결론부터 말씀드리면, Binance는 "보안" 페이지에서 "기기 관리" 기능을 제공하며, 현재 로그인된 모든 기기를 확인하고 한 번에 전체 로그아웃할 수 있습니다. 매달 최소 한 번은 기기 목록을 정리하는 것이 기본적인 보안 습관이며, 낯선 기기를 발견하면 즉시 로그아웃 + 비밀번호 변경 + 2FA 설정을 진행해야 합니다. 먼저 Binance 공식 사이트에서 기기 관리로 들어가세요. 모바일에서는 Binance 공식 앱에서도 동일한 경로로 확인할 수 있으며, 아이폰 사용자는 iOS 설치 가이드를 참고해 앱을 설치하세요.
많은 사용자가 PC방, 지인의 컴퓨터, 호텔 공용 컴퓨터에서 Binance 계정에 로그인한 뒤 로그아웃을 잊어버립니다. 이런 세션은 몇 달간 계속 유효할 수 있습니다. 기기 관리 기능은 바로 이렇게 남겨진 로그인 흔적을 한 번에 정리하기 위해 존재합니다.
Binance의 기기 관리 목록에는 각 항목마다 다음 정보가 포함됩니다.
정상적인 사용자의 목록에는 보통 2~5개의 기록이 있습니다. 본인의 컴퓨터, 휴대폰 앱, 그리고 업무용 컴퓨터나 태블릿 정도입니다. 이 수를 넘거나 완전히 낯선 기기가 보인다면 주의해야 합니다.
Binance 공식 사이트에서 계정에 로그인 → 우측 상단 아바타 → "계정" → 좌측 메뉴 "보안" → 아래로 스크롤해 "기기 관리" 또는 "인증된 기기"를 찾습니다.
앱 사용자: 좌측 상단 아바타 → "보안 설정" → "기기 관리".
페이지에 현재 로그인된 모든 기기가 표시됩니다. "현재 기기" 항목에는 특별한 표시가 있습니다(보통 "이 기기" 라벨이나 녹색 체크 표시). 지금 사용 중인 기기를 의미합니다.
"최근 활동 시간" 기준 최신순으로 정렬해 확인하며, 아래로 갈수록 오래전에 잊혀진 기기일 가능성이 높습니다.
이상 기기의 특징은 다음과 같습니다.
본인은 iPhone과 Windows PC만 사용하는데 목록에 Android 휴대폰이나 Mac 컴퓨터가 나타난다면, 계정이 탈취됐을 가능성이 있습니다.
본인은 특정 도시에 거주하는데 목록에 다른 도시나 해외 로그인 기록이 있고, 출장이나 여행 기간이 아니라면 계정이 탈취됐을 가능성이 있습니다.
본인은 Chrome과 Binance 앱만 사용하는데 목록에 낯선 브라우저나 익명 브라우저가 보인다면, 해킹 도구일 가능성이 높습니다.
새벽 2~5시에 본인은 자고 있었는데 목록에 "로그인" 기록이 있고, API 봇의 정기 호출이 아니라면 이상 로그인일 가능성이 있습니다.
이 중 어느 하나라도 발견되면 즉시 아래 단계를 진행하세요.
각 의심스러운 기기에 대해:
로그아웃된 기기가 해커가 쓰던 것이라면, 그의 세션은 즉시 만료되어 다시 로그인하려면 비밀번호를 새로 입력해야 합니다(비밀번호도 알고 있을 수 있으므로 아래 단계에서 즉시 비밀번호를 변경해야 합니다).
의심스러운 기기가 많거나 어떤 것이 본인 것인지 확신이 서지 않는다면, 차라리 모두 한꺼번에 로그아웃하는 것이 좋습니다.
페이지 상단의 "모든 기기 로그아웃" 버튼을 클릭합니다. 시스템이 "현재 기기를 포함한 모든 세션이 로그아웃됩니다"라는 안내를 표시하며, 확인 후 2FA를 입력하고 제출합니다.
모든 세션이 즉시 초기화되며, 본인이 사용 중인 기기도 포함됩니다. 로그인 페이지로 돌아가게 됩니다.
이것이 가장 깔끔한 방법으로, 잊혀진 세션과 잠재적인 탈취 세션을 한 번에 정리할 수 있습니다.
로그인 페이지로 돌아간 후:
비밀번호 변경이 이 단계의 핵심입니다. 만약 해커가 이전 비밀번호를 알고 있었다면, 세션만 로그아웃하고 비밀번호를 바꾸지 않으면 다시 로그인할 수 있습니다.
기기를 정리한 후 전체 자가 점검을 한 번 진행하세요.
매달 이 절차를 한 번씩 진행하면 계정 보안 수준을 높게 유지할 수 있습니다.
| 단계 | 작업 | 소요 시간 | 중요도 |
|---|---|---|---|
| 1 | 기기 관리 진입 | 30초 | 필수 |
| 2 | 전체 목록 확인 | 1분 | 필수 |
| 3 | 이상 기기 식별 | 2~3분 | 필수 |
| 4 | 의심 기기 개별 로그아웃 | 1분/건 | 상황에 따라 |
| 5 | 전체 원클릭 로그아웃 | 30초 | 권장 |
| 6 | 재로그인 및 비밀번호 변경 | 3분 | 강력 권장 |
| 7 | 전체 보안 자가 점검 | 5분 | 강력 권장 |
이상해 보이지만 실제로는 정상인 경우가 있습니다.
Chrome과 Edge에 모두 Binance를 로그인했다면 목록에 두 개의 기록이 나타납니다. 이것은 정상입니다.
앱과 웹, 두 개의 기록이 동시에 표시됩니다. 정상입니다.
예전 휴대폰의 앱 기록이 그대로 남아 있습니다. 이 경우는 로그아웃해야 하지만 탈취는 아닙니다.
일부 버전에서는 API 호출이 로그인 기기 목록에 표시되기도 합니다. 낯선 IP지만 API 이름이 보인다면, 본인이 만든 API인지 먼저 확인하세요.
과거 Binance 고객센터에 원격 지원을 요청한 적이 있다면(다만 정식 Binance 고객센터는 원격 로그인을 요구하지 않습니다) 고객센터 측의 로그인 기록이 있을 수 있습니다. 하지만 정식 Binance 고객센터는 이런 방식을 거의 요구하지 않습니다.
기기 관리의 "로그인 IP 소속 지역"은 공인 IP 조회를 기반으로 하며 정확도에 한계가 있습니다.
따라서 IP만으로 100% 이상 여부를 판단할 수는 없습니다. "기기 종류 + 로그인 시간 + 행동 패턴"을 종합적으로 판단하는 것이 더 정확합니다.
원클릭으로 로그아웃된 후, 다시 로그인하는 데 대기 시간은 없으며 즉시 가능합니다.
다만 로그아웃 + 비밀번호 변경 + 2FA 설정까지 모두 마쳤다면, 해커가 예전 비밀번호로 다시 로그인을 시도해도 실패합니다. 이것이 바로 "로그아웃 + 비밀번호 변경 + 2FA 설정" 3종 세트의 목적입니다.
메인 계정 아래의 서브 계정은 독립적인 기기 관리를 가집니다.
기관이나 팀 사용자는 서브 계정마다 별도의 관리자가 정기적으로 정리하도록 배치해야 합니다.
Binance에는 기본적으로 세션 타임아웃 메커니즘이 있습니다.
| 구분 | 기본 타임아웃 |
|---|---|
| 웹사이트 | 30분간 작업이 없으면 자동 로그아웃 |
| 앱 | 7일간 작업이 없으면 재로그인 요구 |
| API | 영구히 만료되지 않음(삭제 전까지) |
이러한 자동 로그아웃은 수동적인 것으로, 능동적인 전체 기기 로그아웃을 완전히 대체할 수는 없습니다. 여전히 정기적으로 직접 정리해야 합니다.
Q: 모든 기기 로그아웃이 미체결 주문에 영향을 주나요? A: 영향이 없습니다. 거래 엔진에 걸려 있는 지정가 주문, 손절 주문은 세션에 의존하지 않으므로 로그아웃 후 다시 로그인해도 그대로 유지됩니다.
Q: 모든 기기 로그아웃이 서브 계정에 영향을 주나요? A: 영향이 없습니다. 메인 계정의 "모든 기기 로그아웃"은 메인 계정 자신의 세션만 정리하며, 서브 계정은 각각 별도로 로그아웃해야 합니다.
Q: 로그아웃 후 다시 로그인하면 KYC 인증을 다시 해야 하나요? A: 필요 없습니다. KYC는 계정 단위이므로, 이미 인증된 계정은 로그아웃 후 다시 로그인해도 바로 적용됩니다.
Q: API 호출도 원클릭 로그아웃으로 정리되나요? A: 되지 않습니다. API는 독립적인 키 인증 방식이며 로그인 세션에 의존하지 않습니다. API를 중지하려면 "API 관리"에서 삭제해야 합니다.
Q: 특정 기기를 로그아웃하면 그 기기에서 계정을 볼 수 없나요? A: 볼 수 없습니다. 로그아웃된 후에는 해당 기기의 쿠키가 무효화되므로, 계정을 확인하려면 비밀번호를 다시 입력해야 합니다.
Q: 낯선 기기를 발견했지만 아직 비밀번호를 바꾸지 않았다면 괜찮나요? A: 위험합니다. 낯선 기기를 로그아웃했더라도, 해커가 비밀번호를 알고 있다면 즉시 다시 로그인할 수 있습니다. 반드시 로그아웃 + 비밀번호 변경 + 2FA 설정을 동시에 진행해야 합니다.
Q: 출장에서 돌아올 때마다 모든 기기를 로그아웃해야 하나요? A: 꼭 그렇지는 않습니다. 본인의 평소 사용 기기로만 로그인했다면 돌아와서 따로 조치할 필요가 없습니다. 다만 호텔이나 회의실의 공용 컴퓨터에서 로그인했다면 돌아온 후 바로 해당 기록을 정리하거나 전체 로그아웃하세요.
Q: 다시 로그인할 때 얼굴 인식을 또 해야 하나요? A: 보통은 필요 없습니다. 다만 Binance 리스크 관리 시스템이 이상 로그인(IP 급변, 기기 급변)을 감지한 경우에만 추가 인증이 요구됩니다.
매달 한 번씩 기기 관리를 확인하는 습관을 들이세요. 몇 초면 확인할 수 있는 일이지만, 계정 탈취 신호를 제때 발견할 수 있습니다.