 점검할 것은 단어를 남에게 보여 주지 않고도 확인할 수 있어요. 지갑을 만든 방식, 공식 복원 안내의 위치, 실물 백업이 존재하는지, 원래 기록 당시 철자와 순서를 대조했는지를 확인하세요. 백업을 확인한다며 온라인 검사 사이트에 올리는 행동은 피하세요. 복구문구는 실제 복원 절차에서만 다루고, 비밀번호 변경으로 해결되는 문제와 키 자체가 노출된 문제를 구분하는 것이 출발점이에요.









