카페, 공항, 호텔 등 공공 와이파이 환경에서 자주 바이낸스 공식 사이트나 바이낸스 공식 앱을 이용한다면 중간자 공격, DNS 하이재킹, 트래픽 스니핑 같은 위험에 주의해야 한다. 아직 모바일 앱을 설치하지 않았다면 먼저 iOS 설치 가이드를 따라 설치한 뒤 이동하길 권한다. 아래에서 이런 위험을 하나씩 풀어보고, 바로 실행할 수 있는 방어 방법을 제시한다.
공공 와이파이의 본질은 "낯선 네트워크"다. 그 공유기가 누구 것인지, 어떤 설정이 되어 있는지, 악성 로직이 심어져 있지는 않은지 알 수 없다. 흔히 나타나는 공격 방식은 다음과 같다.
첫째는 중간자 공격(MITM)이다. 공격자가 자신을 사용자와 서버 사이의 중계자로 설정해 모든 트래픽을 가로챈다. 이론적으로는 HTTPS 암호화가 이를 막아주지만, 공격자가 인증서를 위조했을 때 사용자가 "경고 무시"를 눌러버리면 뚫린다.
둘째는 DNS 하이재킹이다. 공격자가 공유기의 DNS 서버를 장악해 "binance.com"을 가짜 바이낸스 IP 주소로 해석시킨다. 사용자가 접속한 "바이낸스"는 사실 피싱 사이트이며, 입력한 비밀번호와 인증 코드가 그대로 수집된다.
셋째는 트래픽 스니핑이다. 예전 HTTP 시대에는 공격자가 요청 내용을 직접 볼 수 있었다. 지금은 HTTPS 암호화 덕분에 접속 도메인(SNI)만 보이지만, 이를 통해 사용자의 행동을 추측할 수는 있다(binance.com 접속 빈도가 높으면 거래 중일 가능성이 있다는 식).
넷째는 가짜 핫스팟(Evil Twin)이다. 공격자가 카페 근처에 공식과 동일한 이름("StarbucksFreeWiFi" 등)의 와이파이를 만들고, 사용자가 접속하면 모든 트래픽이 공격자를 거쳐 전달된다.
| 위협 유형 | 발생 조건 | 방어 난이도 |
|---|---|---|
| 중간자 공격 | 사용자가 인증서 경고를 무시 | 중 |
| DNS 하이재킹 | 공유기가 장악됨 | 중 |
| 트래픽 스니핑 | 모든 공공 와이파이 | 낮음(HTTPS로 이미 방어됨) |
| 가짜 핫스팟 | 사용자가 잘못 접속 | 높음 |
| 공유기 악성코드 | 공유기 펌웨어가 변조됨 | 높음 |
| HTTPS 다운그레이드 공격 | 사용자가 HTTP 버전에 접속 | 중 |
바이낸스의 모든 공식 도메인(binance.com 계열)은 HTTPS를 강제하며 HSTS(HTTP Strict Transport Security)를 적용한다. 즉, 브라우저에 http://binance.com 을 입력해도 자동으로 https://binance.com 으로 리디렉션된다.
HTTPS로 암호화되는 내용에는 사용자와 서버 사이의 모든 데이터 교환, URL 경로, POST 폼, 쿠키가 포함된다. 공격자는 "binance.com"이라는 도메인에 접속했다는 사실만 볼 수 있을 뿐, 구체적인 페이지, API 호출, 비밀번호, 주문 내역은 볼 수 없다.
유일한 예외는 공격자가 위조 인증서로 HTTPS를 우회하는 경우다. 이런 경우 브라우저는 "인증서가 유효하지 않습니다" 또는 "연결이 안전하지 않습니다"라는 경고를 표시한다. 이 경고를 보고 절대로 "계속"을 누르면 안 된다. 그렇지 않으면 모든 트래픽이 복호화될 수 있다.
바이낸스 앱에는 인증서 고정(Certificate Pinning)이 내장되어 있다. 앱은 바이낸스가 미리 내장해 둔 인증서만 신뢰하므로, 공유기가 "합법적으로 보이는" 인증서를 위조하더라도 받아들이지 않는다.
브라우저에는 인증서 고정이 없고 시스템의 인증서 신뢰 체계에 의존한다. 공격자가 "카페 와이파이 이용을 위해 필수 설치"라는 명목으로 악성 루트 인증서를 설치하도록 유도하면 HTTPS를 우회할 수 있다. 앱은 시스템 인증서에 의존하지 않으므로 이런 공격이 통하지 않는다.
실전 팁: 공공 와이파이 환경에서는 브라우저보다 앱으로 바이낸스에 접속하는 것이 좋다. 앱을 백그라운드에서 로그인 상태로 두더라도 브라우저보다 안전하다.
| 상황 | 브라우저 위험도 | 앱 위험도 |
|---|---|---|
| 공공 와이파이 로그인 | 중(경고에 주의 필요) | 낮음 |
| DNS 하이재킹 | 중 | 낮음(인증서 고정) |
| 가짜 인증서 공격 | 중(시스템에 의존) | 낮음 |
| 가짜 핫스팟 | 중 | 낮음 |
| 이메일 피싱 | 높음 | 낮음 |
| 악성 브라우저 확장 프로그램 | 높음 | 해당 없음 |
공공 와이파이에서 바이낸스에 꼭 접속해야 한다면 VPN을 함께 사용할 수 있다. VPN은 트래픽을 암호화해 VPN 서버로 보낸 뒤 다시 외부로 나가게 하므로, 공유기와 ISP는 사용자의 실제 트래픽을 볼 수 없다.
VPN 선택 원칙은 세 가지다. 첫째, 유료 VPN을 쓴다(무료 VPN은 대부분 사용자의 트래픽 데이터를 제3자에게 판매한다). 둘째, 로그를 기록하지 않는 VPN을 쓴다. 셋째, 거주 국가에서 합법적인 VPN을 쓴다.
| VPN 옵션 | 월 요금(USD) | 로그 정책 | 서버 수 |
|---|---|---|---|
| ExpressVPN | 약 $13 | 기록 없음 | 약 3000개 |
| NordVPN | 약 $13 | 기록 없음 | 약 5500개 |
| Surfshark | 약 $13 | 기록 없음 | 약 3200개 |
| Mullvad | 약 5유로 | 엄격히 기록 없음 | 약 700개 |
| ProtonVPN | 약 $10 | 엄격히 기록 없음 | 약 1900개 |
VPN이 모든 문제를 해결해주지는 않는다. 공격자가 이미 사용자의 기기에 악성코드를 설치했다면 VPN으로도 막을 수 없다. VPN은 오직 "전송 과정"만 보호한다.
공공 와이파이에서 바이낸스에 로그인할 때는 다음의 추가 점검을 권한다.
첫째는 주소창 확인이다. https://binance.com 이 맞는지, binance-com.cc 같은 유사 피싱 도메인이 아닌지 확인한다. 바이낸스를 브라우저 즐겨찾기에 등록해 두고 검색엔진이나 이메일 링크를 거치지 않고 직접 클릭해 들어가는 것을 권한다.
둘째는 안티피싱 코드 확인이다. 바이낸스가 보내는 모든 이메일에는 사용자가 설정한 안티피싱 코드가 포함된다. 공공 와이파이 환경에서 받은 바이낸스 이메일에 안티피싱 코드가 없다면 피싱 메일이므로 클릭하면 안 된다.
셋째는 기기 지문 확인이다. 바이낸스는 로그인할 때마다 기기 정보를 기록한다. 새로운 네트워크에서 로그인한 직후 "보안 - 로그인된 기기"로 들어가 낯선 기기가 있는지 확인한다. 낯선 기기가 발견되면 즉시 로그아웃시키고 비밀번호를 변경한다.
다음 행동들은 공공 와이파이에서 위험도가 특히 높으므로 피하는 것이 좋다.
| 행동 | 위험 등급 | 권장 사항 |
|---|---|---|
| 브라우저로 바이낸스 로그인 | 중 | 앱으로 대체 |
| 고액 출금 | 높음 | 집에 돌아가서 진행 |
| 비밀번호 변경 | 높음 | 집에 돌아가서 진행 |
| 2FA 변경 | 매우 높음 | 집에 돌아가서 진행 |
| API 키 생성 | 높음 | 집에 돌아가서 진행 |
| 입출금 주소 변경 | 매우 높음 | 집에 돌아가서 진행 |
| 현물 소액 조회 | 낮음 | 가능 |
| 시세만 확인하고 주문 안 함 | 매우 낮음 | 가능 |
간단한 원칙은 다음과 같다. "계정 보안 설정 변경"과 "고액 자산 이동"이 관련된 작업은 신뢰할 수 있는 네트워크로 돌아가서 진행한다. 일상적인 조회와 소액 거래는 공공 와이파이에서도 위험이 통제 가능한 수준이다.
Q:휴대폰 모바일 데이터가 카페 와이파이보다 안전한가요?
일반적으로 더 안전하다. 모바일 네트워크는 통신사가 암호화하므로 공격자가 중간자 공격을 하기 어렵다. 카페 와이파이의 공유기는 누구든 장악할 수 있다. 보안이 민감하다면 와이파이를 끄고 모바일 데이터만 쓰는 것도 방법이다.
Q:iCloud 키체인은 공공 와이파이에서 써도 되나요?
iCloud 키체인의 동기화 자체는 Apple이 암호화하므로 공공 와이파이에서 도청당하지 않는다. 다만 바이낸스 로그인 시 iCloud 키체인 자동 입력을 사용한다면 비밀번호는 결국 로컬 앱에서 사용된다. 앱 자체가 안전하다면 전체 과정도 안전하다.
Q:아이폰 핫스팟을 맥북에 공유해서 바이낸스를 쓰면 안전한가요?
그렇다. 휴대폰 핫스팟은 모바일 데이터를 컴퓨터와 공유할 뿐, 어떤 공공 네트워크도 거치지 않는다. 공격 표면은 휴대폰을 직접 쓸 때와 동일하다. 카페 와이파이가 불안하다면 핫스팟을 켜는 것이 좋은 방법이다.
Q:공공 와이파이에서 바이낸스 앱이 느리게 열리는 건 정상인가요?
정상일 수 있다. 공공 와이파이는 대역폭을 여러 사람이 나눠 쓰는 경우가 많고, 공유기가 특정 트래픽 유형을 제한할 수도 있다. 느리기만 하고 정상적으로 사용할 수 있다면 보안 문제는 아니다. 아예 연결되지 않는데 다른 사이트는 정상이라면 공유기가 의도적으로 바이낸스를 차단하고 있을 가능성이 있다.
Q:해외 로밍 중 바이낸스를 쓸 때 특별한 위험이 있나요?
로밍 네트워크는 현지 통신사가 제공하므로 자국 통신사와 다를 수 있다. 이론적으로 로밍 트래픽도 암호화되지만, 극히 일부 규제가 엄격한 국가에서는 바이낸스 트래픽을 차단하기도 한다. 이는 보안 문제라기보다 규제 문제다.
Q:바이낸스가 "내가 공공 와이파이에서 접속했다"는 것을 알 수 있나요?
바이낸스는 사용자의 IP가 어느 ASN(자율 시스템 번호)에 속하는지 식별할 수 있다. 대부분의 공공 와이파이 IP는 상업용 ISP에 속한다(카페에서 흔히 쓰는 고정 IP 대역). 바이낸스의 리스크 시스템이 이상을 감지하면 추가 인증(이메일 확인, 2FA)을 요구할 수 있다.