바이낸스 계정이 해킹당했다는 것을 알게 되는 순간은 모든 암호화폐 사용자에게 최악의 악몽입니다. 하지만 만약 이런 일이 발생했다면, 가장 중요한 것은 최대한 빠르게 계정을 동결하여 해커가 자산을 빼내는 것을 막는 것입니다. 아직 바이낸스 계정이 없으시다면 바이낸스에 가입하고 즉시 보안 설정을 완료하는 것을 권장합니다. 이미 계정이 있으신 분은 휴대폰에 바이낸스 앱을 다운로드해 두어 언제든지 조작할 수 있도록 해두세요.
이 글에서는 해킹을 발견한 후 해야 할 모든 단계를 설명합니다. 위급한 순간에 피해를 최소화하는 데 도움이 될 것입니다.
계정이 해킹당했는지 판단하는 방법
동결 절차에 앞서, 계정이 침해되었을 수 있다는 징후를 확인해 봅시다.
명확한 해킹 징후
- 바이낸스에서 "새로운 위치에서의 로그인" 알림 이메일이 왔으나 본인이 로그인하지 않았습니다
- 출금 확인 이메일이 왔으나 본인이 출금을 요청하지 않았습니다
- 로그인 후 계정 잔액이 비정상적으로 감소해 있습니다
- 보안 설정이 변경되어 있습니다 (예: 낯선 전화번호나 이메일이 연동됨)
- API 관리에 본인이 만들지 않은 API 키가 나타났습니다
- 비밀번호가 갑자기 작동하지 않아 전혀 로그인할 수 없습니다
의심스럽지만 확실하지 않은 상황
- 의심스러운 피싱 이메일을 받았습니다 (하지만 링크를 클릭하지는 않았습니다)
- 본인이 요청하지 않은 인증 코드 SMS가 휴대폰에 왔습니다
- 비밀번호가 다른 플랫폼의 데이터 유출에서 노출되었습니다
의심스러운 상황만으로도 즉시 보호 조치를 취해 주세요. 요행을 바라지 마세요.
1단계: 즉시 계정을 동결하기
해킹을 발견한 후에는 시간이 곧 돈입니다. 망설이는 1초마다 해커에게 자산을 빼돌릴 수 있는 1초가 더 주어집니다.
이메일을 통한 원클릭 동결
가장 빠른 동결 방법입니다. 이전에 바이낸스에서 받은 비정상 로그인이나 출금 확인 이메일 하단에 보통 "계정 비활성화" 링크가 있습니다. 이 링크를 클릭하면 바이낸스 계정이 즉시 동결되어 거래, 출금, 로그인을 포함한 모든 기능이 정지됩니다.
주의: 이 링크는 바이낸스 공식 이메일에만 존재합니다. 다른 출처의 "계정 동결" 링크는 피싱 링크일 수 있으므로 절대 클릭하지 마세요.
앱을 통한 동결
휴대폰에 바이낸스 앱이 설치되어 있고 아직 로그인이 가능한 경우:
- 바이낸스 앱을 엽니다
- "프로필"로 이동합니다
- "보안 설정"을 찾습니다
- "계정 관리"를 탭합니다
- "계정 비활성화"를 선택합니다
- 안내에 따라 본인 인증을 완료하고 동결을 확인합니다
웹사이트를 통한 동결
앱을 사용할 수 없는 경우 컴퓨터 브라우저에서 조작할 수 있습니다.
- 바이낸스 공식 사이트에 로그인합니다
- "사용자 센터" → "보안 설정"으로 이동합니다
- "계정 비활성화" 옵션을 찾습니다
- 동결을 확인합니다
이미 로그인할 수 없는 경우
해커가 이미 비밀번호를 변경하여 로그인할 수 없는 경우, 다음 방법으로 동결할 수 있습니다.
- 바이낸스 로그인 페이지에서 "비밀번호 찾기"를 클릭합니다
- 이메일 또는 전화번호로 비밀번호 재설정을 선택합니다
- 비밀번호 재설정 과정에서 "계정이 해킹당했을 수 있습니다"라는 안내가 표시됩니다. 안내에 따라 계정을 동결합니다
- 이 방법도 안 되면 바이낸스 온라인 고객 지원에 직접 연락합니다
2단계: 바이낸스 고객 지원에 연락하기
계정을 동결한 후에는 가능한 빨리 바이낸스 지원팀에 연락하여 상황을 설명해야 합니다.
온라인 지원
바이낸스 앱 또는 웹사이트에서 온라인 채팅 입구를 찾습니다. 계정이 해킹당한 것으로 의심되며 이미 스스로 동결했음을 설명하면 지원팀이 후속 처리를 도와줍니다.
티켓 제출
온라인 지원이 바쁜 경우 보안 티켓을 제출합니다. 티켓에 다음 정보를 포함시키세요.
- 가입 이메일과 전화번호
- 이상을 발견한 정확한 시간
- 이상 행위에 대한 상세 설명 (예: 본인이 하지 않은 출금 기록)
- 이미 취한 조치 (예: 계정 동결)
소셜 미디어 문의
바이낸스는 트위터(X)에 공식 지원 계정을 운영하고 있습니다. 긴급 상황에서는 소셜 미디어를 통한 연락도 가능합니다. 다만 공식 계정인지 반드시 확인하고, 사칭 계정과 소통하지 않도록 주의하세요.
3단계: 해킹 원인 조사하기
지원팀의 처리를 기다리는 동안, 해킹의 원인을 조사하여 계정 복구 후 재차 피해를 입지 않도록 해야 합니다.
이메일 보안 확인
- 이메일에 로그인하여 비정상적인 로그인 기록이 없는지 확인합니다
- 이메일 비밀번호를 변경합니다
- 이메일 전달 규칙을 확인합니다. 일부 해커는 인증 코드를 가로채기 위해 이메일 자동 전달을 설정합니다
- 이메일의 2단계 인증을 활성화합니다
기기 보안 확인
- 백신 프로그램으로 컴퓨터와 휴대폰을 전체 검사합니다
- 브라우저 확장 프로그램과 플러그인을 확인하고 의심스러운 것은 삭제합니다
- 최근 설치한 앱을 확인하고 출처 불명의 앱을 삭제합니다
- 기기에 악성코드가 심어졌다고 의심되면 공장 초기화가 가장 안전합니다
정보 유출 여부 확인
- 최근 의심스러운 웹사이트에 바이낸스 계정 정보를 입력한 적이 없는지 돌이켜 봅니다
- 피싱 링크를 클릭한 적이 없는지 확인합니다
- 보안이 취약한 네트워크 환경(공공 WiFi 등)에서 바이낸스에 로그인한 적이 없는지 확인합니다
4단계: 계정 복구하기
바이낸스 지원팀이 본인 확인을 완료하고 보안 문제를 처리한 후, 계정 동결 해제를 신청할 수 있습니다.
동결 해제 절차
- 지원팀에 동결 해제를 신청합니다
- 본인 인증을 완료합니다 (얼굴 인식, 신분증 사진 등이 필요할 수 있습니다)
- 지원팀이 확인한 후 계정이 동결 해제됩니다
- 동결 해제 후에는 보통 일정 기간 출금 제한이 있습니다 (보통 24~48시간)
동결 해제 후 반드시 해야 할 일
- 즉시 로그인 비밀번호를 완전히 새로운 강력한 비밀번호로 변경합니다
- 구글 인증기를 재설정합니다
- 모든 API 키를 확인하고 모르는 것은 삭제합니다
- 신뢰할 수 있는 기기 목록을 확인하고 모르는 기기를 제거합니다
- 출금 주소 화이트리스트를 확인하고 모르는 주소를 삭제합니다
- 거래 및 출금 기록을 확인하여 자산 현황을 파악합니다
계정 해킹을 예방하는 방법
예방은 사후 대응보다 훨씬 중요합니다. 다음 조치들로 계정 해킹 위험을 크게 줄일 수 있습니다.
강력한 비밀번호 사용
비밀번호는 최소 16자리로, 대소문자, 숫자, 특수 기호를 포함해야 합니다. 다른 플랫폼과 같은 비밀번호를 사용하지 마세요. 비밀번호 관리자를 사용하여 비밀번호를 생성하고 관리하는 것을 권장합니다.
이용 가능한 모든 보안 인증을 활성화
바이낸스의 보안 설정에서 이용 가능한 모든 인증 방법을 활성화하세요 — 구글 인증기, 전화 인증, 이메일 인증. 인증 계층이 하나 더 추가될 때마다 방어선이 하나 더 생깁니다. 바이낸스에 가입한 후 보안 센터에서 모든 인증 옵션을 확인해 보세요.
출금 주소 화이트리스트 활성화
매우 효과적인 보호 조치입니다. 활성화하면 사전에 승인한 주소로만 출금이 가능합니다. 계정이 침해되어도 해커가 자신의 주소로 출금할 수 없습니다. 새 화이트리스트 주소 추가 시 24시간의 쿨다운 기간이 있어 이상을 감지할 수 있는 여유 시간이 확보됩니다.
피싱 공격에 경계하기
출처 불명의 링크를 클릭하지 말고, 비공식 웹사이트에서 바이낸스 계정 정보를 입력하지 마세요. 브라우저에 바이낸스 공식 URL을 즐겨찾기에 등록하고 매번 즐겨찾기를 통해 접속하세요. 검색 엔진의 광고 링크를 통해 접속하지 마세요.
정기적으로 계정 활동 확인하기
로그인 기록과 활동 로그를 정기적으로 확인하는 습관을 들이세요. 바이낸스의 보안 설정에서 최근 로그인 시간, IP 주소, 기기 정보를 확인할 수 있습니다. 비정상적인 로그인을 발견하면 즉시 조치를 취하세요.
보안 주의 사항
계정 보안에 대해 특히 중요한 몇 가지 주의 사항입니다.
- 바이낸스 공식 지원팀이 비밀번호, 인증 코드, 복구 구문을 묻는 DM을 먼저 보내는 일은 절대 없습니다
- "에어드롭", "리턴", "이벤트" 페이지에서 바이낸스 로그인 정보를 입력하지 마세요
- 휴대폰을 분실하면 먼저 원격으로 기기 데이터를 삭제한 후 바이낸스 계정을 동결하세요
- 탈옥(아이폰)이나 루팅(안드로이드)된 휴대폰으로 바이낸스에 로그인하지 마세요. 이러한 기기는 보안이 크게 저하되어 있습니다
- 공공장소에서 바이낸스를 사용할 때는 다른 사람이 화면을 엿보지 못하도록 주의하세요
- 비밀번호는 정기적으로 변경하세요. 3개월마다 한 번을 권장합니다
자주 묻는 질문
계정을 동결한 후 안의 암호화폐는 그대로 있나요
네, 그대로 있습니다. 동결은 모든 조작만 정지시킬 뿐 자산 잔액에는 영향을 미치지 않습니다. 동결 기간 동안에는 본인을 포함하여 누구도 자산에 접근할 수 없습니다. 동결 해제 후에는 모든 자산을 정상적으로 사용할 수 있습니다.
도난당한 암호화폐를 되찾을 수 있나요
상황에 따라 다릅니다. 해커가 아직 출금을 완료하지 않은 경우(예: 충분히 빨리 동결했거나 출금이 아직 심사 중이었던 경우), 바이낸스가 출금을 차단하고 자산을 회수할 수 있습니다. 이미 온체인으로 송금된 경우 회수가 매우 어렵지만, 바이낸스가 법 집행 기관과 협력하여 온체인 자금을 추적한 사례도 있습니다. 어쨌든 동결은 빠르면 빠를수록 좋습니다.
동결 후 정상 사용까지 얼마나 걸리나요
보통 동결 해제 신청부터 복구까지 1~7 영업일이 소요되며, 구체적인 기간은 사건의 복잡도에 따라 다릅니다. 단순한 경우(예: 새 위치에서의 로그인이 감지되었으나 실제 자산 피해가 없는 경우)에는 1~2일 만에 해결될 수 있습니다. 자금 이동이 수반되어 조사가 필요한 경우에는 더 오래 걸립니다.
바이낸스가 도난 피해를 보상해 주나요
바이낸스에는 SAFU(사용자 안전 자산 기금)가 있으며, 극단적인 상황에서 사용자 손실을 보상하는 데 사용됩니다. 하지만 이는 주로 바이낸스 플랫폼 자체의 보안 취약점으로 인한 손실을 대상으로 합니다. 사용자 본인이 비밀번호를 유출하거나 피싱 링크를 클릭하여 발생한 도난은 보통 보상 대상이 아닙니다. 그렇기 때문에 개인 보안 관리가 매우 중요합니다. 바이낸스 앱을 다운로드하여 도움말 센터에서 SAFU 기금의 자세한 내용을 확인해 보세요.
경찰에 신고해야 하나요
피해 금액이 큰 경우 신고하는 것을 권장합니다. 암호화폐 도난 사건의 수사가 어려운 측면이 있지만, 신고에는 몇 가지 이점이 있습니다. 공식 기록이 남고, 추후 자산 회수 시 필요한 법적 서류의 기반이 되며, 일부 국가와 지역에서는 암호화폐 범죄 전문 수사 부서를 설립하여 실질적인 추적 능력을 갖추고 있습니다.