결론부터 말하면, Binance 계정 도난을 발견한 첫 1분이 손실을 되찾을 수 있는지를 결정합니다. 즉시 다음 5가지를 실행하세요—계정 잠금, 비밀번호 변경, 모든 API 비활성화, 등록된 화이트리스트 주소 해제, Binance 고객센터 연락. 1분 지체할 때마다 해커는 자산을 옮길 시간을 1분 더 벌게 됩니다. 먼저 Binance 공식 사이트에 긴급 로그인해 상황을 처리하고, PC가 침해당했을 가능성이 있다면 다른 기기에서 Binance 공식 앱으로 대응하며, iPhone 사용자는 iOS 설치 가이드를 참고해 앱을 설치하세요.

Binance 계정 도난의 가장 흔한 징후는 다음과 같습니다. 갑자기 "출금 완료" 메일이 도착하거나, 로그인 알림에 낯선 IP가 나타나거나, API가 새로 추가되거나, 계정 자산 수량이 비정상적으로 변한 경우입니다. 이런 신호를 발견하면 1초도 망설이지 말고 아래 5단계를 즉시 실행하세요.

첫 번째: 즉시 계정을 잠근다

Binance 앱과 웹 모두 원클릭으로 계정을 잠그는 기능이 있습니다. 이것이 가장 빠르게 손실을 막는 조치입니다.

웹 조작:

Binance 공식 사이트에 로그인 → 우측 상단 아바타 → "보안" → 하단으로 스크롤해 "계정 잠금" 찾기 → "지금 잠금" 클릭.

앱 조작:

Binance 앱 열기 → 좌측 상단 아바타 → "보안 설정" → 하단으로 스크롤 → "계정 잠금" → 확인.

잠금 후에는 모든 거래, 출금, API 호출이 전부 중단됩니다. 해커가 이미 계정에 로그인해 있더라도 더 이상 자산을 옮길 수 없습니다. 잠금에는 2FA가 필요 없이 이메일 인증코드만 있으면 되므로, 2FA가 뚫린 상태에서도 잠글 수 있습니다.

잠금 조작은 약 5초 만에 적용되므로 가장 먼저 실행하세요.

두 번째: 즉시 비밀번호를 변경한다

잠금 후 바로 "계정"→"비밀번호 변경"으로 들어갑니다. 새 비밀번호는 다음 조건을 충족해야 합니다.

비밀번호 변경 시 이메일 인증코드+기존 비밀번호가 필요합니다. 변경 후 이미 로그인된 모든 기기가 강제로 로그아웃되며, 해커의 세션도 즉시 무효화됩니다.

이메일도 함께 도난당했을 가능성이 있다면(해커가 먼저 이메일을 해킹한 후 Binance를 노리는 경우가 많음), 먼저 이메일 서비스 제공업체에서 이메일 비밀번호를 바꾸고 이메일 2FA를 켠 다음, 다시 돌아와 Binance 비밀번호를 변경하세요. 그렇지 않으면 아무리 바꿔도 소용없습니다—해커가 이메일에서 인증코드를 다시 받아낼 수 있기 때문입니다.

세 번째: 모든 API 키를 비활성화한다

많은 도난 사례는 해커가 직접 로그인하는 것이 아니라, 훔친 API 키로 조용히 자산을 옮기는 방식입니다. API 키는 2FA를 거치지 않고 직접 주문 체결과 현물 자산 이체가 가능합니다.

조작 절차:

  1. "계정"→"API 관리"로 이동
  2. API 목록에 낯선 API가 있는지 확인
  3. 아는지 모르는지 상관없이 모든 API를 "삭제"
  4. 삭제 시 2FA+이메일코드로 2차 확인 필요

전부 잘못 삭제하더라도 침해된 API를 하나라도 놓치는 것보다 낫습니다. 나중에 API가 필요하면 다시 생성하면 되며, 이때는 각 API에 IP 화이트리스트와 권한 범위를 반드시 설정하세요.

네 번째: 출금 주소 화이트리스트를 해제한다

이전에 출금 주소 화이트리스트를 켜뒀다면(강력히 권장), 해커가 계정을 장악한 후 몰래 자신의 지갑 주소를 화이트리스트에 추가하고 24시간 대기 기간이 지나기를 기다렸다가 출금을 시도할 수 있습니다.

조작 절차:

  1. "보안"→"출금 주소 화이트리스트"
  2. 각 화이트리스트 주소를 확인해 본인 것이면 유지
  3. 낯선 주소는 즉시 삭제
  4. 삭제 시 2FA+이메일코드 확인 필요

한 번도 화이트리스트를 설정한 적이 없는데 이상한 주소가 나타났다면 거의 확실히 해커의 소행입니다. 전부 삭제한 뒤 본인 주소만 다시 추가하세요.

다섯 번째: Binance 고객센터에 연락하고 신고한다

앞의 4단계를 완료하면 대체로 손실을 막을 수 있으며, 5번째 단계는 자산을 되찾고 증거를 남기는 절차입니다.

Binance 고객센터 연락:

Binance 리스크 관리팀이 관련 거래를 동결하고 경찰과 협력해 자금 흐름을 추적합니다. 해커가 코인을 Binance 내부의 다른 계정으로 옮겼다면 Binance가 해당 수령 계정을 직접 동결할 수 있습니다. 체인상의 다른 지갑으로 옮겼다면 Binance는 온체인 증거를 제공할 수 있지만 직접 차단할 수는 없습니다.

신고:

경찰이 사건을 접수하면 법적 절차를 통해 Binance로부터 상세 데이터를 요청할 수 있습니다. Binance에는 전담 법 집행 지원 창구가 있어, 사건이 접수되면 단순 고객센터 신고보다 복구 확률이 훨씬 높아집니다.

5가지 조치 시간표

순서 조치 위치 소요 시간 필요성
1 계정 잠금 보안→잠금 30초 필수
2 비밀번호 변경 계정→비밀번호 변경 2분 필수
3 모든 API 삭제 계정→API 관리 2분 필수
4 화이트리스트 정리 보안→화이트리스트 1분 필수
5 고객센터 연락+신고 실시간 상담+경찰서 30분 강력 권장

앞의 4단계는 총 5분 이내에 완료할 수 있는 긴급 대응입니다. 5번째 단계인 고객센터 연락과 신고는 더 오랜 시간이 걸릴 수 있습니다.

왜 도난당했는가 (사후 점검)

도난 후 냉정을 찾았다면 반드시 취약점을 점검해야 합니다. 그렇지 않으면 비밀번호를 바꿔도 다시 도난당할 수 있습니다. 가장 흔한 5가지 취약점은 다음과 같습니다.

피싱 사이트: 비밀번호를 입력한 사이트가 진짜 Binance가 아닌 경우입니다. URL이 binance-1.com, b1nance.com이 아니라 binance.com인지 확인하세요.

이메일 도난: 해커가 먼저 이메일을 해킹한 뒤 "비밀번호 찾기"로 Binance 비밀번호를 재설정합니다. 이메일에는 반드시 2FA를 켜고, 다른 사이트와 비밀번호를 공유하지 마세요.

클립보드 악성코드: PC나 휴대폰에 클립보드를 몰래 감시하는 악성 소프트웨어가 있어, 비밀번호를 복사하면 곧바로 유출됩니다. 백신 소프트웨어로 전체 검사를 실행하세요.

SIM 카드 복제 공격: 해커가 통신사 고객센터를 속여 당신의 번호로 새 유심카드를 발급받아 문자 인증코드를 가로챕니다. 이것이 2FA를 문자가 아닌 Google Authenticator로 해야 하는 이유입니다.

API 키 유출: 시세 구독이나 그리드 트레이딩을 위해 제3자 사이트에 API 키를 입력했는데, 상대방이 이를 이용해 현물 자산을 빼내갑니다. 신뢰할 수 없는 사이트에는 절대 API를 입력하지 마세요.

자금을 되찾을 수 있을까? 현실적인 데이터

공개된 사례와 Binance 연간 보안 보고서에 따르면 다음과 같습니다.

Binance 자체의 SAFU 기금(사용자 안전자산 기금)은 Binance 자체가 해킹당했을 때의 손실만 보장하며, 개인 계정 도난은 보장 대상이 아닙니다. 그러므로 예방이 언제나 사후 대처보다 중요합니다.

계정 재사용 전 체크리스트

5가지 긴급 조치를 모두 완료했다면, 계정을 다시 사용하기 전에 전면 점검을 한 번 더 하세요.

FAQ

Q: 계정 자산이 이미 전부 이체되었는데 되찾을 수 있나요? A: 해커가 코인을 어디로 보냈는지에 따라 다릅니다. Binance 내부 다른 계정으로 보냈다면 고객센터가 동결할 수 있습니다. 온체인 거래소(OKX/Coinbase)로 보냈다면 법 집행 협력을 통해 복구 가능성이 있습니다. 믹서로 보냈다면 거의 복구 불가능합니다. 즉시 신고해 사건을 접수하는 것이 핵심입니다.

Q: 계정을 잠근 후 어떻게 잠금을 해제하나요? A: Binance 공식 사이트 로그인→실시간 상담→"계정 잠금 해제 신청" 제출→안면 인식+영상 통화로 신원 확인→3-7 영업일 심사. 심사 기간 중 계정 내 자산은 안전하게 보관됩니다.

Q: 비밀번호를 변경하면 이미 로그인한 해커도 강제 로그아웃되나요? A: 됩니다. Binance는 비밀번호 변경 시 모든 세션을 강제로 재인증시킵니다. 다만 해커가 이미 API나 화이트리스트 주소를 설정해뒀다면, 비밀번호만 바꿔서는 그가 API로 조작하는 것을 막을 수 없으므로 3번째 단계에서 반드시 API를 삭제해야 합니다.

Q: 왜 이메일 비밀번호도 바꿔야 하나요? A: 많은 계정 탈취 사슬이 먼저 이메일 도난→Binance 비밀번호 재설정→Binance 계정 확보 순으로 진행됩니다. 이메일 비밀번호를 바꾸지 않으면 해커는 언제든 다시 재설정 절차를 반복할 수 있습니다.

Q: 신고하면 경찰이 접수해주나요? A: 접수해줍니다. 암호화폐 도난은 재산 손실로 인정되며, 경찰에는 전담 사이버 범죄 수사 부서가 있습니다. 손실 금액이 크지 않더라도 신고를 권장합니다.

Q: Authenticator 인증코드까지 도난당하는 건 어떻게 일어나나요? A: 휴대폰에 스파이웨어가 심어졌거나, 가짜 Binance 앱에서 2FA 코드를 입력하도록 속았거나, 원격 지원 중 낯선 사람에게 화면을 보여준 경우일 수 있습니다. Authenticator 자체는 인터넷에 연결되지 않으므로, 유출은 대개 사회공학 공격에서 비롯됩니다.

Q: 앞으로 다시 도난당하지 않으려면 어떻게 해야 하나요? A: 네 가지 세트입니다. Google Authenticator 2FA + 안티 피싱 코드 + 출금 주소 화이트리스트 + 피싱 예방 습관(메일 링크 클릭 금지, 출처 불명 앱 다운로드 금지, API에 IP 화이트리스트 설정). 어느 하나도 생략해서는 안 됩니다.

마지막으로 한마디: 도난을 발견한 순간 망설이지 말고, 다른 사람에게 먼저 물어보지 말고, 즉시 위 5단계를 실행하세요. 매 초가 손실입니다.