결론부터 말씀드리면, Binance 출금 주소 화이트리스트를 개설하면 계정은 사전에 등록해둔 주소로만 코인을 출금할 수 있습니다. 새 주소를 추가하려면 이메일 인증 + 2FA 인증 + 24시간 대기 기간이 필요합니다. 계정이 해킹당하더라도 해커는 코인을 빼갈 시간이 없습니다. 이는 Binance의 "코인 탈취 방지"를 위한 마지막 방어선이므로 모든 이용자에게 강력히 권장합니다. 먼저 Binance 공식 사이트의 보안 설정에서 개설하세요. 모바일에서는 Binance 공식 앱에서 동일한 경로로 설정할 수 있으며, iPhone 사용자는 iOS 설치 가이드를 참고해 앱을 설치하세요.
계정을 해킹당한 뒤 사후에 되짚어보면, 2FA도 켜놨고 안티 피싱 코드도 설정했지만 유독 화이트리스트만 켜두지 않아서, 해커가 로그인 권한을 얻자마자 5분 안에 코인을 모두 빼간 경우가 많습니다. 화이트리스트의 24시간 대기 기간은 해킹 사고에 24시간의 "회생 기회"를 더해주는 셈입니다.
화이트리스트를 켜면 계정의 출금 행위는 세 가지 규칙을 따르게 됩니다.
규칙 1: 화이트리스트에 있는 주소로만 출금할 수 있습니다.
규칙 2: 화이트리스트에 새 주소를 추가하려면 이메일 인증코드 + 문자 인증코드 + Google Authenticator 2FA 코드의 삼중 인증이 필요합니다.
규칙 3: 새로 등록된 주소는 24시간의 대기 기간을 거치며, 이 기간 동안 해당 주소로는 출금할 수 없습니다.
이 세 가지 규칙을 종합하면, 해커가 내 계정 비밀번호, 이메일, 전화번호, 2FA 앱을 동시에 손에 넣었다 하더라도 새로 추가한 주소는 24시간이 지나야 출금에 사용할 수 있습니다. 이 24시간 동안 본인이 이상 징후를 발견하고 계정을 잠글 수 있는 가능성이 생깁니다.
Binance 공식 사이트에 로그인 → 우측 상단 아바타 → "계정" → 좌측 메뉴 "보안"을 클릭합니다.
아래로 스크롤해 "출금 주소 관리" 또는 "화이트리스트 주소 관리"를 찾습니다. 앱 이용자는 "보안 설정" → "주소 관리"에서 확인할 수 있습니다.
페이지에는 현재까지 등록된 모든 출금 주소가 표시됩니다(처음 진입했다면 비어 있습니다).
페이지 우측 상단 또는 상단에 "화이트리스트 주소로만 출금 허용" 스위치가 있으며, 기본값은 꺼짐 상태입니다. 클릭해서 켭니다.
켜는 과정에서 시스템은 다음을 요구합니다.
세 코드를 모두 정확히 입력하면 화이트리스트 기능이 활성화됩니다. 이때부터 계정은 화이트리스트에 등록된 주소로만 출금할 수 있습니다.
화이트리스트를 켠 뒤 가장 먼저 할 일은 평소 자주 사용하는 지갑 주소를 등록하는 것입니다.
"주소 추가"를 클릭하면 다음 항목을 입력해야 합니다.
주소는 완전히 정확해야 합니다. 한 글자라도 많거나 적으면 코인이 유실됩니다. 지갑 앱에서 직접 복사하고 직접 입력하지 않는 것이 가장 좋습니다.
입력을 마치고 "제출"을 누른 뒤, 다시 이메일 + 문자 + 2FA 삼중 인증코드를 입력하면 주소가 24시간 대기 기간에 들어갑니다.
새로 추가된 주소는 화이트리스트 목록에 "대기 중" 또는 "24시간 카운트다운"으로 표시됩니다. 이 기간 동안 해당 주소로는 출금할 수 없습니다.
24시간이 지나면 상태가 "활성화됨"으로 바뀌어 정상적으로 출금할 수 있습니다.
급하게 특정 주소로 출금해야 한다면 Binance는 "빠른 활성화" 옵션을 제공하지만, 더 엄격한 영상 인증 또는 고객센터 심사를 거쳐야 합니다. 일반 이용자에게는 권장하지 않으며, 24시간을 기다리는 것이 좋습니다.
대기 기간이 지난 뒤에는 소액 출금 한 건을 진행해 화이트리스트가 정상적으로 작동하는지 테스트합니다.
출금이 정상적으로 진행되면 화이트리스트가 작동 중이라는 뜻입니다. 화이트리스트에 없는 주소를 직접 입력해보면 Binance가 바로 거부합니다.
| 단계 | 작업 | 소요 시간 | 필요한 인증 |
|---|---|---|---|
| 1 | 보안 → 주소 관리로 이동 | 30초 | 로그인 상태 |
| 2 | 화이트리스트 스위치 켜기 | 1분 | 이메일+문자+2FA |
| 3 | 자주 쓰는 주소 추가 | 개당 2분 | 이메일+문자+2FA |
| 4 | 24시간 대기 기간 대기 | 24시간 | 자동 적용 |
| 5 | 출금 테스트 | 1분 | 일반 출금 절차와 동일 |
화이트리스트는 많을수록 좋은 것이 아니라 적을수록 안전합니다. 다음만 추가하는 것을 권장합니다.
1. 하드웨어 지갑 주소(Ledger/Trezor)
장기 보유할 BTC, ETH, USDT를 하드웨어 지갑에 보관하는 것이 콜드 스토리지 중 가장 안전한 방법입니다. 하드웨어 지갑 주소를 화이트리스트에 추가하면 Binance 계정의 자산을 정기적으로 하드웨어 지갑으로 옮길 수 있습니다.
2. 핫월렛 주소(TP 지갑/MetaMask 등)
일상적인 DeFi 활동에 사용하는 지갑으로, 주소 개수는 3~5개 이내로 관리하는 것이 좋습니다.
3. 자주 이용하는 다른 거래소 주소(OKX/Bybit 등)
거래소 간 차익거래나 여러 플랫폼에 자산을 분산 보관할 필요가 있다면 상대 거래소의 입금 주소를 화이트리스트에 추가하세요. 각 거래소의 입금 주소는 정기적으로 바뀔 수 있으니 화이트리스트도 주기적으로 업데이트해야 합니다.
4. 추가하지 말아야 할 것:
화이트리스트는 강력하지만 만능은 아닙니다.
한계 1: "내부 이체"는 보호하지 못합니다. Binance 계정 간 이체(다른 Binance 이용자에게 보내는 내부 송금)는 화이트리스트의 적용을 받지 않습니다. 만약 해킹당한 계정에 Binance 메인 계정에 연결된 서브 계정이 있다면, 해커는 코인을 서브 계정으로 옮긴 뒤 조작할 수 있습니다.
한계 2: API 거래는 보호하지 못합니다. API 권한 중 "출금" 스위치가 있어서, 이를 켜면 API도 화이트리스트의 제한을 받습니다. 하지만 API가 "현물 거래" 권한만 켜져 있다면, 해커는 API로 위장 거래를 진행해 내 자산을 해커가 통제하는 코인으로 바꾼 뒤 저가에 자신에게 되파는 방식으로 손해를 입힐 수 있습니다.
한계 3: 속아서 스스로 출금하는 상황은 보호하지 못합니다. 만약 가짜 고객센터에게 속아 넘어가 상대방의 주소를 직접 화이트리스트에 추가하고 24시간을 기다린 뒤 출금한다면, 화이트리스트도 이를 막을 수 없습니다.
따라서 화이트리스트는 Google Authenticator 2FA, 안티 피싱 코드, API IP 바인딩과 함께 사용해야 완전한 보안 체계를 이룰 수 있습니다.
급하게 출금해야 하는데 목표 주소가 화이트리스트에 없는 경우, 세 가지 선택지가 있습니다.
선택 1: 지금 추가하고 24시간 뒤에 출금하기
가장 안전한 방법이지만 24시간을 기다려야 합니다. 급하지 않다면 이 방법을 선택하세요.
선택 2: 화이트리스트 일시적으로 끄기
"주소 관리" → 화이트리스트 스위치 끄기 → 이메일 + 문자 + 2FA 입력. 끄고 나면 화이트리스트 제한 없이 즉시 출금할 수 있습니다. 다만 출금이 끝나면 즉시 다시 켜야 합니다.
선택 3: 빠른 활성화 신청하기
화이트리스트 페이지에서 "빠른 활성화" 옵션을 찾아 안면 영상 인증을 제출하면, Binance 고객센터 심사를 거쳐 바로 활성화됩니다. 심사 소요 시간은 1~3시간입니다.
Q: 화이트리스트와 Google Authenticator는 어떻게 다른가요? A: 2FA는 계정이 로그인당하는 것을 막고, 화이트리스트는 자산이 빠져나가는 것을 막습니다. 두 가지는 작동하는 층위가 다릅니다. 2FA는 권한 없는 접근을 차단하고, 화이트리스트는 권한이 뚫리더라도 자산 유출을 차단합니다. 두 가지 모두 반드시 함께 켜야 합니다.
Q: 화이트리스트를 켜면 내부 입금에 영향이 있나요? A: 영향이 없습니다. 화이트리스트는 "출금"만 제한하며 "입금"에는 전혀 영향을 주지 않습니다. 어떤 주소에서든 내 Binance 계정으로 입금할 수 있습니다.
Q: 화이트리스트 대기 기간을 단축할 수 있나요? A: 이용자가 임의로 단축할 수는 없습니다. Binance는 고정적으로 24시간을 적용합니다. 다만 "빠른 활성화"를 통해 고객센터 심사를 거쳐 즉시 활성화할 수 있으며, 영상 인증이 필요합니다.
Q: 화이트리스트 주소를 삭제할 때도 대기 기간이 필요한가요? A: 삭제는 대기 기간이 필요 없이 즉시 적용됩니다. 다만 삭제 시에도 이메일 + 문자 + 2FA 삼중 인증은 필요합니다.
Q: 코인 종류마다 화이트리스트를 따로 추가해야 하나요? A: 그렇습니다. 같은 지갑 주소라도 USDT와 ETH 두 가지 코인에 사용하려면 화이트리스트에 두 번 등록해야 합니다(USDT-TRC20 한 번, ETH-ERC20 한 번). 코인과 네트워크 조합이 다르면 화이트리스트에서 서로 다른 항목으로 취급됩니다.
Q: 화이트리스트에는 몇 개까지 주소를 추가할 수 있나요? A: 코인·네트워크 조합마다 최대 50~100개까지 추가할 수 있으며(코인에 따라 구체적인 상한이 다름), 개인 이용자에게는 충분한 수준입니다.
Q: 화이트리스트를 껐다가 다시 켜면 기존 주소는 남아있나요? A: 남아 있습니다. 주소 목록은 독립적으로 저장되므로 스위치를 끈다고 해서 초기화되지 않습니다. 다만 다시 켠 뒤에도 기존 주소는 다시 24시간을 기다릴 필요가 없습니다.
Q: 모바일 앱과 웹의 화이트리스트는 동기화되나요? A: 동일한 화이트리스트입니다. 앱과 웹에서의 조작은 서로 연동됩니다. 어느 쪽에서 추가하든 같은 계정의 화이트리스트에 등록됩니다.
Q: 법정화폐로 매도할 때도 화이트리스트의 영향을 받나요? A: 받지 않습니다. 화이트리스트는 "온체인 출금"만 관리하며 "C2C 법정화폐 매도"는 관리하지 않습니다. 법정화폐 거래는 별도의 규칙을 따릅니다.
화이트리스트를 개설하기에 가장 좋은 시점은 바로 지금입니다. 계정에 단 몇백 USDT밖에 없더라도, 화이트리스트를 켠 계정과 켜지 않은 계정은 해커의 눈에는 완전히 다른 보안 등급으로 보입니다.