Binance 계정 해킹 사실을 발견했을 때, 초기 30분이 자산을 지킬 수 있는 골든타임입니다. 본 가이드에서는 피해를 최소화하기 위해 '즉시 해야 할 일'의 목록을 순서대로 제시합니다. 만약 아직 계정에 로그인할 수 있다면, 먼저 Binance 공식 웹사이트를 열어 즉시 계정을 동결한 다음, Binance 공식 앱을 통해 상황을 동기화하여 확인하세요. 애플 사용자는 iOS 설치 튜토리얼을 참고하여 앱을 설치할 수 있습니다.
Binance 계정 해킹 여부를 판단하는 방법
자주 발생하는 해킹 징후:
- 낯선 기기 로그인 알림 메일 수신 (알지 못하는 국가 또는 IP로부터의 로그인)
- 이유 없는 자산 감소, 직접 주문하지 않은 거래 내역 발생
- 출금 내역에 알 수 없는 주소 등장
- API Key 목록에 내가 생성하지 않은 Key 존재
- 휴대폰으로 Binance '출금 확인' 문자가 오지만, 본인은 조작하지 않은 경우
- 로그인 비밀번호가 갑자기 무효화되어 비밀번호 오류 알림 표시
- 연동된 이메일 또는 휴대폰 번호가 변경됨
위 항목 중 하나라도 나타난다면, 주저하지 말고 즉시 아래의 절차에 따라 대처하세요. 1분 지체할 때마다 자산이 유출될 가능성이 그만큼 높아집니다.
1단계 (0-3분): 즉시 계정 동결
가장 중요한 조치입니다. Binance는 '원클릭 동결' 기능을 제공하며, 이메일이나 휴대폰 번호만 알면 누구나 이 기능을 작동시킬 수 있습니다. 이 시스템은 해킹 피해자를 보호하기 위해 설계되었습니다.
동결 방법 A: 로그인 페이지에서 동결
- binance.com 로그인 페이지를 엽니다.
- 비밀번호가 이미 변경되었더라도 "비밀번호 찾기"를 클릭합니다.
- 가입된 이메일 또는 휴대폰 번호를 입력합니다.
- 팝업 페이지에서 "계정 해킹 의심? 즉시 동결" 옵션을 찾습니다.
- 클릭하면 시스템에서 동결 확인 메일을 발송합니다.
- 메일을 열고 동결 링크를 클릭하면 계정이 즉시 동결됩니다.
동결 방법 B: 이미 로그인된 세션에서 동결
다른 기기에서 로그인 상태가 유지되고 있다면:
- '보안 센터'로 이동합니다.
- "계정 동결" 옵션을 찾습니다.
- 클릭 후 "계정 해킹이 의심됨"을 선택합니다.
- 동결을 확인하면 모든 기능이 즉시 정지됩니다.
동결 방법 C: 고객센터에 연락하여 강제 동결
위의 두 방법이 불가능하다면, Binance 공식 웹사이트 우측 하단의 "온라인 고객센터"를 즉시 클릭하여 상담원에게 "제 계정이 해킹당했습니다. 즉시 동결해 주세요"라고 요청하세요. 상담원은 신원 확인을 위해 가입 이메일, 휴대폰 번호, KYC 실명 등의 정보를 요구할 것입니다.
동결 후에는 어떻게 되나요? 모든 거래, 출금, API 작업이 완전히 중지됩니다. 해커가 아직 계정에 로그인해 있더라도 어떤 자산도 이동할 수 없습니다. 동결 기간은 기본적으로 14일이며, 이 기간은 이의 제기를 완료하기에 충분합니다.
2단계 (3-10분): 증거 수집
계정 동결 후, 즉시 모든 관련 증거를 수집하세요. 나중에 이의 제기 시 제출해야 합니다.
다음 내용을 캡처하여 저장
- 로그인 기록: '보안 센터' → '로그인 기기'에서 최근의 모든 로그인 기록을 캡처하고, 낯선 IP를 특별히 표시하세요.
- 자산 변동: '자산' → '거래 내역'에서 의심스러운 모든 주문을 캡처하세요.
- 출금 기록: '자산' → '출금 기록'에서 알 수 없는 출금 주소와 금액을 캡처하세요.
- API 관리: 'API 관리'에서 모든 API Key의 생성 시간과 권한을 캡처하세요.
- Binance에서 온 모든 알림 메일: 타임스탬프를 포함하여 보관하세요.
중요 정보 기록
- 해킹 추정 시간 (분 단위까지 정확하게)
- 손실된 암호화폐 종류와 수량
- 해커의 출금 주소 (이 주소들은 Binance에 의해 블랙리스트에 추가될 수 있습니다.)
- 본인이 마지막으로 정상 조작한 시간
모든 캡처 화면은 삭제하지 말고, 최소 3개월 동안 보관하세요.
3단계 (10-30분): 이의 제기 제출
증거 수집이 끝나면, 즉시 계정 복구 이의 제기를 제출하세요.
이의 제기 경로
- '고객 지원' → '티켓 제출'로 이동합니다.
- 티켓 카테고리에서 "계정 해킹/자산 분실"을 선택합니다.
- 우선순위를 "긴급"으로 선택합니다.
이의 제기 시 명확히 기재해야 할 내용
제목: 계정 해킹 긴급 이의 제기 [본인 이메일]
본문:
- 가입 이메일: [email protected]
- 가입 휴대폰 번호: +82 10-xxxx-xxxx
- KYC 실명: 홍길동
- 해킹 시간: 2026-04-08 16:30 경
- 손실 자산: 약 X USDT
- 해커 출금 주소: 0x로 시작하는 주소
- 본인 마지막 정상 로그인 시간: 2026-04-08 14:00
- 저는 이미 [동결 방법 X]를 통해 계정을 동결했습니다.
해킹 원인에 대한 추측:
(예: 최근 피싱 링크를 클릭함, 다른 사이트에서 비밀번호가 유출되었을 가능성 등 공격 경로에 대한 의심 사항 설명)
첨부 파일: 로그인 기록 캡처, 출금 기록 캡처, 의심스러운 메일 캡처
첨부 파일은 완벽할수록 좋습니다. 상담원이 문제를 빠르게 파악하는 데 큰 도움이 됩니다.
4단계: 안면 인식 2차 확인
티켓 제출 후, Binance는 보통 24시간 이내에 답변을 하며 "신원 2차 확인"을 요구합니다:
- 상담원이 가입 이메일로 암호화된 링크를 발송합니다.
- 링크를 클릭한 후 실시간 안면 인식을 진행합니다.
- 증명 영상 녹화: 신분증을 들고(주민등록번호 뒷자리는 가림), 상담원이 지정한 대사를 읽습니다. 예: "저는 홍길동이며, Binance 계정이 해킹되어 2026년 4월 8일에 이의 제기를 신청합니다."
- 증명 영상과 신분증 앞뒷면 사진을 업로드합니다.
이 단계는 계정 소유권을 판정하는 핵심입니다. 실제 안면 + 신분증 + 녹화된 대사 중 어느 하나라도 일치하지 않으면 복구에 실패합니다.
5단계: 심사 대기 (영업일 기준 3-7일)
모든 자료를 제출한 후에는 결과를 기다립니다. Binance 보안 팀은 다음을 수행합니다:
- 본인의 KYC 정보 대조
- 해커의 공격 경로 확인
- 유출된 자산의 온체인 흐름 추적
- 자산의 전부 또는 일부 복구 가능 여부 결정
심사 기간 중 주의사항:
- 중복으로 티켓을 제출하지 마세요. 처리 순서가 꼬일 수 있습니다.
- 이메일을 수시로 확인하세요. 상담원이 추가 자료를 요구할 수 있습니다.
- 어떠한 "고객센터 DM(개인 메시지)"도 믿지 마세요. Binance 상담원은 오직 공식 티켓 시스템을 통해서만 응답합니다.
- 어떠한 "급행료"도 지불하지 마세요. 공식 고객센터는 절대 수수료를 요구하지 않습니다.
복구 가능한 경우 vs 불가능한 경우
비교적 복구하기 쉬운 경우:
- 자산이 Binance 플랫폼 내에 남아있고 출금되지 않은 경우 (서브 계정, Earn, 선물 거래 등에 있을 때)
- 자산이 출금 대기 상태인 경우 (Binance가 직접 취소할 수 있음)
- 출금 주소가 Binance 리스크 관리 시스템에 의해 블랙리스트로 식별된 경우
복구하기 어려운 경우:
- 자산이 이미 온체인의 다른 주소로 출금된 경우 (Binance는 온체인 자산을 통제할 수 없음)
- 자산이 믹서(예: Tornado Cash 등)를 통해 여러 차례 이동된 경우
- 해킹 사실을 24시간이 지나서야 발견한 경우
재해킹 방지를 위해 반드시 해야 할 5가지
계정을 복구한 후(혹은 복구에 실패했더라도), 다시 해킹당하는 것을 막기 위해 다음 5가지를 즉시 실행해야 합니다:
1. 고유하고 강력한 비밀번호로 재설정
대소문자, 숫자, 특수 문자를 조합하여 최소 16자리 이상으로 설정하세요. 절대 다른 웹사이트와 동일한 비밀번호를 사용하지 마세요.
2. Google Authenticator 2FA 활성화
문자 2FA는 사용하지 마세요 (SIM 스와핑에 취약함). Google Authenticator 또는 Authy를 사용하세요. 백업 코드를 적어서 안전한 곳에 보관하세요.
3. 안티 피싱 코드 활성화
본인만 아는 문구를 설정하세요. 앞으로 Binance 공식 이메일에는 모두 이 문구가 포함됩니다. 이 문구가 없는 메일은 피싱 메일입니다.
4. 출금 화이트리스트 활성화
미리 추가해 둔 주소로만 출금이 가능하도록 설정하세요. 새로운 주소는 24시간을 대기해야 사용할 수 있어, 이상 여부를 확인할 시간을 벌 수 있습니다.
5. 불필요한 모든 API Key 삭제
API Key는 해커가 자주 이용하는 통로입니다. 현재 사용 중인 것만 남기고 나머지는 전부 삭제하세요.
자주 묻는 질문(FAQ)
Q: 계정이 동결된 후 언제 자동으로 해제되나요?
A: 기본적으로 14일입니다. 만약 이미 이의 제기를 제출했다면, 이의 제기 기간 중에는 자동으로 해제되지 않으며, 상담원 처리가 완료될 때까지 계속 동결 상태가 유지됩니다.
Q: 해커가 내 계정으로 선물 거래를 해서 손실이 발생했는데, 누구의 책임인가요?
A: 이의 제기 시 이 부분도 포함해서 작성하세요. Binance가 종합적으로 판단합니다. 만약 본인의 조작이 아닌 해킹에 의한 조작임이 입증되면 선물 손실도 함께 복구될 수 있습니다.
Q: 해킹당한 코인을 온체인에서 회수할 수 있나요?
A: 온체인 회수는 매우 어렵습니다. 해커가 KYC 인증이 완료된 중앙화 거래소로 코인을 전송했을 때만, 수사 기관을 통해 동결할 수 있는 가능성이 있습니다. 피해 발생 시 현지 경찰과 Binance에 동시에 신고하세요.
Q: 이의 제기가 성공한 후 계정이 복구되기까지 얼마나 걸리나요?
A: 일반적으로 심사 통과 후 24시간 이내에 계정 접근이 복구되지만, 자산 복구는 자산이 현재 있는 위치에 따라 더 오랜 시간이 걸릴 수 있습니다.
Q: 의심스러운 상황이 발생했지만 해킹 여부가 확실하지 않을 때도 동결해야 하나요?
A: 혹시 모를 상황을 대비해 일단 동결하는 것이 낫습니다. 동결은 무료이며 취소가 가능하고, 몇 분이면 완료됩니다. 오해였다면 즉시 해제할 수 있지만, 정말 해킹이었다면 동결 조치가 당신의 자산을 지켜줄 것입니다.