보안은 약속이 아니라 경계입니다
Smartable은 복구 정보, 서명 권한, 거래의 최종 승인을 사용자가 통제하도록 설계되었습니다. 흔한 위험은 줄일 수 있지만, 안전하지 않은 기기, 노출된 복구 문구, 잘못된 결정을 위험 없게 만들 수 있는 지갑은 없습니다.
키는 기기에 머뭅니다
위험은 대개 이렇게 시작됩니다
많은 손실은 암호 기술이 뚫려서 생기지 않습니다. 복구 문구, 개인 키, 서명 자격 증명이 노출되거나, 복사되거나, 있어서는 안 될 곳에 저장될 때 시작됩니다.
Smartable이 하는 일
Smartable은 비수탁형입니다. 수탁 계정을 만들거나 암호화폐를 대신 보관하지 않습니다.
복구 문구와 서명 권한은 계속 사용자의 통제 아래에 있습니다. Smartable은 기기의 보안 기능으로 지갑 접근을 보호하며, 기기가 지원하는 경우 비밀번호, PIN, 생체 인증 잠금 해제를 쓸 수 있습니다.
어떤 지갑이든 의지하기 전에 복구 문구를 안전하게 백업하고 오프라인으로 보관하세요.
기기의 한계
보안은 사용하는 기기와 운영 체제에 달려 있습니다.
지원되는 Android 기기에서 Smartable은 민감한 화면이 캡처되거나 녹화되지 않도록 막을 수 있습니다. iOS에는 같은 기능이 없어서 Smartable이 화면 캡처나 녹화를 막을 수 없습니다.
어떤 기기 검사도 휴대폰이 안전하다고 증명할 수는 없습니다. 감염된 기기, 악성 앱, 노출된 복구 문구는 여전히 지갑을 위험에 빠뜨릴 수 있습니다.
받는 사람과 거래 검토
위험은 대개 이렇게 시작됩니다
복사한 주소, 비슷하게 생긴 주소, 피싱 메시지, 오해를 부르는 거래 요청 때문에 자금이 의도하지 않은 곳으로 갈 수 있습니다.
Smartable이 하는 일
Smartable은 서명하기 전에 받는 사람, 자산, 네트워크, 금액, 적용되는 수수료를 검토할 수 있도록 보여 줍니다. 매번 꼼꼼히 확인하세요.
저장된 받는 사람은 알아보고 믿을 수 있을 때만 사용하세요. 주소의 앞뒤 몇 글자만 믿지 말고, 거래 기록에 나타났다는 이유만으로 그 주소로 보내지 마세요.
토큰과 컨트랙트
위험은 대개 이렇게 시작됩니다
누구나 익숙한 이름이나 티커로 토큰을 만들 수 있습니다. 스팸 에어드롭과 모방 컨트랙트는 허락 없이도 지갑에 나타날 수 있습니다.
Smartable이 하는 일
토큰 이름과 티커는 정체를 증명하지 않습니다. 지원되는 EVM 네트워크에서 Smartable은 직접 추가한 토큰을 컨트랙트 주소로 식별합니다.
믿을 수 있는 출처에서 받은 컨트랙트 주소만 추가하거나 사용하세요. 지갑에 보이는 토큰, 토큰 이름, 익숙한 티커는 그 자산, 발행자, 가격이 진짜라는 증거가 아닙니다.
승인과 서명
위험은 대개 이렇게 시작됩니다
토큰 승인은 스마트 컨트랙트에 지갑의 자산을 옮길 권한을 줄 수 있습니다. 무엇을 승인하는지 이해하지 못하면, 서명 하나가 의도하지 않은 동작을 허락할 수도 있습니다.
Smartable이 하는 일
Smartable은 서명하기 전에 거래와 승인의 세부 정보를 검토할 수 있도록 보여 줍니다. 관련된 자산, 네트워크, 금액, 받는 사람이나 지출 권한자를 이해하지 못했다면 한도, 거래, 메시지를 승인하지 마세요.
승인을 취소할 수 있는 경우, Smartable에서 기존 토큰 승인을 검토하고 취소할 수 있습니다. 승인을 취소하면 권한이 없어질 뿐, 이미 완료된 거래가 되돌려지지는 않습니다.
AI 분석과 Agent Wallet
위험은 대개 이렇게 시작됩니다
AI는 틀릴 수도 있고 읽은 내용에 속을 수도 있습니다. 그리고 AI 서비스에 공유한 공개 주소는 그 주소의 온체인 기록을 해당 서비스의 계정과 연결합니다.
Smartable이 하는 일
어떤 AI도 Smartable이나 그 안의 지갑에 연결되지 않습니다. AI는 지갑을 읽거나, 서명하거나, 보내거나, 앱에 거래를 요청할 수 없습니다.
AI 서비스로 계정을 분석하려는 경우, Smartable은 직접 고른 공개 주소, 네트워크, 분석 작업을 담은 텍스트를 준비합니다. 텍스트에는 잔액, 지갑 이름, 복구 정보, 서명 자격 증명이 들어 있지 않습니다. 공유하기 전에 검토하시고, 답변은 그 서비스가 공개 데이터를 나름대로 읽은 결과로 받아들이세요. 틀릴 수 있습니다.
Agent Wallet은 자체 복구 문구를 가진 별도의 지갑으로, 직접 옮기기로 한 자금을 위한 것입니다. 어떤 AI 도구도 이 지갑에 연결하거나 이 지갑을 조작하지 않습니다.
주장하지 않는 것
아직 독립적인 제3자 보안 감사를 받지 않았습니다.
자동화된 테스트와 검토할 수 있는 핵심 지갑 코드는 신뢰를 높이고 회귀를 잡는 데 도움이 되지만, 어느 것도 독립적인 보안 감사를 대신하지는 못합니다. 감사를 마치면 Smartable은 보고서를 공개하겠습니다.
보험이 없습니다.
Smartable은 보험이나 보상 기금을 제공하지 않습니다. 자산을 잃거나 도난당해도 Smartable은 블록체인 거래를 되돌리거나 보상을 보장할 수 없습니다.
백업 없이는 복구도 없습니다.
복구 문구와 모든 백업이나 복구 조각을 잃으면 Smartable은 지갑에 대한 접근을 되찾아 줄 수 없습니다. 복구 문구, 개인 키, 비밀번호, 기기 PIN, 복구 조각을 누구와도 공유하지 마세요.
보안 취약점 신고
Smartable에서 보안 취약점을 발견했다고 생각되면 개인정보 처리방침에 게시된 연락처를 이용해 주세요.
신고 내용에 복구 문구, 개인 키, 비밀번호, 기기 PIN, 현재 사용 중인 접근 자격 증명을 넣지 마세요.
단 하나의 규칙
Smartable은 복구 문구, 개인 키, 비밀번호, 기기 PIN, 복구 조각을 절대 요구하지 않습니다. 지갑을 “인증”, “잠금 해제”, “복구”한다며 거래에 서명하라고 요구하는 일도 절대 없습니다.
이런 것을 요구하는 사람은 어떤 이름, 주소, 프로필 사진, 로고를 쓰든 Smartable이 아닙니다.
시작하기