Binance는 중앙화 거래소일까? 자산은 실제로 누구의 손에 있을까? 이 두 질문은 사용자가 자금을 어떻게 배분해야 할지를 결정짓는다. 이 글에서는 구조, 준비금 증명, SAFU 기금 세 가지 관점에서 정리한다. 신규 사용자가 특정 코인의 실제 준비금을 확인하고 싶다면 Binance 공식 사이트에 로그인해 "준비금 증명" 페이지에서 확인할 수 있고, 모바일 사용자는 Binance 공식 앱에서도 조회할 수 있다. iPhone 사용자는 iOS 설치 가이드를 참고하자.
Binance는 100% 중앙화 거래소(CEX)다. 중앙화란 다음을 의미한다.
Binance는 탈중앙화 프로토콜을 핵심 사업으로 운영하지 않는다. Binance 지갑(Web3 Wallet)은 독립된 자체 보관형 제품이며 CEX의 일부가 아니다.
신규 사용자가 Binance에 1,000 USDT를 입금할 때 온체인에서 실제로 일어나는 일은 이렇다. 사용자가 외부 주소에서 Binance의 "입금 주소"로 송금하면, Binance 서버가 온체인 이벤트를 읽어 데이터베이스에서 사용자 잔액을 1,000 USDT만큼 늘려준다.
즉 계정에 보이는 USDT 잔액은 "Binance가 당신에게 빚진 채권"이지 온체인에서 직접 당신 소유로 기록된 자산이 아니다. 출금 시에는 Binance가 공용 주소 풀에서 사용자가 지정한 주소로 USDT를 이체한다.
이 모델의 장점은 거래 속도가 빠르고 수수료가 낮으며 주문 취소가 유연하다는 것이다. 단점은 Binance를 신뢰해야 하며, 거래소 잠적, 해킹 공격, 규제 동결 등의 위험이 존재한다는 것이다.
Binance의 자산은 콜드 지갑, 핫 지갑, 매칭 지갑 세 계층으로 나뉜다.
| 계층 | 용도 | 전체 자산 대비 비중 | 온체인 빈도 |
|---|---|---|---|
| 콜드 지갑 | 장기 보관 | 약 95% | 매우 드묾 |
| 핫 지갑 | 출금 대응 | 약 4% | 빈번함 |
| 매칭 지갑 | 내부 정산 | 약 1% | 실시간 |
콜드 지갑 개인키는 다중 서명으로 관리되며, 여러 국가와 여러 팀원에 걸쳐 분산 보관된다. 핫 지갑은 독립된 보안 모듈(HSM)이 서명하며 사람이 개인키에 직접 접촉하지 않는다.
Binance는 콜드 지갑 전체 주소 목록을 공개한 적이 없지만, 사용자는 온체인 분석 도구를 통해 대규모 콜드 지갑의 입출금을 조회할 수 있다.
SAFU(Secure Asset Fund for Users)는 Binance가 2018년에 설립한 사용자 자산 보호 기금이다. Binance는 모든 거래 수수료의 10%를 SAFU에 적립하며, 목표 규모는 10억 달러다.
SAFU 자산은 BTC, USDT, BUSD 세 가지 형태로 각각 공개된 온체인 주소에 보관되며, 누구나 잔액을 조회할 수 있다. 2026년 4월 기준 SAFU 공개 주소 내 자산은 총 약 12억 달러에 달한다.
SAFU의 사용 조건은 거래소가 해킹 공격이나 중대한 시스템 장애로 사용자 자산 손실이 발생했을 때 SAFU가 먼저 보상하는 것이다. 예를 들어 2019년 5월 Binance 핫 지갑에서 7,000 BTC가 도난당했을 때, Binance는 SAFU로 전액 보상해 사용자 손실은 없었다.
사용자가 Binance의 "실제 보유 코인"을 검증할 수 있도록 Binance는 2022년 11월부터 매달 준비금 증명(Proof of Reserves)을 발표하고 있다.
"계정 - 준비금 증명" 페이지로 들어가면 계정에 이번 회차의 감사 해시값이 표시된다. 이것이 사용자가 Merkle Tree에서 차지하는 리프 노드다.
Binance가 위탁한 제3자 감사 기관(예: Mazars 등 초기 감사 기관)이 발행한 보고서는 공식 사이트에서 다운로드할 수 있다. 보고서에는 코인별 "사용자 부채 총액"과 "온체인 실제 준비금"이 기재되어 있다.
준비금 증명 도구를 다운로드한 뒤 자신의 감사 해시, UID, 코인 종류, 수량을 입력하면 도구가 해당 잔액이 Merkle Tree 루트 해시에 포함되어 있는지 검증해준다.
검증에 통과하면 최소한 당신의 이 자산이 Binance 장부에 포함되어 있다는 것이 증명된다.
아래 표는 Binance 역사상 있었던 주요 자산 사건과 처리 결과를 정리한 것이다.
| 시기 | 사건 | 손실 | 처리 결과 |
|---|---|---|---|
| 2018년 3월 | API 키 피싱 시도 | 0 | 공격 실패, Binance가 거래 롤백 |
| 2019년 5월 | 핫 지갑 도난 | 7,000 BTC | SAFU 기금 전액 보상 |
| 2022년 10월 | BSC 크로스체인 브리지 취약점 | 200만 BNB | Binance가 BSC 일시 중단, 일부 자산 회수 |
| 2023년 11월 | 미국 SEC 합의 | 43억 달러 | 회사 법인만 영향, 사용자 자산 무손실 |
이 네 가지 사건 모두 일반 사용자의 자산이 손실되지 않았는데, 주된 이유는 SAFU 기금과 콜드 지갑의 격리 메커니즘이 효과적으로 작동했기 때문이다.
Binance가 아무리 안전해도 전 재산을 거래소에 두는 것은 권장하지 않는다. 다음은 일반 사용자들이 흔히 쓰는 분산 방안이다.
주 1~2회 거래하는 사용자에게 적합하다. 자금 규모는 5만 달러 이내로 관리한다.
장기 보유와 가끔의 거래를 병행하는 사용자에게 적합하다. 하드웨어 지갑은 Ledger Nano S Plus 또는 Trezor Model T를 추천한다.
보유량이 많은 사용자에게 적합하다. 자산 대부분을 하드웨어 지갑이나 온체인 프로토콜에 스테이킹해 단일 거래소 리스크를 피한다.
이 방안은 권장하지 않는다. 여러 거래소로 나누는 것은 중앙화 리스크를 낮추지 못하며 오히려 관리 비용만 늘어난다.
Binance가 UAE, 프랑스, 바레인, 일본에 등록한 규제 법인들은 모두 파산 격리 계획을 제출했다. 거래소가 파산할 경우 사용자 자산은 수탁 계정으로 편입되어 회사의 경영 자산과 분리되며 채무 변제에 사용되지 않는다.
각국 사용자의 계정은 글로벌 본사 법인에 귀속되며, 파산 격리의 세부 사항은 최신 이용약관에 업데이트되지만 실제 적용은 각국 법원의 절차에 여전히 좌우된다.
Q: 코인을 Binance에 두는 것과 하드웨어 지갑에 두는 것 중 어느 쪽이 더 안전한가요? 하드웨어 지갑은 개인키를 사용자가 직접 관리하므로 거래소 잠적 위험은 없지만, 니모닉 분실이나 도난 같은 물리적 위험이 존재한다. 둘의 초점이 다르다.
Q: Binance의 준비금 증명이 자산 100% 지급을 보장하나요? 준비금 증명은 "온체인 준비금 ≥ 사용자 부채"라는 사실만 증명할 뿐, "중복 담보가 없다"는 것까지 증명하지는 못한다. 투자자는 감사, 규제, SAFU 등 여러 정보를 종합해서 판단해야 한다.
Q: BNB 보유분도 SAFU 보호 범위에 포함되나요? 그렇다. SAFU 기금은 계정 내 BTC, USDT, BNB, ETH 등 모든 코인을 포괄한다.
Q: Binance 지갑(Web3 Wallet)과 Binance 계정은 같은 것인가요? 아니다. Web3 Wallet은 Binance가 출시한 자체 보관형 지갑 앱으로, 개인키를 사용자가 직접 관리하며 Binance 계정과는 독립적이다.
Q: Binance 공식 사이트가 갑자기 폐쇄되면 제 자산은 어떻게 되나요? Binance는 여러 관할권에 백업 운영 법인을 두고 있어 메인 도메인이 닫혀도 계정에는 영향이 없다. 극단적인 상황에서는 API를 통해 외부 지갑으로 출금할 수 있다.
Q: 제 잔액이 준비금 증명에 포함되었는지 어떻게 확인하나요? Binance 공식 앱에 로그인해 "계정 - 준비금 증명"에서 이번 회차 감사 파일을 다운로드한 뒤, Binance가 제공하는 도구에 UID와 코인 종류를 입력해 대조하면 된다.