바이낸스 계정이 해킹당했을 수 있다는 것을 발견했습니다 — 본인이 하지 않은 로그인 알림을 받았거나 잔액이 이상하게 줄어들었습니다. 당황하지 말고 즉시 행동하세요. 지체할수록 손실이 커질 수 있습니다. 아직 계정이 없다면 바이낸스에 가입하여 모든 보안 옵션을 설정하세요. 기존 사용자는 휴대폰에 바이낸스 APP을 다운로드했는지 확인하세요 — 긴급 상황에서는 모바일 조작이 가장 빠릅니다.
1단계: 즉시 계정 동결 (가장 중요)
해킹 여부가 확실하지 않더라도 먼저 동결하세요. 동결은 자산 손실을 초래하지 않지만, 해커의 활동을 즉시 차단합니다.
로그인이 가능한 경우
- 바이낸스 APP 또는 웹사이트를 열기
- "보안 센터" 또는 "계정 보안"으로 이동
- "계정 비활성화" 옵션 찾기
- 클릭하여 확인
로그인이 불가능한 경우
- 바이낸스 로그인 페이지에서 "비밀번호 찾기" 클릭
- 비밀번호 재설정 이메일에 "계정 동결" 링크가 있음
- 바이낸스 웹사이트 하단의 "고객지원" 포털에서도 가능
- 고객지원에 상황을 설명하고 긴급 동결 요청
이메일을 통한 동결
등록 이메일을 확인하세요. "새 기기 로그인" 등의 보안 알림 이메일 하단에 "본인이 아닌 경우 계정 동결" 링크가 있습니다.
2단계: 이메일 보안 확보
많은 계정 침해는 이메일에서 시작됩니다. 해커가 이메일을 먼저 침해한 후 바이낸스 비밀번호를 재설정합니다.
해야 할 일:
- 이메일 비밀번호를 새로운 강력한 비밀번호로 즉시 변경
- 이메일 로그인 기록에서 낯선 IP 확인
- 이메일 전달 규칙이 설정되어 있는지 확인 (해커의 흔한 수법)
- 이메일 이중 인증 활성화
3단계: 피해 상황 평가
계정 동결 후 고객지원에 연락하여 작업 로그를 확인하세요:
- 최근 출금 기록에 승인하지 않은 거래 확인
- 거래 내역에 의심스러운 거래 확인
- API 키가 생성 또는 수정되었는지 확인
- 화이트리스트 주소가 변경되었는지 확인
모든 이상 기록을 스크린샷으로 저장하세요.
4단계: 바이낸스 고객지원 연락
공식 고객지원 연락 방법:
- 실시간 채팅: 바이낸스 웹사이트 또는 APP 내 고객지원 포털
- 티켓 제출: 도움말 센터에서 보안 사고 티켓 제출
- 이메일: 바이낸스 보안 사고 이메일 주소로 전송
준비할 정보: 등록 이메일, UID, 이상 발견 시간, 이상 활동 설명, 스크린샷 증거.
고객지원은 보통 24시간 이내에 응답합니다.
5단계: 복구 및 보안 강화
고객지원이 안전을 확인하고 계정을 해동한 후:
모든 비밀번호 재설정
- 완전히 새로운 바이낸스 로그인 비밀번호 설정
- 이전에 사용한 비밀번호 재사용 금지
인증 방법 재설정
- Google Authenticator 재설정
- 전화번호 연동 확인
- 이메일 보안 확인
기기 및 API 정리
- "기기 관리"에서 알 수 없는 기기 모두 삭제
- "API 관리"에서 모든 API 키 삭제
- 출금 화이트리스트 주소 전체 확인
모든 보안 기능 활성화
- 피싱 방지 코드
- 출금 주소 화이트리스트
- YubiKey 등 하드웨어 키
바이낸스에 가입할 때 모든 보안 옵션을 설정하는 것이 가장 좋습니다.
해킹 여부 판단 방법
해킹이 아닐 수 있는 상황: 새 기기 로그인 알림, 본인의 보안 설정 변경, 다른 네트워크에서의 로그인.
거의 확실히 해킹된 상황: 본인이 하지 않은 출금 확인 이메일, 원인 불명의 자산 감소, 비밀번호가 변경되어 로그인 불가, 설정하지 않은 API 키 출현.
근본적 예방 방법
- 고유한 강력한 비밀번호: 12자 이상, 대소문자+숫자+기호
- 모든 인증 활성화: Google Authenticator + SMS + 이메일
- 피싱 사이트 주의: 공식 링크 또는 바이낸스 APP 다운로드를 통해서만 접속
- 의심스러운 링크 클릭 금지
- 피싱 방지 코드 활성화
FAQ
Q: 도난당한 암호화폐를 되찾을 수 있나요?
A: 상황에 따라 다릅니다. 출금이 완료되지 않았다면 동결로 차단 가능합니다. 온체인에 이미 전송된 경우 복구가 매우 어렵지만, 바이낸스에 보고하고 경찰에 신고하는 것이 좋습니다.
Q: 바이낸스가 해킹 손실을 보상하나요?
A: 바이낸스 플랫폼 자체의 취약점으로 인한 손실은 SAFU 펀드로 보상됩니다. 사용자의 비밀번호 유출이나 피싱으로 인한 경우는 일반적으로 사용자가 부담합니다.
Q: 동결된 계정 복구에 얼마나 걸리나요?
A: 안전이 확인되면 보통 1-3 영업일입니다.
Q: 경찰에 신고해야 하나요?
A: 자산 손실이 확인되면 경찰에 신고하고 기록을 보관하는 것이 좋습니다.
Q: 해커가 어떻게 계정을 탈취했나요?
A: 가장 흔한 방법: 피싱 사이트, 이메일 침해 후 비밀번호 재설정, 안전하지 않은 네트워크에서의 로그인, 기기 내 악성 소프트웨어.