팝업레이어 알림
팝업레이어 알림이 없습니다.텔레그램 미니앱 먹튀(러그풀) 구별법과
스캠 프로젝트 판별 체크리스트
참여하고 있는 탭투언(Tap-to-Earn) 미니앱 게임이 에어드랍 보상을 제대로 지급할 정상 프로젝트인지, 유저를 기만하고 먹튀할 스캠인지 사전에 걸러내는 체크리스트와 보안 수칙을 가이드합니다.
안녕하세요! 텔레그램 한글사이트(telegram.pe.kr) 공식 가이드 마스터입니다. 최근 미니앱의 쉬운 개발 접근성과 톤(TON) 블록체인의 폭발적인 활성화를 악용하여, 초기 에어드랍 지급을 약속하며 유저들을 대거 모은 뒤 돌연 잠적해 버리는 **'먹튀(러그풀, Rugpull)'** 및 **'피싱 스캠(Scam)'** 프로젝트가 급증하고 있습니다.
유저들이 들인 시간과 클릭 노동, 혹은 인게임 아이템 구매 및 가스비 입금을 위해 예치한 자산이 한순간에 날아가 버리는 피해가 늘어남에 따라, 사전에 안전한 공식 프로젝트와 사기 스캠을 구별하는 4가지 기준을 명확하게 파악해 두어야 합니다. 이번 가이드에서 스캠의 핵심 수법과 그에 대비하는 판별 체크리스트를 공개합니다.
프로젝트 개발진이 에어드랍 없이 유저의 코인이나 결제 자금을 가로채고 튈 준비를 할 때 보이는 특징적인 현상들입니다.
1. 비정상적인 선입금 유도
가스비나 수수료 명목으로 사전 전송을 요구합니다.
- "에어드랍을 받기 위해 0.5 TON을 특정 개인 지갑 주소로 미리 발송하라"고 요구하는 것은 100% 사기 피싱 수법입니다.
- 정상적인 에어드랍 클레임은 스마트 계약(Smart Contract) 서명 또는 지갑 승인 호출로만 이루어지며, 개인 송금을 요구하지 않습니다.
2. 허위 파트너십 기재
공식 TON 재단 및 거래소와의 제휴를 일방적으로 속여 홍보합니다.
- 미니앱 홈 화면이나 배너에 TON 재단 로직, 톤키퍼(Tonkeeper), 혹은 바이낸스 등 대형 거래소 로고를 걸어 신뢰성을 가장합니다.
- 하지만 파트너의 공식 채널이나 언론 보도에서 해당 미니앱에 대한 제휴 발표나 지원 내용이 전혀 검색되지 않는 경우가 대다수입니다.
3. 토크노믹스 및 로드맵 부재
발행 일정과 구체적인 토큰 분배 구조가 전혀 비공개 상태입니다.
- 개발사가 에어드랍 전체 수량, 락업(Lock-up) 해제 일정, 팀 보유 물량 비율 등을 서술한 백서(Whitepaper)를 제시하지 않습니다.
- 에어드랍 지급 시점과 상장 일정이 구체적이지 않고 계속 번복되며, 텔레그램 공지방에 채널 광고만 반복하여 밀어냅니다.
소중한 지갑 주소와 톤(TON) 자산을 해킹과 러그풀 위험으로부터 원천적으로 보호하는 3대 기본 행동 요령입니다.
플레이하려는 미니앱이 텔레그램 공식 앱센터 사이트(tme/tapps 또는 app.ton.org)에 공식 승인되어 정식 등록되어 있는지 검색해야 합니다. 또한 미니앱 대화방 상단이나 프로필에 텔레그램 공식 인증 뱃지(파란색 별 또는 체크 마크)가 붙어 있는지 교차 확인하는 것이 첫 단추입니다.
고액의 TON이나 가상자산이 들어있는 본 지갑(Main Wallet)을 미검증 신생 미니앱 게임에 함부로 연동해선 안 됩니다. 지갑 서명 권한 탈취를 통한 잔고 털기(Drainer) 피해를 예방하기 위해, **에어드랍 클레임 및 미니앱 게임 연동은 가스비 소액만 입금해 둔 완전히 별도의 '에어드랍 서브 지갑'을 생성해 연동**해야 자산 전체가 털리는 사태를 방지합니다.
정상적인 웹3(Web3) 비즈니스는 블록체인 스마트 계약서 코드를 외부 전문 보안 감사 기관(CertiK, SlowMist, Hacken 등)에 의뢰해 감사 보고서를 발급받고 이를 대중에게 공개합니다. 지갑 연동 시 권한을 남용해 개인 자산을 인출해 갈 수 있는 취약점이 없는지 검증받지 않은 프로젝트는 무조건 회피하십시오.
자신이 현재 참여하고 있거나 참여를 고민 중인 탭투언 미니앱의 실태를 양식에 맞춰 지정한 후 스캠 위험도를 측정해 보세요.
> 진단 대기 중. 왼쪽의 설정을 선택한 후 진단 버튼을 누르세요.
최근 교묘해진 피싱 미니앱들은 겉보기에 일반적인 탭투언 게임처럼 보이지만, 지갑을 연동하고 '확인(Confirm)'을 누르는 순간 백그라운드에서 유저의 자산 전송 권한을 탈취하는 스마트 계약 서명을 실행합니다. 톤키퍼 등 개인 지갑에서 승인 창이 뜰 때 **'Transaction Fee(수수료)' 이외에 'Transfer(이체)'나 내 자산의 인출 권한을 넘겨주는 내용(Permit, Approve)이 포함되어 있는지** 반드시 꼼꼼히 문구를 확인하시고 승인하셔야 합니다.
안전한 미니앱 Web3 활용법 안내
개인 자산 분리에 필요한 지갑 격리 및 가스비 절약 방법은 아래 추천 글을 읽어보시면 더욱 큰 도움이 됩니다.