바이낸스 계정에 Google Authenticator 연동하기: 처음부터 활성화까지 실측 단계
바이낸스 2FA를 Google Authenticator로 연동하는 전체 과정. 복구 코드 백업 방법, 휴대폰 번호가 바뀌었을 때 대처법, 복구 코드를 잃어버렸을 때 대처법을 포함합니다.
바이낸스 계정에서 가장 중요한 보안 관문이 바로 2FA(2단계 인증)입니다. 이 글은 Google Authenticator로 연동하는 전체 과정을 기록한 것으로, 복구 코드를 백업하는 방법과 휴대폰을 바꿨을 때 대처법도 함께 다룹니다.
방금 계정을 개설했다면 먼저 개설 전체 과정을 확인해 보세요.
왜 문자 2FA를 쓰지 않나
바이낸스는 기본적으로 "휴대폰 문자 2FA"를 권장하지만, Google Authenticator로 대체할 것을 강력히 권장합니다. 이유는 다음과 같습니다.
- SIM 카드 번호 이전 공격: 해커가 통신사를 상대로 소셜 엔지니어링을 벌여 본인 번호를 자신의 SIM 카드로 옮길 수 있습니다
- 국제 문자 지연: 해외 번호로 문자를 받으면 30초~몇 분씩 지연되는 경우가 흔합니다
- Authenticator는 오프라인으로 작동: 네트워크가 필요 없고 통신사에 의존하지 않습니다
- 수신자가 노출되지 않음: 문자를 누군가 엿보면 끝이지만, Authenticator는 앱 안에서만 표시됩니다
실전 단계
1단계: Google Authenticator 설치
iPhone 사용자: App Store에서 "Google Authenticator" 검색. Android 사용자: Google Play 또는 APK(Google 공식 버전을 직접 다운로드)를 이용합니다.
서드파티 "2단계 인증" 앱은 쓰지 마세요. 이미 몇 개는 인증 코드를 개발사 서버로 업로드한다는 것이 밝혀졌습니다.
대체 선택지: Authy(멀티 기기 동기화), 1Password 내장 OTP(비밀번호 관리자와 통합).
이번 실측에서는 Google Authenticator를 사용했습니다. 독립적이고 오프라인이며 가장 안정적입니다.
2단계: 바이낸스에서 2FA 활성화하기
- 바이낸스 공식 사이트를 엽니다(PC에서 조작하는 것이 더 편합니다)
- 프로필 아이콘 → "계정 → 보안"
- "Google Authenticator"를 찾아 "활성화"를 클릭합니다
- QR코드 하나와 16자리 키가 화면에 표시됩니다
3단계: QR코드 스캔 + 복구 코드 백업(가장 중요)
이 단계에서는 두 가지를 동시에 해야 합니다. 그렇지 않으면 휴대폰을 잃어버리는 순간 끝장입니다.
- Authenticator로 QR코드 스캔하기: 앱에서 "+"를 눌러 추가하고 QR코드를 스캔하면 "Binance"라는 이름의 항목이 생기며, 6자리 코드가 30초마다 갱신됩니다
- 16자리 키 받아 적기: 화면에 표시되는
XXXX XXXX XXXX XXXX형식의 키입니다. 종이에 손으로 적어 두거나 비밀번호 관리자에 저장하세요(사진으로 찍어 휴대폰 앨범에 저장하지 마세요. 앨범이 뚫리면 휴대폰과 함께 다 잃습니다)
핵심: 이 16자리 키가 바로 "복구 코드"입니다. 나중에 휴대폰을 떨어뜨리거나 잃어버렸을 때, 이 키만 있으면 새 휴대폰에서 같은 6자리 코드를 다시 생성할 수 있습니다. 복구 코드가 없으면 = 계정을 거의 처음부터 다시 인증해야 되찾을 수 있습니다.
4단계: 연동 완료
- 바이낸스 화면에 현재 Authenticator가 보여주는 6자리 코드를 입력합니다
- 동시에 이메일 인증 코드도 입력합니다(바이낸스가 메일 한 통을 보냅니다)
- "확인"을 클릭합니다
- "활성화 성공"이 표시되면 끝입니다
백업 전략
복구 코드(16자리 키)의 보관 방법 추천:
- 1순위: 1Password, Bitwarden 같은 비밀번호 관리자에 "바이낸스 2FA 복구"라고 메모를 붙여 저장
- 2순위: 집 안의 서로 다른 두 곳에 종이로 손으로 적어 보관(금고, 서류철)
- 하지 말 것: 스크린샷으로 앨범에 저장, 본인에게 메일 전송, iCloud Notes에 저장
저희의 실제 방식: 1Password를 메인으로 저장 + 종이 사본 한 부를 금고에 보관. 두 개의 독립된 저장처가 동시에 사라질 확률은 매우 낮습니다.
휴대폰 번호가 바뀌면 어떻게 하나
문자 2FA는 번호가 바뀌면 "계정 찾기" 절차를 다시 밟아야 해서 번거롭습니다. Google Authenticator는 휴대폰 번호에 전혀 의존하지 않으므로 번호가 바뀌어도 영향이 없습니다. 이것이 문자 대신 Authenticator를 쓰는 또 다른 이유입니다.
휴대폰을 잃어버리면 어떻게 하나
복구 코드를 저장해 뒀다면
- 새 휴대폰에 Google Authenticator를 설치합니다
- "+" → "설정 코드 입력"을 누릅니다
- 16자리 복구 코드를 입력합니다
- 바이낸스의 6자리 코드가 즉시 표시됩니다
전체 과정이 2분도 걸리지 않습니다.
복구 코드를 저장해 두지 않았다면
바이낸스의 "2FA 분실" 절차를 밟아야 합니다.
- 로그인 페이지에서 "로그인할 수 없음" → "2FA를 분실했습니다"를 클릭합니다
- 신분증과 신분증을 들고 찍은 사진을 업로드합니다
- "저는 XX이고, 제 바이낸스 계정 2FA를 분실했습니다. 계정 이메일은 XX입니다"라고 말하는 영상을 녹화합니다
- 제출 후 영업일 기준 5~10일을 기다려야 합니다
이 기간 동안 계정이 동결되어 거래도, 출금도 할 수 없습니다.
상황별 2FA 요구 여부
다음 표는 2FA가 어떤 상황에서 요구되는지 정리한 것입니다.
| 작업 | 2FA 필요 여부 |
|---|---|
| 로그인 | 예 |
| 비밀번호 변경 | 예 |
| 출금(화이트리스트 미등록) | 예 |
| 출금(화이트리스트 등록됨) | 아니오 |
| API 키 생성 | 예 |
| C2C 코인 판매 및 방출 | 예 |
| 현물 거래 | 아니오(고액일 때만) |
2FA가 자주 요구되는 것은 좋은 신호입니다. 그 작업에 위험이 있어 2차 확인이 필요하다는 뜻이기 때문입니다.
YubiKey로 업그레이드(선택 사항)
보유 자산이 5만 달러를 넘는다면 물리적 보안 키를 한 겹 더 추가하는 것을 권장합니다.
- YubiKey 5(약 50달러)를 하나 구매합니다
- 바이낸스 "계정 → 보안 → 보안 키"에서 연동합니다
- 이후 모든 고액 작업에는 YubiKey를 물리적으로 꽂고 터치해야 합니다
YubiKey는 Authenticator보다 "물리 기기가 실제로 있어야 한다"는 보장이 한 겹 더 있습니다. 누군가 비밀번호와 Authenticator 백업을 손에 넣었다 해도, 물리적인 YubiKey가 없으면 들어올 수 없습니다.
함께 해두면 좋은 설정
2FA를 연동한 뒤에는 다음 보안 설정도 함께 해두는 것이 좋습니다.
- 개설 전체 과정의 "보안 설정" 항목
- 피싱 방지 코드(5분)
- 출금 화이트리스트(10분)
- 불필요한 API 끄기(2분)
각 항목의 자세한 실전 방법은 보안 설정 카테고리에서 확인할 수 있습니다.