트론 지갑이 멀티시그가 되었을 때 어떻게 해야 하나요? TRON 권한 점검과 악성 멀티시그 방어
주요 결과
-
본 글에서 다루는 OneKey 작업은 모두 OneKey App 소프트웨어 지갑을 의미합니다. OneKey 하드웨어 지갑은 현재 TRON 멀티시그를 지원하지 않습니다.
-
니모닉은 특정 개인키를 소유하고 있다는 것만 증명할 뿐, 전송 가능 여부는 현재 체인 상의 권한 구조가 결정합니다. “잔액은 보이는데 이체되지 않는다”는 경우 먼저 TRONSCAN에서 제어권을 확인하세요.
-
에어드롭, 고객지원, 지갑 활성화, 저렴한 에너지 페이지는 계정 권한 수정을 요구해서는 안 됩니다. 서명 내용이 페이지의 약속과 다르면 즉시 취소해야 합니다.
많은 사람들이 TRON 권한 문제를 처음 알게 되는 계기는 “니모닉은 정확하고 잔액도 보이는데 자산이 전송되지 않는다”는 상황입니다. 이는 가스 부족이나 지갑 고장 때문만은 아닙니다. TRON은 체인 기록을 기준으로 누가 서명할 수 있는지, 몇 표가 필요한지, 이 서명 세트가 어떤 작업을 할 수 있는지를 판단합니다. 본문에서는 역할, 제어 주소, 표 수, 통과 조건, 실행 범위를 합쳐 “권한 구조”라고 부르며, 이후 동일한 필드 조합을 반복해서 나열하지 않습니다.
본 글에서 다루는 OneKey 작업은 OneKey App 소프트웨어 지갑을 말합니다. 여기에는 계정 조회, 트랜잭션 준비, Web3 연결 및 서명 내용 확인이 포함됩니다. OneKey 하드웨어 지갑은 현재 TRON 멀티시그를 지원하지 않으므로, 본문은 이를 TRON 멀티시그 서명 방식으로 다루지 않습니다. 어떤 지갑을 쓰더라도 이미 적용된 체인상 권한 변경은 니모닉을 다시 가져오거나 앱을 재설치해도 철회되지 않습니다.
OneKey 영문 포스터: 가스 할인으로 TRON USDT 전송
OneKey로 TRON 권한 및 오서명 위험 낮추기
최신 버전의 OneKey App으로 TRX, TRC20 USDT 및 기타 멀티체인 자산을 관리하세요. DApp 연결이나 트랜잭션 준비 후에는 앱 확인 페이지에서 네트워크, 전체 주소, 금액, 계약 메서드, 수수료를 다시 확인하고, 웹 페이지 팝업을 최종 판단 근거로 삼지 마세요.
OneKey 공식 안내에 따르면, SignGuard 위험 경고는 TRON 등 주요 체인과 일반적인 방법을 커버하고, 명확한 서명(클리어 사인)도 거래 내용을 최대한 원문에 가깝게 복원합니다. 복잡한 호출은 여전히 완전 파싱이 되지 않을 수 있으므로, 이해가 안 되면 서명하지 마세요. 페이지가 에어드롭 수령, 에너지 임대, 또는 “지갑 복구”라고 주장하는데 확인 페이지에 AccountPermissionUpdateContract, 권한 업데이트 또는 새 주소 추가가 표시되면 즉시 취소해야 합니다.
Owner, Active, 멀티시그를 하나의 권한 구조로 보기
TRONSCAN Owner 권한 화면: 임계값 2, 세 제어 주소의 가중치는 각각 1
TRON 계정에는 세 가지 역할이 있습니다:
- Owner는 최고 관리권으로, 모든 거래를 실행하고 계정 권한을 수정할 수 있습니다. 일반 신규 계정은 보통 한 개의 주소가 단독으로 제어합니다.
- Witness는 슈퍼대표의 블록 서명용으로 사용되며, 일반 사용자의 일반 이체에서는 거의 접하지 않습니다.
- Active는 일상 승인 그룹입니다. 한 계정은 최대 8개 그룹을 설정할 수 있고, 각 그룹은 최대 5개 주소까지 포함할 수 있으며,
operations로 실행 가능한 계약 유형을 제한합니다.
한 거래가 통과할 수 있는지는 세 가지만 보면 됩니다. 해당 거래가 어떤 승인 그룹을 사용한다고 선언했는지(permission_id), 그 그룹이 현재 동작을 허용하는지, 그리고 수집된 유효 표 수가 통과 기준을 충족하는지입니다. 프로토콜 필드에서 단일 주소의 표 수는 weight, 통과 기준은 threshold로 표시합니다.
예를 들어, 3개 주소 각각 1표, 통과 기준을 2로 설정하면 보편적인 2-of-3입니다. 즉 임의의 두 사람이 동의하면 됩니다. 통과 기준을 1로 두면 한 개 장치가 탈취되었을 때 자산이 즉시 유출될 수 있고, 3으로 두면 한 사람이 연결 불가 시 계정이 멈출 수 있습니다.
TRC20 USDT 이체는 TriggerSmartContract에 해당합니다. 팀은 최고 관리권을 콜드 디바이스에 보관하고 결제 담당자에게는 범위가 좁은 일상 승인 권한만 부여해 비즈니스에 필요한 계약 유형만 열어둘 수 있습니다. 이렇게 하면 일상 결제는 가능하면서도 최고 권한을 항상 온라인으로 두지 않아도 됩니다.
계정 권한을 수정하면 거래 한 건으로 전체 권한 슬롯이 한 번에 덮어써집니다. 일부만 바꾸더라도 다른 설정은 반드시 그대로 유지해야 합니다. 인터넷에서 출처가 불명확한 operations 16진수 값을 그대로 복사해 쓰지 말고, 메인 계정에서 바로 실험하지 마세요.
TRONSCAN에서 한 번에 계정 제어권 확인
TRONSCAN 공식 화면: Asset Management에서 Permissions 페이지로 이동
TRONSCAN을 열고 전체 주소를 검색한 뒤 계정의 Permissions 페이지에서 확인하세요:
- 최고 관리권이 현재 어떤 전체 주소로 제어되는지;
- 각 제어 주소의 표 수와 통과 조건이 무엇인지;
- 일상 승인 그룹이 어떤 거래를 허용하며 현재 어떤
permission_id를 쓰는지; - 최근에
AccountPermissionUpdateContract거래가 발생했는지.
주소 앞뒤만 보지 마세요. 비슷한 주소와 주소 포이즈닝 공격은 이런 습관을 이용해 사용자를 오도할 수 있습니다. 《TRC20 주소는 어떻게 생겼나?》의 방법으로 전체 주소를 함께 대조하세요. 팀 계정은 추가로 서명자 신원, 장치 소유자, 최근 변경 시각을 별도로 보관해야 합니다.
2-of-3 멀티시그를 구성할 때 필요한 권한만 설정
- 먼저 계정 사용 목적을 명확히 합니다. 장기 보관, 팀 금고, 일상 결제는 같은 운영 범위를 공유하지 않아야 합니다.
- 세 명의 서명자는 독립적인 장치와 독립 백업을 사용해 키가 같은 컴퓨터나 동일 클라우드에 몰리지 않게 합니다.
- 저잔액 테스트 계정으로 트랜잭션 생성, 서명 수집, 브로드캐스트, 복구 절차를 먼저 통과해 봅니다.
- 최고 관리권은 더 엄격한 콜드 스토리지에 두고, 일상 승인권은 업무에 꼭 필요한 동작만 허용합니다.
- 서명자 한 명의 분실, 장치 고장, 퇴사를 사전 시뮬레이션해 나머지 구성원으로 복구가 가능한지 확인합니다.
멀티시그는 단일 키 유출 리스크를 줄여 줄 뿐, 잘못된 설정을 자동으로 수정해 주지는 않습니다. 운영 전에는 모든 서명자가 각자 주소와 표 수를 재확인하고, 독립적으로 검증 가능한 구성 기록을 보관해 두어야 합니다.
세 가지 일반적인 사기: 서명 유도, 계정 잠금, 탈취 후 전송
-
가짜 에어드롭, 가짜 고객센터, 저가 에너지 페이지. TRON 공식 보안 가이드는 가짜 지급, 고객센터 사칭, 피싱 사이트, 서명 유도를 흔한 수법으로 분류합니다. 페이지에서 “수령”, “활성화”, “제한 해제”로 신뢰를 낮추고 마무리 단계에서 사용자에게는 약속과 무관한 민감한 동작 서명을 요구합니다. 판단 근거는 확인 페이지뿐입니다. 본래 받으려던 에어드롭이 아니라 이체, 무제한 승인, 계정 권한 업데이트가 보이면 즉시 종료하세요.
-
지갑이 여전히 내 것처럼 보이게 하기. 권한이 바뀌더라도 기존 니모닉은 아직 복원 가능하고 잔액도 계속 보이기 때문에 오해가 생깁니다. 하지만 해당 주소가 충분한 제어 표를 더 이상 갖고 있지 않다는 점이 핵심입니다. 2025년 1월, java-tron 저장소의 GitHub issue #6144에서 한 사용자가 여러 주소가 먼저 100 TRX를 받았고, 이어
AccountPermissionUpdateContract트랜잭션이 발생해 계정이 멀티시그 상태로 바뀌어 약 22만 달러 상당 자산을 전송할 수 없게 된 사례를 공개했습니다. 100 TRX 수령 자체는 자산 통제권을 이전시키지 않습니다. 해당 입금은 이후 권한 업데이트 수수료를 내기 위한 준비금이었고, 실제 통제 관계를 바꾼 것은 그 뒤에 제출되어 체인에 반영된 권한 업데이트 트랜잭션이었습니다. 이는 사용자가 직접 보고한 내용으로, 공식 취약점 판정이 아니라 사용 사례일 뿐이지만 ‘잔액이 보인다’고 해서 계정이 내 통제권 아래 있다는 뜻이 아님을 보여줍니다. -
먼저 제어권을 바꾼 뒤 자산을 옮김. 2026년 3월 17일, TRON DAO Forum의 한 커뮤니티 사건 보고는 무단 권한 업데이트 트랜잭션과 이어지는 이체를 지적했습니다. 보고서는 공격자가 주소를 탈취한 뒤 약 2,200만 CORA를 전송하고 약 3.97만 TRX로 전환했다고 밝혔습니다. 이 글 역시 커뮤니티 제출 건이지만, 공개된 주소와 트랜잭션 해시는 전형적인 순서를 보여줍니다. 즉, 먼저 제어 관계를 바꾸고, 이후 전송·승인·교환을 진행합니다.
이 세 가지의 공통점은 유인 문구가 아니고, 최종 서명 내용이 사용자 의도와 일치하지 않는다는 점입니다. TRON 공식 권고는 확인 페이지를 항목별로 다시 확인하고, 특히 권한 변경, 무제한 승인, 낯선 수취인 주소에 주의를 기울이라는 것입니다.
서명 전 20초 점검
- 먼저 내가 하려는 작업을 명확히 정리합니다. 이체, 교환, 스테이킹, 계정 설정 변경 중 무엇인지.
- 확인 페이지의 네트워크, 전체 주소, 금액, 계약 메서드, 수수료를 대조하고, 어느 하나라도 일치하지 않으면 취소합니다.
- 웹, 채팅창, 고객센터 스크린샷이 아닌 OneKey App의 확인 페이지에서 한 번 더 검토합니다.
- 거래를 해석할 수 없거나 설명이 모호하거나 알 수 없는 주소가 나오면 “일단 한 번 서명해 보기”를 시도하지 마세요.
계정 이상 징후 발견 후 조치
우선 새 서명, DApp 연결, 원격 지원을 중단합니다. TRONSCAN 권한 페이지, 이상 트랜잭션 TXID, 발생 시간, 관련 장치 정보를 저장한 뒤 지금 내가 유효한 제어권을 보유하고 있는지 다시 확인합니다.
합법적인 서명이 현재 통과 조건을 충족한다면, 클린한 장치에서 TRON 공식 문서를 참고해 권한을 다시 설계하고 소액으로 먼저 테스트하세요. 필요하면 새 지갑을 생성해 안전하게 백업한 뒤 자산을 그 지갑으로 이전하십시오. 이미 서명을 통해 권한을 더 이상 통과할 수 없다면, 니모닉 재가져오기, OneKey 재설치, 로컬 비밀번호 변경으로는 체인 상태를 바꿀 수 없습니다. 익명의 ‘복구 서비스’에 결제를 하지 말고, 알 수 없는 트랜잭션 서명을 계속 시도하지 마세요.
수수료와 체인 상태
권한 업데이트 및 멀티시그 트랜잭션은 별도 수수료가 발생할 수 있으며, 정상적인 Bandwidth 또는 Energy 소모가 추가될 수 있습니다. 체인 파라미터는 거버넌스로 조정될 수 있으므로 제출 전에는 OneKey 확인 페이지, TRON 현재 파라미터, 최종 영수증을 기준으로 판단해야 합니다.
현재 조건을 충족하는 TRON USDT 이체의 경우, OneKey App은 확인 페이지에서 수수료 보조금 또는 에너지 임대 옵션을 제공할 수 있습니다. 사용 가능 여부, 보조 한도, 초과분 요금은 모두 해당 앱의 당회 표시 및 OneKey 최신 규칙 기준입니다.
참고 자료
- TRON: 계정 권한 관리
- TRON: TRON 보안 및 안전 안내
- TRON: 트랜잭션 서명 검증
- TRONSCAN: TRON 멀티시그 계정 설정 방법
- OneKey: 다중 서명이란
- OneKey: SignGuard 및 클리어 사인
- OneKey: TRON 이체 보조금 및 에너지 임대
- OneKey: 공식 다운로드
위험 안내
TRON의 권한 업데이트 거래는 확인 후 철회할 수 없습니다. 잘못된 설정, 민감 작업 오서명, 제어권을 알 수 없는 주소로 넘기는 행위는 자산 탈취 또는 영구적인 조작 불능으로 이어질 수 있습니다. 본문은 보안 교육 목적이며 특정 계정의 보안 감사를 대체하지 않습니다. 반드시 저잔액 계정에서 먼저 테스트하고, OneKey와 TRON 공식 채널만 사용하며, 니모닉, 개인키, 인증코드(OTP)를 절대 공개하지 마십시오.
FAQ's
Owner는 계정 설정을 변경할 수 있는 최고 관리권이며, Active는 용도를 제한한 일상 승인 그룹입니다. 팀 계정에서는 일반적으로 전자를 더 엄격한 콜드 스토리지에 두고, 후자를 필요한 일상 작업 전용으로 사용합니다.
세 명의 서명자 각 1표, 통과 기준을 2로 설정한 형태입니다. 즉 임의의 두 사람이 동의하면 거래가 완료됩니다. 실제 구성에서는 서로 다른 표 수를 배정할 수도 있지만, 한 명이 탈락해도 복구 가능한지 사전 검증해야 합니다.
니모닉에 해당하는 주소가 더 이상 충분한 제어 표를 갖고 있지 않을 수 있습니다. 먼저 TRONSCAN의 Permissions 페이지에서 현재 제어 주소와 거래에 사용되는 승인 그룹을 확인하십시오.
아닙니다. 토큰 승인은 특정 계약이 특정 토큰을 지출하도록 허용하는 기능이고, 계정 권한 업데이트는 전체 계정을 대신해 누가 서명할 수 있는지 자체를 바꾸는 작업입니다. 토큰 승인 해제는 이미 변경된 계정 제어 관계를 복구하지 못합니다.
즉시 서명과 원격 지원을 중단하고, 권한 페이지와 이상 거래 증거를 보존하세요. 아직 유효한 제어권이 남아 있다면 신뢰할 수 있는 장치에서 새 보안 구성을 마련하거나 자산을 이전하고, 제어권을 잃었다면 모르는 복구 사이트를 더 사용하지 마세요.



