BabianLab
지금 시작

바이낸스 계정이 도용당했다면? 발견부터 동결까지 긴급 대응 경로

바이낸스 계정 도용 발생 시 황금 30분 대응 순서: 즉시 비밀번호 변경 → API 차단 → 티켓으로 계정 동결 → 화이트리스트 점검. 출금 자체에 24~72시간의 리스크 관리 지연이 있어 대부분의 경우 신속하게 대응하면 자산을 지킬 수 있습니다. 이번에 저희가 실측한 긴급 대응 경로를 기록합니다.

게시일 2026-05-05 · 읽는 시간 14 분 · 보안 설정

바이낸스 계정에 이상이 발견됐을 때 첫 반응은 당황이 아니라 순서대로 다음 4가지를 하는 것입니다. 바이낸스 공식 사이트에 로그인 → [보안] → 비밀번호 변경 + 2FA 재설정 + 화이트리스트 비활성화 + 전체 API 키 삭제, 그다음 긴급 티켓으로 계정 동결을 요청하는 것입니다. 이 4가지는 5분 안에 끝낼 수 있는 반면, 도용범이 코인을 빼가려면 최소 24시간(화이트리스트 대기)+30분(출금 심사)이 필요합니다. 이번에 저희는 도용 시나리오를 시뮬레이션했는데, '의심스러운 이메일 발견'부터 '계정 완전 동결'까지 7분 22초 걸렸습니다.

가장 중요한 건 순서입니다. 먼저 접속을 차단하고(비밀번호 변경, 2FA 재설정, API 차단), 그다음 자금 이동을 차단하고(화이트리스트, API 삭제), 마지막으로 고객센터에 동결을 요청하세요. 순서가 바뀌면, 예를 들어 먼저 티켓을 보내고 고객센터 답변을 기다리는 사이에 도용범이 추가로 손을 쓸 수 있습니다.

황금 30분 행동 체크리스트

아래 표는 저희가 실측한 최적 순서입니다.

순서 조치 소요 시간 무엇을 차단하는가
1 로그인 비밀번호 변경 30초 도용범의 이후 로그인 차단
2 2FA 재설정(바이낸스 2FA를 잃어버렸다면? 계정 복구 절차 실측 참고) 24시간 보안 대기 도용범이 훔친 2FA를 무효화
3 전체 API 키 삭제 1분 API 자동화를 통한 자산 탈취 차단
4 화이트리스트 비활성화 / 주소 점검 30초 이미 등록된 악성 주소로의 출금 차단
5 로그인된 모든 기기 로그아웃 30초 도용범의 세션을 전부 강제 종료
6 긴급 티켓으로 계정 동결 요청 2분 고객센터가 계정 전체를 잠그도록 요청
7 24시간 내 출금, 주문, 이체 내역 점검 5~10분 손실 규모 파악
8 이메일 비밀번호 변경 + 이메일 2FA 설정 5분 도용범이 이메일로 재침입하는 것 방지
누계 약 15분(2FA 보안 대기 제외) 전방위 차단

2단계 '2FA 재설정'에는 24시간 보안 대기가 필요하지만, 비밀번호 변경은 즉시 적용되므로 2FA가 재설정 중이더라도 도용범은 이미 접속할 수 없게 됩니다.

1단계: 진짜 도용인지 판단하는 법

모든 이상이 도용은 아닙니다. 흔한 오판 사례:

현상 가능한 원인 도용 여부
'새 기기 로그인' 이메일 수신 휴대폰을 바꿨거나 VPN 사용 확실치 않음
'비밀번호 변경됨' 이메일 수신 방금 본인이 변경함 확실치 않음
'출금 신청 접수됨' 이메일 수신, 금액도 일치 본인이 방금 신청함 아님
[새 주소 화이트리스트 등록] 이메일이 왔는데 본인이 추가하지 않음 도용 거의 확실
API 키 목록에 만든 적 없는 키가 있음 도용 거의 확실
현물 계정 잔액이 갑자기 변동했는데 본인이 조작하지 않음 도용 도용
[2FA 재설정 요청] 이메일이 왔는데 본인이 요청하지 않음 도용(도용범이 2FA 복구를 시도 중) 도용
피싱 방지 코드가 사라지거나 바뀜 이메일 자체가 피싱 도용은 아닐 수 있지만 주의 필요

이메일 관련 이상이라면 먼저 이메일 안의 어떤 링크도 클릭하지 말고, 바로 앱을 열거나 독립된 브라우저에 binance.com을 직접 입력해 들어가 확인하세요. 이메일 자체가 피싱일 수 있으며, 링크를 클릭하면 오히려 도용당할 수 있습니다.

2단계: 비밀번호 변경 — 30초 만에 접속 차단

[설정] → [보안] → [비밀번호 변경]. 필요한 것:

  • 현재 비밀번호(본인)
  • 새 비밀번호(8자 이상, 영문·숫자·특수문자 각 1개 이상)
  • 6자리 2FA 코드

새 비밀번호는 기존 비밀번호와 완전히 달라야 하며, 마지막 숫자 하나만 바꾸는 식은 안 됩니다. 비밀번호 관리자로 16자 이상 랜덤 문자열을 생성하는 것을 권장합니다.

비밀번호를 변경하면 로그인된 모든 기기가 자동으로 로그아웃됩니다. 도용범의 기기도 포함됩니다. 이것이 비밀번호 변경의 부수 효과이자 가장 큰 가치입니다. 이 순간부터 도용범이 다시 로그인하려면 새 비밀번호와 2FA가 모두 필요한데, 이 두 가지가 없으면 더 이상 들어올 수 없습니다.

2FA도 도용범에게 노출됐다면(예: 본인의 컴퓨터에서 Authenticator를 본 경우) 3단계에서 2FA를 재설정해야 합니다.

3단계: 2FA 재설정

[보안] → [2단계 인증] → [Google Authenticator] 찾기 → [재설정]. 절차는 [2FA 분실 복구]와 동일하며 24시간 보안 대기가 필요합니다.

24시간 동안 본인도 거래할 수 없지만 도용범도 마찬가지입니다. 이 24시간은 '동결 기간'이며, 종료 후 새 2FA로 재등록하면 정리가 끝납니다.

도용범이 2FA를 훔쳤는지 확신이 없어도 재설정을 권장하는 이유는:

  • 2FA 재설정의 부수 효과는 '모든 기존 시크릿을 무효화'하는 것입니다
  • 재설정하지 않으면, 만약 시크릿이 이미 유출된 경우 공격자가 앞으로의 모든 6자리 코드를 계산해낼 수 있습니다
  • 재설정 비용은 24시간 거래 불가일 뿐이며, 일반적인 보유 자산에는 영향이 크지 않습니다

자세한 절차는 바이낸스 2FA를 잃어버렸다면? 계정 복구 절차 실측을 참고하세요.

4단계: 전체 API 키 삭제

[API 관리] → 모든 키 목록 표시 → 하나씩 [Delete]. 삭제할 때마다 2FA 코드 확인이 필요합니다.

왜 반드시 삭제해야 하는가: API 키는 비밀번호의 영향을 받지 않습니다. 비밀번호 변경과 2FA 재설정 모두 API 키를 무효화하지 않습니다. 도용범이 어떤 키의 시크릿을 훔쳤다면 비밀번호를 바꿔도 계속 API로 주문을 넣을 수 있습니다.

삭제는 즉시 적용되며 도용범이 보유한 키는 즉시 작동을 멈춥니다. 나중에 새로 만들 수 있지만 새 IP, 새 이름, 새 전략으로 처음부터 다시 설정해야 합니다.

5단계: 화이트리스트 점검 / 비활성화

[보안] → [출금 화이트리스트] / [주소록]. 주소를 하나씩 확인해 낯설거나 본인이 추가하지 않았거나 대응하는 거래소·지갑과 맞지 않는 것은 전부 삭제하세요.

어떤 것이 본인이 추가한 것인지 구분이 안 된다면, 가장 확실한 방법은:

  1. 화이트리스트 전체 스위치를 끈다(2FA + 이메일 코드 입력)
  2. 주소록의 모든 주소를 삭제한다
  3. 화이트리스트를 다시 켠다(스위치)
  4. 실제로 필요한 주소만 하나씩 다시 추가한다(각 24시간 대기)

이 '비우고 재구성' 방식이 가장 안전하지만 이후 24시간 동안 출금이 불가능하다는 대가가 있습니다. 얼마나 급한지에 따라 선택하세요.

6단계: 로그인된 모든 기기 로그아웃

[보안] → [기기 관리] → [현재 활성 기기] 목록을 보면 현재 로그인 중인 모든 세션이 기기 유형, IP, 최근 활동 시간과 함께 나열됩니다.

낯선 기기를 하나씩 [제거]하여 현재 사용 중인 기기 하나만 남기세요. 또는 [전체 제거]를 눌러 본인 기기까지 함께 로그아웃하고 다시 로그인해도 됩니다.

비밀번호 변경 시 이미 전체 강제 로그아웃이 되지만, 일부 API 세션이나 장기 토큰이 누락될 수 있어 [기기 관리]가 마지막 점검 단계입니다.

7단계: 긴급 티켓으로 계정 동결 요청

[고객센터] → [티켓 제출] → [계정 보안] → [도용 의심] 선택. 티켓 제목은 명확해야 합니다.

[긴급] 계정 도용 의심, 즉시 계정 동결 요청 — UID xxxxxxxx

티켓 본문에는 다음이 포함되어야 합니다.

필수 항목 내용
UID 본인 계정 UID(앞 4자리 + 뒤 4자리, 중간 생략)
발견 시각 이상을 발견한 정확한 시각(분 단위)
이상 징후 구체적 증거 나열(낯선 주소, 낯선 키, 낯선 출금)
이미 취한 조치 완료한 단계 나열(비밀번호 변경 / 2FA 재설정 / 키 삭제 등)
요청 사항 즉시 계정 동결, 모든 출금 중단, 최근 24시간 작업 수동 심사

바이낸스 고객센터는 [긴급] + [도용 의심] 티켓을 받으면 우선 처리하며 보통 30분~2시간 내 응답합니다. 응답 후 본인이 진짜 계정 주인임을 확인하기 위해 라이브니스 인증 + 증서 대조를 요구하고, 그다음 계정 동결을 진행합니다.

동결 기간에는 거래, 출금, 이체가 전혀 불가능하지만 자산 수치는 정상적으로 표시됩니다. 심사가 완전히 끝나면 복구 여부를 결정합니다. 일반적으로 1~3일 걸립니다.

실전 사례: 저희가 시뮬레이션한 7분 절차

아래 표는 저희가 이번에 실측한(테스트 계정으로 도용 시나리오를 시뮬레이션) 정확한 타임라인입니다.

시각 조치 소요 시간(누계)
00:00 '새 주소 화이트리스트 등록' 이메일 수신, 본인이 추가하지 않음 0초
00:08 앱을 열어 화이트리스트를 직접 확인, 낯선 주소 확인 8초
00:30 [보안] 진입 → 비밀번호 변경 30초
01:15 2FA 재설정(24시간 보안 대기 시작) 1분 15초
01:50 전체 API 키 삭제(총 3개) 1분 50초
02:20 화이트리스트 총 스위치 끔 + 주소 5개 삭제 2분 20초
02:55 [기기 관리]에서 낯선 기기 제거(2개 발견) 2분 55초
04:30 [긴급 동결] 티켓 작성 및 제출 4분 30초
05:00 24시간 거래 내역 점검, 소액 테스트 이체 1건 발견(이미 성공됨), 손실 50 USDT 5분
06:15 이메일 비밀번호 변경 + 이메일 2FA 설정 6분 15초
07:22 고객센터가 티켓 자동 응답 수신, 대기열 진입 7분 22초
35분 고객센터 1차 응답, 라이브니스 인증 요구 35분
1시간 28분 계정 완전 동결 1.5시간
26시간 계정 심사 통과 후 재활성화 26시간

이번 시뮬레이션에서는 일부러 도용범이 50 USDT를 '성공적으로' 빼가도록 두고 이후 회수 가능한지 확인했습니다. 결론: 온체인 출금은 회수 불가능합니다(비트코인은 탈중앙화되어 있어 바이낸스도 되돌릴 수 없습니다). 하지만 화이트리스트 + 24시간 대기라는 지연 메커니즘 덕분에 대부분의 자산은 지킬 수 있었습니다.

화이트리스트가 왜 구원자인가

만약 그때 화이트리스트를 켜지 않았다면, 도용범은 비밀번호와 2FA를 확보한 즉시 전체 잔액을 자신의 주소로 출금할 수 있어 30분 안에 끝났을 것입니다.

화이트리스트를 켰다면 도용범은 먼저 새 주소를 화이트리스트에 추가해야 하며, 이 단계가 24시간 대기를 유발합니다. 이 24시간이 본인에게 [새 주소 추가] 이메일을 확인 → 대응 → 비밀번호 변경 → 주소 삭제 → 계정 잠금까지 이어지는 창구가 됩니다.

이번에는 화이트리스트를 켜놓았기 때문에 50 USDT만 잃었습니다(도용범이 이미 화이트리스트에 있던 소액 테스트 주소를 사용했는데, 아마 스캔 중 우연히 허용됐던 것으로 보입니다). 만약 화이트리스트를 켜지 않았다면 계정 잔액 기준으로 5만 USDT 규모의 손실이 났을 것입니다. 화이트리스트 = 손실 1000배 차단입니다.

누가 자주 도용당하는가

흔한 도용 경로를 정리했습니다.

침입 방식 빈도 방어법
피싱 이메일 + 가짜 로그인 페이지 가장 높음 피싱 방지 코드 + 이메일 링크 클릭 안 함
브라우저 악성 확장 프로그램(쿠키 탈취) 높음 출처 불명 확장 프로그램 설치 안 함
트로이 목마(키보드 기록, 화면 녹화) 백신 + 거래 전용 기기 분리
SIM 스와핑(통신사 직원 사회공학) SMS 2FA에 의존하지 않기
공용 와이파이 중간자 공격 낮음 공용 와이파이로 로그인하지 않기
API 키가 공개 Git 저장소에 노출 낮지만 흔함 .gitignore + 시크릿 스캐닝
물리적 기기 분실 및 잠금 미설정 낮음 기기에 잠금 비밀번호 설정

피싱이 가장 큰 비중을 차지하며, 거의 모든 도용 사례를 추적해보면 원인이 피싱 이메일에서 시작됩니다. 자세한 식별 방법은 바이낸스 피싱 방지 코드는 어떻게 설정하나요? 진짜 메일과 가짜 메일 구별법을 참고하세요.

자주 묻는 질문

Q: 고객센터 동결 전에 본인이 먼저 계정을 '동결'할 수 있나요? A: 계정에 [보안 모드]가 있어 본인이 직접 켤 수 있습니다. 바이낸스 공식 앱을 열고 [보안] → [보안 모드]를 켜면 계정이 읽기 전용 상태가 되어 거래, 출금, 이체가 불가능해지지만 로그인해서 볼 수는 있습니다. 이는 사용자가 스스로 할 수 있는 '소프트 동결'이며 고객센터 동결보다 빠르니, 고객센터 응답을 기다리는 동안 먼저 켜두면 좋습니다.

Q: 계정이 동결된 후 선물 포지션은 어떻게 되나요? A: 선물 포지션은 강제 청산되지 않고 원래 시장 가격에 따라 자연스럽게 변동합니다. 동결 기간에 강제 청산선에 도달하면 강제 청산 규칙에 따라 처리됩니다. 걱정된다면 티켓 발송 시 '현물과 출금은 동결하되 선물 관리 권한은 유지해달라'고 추가 요청하세요. 고객센터가 이런 부분 동결을 처리해줄 수 있습니다.

Q: 도용당한 자금을 회수할 수 있나요? A: 온체인 이체는 회수할 수 없습니다. 하지만 도용범이 코인을 어떤 거래소의 입금 주소(실명 KYC 완료)로 옮겼다면, 바이낸스의 반사기 연합이 해당 거래소에 연락해 상대방 계정을 동결시키고 이후 사법 절차로 추심할 수 있습니다. 이 절차는 매우 느리고(수개월에서 수년) 회수율도 높지 않습니다.

Q: 신고하면 도움이 되나요? A: 도움은 되지만 빠르지 않습니다. 국내에서는 관할 경제범죄수사대나 사이버수사대에 신고할 수 있으며, 계정 UID, 도용 시각, 손실 금액, 상대방 주소(있다면), 바이낸스가 발급한 '자금 흐름 증명'이 필요합니다. 신고는 추심 과정에 필요한 법적 근거지만, 신고만으로 바이낸스가 특별 처리를 해주는 것은 아닙니다.

Q: 고객센터는 [긴급 동결] 티켓에 얼마나 빨리 답변하나요? A: 실측 결과 1차 응답은 30분~2시간, 동결 실행은 1~3시간이었습니다. 티켓에 핵심 키워드([긴급], [도용], [동결 요청])가 정확히 들어가면 우선순위 대기열로 인식됩니다.

Q: 도용 중에도 계정으로 거래할 수 있나요? A: 본인이 '비밀번호 변경'을 완료한 그 순간부터 도용범은 이미 쫓겨나 더 이상 거래할 수 없습니다. 하지만 본인은(2FA를 재설정하지 않았다면) 계속 로그인해서 거래할 수 있습니다. 도용 발견부터 고객센터 동결까지의 시간 동안은 본인도 거래하지 않아 증거 흐름을 복잡하게 만들지 않는 것을 권장합니다.

Q: 동결 후 계정을 언제 다시 사용할 수 있나요? A: 고객센터 심사는 1~3일 걸리며, 그 기간 동안 라이브니스 인증 + 증서 대조를 요구합니다. 심사 통과 후 계정이 해제되지만, 해제 후에도 보통 24~72시간의 '보안 대기 기간'이 있어 거래는 가능해도 출금은 불가능합니다.

Q: 해외에 있거나 라이브니스 인증을 할 수 없는 상황이라면 어떻게 하나요? A: 고객센터는 화상 면담으로 라이브니스 인증을 대체할 수 있으며, 예약 시간은 보통 24~48시간입니다. 해외 사용자는 여권 원본 + 보조 증서(운전면허증 또는 주민등록증) + 최근 3개월 주소 증명을 준비하면 더 원활하게 진행됩니다.

AI에 질문… Ctrl I