Binance 공식 사이트에서 "낯선 기기 로그인" 이메일을 받았거나 Binance 공식 앱의 푸시 알림을 받았다면, 가장 중요한 것은 이후 5분 동안 무엇을 하느냐입니다. 앱을 아직 써본 적이 없다면 먼저 iOS 설치 가이드를 따라 설치한 뒤 처리해도 됩니다. 아래에서 시간 순서대로 대응 절차를 설명합니다.
Binance는 다음과 같은 상황에서 "낯선 기기 로그인" 알림을 발송합니다: 새 휴대폰으로 바꿨을 때, 새 브라우저를 사용했을 때, 새 네트워크에 접속했을 때, 브라우저 캐시를 지웠을 때, VPN으로 IP를 전환했을 때, 시스템 시간을 변경했을 때. 이런 경우들은 실제 도난이 아니라 단순히 기기 지문이 바뀐 것입니다.
오탐 여부를 판단하는 방법은 다음과 같습니다. 이메일 본문에는 "로그인 기기"(예: iPhone 15 Pro / Chrome on Mac), "로그인 IP", "로그인 지역"이 표시됩니다. 최근에 실제로 어떤 작업을 했는지 대조해 보세요.
"방금 Mac으로 로그인했다"면 본인이 맞습니다. 하지만 "Android / 러시아 모스크바"라고 표시되는데 한국에서 러시아에 가본 적이 없다면 진짜 낯선 로그인입니다.
| 알림 내용 | 가능한 원인 | 위험도 |
|---|---|---|
| 평소 사용 기기 로그인 | 기기 지문 변화 | 낮음 |
| 평소 사용 국가+새 기기 | 새 기기 설치 또는 브라우저 변경 | 낮음-중간 |
| 평소 사용 국가+새 IP | VPN 또는 네트워크 변경 | 낮음-중간 |
| 낯선 국가+낯선 기기 | 진짜 낯선 로그인 | 매우 높음 |
| 단시간 내 여러 지역 로그인 | 계정 도난 | 매우 높음 |
| 낯선 기기+대량 출금 | 도난 진행 중 | 매우 높음 |
진짜 낯선 로그인이라고 판단되면 즉시 Binance "계정-보안-로그인된 기기"로 이동해 낯선 기기를 원클릭으로 강제 로그아웃시키세요. 이 단계에는 비밀번호가 필요 없으며, 로그인된 사용자라면 누구나 어떤 기기든 강제 로그아웃할 수 있습니다.
강제 로그아웃 후 즉시 "계정-보안-긴급 동결"로 들어가세요. 이는 계정의 출금, 내부 이체, API 생성, 보안 설정 변경, KYC 변경을 모두 동결합니다. 하지만 로그인, 조회, 현물 거래 기능은 유지됩니다.
긴급 동결은 임시 조치로, 후속 점검을 마친 뒤 스스로 해제할 수 있습니다. 동결 기간 동안 자금은 100% 도난당하지 않습니다.
긴급 동결을 완료한 후 다음 단계는 비밀번호 변경입니다. 새 비밀번호 요구사항:
비밀번호 변경 후에는 "보안-Google Authenticator"로 이동해 2FA를 재설정하세요. 이 단계를 거치면 기존 2FA가 무효화되어 공격자가 예전 6자리 코드를 가지고 있어도 사용할 수 없습니다.
공격자가 이메일을 통해 비밀번호를 찾았다면, 이메일 자체가 해킹당하지 않았는지 확인해야 합니다. 이메일의 "로그인된 기기"와 "최근 발신함"을 확인하세요. 이메일도 침해당했다면 이메일부터 먼저 처리한 뒤 Binance를 처리하세요.
"지갑-거래 내역-출금 내역"으로 이동해 지난 24~72시간 동안 낯선 출금 신청이 있는지 확인하세요. 있다면 해당 출금이 아직 심사 중일 경우 즉시 상세 페이지에서 "취소"하세요.
Binance 출금의 주요 진행 단계:
| 출금 상태 | 취소 가능 여부 | 자금 안전 |
|---|---|---|
| 위험 관리 심사 중 | 가능 | 안전 |
| 이메일 확인 대기 중 | 가능(확인 링크를 클릭하지 않으면) | 안전 |
| 온체인 거래 이미 발생 | 불가능 | 위험 |
| 온체인 확인 진행 중 | 불가능 | 위험 |
| 완료됨 | 불가능 | 위험 |
Binance 출금은 이메일 2차 확인이 필요하므로, 공격자가 계정에 로그인했더라도 이메일이 없으면 출금할 수 없습니다. 이것이 "이메일 보안이 Binance 계정 보안보다 중요하거나 같다"고 말하는 이유입니다. 이메일 비밀번호가 약하거나 Binance 비밀번호와 같다면 즉시 함께 변경하세요.
공격자는 계정을 확보한 후 다음을 시도할 수 있습니다:
항목별로 확인하고 복구하세요:
| 확인 항목 | 경로 | 정상 상태 |
|---|---|---|
| API 목록 | 계정-API 관리 | 낯선 API 없음 |
| 출금 화이트리스트 | 지갑-출금-주소 관리 | 본인이 아는 주소만 있음 |
| 결제 수단 | 법정화폐-결제 수단 | 본인의 은행 계좌만 있음 |
| 이메일 | 계정-보안-이메일 | 본인의 이메일임 |
| 안티 피싱 코드 | 계정-보안-안티 피싱 코드 | 설정이 그대로임 |
| 서브 계정 | 계정-서브 계정 | 알 수 없는 서브 계정 없음 |
변경된 항목이 발견되면 하나씩 복구하고 비밀번호와 2FA를 변경하세요. 완료 후에 긴급 동결을 해제하세요.
모든 자체 대응을 완료했더라도 Binance 고객센터에 티켓을 제출해 기록을 남기는 것을 권장합니다. 사건 경위를 설명해 고객센터가 시스템상에서 계정을 "최근 공격받음"으로 표시하도록 하세요. 이렇게 하면 이후 30일 동안 모든 이상 조작이 더 엄격한 심사를 거치게 됩니다.
티켓 내용에는 사건 발생 시각, 공격 IP, 자금 손실 여부, 이미 취한 조치가 포함되어야 합니다. Binance 고객센터는 접수 후 1~3영업일 내에 회신하여 계정 상태를 확인합니다.
자금 손실이 있다면 Binance는 "자금 추적"을 시작합니다. Binance는 자체 자금세탁방지 시스템을 보유하고 있어, 일부 경우 공격자가 코인을 어느 주소로 이체했는지 추적할 수 있습니다. 대규모 손실의 경우 SAFU 기금 보상을 신청할 수 있습니다(특정 조건 충족 필요).
Q: 낯선 로그인 알림은 Binance가 보낸 것인가요, 아니면 피싱인가요?
Binance 공식 이메일에는 사용자가 설정한 "안티 피싱 코드"가 포함되어 있습니다. 안티 피싱 코드가 없거나 잘못된 코드가 표시된 이메일은 피싱입니다. 아직 안티 피싱 코드를 설정하지 않았다면 즉시 설정하세요. 설정해두면 이후 진위 판단이 훨씬 쉬워집니다.
Q: 본인이 IP를 바꿔도 낯선 로그인 알림이 뜨나요?
뜰 수 있습니다. Wi-Fi나 통신사를 전환해 IP 대역이 Binance의 "이상 임계값"만큼 바뀌면 알림이 발생합니다. 이는 정상적인 메커니즘이므로 본인의 행동임을 확인했다면 무시하면 됩니다.
Q: 긴급 동결 후 얼마 만에 해제할 수 있나요?
언제든지 가능합니다. "보안-긴급 동결" 페이지에서 "동결 해제"를 클릭하면 이메일 2차 확인이 필요합니다(공격자가 해제하는 것을 방지하기 위함). 해제 후에는 모든 기능이 복구됩니다.
Q: Binance 계정이 도난당하면 얼마 만에 되찾을 수 있나요?
본 글의 절차대로 낯선 로그인 알림에 대응했다면 계정 자체를 "잃어버릴" 가능성은 거의 없습니다. 자금이 도난당했더라도 계정 자체는 여전히 본인의 것입니다. 자금 회수 시간과 확률은 손실 금액과 공격자의 온체인 행동에 따라 다르며, 평균적으로 7~30영업일이 걸립니다.
Q: 이메일이 뚫려 Binance까지 연쇄적으로 피해를 보는 것을 어떻게 막나요?
이메일에 강력한 비밀번호와 2FA, 보조 이메일을 설정하세요. Gmail 사용자는 "고급 보호 프로그램"(Advanced Protection Program)을 활성화하고 하드웨어 보안 키를 추가로 등록할 수 있습니다. 신뢰할 수 없는 사이트에서 동일한 이메일 비밀번호를 사용하지 마세요.
Q: 낯선 로그인 후 1만 달러를 잃었는데 Binance에 배상을 요구할 수 있나요?
손실 원인에 따라 다릅니다. Binance 시스템 취약점으로 인한 것이라면 Binance가 전액 배상합니다. 본인의 비밀번호 유출이나 직접 피싱 링크를 클릭한 것이 원인이라면 원칙적으로 본인 부담입니다. SAFU 기금이 일부 사용자의 손실을 구제해주기도 하지만 무조건적인 배상은 아닙니다. 티켓을 자세히 작성해 제출하고 고객센터의 판단을 받는 것을 권장합니다.