새 MetaMask 지갑 생성
새 MetaMask 지갑 생성 | 단계별 가이드
새 MetaMask 인스턴스를 설치하면 새 지갑을 만들지, 아니면 기존 지갑이 있는지를 묻는 메시지가 표시됩니다. 기존 지갑을 사용하는 방법에 대한 정보는 여기에서 확인하세요.
새 지갑을 만들려면 ‘새 지갑 생성’을 선택하세요.
그런 다음 비밀복구구문(SRP)을 사용해 지갑에 접근하고 보호할지, 아니면 Google이나 Apple과 같은 소셜 계정으로 할지(확장 프로그램 전용) 선택하라는 메시지가 표시됩니다. Google 또는 Apple을 사용해 지갑을 보호하는 방법을 선택하면, 해당 자격 증명과 비밀번호가 모두 지갑 잠금 해제에 사용됩니다. 지갑에 접근하려면 둘 다 필요합니다.
그렇다면 차이점은 무엇인가요?
- SRP: 오프라인에 안전하게 보관하며 본인만 접근할 수 있는 12단어 구문으로 설정하는 전통적인 셀프 커스터디 방식입니다.
- 소셜 로그인: Google 또는 Apple과 같은 소셜 프로필을 MetaMask에 연결하고 비밀번호를 설정해 새 지갑을 빠르고 편리하게 생성하는 방식입니다.
비밀복구구문을 통한 접근
비밀복구구문은 사용자가 지갑의 소유자임을 증명하는 고유한 구문입니다. SRP를 가진 사람은 해당 지갑의 자산을 완전히 통제할 수 있습니다. SRP를 사용해 지갑을 보호하기로 선택하면 이 SRP에 접근할 수 있는 사람은 사용자뿐이며, 이를 안전하게 보호할 책임도 전적으로 사용자에게 있습니다(이 원칙인 셀프 커스터디에 대한 자세한 내용은 여기에서 확인하세요).
SRP를 잃어버리거나 다른 사람이 이에 접근하게 되면 MetaMask는 지갑을 복구할 수 없으며, 사용자는 해당 자산 전체에 대한 통제권을 잃게 됩니다. 따라서 SRP를 안전한 장소에 신중하게 보관하는 것이 매우 중요합니다.
SRP를 안전하게 보호하기 위한 간단한 팁
- SRP는 사용자만 접근할 수 있는 안전한 오프라인 장소에 보관하세요.
- SRP를 저장할 때 클라우드 서비스나 비밀번호 매니저 같은 온라인 서비스를 사용하지 마세요. 인터넷에 연결된 모든 곳은 해킹될 가능성이 있습니다. 충분히 경계하는 편이라면 결국 해킹될 수 있다고 보는 것이 맞습니다.
- 창의적으로 생각해야 합니다. SRP를 어디에 보관하는 것이 가장 좋은지는 각자의 상황에 따라 다르므로, 누구도 정답을 알려 줄 수 없습니다.
SRP를 안전하게 보관하면 어떤 MetaMask 인스턴스에서든 지갑에 접근하거나 지갑을 복구할 수 있습니다.
Google 또는 Apple을 통한 접근
Google이나 Apple과 같은 소셜 계정에 로그인을 연결해 새 지갑을 생성할 수도 있습니다.
이 옵션을 선택하면 연결할 Google 또는 Apple 계정을 선택하고 MetaMask에 사용할 안전한 비밀번호를 설정하게 됩니다. 이 옵션에서는 비밀복구구문(SRP)을 직접 보관할 필요가 없습니다. 로그인 설정을 완료하면 연결된 소셜 계정과 비밀번호로 로그인하여 어떤 기기에서든 지갑에 로그인하거나 이를 초기화할 수 있습니다.
비밀번호를 잃어버리거나 다른 사람이 이에 접근하게 되면 이 방법으로는 지갑에 접근할 수 없으며 MetaMask도 지갑을 복구할 수 없습니다. 비밀번호는 안전하게 보관하세요. 다른 소셜 로그인 방식과 달리 대신 복구해 드릴 수 없습니다.
비밀번호 선택을 위한 간단한 팁:
- 비밀번호는 비밀번호 매니저나 다른 컴퓨터 시스템을 사용해 생성할 것을 강력히 권장합니다. 컴퓨터가 생성한 비밀번호는 사용자가 직접 생각해 낸 비밀번호보다 훨씬 안전합니다.
- 비밀번호를 절대 재사용하지 마세요. 이전에 사용한 적이 없고 앞으로도 다시 사용하지 않을 완전히 새로운 비밀번호를 선택하세요.
- 암호화되지 않은 문서나 메모, 또는 어떤 형태의 클라우드 계정이나 저장소에도 비밀번호를 저장하지 마세요.
비밀번호 매니저는 매우 편리하고 강력한 비밀번호를 생성하는 데 유용하지만, 비밀번호 매니저가 해킹될 위험도 있습니다. 비밀번호 매니저가 침해되면 저장된 모든 비밀번호도 함께 침해될 수 있으며, 자금을 잃을 수도 있습니다. 위험을 감수할지 여부는 사용자가 직접 판단해야 합니다.
자세한 내용은 LastPass 해킹 관련 이 글을 확인하세요.
비밀번호를 생성한 후에는 MetaMask 사용을 시작할 수 있습니다. 이 비밀번호는 동일한 Google/Apple 계정으로 로그인한 기기 간에 동기화됩니다.
기억하세요. 계정에는 여전히 SRP가 있으며, 이를 안전하게 보호할 것을 강력히 권장합니다. SRP를 확인하는 방법은 여기에서 확인하세요. 비밀번호를 잃어버리거나 Google/Apple 계정에 접근할 수 없게 된 경우, 지갑에 접근할 수 있는 유일한 방법은 이것뿐입니다.
이 MetaMask 인스턴스에서 새로 만들거나 가져오는 모든 지갑도 소셜 계정과 비밀번호에 연결됩니다. 이러한 지갑은 기기 간에 동기화되며, 새 MetaMask 인스턴스에 로그인할 때 복구됩니다. 연결되기를 원하지 않는 추가 지갑이 있다면 소셜 로그인을 설정한 후에는 가져오지 마세요.
내부적으로는 어떻게 작동하나요?
Google 또는 Apple 계정을 MetaMask에 연결하더라도 지갑에는 계정에 접근할 수 있게 해 주는 SRP가 그대로 존재합니다. 이것이 MetaMask와 같은 일반적인 암호화폐 지갑의 특성입니다. SRP 없이도 지갑에 접근할 수 있도록 MetaMask는 키 샤딩(key sharding)이라는 암호화 기술을 사용해 지갑 소유권을 안전하게 추적합니다.
이를 위해 SRP는 안전하게 암호화된 뒤 다섯 개의 '샤드(shard)' 또는 조각으로 분할됩니다. 이러한 샤드는 서로 다른 다섯 개의 노드에 저장되며, MetaMask를 포함한 누구도 그 전체에 접근할 수 없습니다. Google/Apple 계정과 비밀번호를 함께 사용해야만 SRP를 해독할 수 있습니다.
어떤 방식을 선택해야 하나요?
어느 옵션을 선택할지는 각자의 상황, 위험 감수 성향, 개인정보 보호 필요성에 따라 달라집니다.
SRP를 통해 지갑에 접근하고 보호하는 방식을 선택하는 경우, 해당 구문을 물리적으로 안전하고 비밀스러운 장소에 보관해야 합니다. 이것은 계정에 접근할 수 있는 유일한 수단이 되며, 누구도 대신 복구해 줄 수 없습니다. 따라서 이를 안전하게 보관하는 일은 웹3 사용 경험에서 가장 중요하게 다뤄야 할 부분입니다.
소셜 로그인을 통해 지갑에 접근하고 보호하는 방식을 선택하는 경우에는 안전한 비밀번호를 선택해 기억해야 하며, 소셜 계정도 안전하게 보호해야 합니다. 비밀번호와 소셜 계정은 SRP만큼 안전하게 관리해야 합니다. 소셜 로그인이나 비밀번호에 대한 접근 권한을 잃으면 누구도 MetaMask를 대신 복구해 줄 수 없습니다. 해커가 계정에 접근하기 위해 소셜 계정의 보안 절차를 사칭하려 할 수 있으므로 항상 경계를 늦추지 않아야 합니다.
FAQ
나중에 지갑 로그인 및 복구 방식을 변경할 수 있나요?
소셜 로그인으로 보호되는 기존 지갑을 사용하는 사용자는 언제든지 SRP를 확인해 따로 저장할 수 있습니다. 하지만 연결된 소셜 계정과 비밀번호를 해제할 수는 없습니다. 현재 기존 사용자는 기존 MetaMask에 소셜 로그인을 추가할 수 없습니다.
비밀번호를 잃어버리면 지갑에 계속 접근할 수 있나요?
아닙니다. 지갑에 로그인하려면 소셜 로그인과 비밀번호가 모두 필요합니다. 다만 몇 가지 예외적인 상황은 염두에 두어야 합니다.
- 비밀번호를 잃어버렸더라도 비밀복구구문을 저장해 두었다면 지갑에 접근할 수 있습니다. 다만 이 방식으로 지갑에 접근하면 Google 또는 Apple 계정과 비밀번호는 연결되지 않습니다. 더 이상 비밀번호를 재설정하거나 Apple 또는 Google 계정을 통해 로그인할 수 없게 됩니다.
- MetaMask 모바일이 설치되어 있고, 생체 인증이 활성화되어 있으며(예: Face ID), 가져오려는 지갑이 있는 경우에는 생체 인증을 통해 지갑에 로그인하고 비밀번호를 재설정할 수 있습니다.
Google 또는 Apple을 사용해 MetaMask를 잠금 해제하거나 새 지갑을 만들었습니다. 확인 이메일을 받아야 하나요?
아닙니다. Google 또는 Apple을 사용해 MetaMask를 잠금 해제하거나 새 MetaMask를 생성했다고 해서 확인 이메일을 받지는 않습니다. MetaMask에서 보낸 것이라고 주장하는 이메일은 모두 사기입니다. 실제 MetaMask 이메일에 대한 자세한 내용은 여기에서 확인하세요.
가입할 때 사용한 Google 또는 Apple 계정을 변경할 수 있나요?
아닙니다. 이 계정은 변경할 수 없습니다.
소셜 로그인 기능과 관련해 MetaMask는 어떤 데이터를 저장하나요?
이 기능이 의도한 대로 작동하도록 MetaMask는 Google 또는 Apple의 소셜 인증 식별자, 해시 처리된 이메일, 그리고 사용된 브라우저, 운영 체제, 플랫폼과 같은 로그인 시도 메타데이터를 저장합니다.
비밀번호를 재설정할 수 있나요?
현재 MetaMask에 로그인된 상태라면 비밀번호를 재설정할 수 있습니다. 로그아웃된 상태에서는 비밀번호를 재설정할 수 없습니다. 자세한 내용은 여기에서 확인하세요
비밀번호를 너무 많이 잘못 입력해서 MetaMask가 잠겼습니다. 어떻게 해야 하나요?
비밀번호를 너무 많이 잘못 입력한 경우에는 다시 시도하기 전에 일정 시간 기다려야 합니다. 기다리는 시간이 더 길어지지 않도록 비밀번호를 신중하게 입력하세요.