계정 보안
바이낸스 2FA·패스키·피싱 방지 코드 설정 순서와 복구 준비
가입 이메일을 먼저 보호하고 인증 앱, 패스키, 피싱 방지 코드와 독립된 복구 수단을 준비합니다.
바이낸스 보안 설정은 자산을 넣은 뒤가 아니라 계정을 만든 직후에 해야 합니다. 가장 현실적인 순서는 가입 이메일 보호, 인증 앱 또는 패스키 추가, 피싱 방지 코드 설정, 로그인 기기 점검, 복구 수단 분산입니다. 보안 기능의 개수보다 휴대전화를 잃어버렸을 때 안전하게 복구할 수 있는지가 중요합니다.
실제 바이낸스 보안 재설정 화면입니다. 사용 중인 수단을 미리 파악해야 복구 과정에서 당황하지 않습니다.
이메일부터 별도로 보호하세요
가입 이메일이 탈취되면 공격자가 보안 알림을 숨기거나 비밀번호 재설정을 시도할 수 있습니다. 이메일에는 바이낸스와 다른 긴 비밀번호를 쓰고 2단계 인증을 켭니다. 자동 전달 규칙, 복구 이메일, 로그인 기기 목록도 확인해 모르는 항목을 제거하세요.
보안 알림은 자동 삭제하지 마세요. 새 기기 로그인, 보안 수단 변경, 출금 요청이 오면 내가 한 행동인지 즉시 판단할 수 있어야 합니다.
SMS만 믿지 않는 두 번째 요소
SMS는 편하지만 번호 이동, SIM 스와프, 통신사 장애와 메시지 가로채기 위험에 의존합니다. 인증 앱은 네트워크가 없어도 시간 기반 코드를 만들 수 있고, 패스키는 기기와 공개키 암호를 사용해 가짜 로그인 페이지에 비밀번호를 입력할 위험을 줄이는 데 도움이 됩니다.
인증 앱을 선택했다면 설정 중 제공되는 복구 정보를 안전한 오프라인 장소에 보관하세요. 같은 휴대전화의 사진첩에만 저장하면 휴대전화 분실과 동시에 백업도 잃습니다. 패스키를 선택할 때는 어느 운영체제나 비밀번호 관리자에 동기화되는지 확인하고, 별도의 복구 수단을 하나 더 둡니다.
유일한 이메일, 유일한 전화번호, 유일한 패스키가 모두 한 기기에만 있으면 편리하지만 단일 장애점이 됩니다.
피싱 방지 코드의 역할
피싱 방지 코드는 사용자가 정한 문구를 바이낸스의 실제 이메일에 표시하는 기능입니다. 계정 비밀번호나 공개 닉네임을 코드로 사용하지 마세요. 공식 메일이라고 주장하는 메시지에 올바른 코드가 없으면 링크를 누르지 말고 앱이나 직접 입력한 공식 주소에서 상태를 확인합니다.
이 코드가 있다고 해서 발신 주소 확인을 생략할 수는 없습니다. 공격자가 과거 메일 화면을 복사할 수 있으므로 도메인, 요청 내용, 로그인 기록을 함께 봐야 합니다.
기기, API와 출금 설정
보안 페이지에서 로그인 기기 목록을 확인하고 중고 판매했거나 모르는 기기를 삭제합니다. API를 사용한 적이 없다면 알 수 없는 API Key가 존재해서는 안 됩니다. 필요할 때만 최소 권한으로 만들고, 출금 권한과 IP 제한을 신중히 설정하며 Secret을 메신저나 스크린샷에 남기지 않습니다.
출금 주소 허용 목록은 주소가 몰래 바뀌는 위험을 줄일 수 있지만, 잘못 입력한 체인과 주소를 되돌려 주는 기능은 아닙니다. 등록 전에 네트워크와 주소를 여러 번 확인하고 가능하면 소액 테스트를 먼저 고려합니다.
휴대전화 분실을 가정한 복구 점검
- 다른 기기에서 이메일에 접근할 수 있는가?
- 인증 앱 또는 패스키의 백업이 있는가?
- 백업이 휴대전화와 같은 가방이나 같은 계정에만 있지 않은가?
- 공식 복구入口를 알고 있는가?
- 신분증과 계정 정보가 현재 상태와 일치하는가?
보안 수단을 재설정하면 바이낸스가 출금, P2P 판매 또는 결제 같은 기능을 일정 시간 제한할 수 있습니다. 실제 시간과 대상은 화면의 최신 안내가 기준입니다. 제한을 우회해 준다는 사람에게 코드, 백업 키, 원격 제어 권한을 주지 마세요.
매달 한 번 로그인 기기, 이메일 규칙, 2FA 작동 여부, 피싱 방지 코드와 복구 자료를 점검하면 큰 사고 전에 작은 이상을 발견할 가능성이 높아집니다.
아직 가입 전이라면 먼저 공식 도메인과 초대 링크 확인 방법을 읽고, 추천인 코드 CG17CR7R의 바이낸스 공식 초대 링크를 사용할 수 있습니다. Nidvero는 조건에 맞는 가입으로 보상을 받을 수 있지만 보안 수준이나 고정 혜택을 보장하지 않습니다.
백업은 어디에 두는 게 좋은가요
복구 정보는 일상적으로 들고 다니는 휴대전화와 분리하세요. 종이에 적어 안전한 장소에 보관하거나, 암호화된 저장소를 쓴다면 그 저장소의 복구 방법도 따로 준비합니다. 클라우드 메모 한 곳에 이메일 비밀번호, 2FA 백업과 API Secret을 모두 모아 두는 것은 피하세요. 가족에게 맡기더라도 무엇을 의미하는지 공개할 필요는 없습니다.
공식 자료
- Binance Academy: Secure Your Binance Account in 7 Simple Steps
- Binance Academy: What Is Two-Factor Authentication
- 바이낸스 공식 가입 페이지
자료 확인일: 2026-07-27. 보안 메뉴와 재설정 제한은 계정 및 지역에 따라 달라질 수 있습니다.
