가이드
4분 읽기
바이낸스 보안 설정 완벽 가이드 (해킹 방지)
최종 업데이트: 2026년 02월 10일
바이낸스 계정 보안의 중요성
암호화폐 거래소 계정의 보안은 자산 보호의 핵심입니다. 해킹이나 피싱 공격으로 인한 피해를 방지하기 위해 바이낸스가 제공하는 다중 보안 설정을 반드시 활성화해야 합니다. 바이낸스는 업계 최고 수준의 보안 시스템인 SAFU(Secure Asset Fund for Users)를 운영하고 있으며, 사용자 측에서도 보안 설정을 강화하면 계정을 더욱 안전하게 보호할 수 있습니다.
필수 보안 설정 가이드
1. 2단계 인증(2FA) 설정
2단계 인증은 비밀번호 외에 추가적인 인증 수단을 요구하는 보안 기능입니다. 반드시 활성화해야 합니다.
Google Authenticator 설정 방법
- 스마트폰에 Google Authenticator 앱을 설치합니다
- 바이낸스에서 [보안] → [Google 인증기]를 선택합니다
- 표시된 QR 코드를 Google Authenticator로 스캔합니다
- 백업 키(Secret Key)를 안전한 곳에 반드시 기록합니다
- 앱에 표시된 6자리 인증 코드를 입력하여 설정을 완료합니다
🚨 매우 중요: 백업 키를 반드시 종이에 적어 안전한 곳에 보관하세요! 스마트폰 분실/초기화 시 백업 키 없이는 계정 접근이 불가능할 수 있습니다. 스크린샷은 해킹에 취약하므로 종이 기록을 권장합니다.
SMS 인증 설정
- [보안] → [SMS 인증]을 선택합니다
- 전화번호를 입력하고 인증 코드를 수신합니다
- 인증 코드를 입력하여 설정을 완료합니다
⚠️ 참고: SMS 인증은 SIM 스왑 공격에 취약할 수 있습니다. Google Authenticator를 기본 2FA로 사용하고, SMS는 보조 인증 수단으로 설정하는 것을 권장합니다.
2. 이메일 인증 강화
- 바이낸스 계정에 연결된 이메일의 2FA도 활성화하세요 (Gmail 2단계 인증 등)
- 바이낸스 전용 이메일 계정을 만들어 사용하면 더 안전합니다
- 피싱 방지 코드를 설정하면, 바이낸스에서 보내는 공식 이메일에 해당 코드가 포함되어 진위를 확인할 수 있습니다
3. 피싱 방지 코드 설정
- [보안] → [피싱 방지 코드]를 선택합니다
- 4~20자의 고유 코드를 설정합니다 (예: “MyBinance2025”)
- 이후 바이낸스에서 보내는 모든 공식 이메일에 이 코드가 포함됩니다
- 코드가 없는 이메일은 피싱 메일로 판단할 수 있습니다
4. 출금 화이트리스트 설정
출금 화이트리스트를 설정하면 사전에 등록한 주소로만 출금이 가능합니다:
- [보안] → [출금 주소 관리]에서 화이트리스트 기능을 활성화합니다
- 자주 사용하는 출금 주소를 미리 등록합니다
- 새 주소 추가 시 24시간 대기 시간이 적용되어 해킹 시 대응 시간을 확보할 수 있습니다
5. 접속 기기 관리
- [보안] → [기기 관리]에서 현재 로그인된 기기를 확인합니다
- 사용하지 않는 기기나 의심스러운 로그인은 즉시 로그아웃 처리합니다
- 새 기기에서 로그인 시 이메일 알림이 발송되도록 설정합니다
바이낸스 보안 체크리스트
| 보안 항목 | 중요도 | 설정 상태 |
|---|---|---|
| Google Authenticator 2FA | 필수 | ☐ 확인 |
| 이메일 인증 | 필수 | ☐ 확인 |
| SMS 인증 | 권장 | ☐ 확인 |
| 피싱 방지 코드 | 강력 권장 | ☐ 확인 |
| 출금 화이트리스트 | 강력 권장 | ☐ 확인 |
| 기기 관리 | 권장 | ☐ 확인 |
| 이메일 2FA | 권장 | ☐ 확인 |
피싱 공격 예방법
- URL 확인: 항상 주소창에서 ‘binance.com’ 도메인을 확인하세요
- 북마크 사용: 바이낸스를 직접 검색하지 말고 북마크를 이용하세요
- 의심스러운 링크 클릭 금지: 이메일, 메신저의 바이낸스 관련 링크를 함부로 클릭하지 마세요
- 공식 앱만 사용: App Store/Google Play의 공식 바이낸스 앱만 사용하세요
- 비밀번호 관리: 바이낸스 전용 고유 비밀번호를 사용하고, 정기적으로 변경하세요
💡 SAFU란? Secure Asset Fund for Users의 약자로, 바이낸스가 긴급 상황에 대비해 거래 수수료의 일부를 적립하는 보험 기금입니다. 해킹 사고 발생 시 사용자 자산을 보호하는 데 사용됩니다.