바이낸스 공식 사이트에서 2FA를 활성화했다면, 바이낸스 공식 앱에서 로그인과 자산 관련 작업을 할 때마다 6자리 동적 코드가 필요합니다. 휴대폰을 분실하거나 기기를 변경했을 때 "복구 키" 또는 "백업 코드"가 없으면 복구 절차에 빠지게 됩니다. 새 기기를 준비하는 사용자는 먼저 iOS 설치 튜토리얼을 따라 앱을 설치한 후 2FA를 활성화하는 것이 더 안전합니다. 아래에서 키 보관 위치와 휴대폰을 잃어버린 후의 복구 절차를 자세히 설명합니다.

1. Binance 2FA의 두 가지 형태

Binance는 두 가지 주요 2FA 방식을 지원합니다. 시간 기반 동적 비밀번호(TOTP, Google Authenticator 등)와 문자 인증코드(SMS)입니다. 두 가지를 동시에 활성화할 수 있지만, TOTP가 주된 방식으로 권장됩니다.

TOTP는 오프라인 상태에서 6자리 숫자를 생성하며 30초마다 바뀝니다. 자주 쓰이는 앱으로는 Google Authenticator, Authy, Microsoft Authenticator, 1Password가 있습니다. SMS는 통신사 네트워크에 의존하며 탈취당할 위험이 있습니다.

Binance는 강력한 2FA로 TOTP를 우선 사용할 것을 권장합니다. SMS는 보조 수단으로만 사용하세요. 두 번째로 "하드웨어 보안 키"(YubiKey)도 Binance에서 지원하며, 가장 강력한 2FA이지만 별도의 하드웨어 기기를 구매해야 합니다.

2FA 유형 보안 등급 사용 편의성 추천 여부
Google Authenticator 높음 높음 주력 사용
Authy(클라우드 백업 포함) 높음 높음 주력 사용
SMS 문자 중간 높음 보조 수단
이메일 인증 중간 높음 보조 수단
YubiKey 매우 높음 중간 고액 계정 주력 사용
안티 피싱 코드 보조 높음 반드시 활성화

2. 복구 키(백업 코드)란 무엇인가

TOTP를 활성화할 때 Binance는 16자리 문자로 된 "키"(Setup Key 또는 Backup Key)를 보여주며, 동시에 QR 코드도 표시합니다. QR 코드는 이 키 문자열을 그래픽으로 표현한 것입니다.

많은 사용자가 QR 코드를 스캔한 후 이 문자열을 저장하지 않고 잊어버립니다. 휴대폰을 잃어버리거나 Authenticator 앱을 삭제하면, 새 기기에서는 동일한 6자리 동적 코드를 다시 만들어낼 수 없습니다. 이 키 문자열이 바로 2FA를 복구하는 열쇠입니다.

올바른 방법은 2FA를 활성화할 때 다음 세 가지를 동시에 하는 것입니다. QR 코드를 스캔해 Authenticator에 등록하고, 문자열 키를 종이에 적어 금고에 보관하며, 문자열 키를 암호화된 비밀번호 관리자(1Password, Bitwarden)에도 별도로 저장하는 것입니다.

3. 키를 보관하기 가장 좋은 위치

복구 키는 다음 위치에 보관해서는 안 됩니다. 휴대폰 사진첩(클라우드 동기화로 유출될 수 있음), 이메일(계정이 도난당하면 함께 유출됨), 암호화되지 않은 메모 앱, 채팅 소프트웨어(카카오톡, 텔레그램 즐겨찾기).

추천하는 보관 위치는 다음과 같습니다.

보관 위치 보안 등급 사용 편의성 비고
종이에 적어 금고 보관 매우 높음 낮음 물리적으로 격리됨
1Password 등 비밀번호 관리자 높음 높음 마스터 비밀번호가 강력해야 함
방화 금속판(cryptosteel) 매우 높음 낮음 장기 보관에 적합
Bitwarden 자체 호스팅 높음 중간 기술적 요구사항이 높음
암호화된 USB 높음 중간 USB 수명에 유의
신분증 뒷면에 인쇄 불가 불가 절대 이렇게 하지 마세요

이상적인 방식은 "종이 보관 + 비밀번호 관리자"의 이중 백업입니다. 종이는 금고나 잠글 수 있는 서랍에 두고, 비밀번호 관리자는 일상적으로 사용합니다. 두 경우 모두 "마스터 비밀번호는 매우 강력해야 하고 Binance 계정 비밀번호와 달라야 한다"는 원칙을 지켜야 합니다.

4. 휴대폰을 잃어버린 후의 복구 절차

이미 휴대폰을 잃어버렸지만 복구 키를 보관하고 있다면, 2FA를 복구하는 것은 간단합니다.

첫 번째, 새 기기에 Google Authenticator나 비슷한 앱을 설치합니다. 두 번째, 앱에서 "계정 수동 추가"를 선택하고 "설정 키 입력"을 고릅니다. 세 번째, 키 문자열을 입력하고 계정 이름은 binance.com으로, 유형은 TOTP로 선택합니다. 네 번째, 저장하면 즉시 갱신되는 6자리 코드를 확인할 수 있습니다.

새 기기의 코드가 Binance 계정과 일치하는지 확인한 후, Binance 계정에 로그인해 "보안 설정 - Google Authenticator"에서 다시 등록하고 기존 기록을 덮어씁니다.

휴대폰을 잃어버렸는데 복구 키도 없다면, 유일한 복구 경로는 Binance 고객센터입니다. Binance 공식 사이트의 "고객 지원 - 문의 제출"에서 "2FA 재설정"을 선택하세요. Binance는 다음 항목을 요구합니다.

전체 절차는 보통 영업일 기준 3~7일이 걸립니다. 이 기간 동안 계정 로그인은 제한되며, 자산 안전은 보장됩니다(다른 사람이 인출할 수 없습니다).

5. Authy의 클라우드 백업 방식

Authy는 클라우드 백업을 지원하는 몇 안 되는 2FA 도구 중 하나입니다. 클라우드 백업을 켜면 모든 2FA 키가 암호화되어 Authy 서버에 동기화됩니다. 기기를 바꿀 때 Authy에 로그인하기만 하면 모든 2FA를 복구할 수 있습니다.

Authy 클라우드 백업의 비밀번호는 강력하고 다른 계정과 독립적이어야 합니다. 일반적으로 30자리 이상의 무작위 문자열을 Authy 백업 비밀번호로 사용하고, 종이에 적어 보관하는 것이 좋습니다.

Authy의 단점은 제3자 서비스(Twilio 산하)에 의존한다는 점입니다. 2022년 Authy에서는 데이터 유출 사고가 발생해 일부 사용자의 2FA에 연결된 전화번호가 노출된 적이 있습니다. 클라우드 백업이 불안하다면 Google Authenticator를 사용하면서 백업 기능은 켜지 않고 직접 키를 관리하는 방법도 있습니다.

6. 모바일 기기 분실 시 긴급 대처

휴대폰을 잃어버린 직후에는 다음 조치를 즉시 취하는 것이 좋습니다.

첫째, 다른 기기(예비 휴대폰이나 컴퓨터)로 Binance 계정에 로그인해 "계정 - 보안 - 로그인된 기기"로 들어가 분실한 휴대폰 기기를 로그아웃시킵니다.

둘째, 계정 비밀번호를 변경합니다. 2FA가 여전히 정상 작동하더라도 비밀번호는 함께 바꾸는 것을 권장합니다. 이렇게 하면 휴대폰이 해제되더라도(지문이나 Face ID가 우회되더라도) 비밀번호 없이는 접근할 수 없습니다.

셋째, 계정을 동결합니다. Binance의 "계정 - 보안 - 긴급 동결" 기능을 사용하면 모든 출금, 거래, 설정 변경 기능이 잠깁니다. 2FA 재설정과 기기 정리를 마친 후에 해제하면 됩니다.

넷째, 통신사에 가서 기존 SIM 카드를 분실 신고하고 새 카드를 발급받습니다. 이는 SIM 카드 탈취를 통해 SMS 2FA를 우회하는 공격을 막아줍니다.

7. 자주 묻는 질문

Q: 휴대폰을 바꿀 때 2FA를 매끄럽게 옮기는 방법은?

가장 안전한 방법은, 기존 휴대폰이 아직 작동할 때 Binance의 "보안 설정 - Google Authenticator - 비활성화"로 들어가는 것입니다. 그런 다음 새 휴대폰에서 2FA를 다시 활성화하고 새 QR 코드를 스캔합니다. 이렇게 하면 "복구 키"에 의존하지 않아도 되고 이전 과정이 명확해집니다.

Q: YubiKey는 Google Authenticator보다 얼마나 더 안전한가요?

YubiKey는 물리적인 하드웨어 키로, 개인 키가 기기 밖으로 절대 나가지 않습니다. Google Authenticator는 소프트웨어이므로 이론적으로는 악성코드에 의해 값이 추출될 가능성이 있습니다. 실질적인 차이는, YubiKey는 원격으로 탈취되는 경우가 거의 없지만 Google Authenticator는 휴대폰에 트로이 목마가 설치되었을 때 위험이 있다는 점입니다. 고액 계정에는 YubiKey를 사용할 가치가 있습니다.

Q: 같은 2FA 앱으로 여러 개의 Binance 계정을 관리할 수 있나요?

가능합니다. Google Authenticator와 Authy 모두 여러 항목을 지원합니다. Binance 계정마다 2FA를 활성화할 때 표시되는 키는 각각 다르며, 앱에는 별도의 항목으로 표시되어 서로 충돌하지 않습니다.

Q: Binance 2FA 키를 두 대의 휴대폰에서 동시에 활성화할 수 있나요?

가능합니다. 두 휴대폰이 같은 키를 Authenticator에 등록하면, 두 기기에 표시되는 6자리 코드가 동시에 갱신됩니다. 이는 사실상 2FA를 "백업"하는 것과 같습니다. 다만 두 기기 모두 보안이 유지되어야 하며, 한 기기가 해제되면 전체 보안 수준이 낮아진다는 점에 유의해야 합니다.

Q: 2FA를 잃어버리고 키도 없을 때 복구까지 얼마나 걸리나요?

Binance 고객센터의 수동 심사 절차는 보통 영업일 기준 3~7일이 걸립니다. 복잡한 사례(계정을 오래 사용하지 않았거나 신원을 증명하기 어려운 경우 등)는 2~4주까지 걸릴 수 있습니다. 이 기간 동안 계정 로그인은 제한됩니다. 애초에 "키를 잃어버린" 상황에 놓이지 않도록 하는 것이 가장 좋습니다.

Q: 안티 피싱 코드와 2FA는 어떤 관계가 있나요?

안티 피싱 코드는 사용자가 직접 설정하는 짧은 문자열(4~20자)로, Binance 공식 이메일에는 모두 이 문자열이 포함됩니다. 이는 피싱 메일을 방지하는 역할을 합니다. Binance를 사칭한 메일에는 이 문자열이 없으므로 즉시 구분할 수 있습니다. 2FA와 충돌하지 않으므로 둘 다 활성화하는 것을 권장합니다.