결론부터 말씀드립니다. Binance 계정에서 본인이 신청하지 않은 출금 요청을 발견했다면 즉시 3가지를 실행하세요. 출금 내역에서 '취소'를 눌러 미확정 주문을 철회하고, 계정을 잠가 후속 조작을 막고, 비밀번호 변경과 API 삭제, 화이트리스트 정리를 진행하는 것입니다. 출금은 상태가 '온체인 전송 완료'로 바뀌기 전까지는 취소할 수 있으며, 빨리 발견할수록 성공률이 높습니다. 먼저 Binance 공식 사이트에서 출금 내역으로 들어가세요. 앱 사용자는 Binance 공식 앱으로 조작하면 더 빠릅니다. iPhone 사용자는 iOS 설치 가이드를 참고하세요.

'출금이 시작되었습니다'라는 이메일 알림을 받았는데 전혀 본인이 조작한 적이 없다면, 이는 계정이 이미 누군가에게 장악되었다는 뜻입니다. 아래는 완전한 긴급 대응 절차이며, 매 초가 해커와의 시간 싸움입니다.

긴급도 판단: 출금 상태부터 확인하세요

취소를 시도하기 전에 낯선 출금의 현재 상태를 먼저 확인하세요.

상태 의미 취소 가능 여부
심사 대기 Binance 리스크 관리 심사 중 취소 가능
이메일 인증 대기 사용자 이메일 확인 대기 중 취소 가능
처리 중 Binance가 온체인 전송을 준비 중 취소 가능
온체인 전송 완료 블록체인에 이미 방송됨 취소 불가
확정 완료 온체인 확정 완료 취소 불가

Binance의 표준 출금 절차는 다음과 같습니다. 사용자 신청 → 이메일 확인 → 리스크 관리 심사 → 온체인 방송 → 온체인 확정. 앞의 세 단계까지는 취소 기회가 있지만, 네 번째 단계부터는 자산을 되찾기 어렵습니다.

다행히 Binance는 기본적으로 모든 출금에 이메일 확인을 요구합니다. 해커가 이메일 계정을 탈취하지 못했다면 출금은 '이메일 인증 대기' 상태에서 멈춰 더 진행되지 않습니다.

1단계: 즉시 출금 내역으로 들어가 취소하기

Binance 공식 웹사이트나 앱에 로그인하세요.

웹 버전 경로:

지갑 → 출금 → 출금 내역에서 최근 모든 출금 신청을 확인할 수 있으며, 낯선 항목을 찾으세요.

앱 경로:

지갑 → 현물 → 내역 → 출금에서 낯선 기록을 찾으세요.

해당 기록을 클릭했을 때 오른쪽 또는 하단에 '취소' 버튼이 보이면(상태가 허용하는 경우 표시됩니다) 즉시 클릭하세요.

취소 시 2FA 인증을 요구할 수 있으니 Google Authenticator의 6자리 코드를 입력하세요. 제출하면 해당 출금 주문 상태가 '취소됨'으로 바뀌고 자산이 계정 잔고로 돌아옵니다.

2단계: 즉시 계정 잠그기

한 건의 출금을 취소해도 해커가 곧바로 다음 출금을 시도할 수 있습니다. 이때는 계정을 잠가 모든 후속 조작을 막아야 합니다.

조작 경로:

보안 → 아래로 스크롤 → '계정 잠금' 클릭 → 이메일 인증 코드 입력 → 제출.

잠금 이후에는 모든 거래, 출금, API 호출이 전부 중단됩니다. 이것이 자산 유출을 막는 핵심 조치입니다.

잠금에는 2FA가 필요하지 않습니다(2FA가 뚫린 상황에서도 잠글 수 있도록 하기 위함이며, 이메일 코드만 있으면 잠글 수 있습니다).

3단계: 비밀번호 변경 + 모든 API 삭제

계정을 잠근 직후 접근 권한을 정리해야 합니다.

비밀번호 변경:

계정 → 비밀번호 변경 → 새 비밀번호 설정(최소 16자리 이상의 강력한 비밀번호) → 기존 비밀번호 + 이메일 + 2FA 입력. 변경이 완료되면 현재 로그인 중인 모든 세션이 만료됩니다.

모든 API 삭제:

계정 → API 관리 → 각 API마다 '삭제' 클릭 → 이메일 + 2FA 인증.

의심스러우면 전부 삭제하는 편이 낫습니다. 나중에 필요하면 다시 생성하면 됩니다. 해킹된 계정에는 해커가 새로 추가한 API가 있을 가능성이 높습니다.

화이트리스트 정리:

보안 → 출금 주소 화이트리스트 → 낯선 주소마다 '삭제' 클릭 → 이메일 + 2FA 인증.

해커는 보통 먼저 자기 주소를 화이트리스트에 등록해 놓고 24시간의 대기 기간이 지나기를 기다렸다가 출금을 시도합니다. 낯선 주소는 모두 깨끗이 삭제하세요.

4단계: Binance 고객센터에 신고하기

위 세 단계를 마친 후, 네 번째 단계는 고객센터에 신고해 도움을 받고 증거를 남기는 것입니다.

조작:

온라인 고객센터 → '계정 도난' 선택 → 아래 정보 제공:

Binance 리스크 관리팀은 다음을 진행합니다.

  1. 계정 도난 경로 조사 지원
  2. 해커가 Binance 내부 계정을 사용했다면 해당 계정 동결 가능
  3. 경찰 신고에 사용할 온체인 거래 ID 제공
  4. 계정 잠금 해제 및 복구 지원

5단계: 전체 보안 점검과 경찰 신고

신고:

전체 보안 점검 체크리스트:

5단계 긴급 대응 시간표

순서 동작 조작 위치 소요 시간
1 진행 중인 출금 취소 지갑 → 출금 내역 30초
2 계정 잠금 보안 → 잠금 30초
3 비밀번호 변경 + API 삭제 + 화이트리스트 정리 계정 + 보안 5분
4 고객센터 신고 온라인 고객센터 10분
5 신고 + 자체 점검 경찰서 + 보안 설정 30분

앞의 3단계는 반드시 5분 이내에 완료해야 합니다. 4~5단계는 조금 늦어져도 되지만 당일 안에 반드시 처리해야 합니다.

출금이 이미 "온체인 전송 완료" 상태인 특수한 경우

너무 늦게 발견해서 출금 상태가 '온체인 전송 완료' 또는 '확정 완료'로 표시된다면, 온체인 거래는 되돌릴 수 없습니다. 이 경우에는 다음과 같이 대응하세요.

1. 상세 정보 기록하기:

2. 온체인 추적:

TXID를 블록체인 탐색기(Tronscan, Etherscan, BSCscan 등)에 붙여넣어 자금의 이후 흐름을 추적하세요.

3. 모든 가능한 수신처에 통보하기:

해커가 자산을 다른 거래소(OKX, Bybit, Coinbase 등)로 옮겼다면 즉시 다음을 진행하세요.

4. 경찰 수사 결과 기다리기:

사건이 접수되면 법 집행 협조 채널을 통해 Binance와 다른 거래소가 관련 계정을 동결할 수 있습니다. 다만 이 절차는 보통 몇 주에서 몇 달이 걸립니다.

5. 온체인 믹싱은 기본적으로 추적이 불가능합니다:

해커가 자산을 Tornado Cash 같은 믹싱 서비스로 보냈다면 자금은 사실상 추적할 수 없게 됩니다.

해커는 낯선 출금을 어떻게 일으켰을까

사건을 복기해 보면, 취약점을 이해해야 재발을 막을 수 있습니다. 가장 흔한 공격 경로는 다음과 같습니다.

경로 1: 피싱 사이트로 비밀번호와 2FA 탈취

가짜 Binance 링크를 클릭해 비밀번호와 2FA 코드를 입력했습니다. 그러면 범인은 즉시 진짜 Binance에서 로그인해 화이트리스트를 등록하고 출금을 진행합니다.

경로 2: 이메일 계정 탈취

범인이 먼저 이메일 계정을 뚫습니다(Binance와 같은 비밀번호를 썼거나 이메일에 2FA가 설정되지 않은 경우). 그런 다음 '비밀번호 찾기'로 Binance 비밀번호를 재설정하고, 이메일에서 직접 출금을 확인합니다.

경로 3: API 유출

퀀트 플랫폼이나 그리드 봇에 API를 등록했는데, 해당 플랫폼이 해킹당했거나 내부 직원이 악용해 API가 유출되고 이를 이용해 물타기 매매와 출금이 일어났습니다.

경로 4: 클립보드를 가로채는 악성코드

컴퓨터나 휴대폰에 악성코드가 심어져 복사한 내용(비밀번호, 2FA 코드, 주소)을 감시당했습니다.

경로 5: SIM 카드 복제

범인이 사회공학적 방법으로 통신사 고객센터를 속여 본인 번호의 복제 유심을 발급받아 문자 인증 코드를 가로챘습니다. 이것이 바로 2FA를 문자가 아닌 Google Authenticator로 써야 하는 이유입니다.

재발 방지를 위한 근본적인 조치

긴급 대응이 끝난 후에는 근본 원인부터 막아야 합니다.

1. Google Authenticator 2FA + 안티 피싱 코드 + 출금 주소 화이트리스트 3종 세트를 모두 켜기

2. 등록 이메일에 별도 2FA + 다른 비밀번호 사용

3. API IP 화이트리스트 + 출금 권한 비활성화

4. 이메일, 문자, SNS의 어떤 링크도 클릭하지 않기

5. Binance 앱은 앱스토어나 본 사이트의 공식 다운로드 경로에서만 설치하기

6. 컴퓨터에 백신 프로그램 설치, 매달 전체 검사 실시

7. 큰 자산은 하드웨어 지갑(Ledger/Trezor)으로 콜드 스토리지 이전

FAQ

Q: 출금 취소는 얼마나 걸리나요? A: 취소 버튼을 누르면 즉시 반영됩니다. 상태가 '심사 대기' 또는 '이메일 인증 대기'에서 '취소됨'으로 바뀌고 자산이 계정으로 돌아옵니다.

Q: 이메일 인증 대기 중인 출금을 확인하지 않으면 자동으로 취소되나요? A: 네. Binance 출금은 기본적으로 24시간 이내에 이메일 확인이 필요하며, 시간이 지나면 자동으로 취소됩니다. 하지만 해커가 동시에 이메일 계정도 장악했다면 대신 '확인'해 버릴 수 있습니다.

Q: 도난당한 자산을 Binance가 보상해 주나요? A: 일반적으로는 불가능합니다. Binance SAFU 기금은 'Binance 자체가 해킹당한' 경우의 손실만 보상하며, 개인 계정 도난은 보상 대상이 아닙니다. 다만 Binance 시스템 취약점으로 인한 손실이라면 보상받을 수 있습니다.

Q: 계정은 이미 잠갔는데 출금이 계속 진행 중인 것 같으면 어떻게 하나요? A: 잠금은 이미 진행 중인 출금을 취소하지 않으므로 별도로 취소해야 합니다. 먼저 취소한 후 잠그거나, 두 가지를 동시에 진행하세요.

Q: 취소가 실패하며 '취소할 수 없는 상태'라고 뜨면 어떻게 하나요? A: 출금이 이미 온체인으로 전송되어 취소할 수 없다는 뜻입니다. 즉시 거래 ID를 기록하고 '온체인 전송 완료' 상태의 대응 절차를 따르세요.

Q: 경찰에 신고하면 정말 자산을 되찾을 수 있나요? A: 해커의 이후 조작에 달려 있습니다. 자금이 여전히 거래소(Binance, OKX, Bybit 등)에 남아 있다면 법 집행 협조를 통해 동결·회수될 가능성이 있습니다. 온체인 지갑이나 믹싱 서비스로 넘어갔다면 회수 가능성은 매우 낮습니다. 빠른 신고와 충분한 증거가 관건입니다.

Q: 낯선 출금 금액이 아주 작다면(예를 들어 1 USDT) 긴급하게 대응할 필요가 있나요? A: 필요합니다. 소액 출금은 해커의 '테스트'일 수 있으며, 출금이 가능하다는 것을 확인한 다음 단계로 대량 출금을 시도합니다. 어떤 낯선 출금이든 반드시 진지하게 대응해야 합니다.

Q: 로그인할 때마다 출금 알림이 뜨는데 끌 수 있나요? A: 절대 끄지 않는 것을 권장합니다. 이 알림은 계정 도난을 발견하는 핵심 신호입니다. 이메일이 시끄럽게 느껴진다면 '마케팅 이메일'만 끄고, 보안 알림 계열 이메일은 끄지 마세요.

낯선 출금을 발견했다는 것은 계정이 도난당했다는 가장 강력한 신호입니다. 매 초가 중요하니 본문의 5단계를 즉시 실행하세요.