무료 연습 도구
BIP39 연습 스튜디오
지갑을 쓰는 사람들을 위한 훈련소입니다. 12개 또는 24개 단어 구문으로 ‘받아 적고 복구하기’라는 절차를 연습하세요. 단어는 모두 진짜 BIP39 단어 목록에서 뽑았지만, 체크섬을 일부러 망가뜨렸기 때문에 BIP39 검사를 통과하지 못하며 자금을 지키는 데 절대 사용해서는 안 됩니다. 이 망가진 체크섬 자체가 바로 오늘의 교훈입니다. 진짜 구문의 마지막 단어를 당신이 직접 고를 수 없었던 이유가 여기에 있습니다.
가짜 구문만, 체크섬은 일부러 손상. 브라우저에서 생성, 전송하지 않음, 저장하지 않음.
1 · 당신의 연습용 구문과 마주하기
단어는 진짜 BIP39 목록에서 가져와서 절차가 진짜처럼 느껴집니다. 다만 마지막 단어는 체크섬에 걸리도록 고른 것이라, 이 구문은 아무것도 지키지 못하며 앞으로도 결코 지키지 못합니다.
연습에서는 훔쳐봐도 됩니다. 진짜 절차라면 그럴 필요가 없어야 합니다. 맞춰 읽는 단계가 바로 그것을 위한 것입니다.
제대로 받아 적기 (네, 정말로 적으세요)
- 펜과 종이로. 스크린샷도, 사진도, 메모 앱도 안 됩니다.
- 번호도 함께 적으세요. 손이 떨릴 때 ‘7. ribbon’은 달랑 단어 하나보다 훨씬 도움이 됩니다.
- 글자는 정자로 쓰고, 닮은 글자에서는 속도를 늦추세요. 그 이유는 아래 연습에서 알게 됩니다.
- 끝내기 전에 화면과 한 단어씩 소리 내어 맞춰 읽으며 확인하세요.
여기에는 복사 버튼을 일부러 두지 않았습니다. 연습의 핵심은 바로 그 펜입니다.
마지막 단어가 아무거나가 아닌 이유
2 · 복구 훈련
당신의 종이를 보면서, 아래 단어 은행의 단어를 눌러 순서대로 구문을 다시 세우세요. 은행에는 올바른 단어와 펜 한 획 차이인 닮은꼴 함정 단어가 몇 개 섞여 있습니다. 진짜 복구 때 악필이 놓는 것과 똑같은 덫입니다.
이 페이지 어디에도 글자를 칠 수 있는 곳은 없습니다. 이 페이지가 생성한 단어를 누를 수 있을 뿐입니다. 바로 그 점이 진짜 구문을 이 페이지에 넣는 것을 아예 불가능하게 만듭니다. 단지 권하지 않는 정도가 아닙니다.
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
단어 은행: 당신의 단어를 뒤섞고, 사칭꾼을 더한 것
완벽하게 복구했고, 함정 단어도 피했습니다. 이게 이 기술의 전부이고, 이제 정말 중요해지기 전에 한 번 해낸 셈입니다.
3 · 해도 될까, 안 될까?
진짜 구문을 기준으로 답하는 빠른 판단 일곱 가지입니다. 저 연습용 구문은 화면에 존재한다는 사실만으로 이미 이 규칙의 절반을 어겼습니다.
‘그냥 백업으로’ 구문을 사진으로 찍는다
사진은 구문을 카메라 앨범에 넣고, 거기서 클라우드 동기화, 백업, 사진 접근 권한이 있는 모든 앱으로 퍼집니다. 시드가 새는 가장 흔한 경로가 바로 이것입니다.
금속판이 도착할 때까지 동기화되는 메모 앱에 넣어 둔다
‘잠깐’ 클라우드에 둔, 읽을 수 있는 텍스트도 여전히 클라우드의 읽을 수 있는 텍스트입니다. 그 계정에 들어온 자는 피싱이든 SIM 스와핑이든 유출이든 이번 주 안에 지갑을 손에 넣습니다.
백업을 ‘검증’해 주겠다는 웹사이트에 입력한다
진짜 구문을 요구하는 사이트는 정의상 사기입니다. 만약 물었다면 이 페이지도 예외가 아닙니다. 체크섬은 당신의 지갑이 오프라인에서 검증할 수 있습니다. 웹사이트는 결코 그 과정의 일부가 아닙니다.
금속에 새겨서 여권을 두는 곳에 보관한다
오프라인이고, 불에 타지 않으며, 당신이 이미 귀중품으로 다루는 곳에 두는 것. 그것이 정답입니다. 금속은 피싱당하지 않고 수도관이 터져도 녹지 않습니다.
‘의심스러운 활동’ 건으로 연락해 온 ‘지갑 고객지원’에게 읽어 준다
정당한 누구도 그것을 요구하지 않습니다. 고객지원도, 거래소도, 하드웨어 지갑 제조사도요. 단어를 요구하는 자, 그것이 바로 공격이며, 그들은 언제나 다급함을 함께 들고 옵니다.
적은 직후에 맞춰 읽기 확인을 한 번 한다
종이와 화면을 30초 비교하면, 자리가 바뀐 단어나 닮은 글자 하나를 잡아낼 수 있습니다 — 그러지 않으면 몇 년 뒤 최악의 순간에 튀어나올 것들입니다.
가짜 구문으로 전체 절차를 한 번 연습한다
지금 당신이 하고 있는 일입니다. 인생 첫 복구가 하필 중요한 그 한 번이어서는 안 됩니다. 체크섬이 망가진 연습용 구문이야말로 예행연습에 쓸 수 있는 유일하게 안전한 구문입니다.
훈련은 여기까지입니다. 몸에 배게 할 반사는 이렇습니다. 종이, 번호, 맞춰 읽기, 닮은 글자 경계, 그리고 단어를 요구하는 사람을 즉시 의심하기.
작동 방식 (그리고 왜 안전한가)
연습용 구문은 이 사이트에서 제공되는 BIP39 영어 단어 목록(2,048개 단어, 표준 목록과 바이트 단위로 동일하며, 그 출처 설명 참조)에서 crypto.getRandomValues로 브라우저에서 뽑습니다. 페이지는 구문마다 WebCrypto SHA-256으로 어떤 마지막 단어가 체크섬을 유효하게 만드는지 계산합니다. 12개 단어면 2,048개 중 128개, 24개 단어면 8개입니다. 그런 다음 그 집합 바깥에서 마지막 단어를 고르므로, 모든 구문이 체크섬에 걸립니다. 솔직한 단서를 하나 달자면, 구문을 시드로 바꾸는 과정은 이 검사와 무관하고, BIP39 명세는 잘못된 체크섬에 대해 소프트웨어가 경고하도록만 요구합니다. 허용적인 지갑이라면 이 중 하나에서 시드를 유도해 낼 수도 있습니다. 바로 그 때문에 여기서의 규칙은 ‘어떤 지갑도 받아 주지 않는다’보다 더 단호합니다. 체크섬에 걸리는 구문은 자금을 지키는 데 절대 사용해서는 안 됩니다. 복구 훈련에는 텍스트 입력란이 없습니다. 몇 초 전에 생성한 구문과 누른 것을 대조할 뿐이라, 진짜 구문은 일부러라도 이 페이지에 들어올 수 없습니다. 아무것도 전송하지 않고, 아무것도 저장하지 않으며, 새로 고치면 구문은 영영 잊힙니다.
연습은 여기서. 진짜는 금고 안에.
진짜 구문의 사용 사본은, 읽을 수 있는 내용이 기기 밖으로 절대 나가지 않는 곳에 두어야 합니다. Sealby는 그것을 당신의 iPhone에서 Secure Enclave에 담긴 키로 암호화합니다. 탈취당할 계정이 없고, 필요하다면 존재를 부인할 수 있습니다.
iPhone과 iPad · iOS 17+ · 무료