출금 주소 화이트리스트는 Binance의 매우 중요한 보안 기능입니다. 이를 활성화하면, 사전에 승인된 주소로만 출금할 수 있으며, 그 외의 모든 주소로의 출금은 거부됩니다. 이는 계정이 탈취되더라도 공격자가 화이트리스트에 없는 자신의 주소로 자금을 출금할 수 없음을 의미합니다. 새로운 주소를 추가하려면 다중 인증과 대기 시간이 필요하기 때문입니다. 본 문서에서는 화이트리스트 설정 절차, 활성화 후의 일상적인 사용 방법 및 수정 규칙에 대해 설명합니다. 설정을 시작하기 전에 Binance 공식 웹사이트에 로그인하여 보안 페이지로 이동하거나, Binance 공식 APP을 통해 조작하십시오. iOS 설치 관련 문제는 iOS 설치 가이드를 참조하십시오.
화이트리스트: 계정 도용 시의 최종 방어선
다음과 같은 상황을 가정해 보겠습니다. 이메일, 전화번호, 2FA(이중 인증)가 모두 탈취되어 공격자가 귀하의 Binance 계정에 로그인했습니다. 화이트리스트가 없다면, 공격자는 즉시 모든 자산을 자신의 주소로 출금할 수 있으며, 짧은 시간 내에 자금이 유출될 수 있습니다.
하지만 화이트리스트를 활성화한 경우, 공격자는 다음과 같은 제한에 직면합니다:
- 화이트리스트에 등록된 주소로만 출금 가능 (사용자 본인의 주소)
- 새로운 주소를 추가하려면 이메일 + SMS + 2FA의 3중 인증 필요
- 신규 화이트리스트 주소 추가 시 24시간의 대기 기간(Cooling-off Period) 적용
- 이 기간 동안 사용자는 이상 징후를 발견하고 계정을 동결할 수 있는 충분한 시간 확보
화이트리스트는 선택적 기능이 아니며, 일정 규모 이상의 자산을 보유한 사용자를 위한 필수 보안 설정입니다.
화이트리스트 활성화 구체적 절차
1단계: 보안 설정으로 이동
- 웹 버전: 우측 상단 프로필 아이콘 → [보안] → [출금 화이트리스트]
- APP: 하단 [내 정보] → [보안] → [주소 관리] → [출금 화이트리스트]
2단계: 메인 스위치 켜기
페이지 상단에 **[출금 화이트리스트 스위치]**가 있습니다. 이를 활성화하면 시스템에 확인 창이 표시되며, "활성화 시 화이트리스트 주소로만 출금할 수 있습니다"라는 안내가 나타납니다.
3단계: 첫 번째 주소 추가
스위치를 켠 후 주소 관리 페이지로 이동하여 **[주소 추가]**를 클릭합니다:
- 코인 선택 (BTC, USDT, ETH 등)
- 네트워크 선택 (TRC20, ERC20, BEP20 등)
- 목적지 주소 붙여넣기
- Memo/Tag 입력 (필요한 경우)
- 별칭 설정 (식별을 용이하게 하기 위함, 예: "콜드 월렛 Ledger", "OKX 메인 계정")
- "화이트리스트 전용" 체크 (해당 코인은 이 주소로만 출금되도록 강제)
4단계: 보안 인증 완료
시스템에서 다중 인증을 요구합니다:
- 이메일 인증 코드
- 휴대전화 SMS 인증 코드
- Google Authenticator 또는 Yubikey
- 극히 예외적인 경우 안면 인식
모든 인증이 성공적으로 완료되면, 해당 주소는 24시간의 심사 기간에 들어갑니다. 심사 기간 동안 해당 주소는 임시로 출금에 사용할 수 없습니다.
5단계: 확인 및 추가 진행
심사 기간이 지나면 주소가 공식적으로 활성화됩니다. 3단계를 반복하여 다른 주소를 추가할 수 있습니다. 하나의 계정당 약 200개의 화이트리스트 주소를 추가할 수 있습니다.
활성화 후의 일상적인 출금 절차
화이트리스트 주소에서 선택
출금을 진행할 때, 주소 입력란이 드롭다운 메뉴로 변경되어 화이트리스트에 있는 주소만 표시됩니다. 클릭하여 선택할 수 있으며, 더 이상 수동으로 복사하여 붙여넣을 필요가 없습니다.
- 복사 및 붙여넣기 오류 방지
- 클립보드 하이재킹 (흔한 악성 소프트웨어 공격) 방지
- 주소 오입력 방지
출금 속도
화이트리스트 주소로 출금한다고 해서 속도가 더 빨라지는 것은 아닙니다 (블록 확인 시간은 동일). 하지만 이메일 2차 인증 단계를 생략할 수 있습니다. Binance는 일반적으로 화이트리스트 주소에 대해 매번 이메일 확인을 요구하지 않습니다 (위험 관리 정책에 따라 다름).
비(非) 화이트리스트 주소 거부
주소란에 새로운 주소를 강제로 입력할 경우, 시스템은 "이 주소는 화이트리스트에 없습니다. 먼저 추가하십시오"라는 메시지를 표시합니다. 이는 우회할 수 없습니다.
신규 주소 추가 시의 24시간 대기 기간
대기 기간의 역할
대기 기간은 화이트리스트의 핵심 보안 설계입니다. 공격자가 모든 인증을 통과하여 새로운 주소를 추가하더라도, 해당 주소를 사용하려면 24시간을 기다려야 합니다. 이 기간 동안:
- Binance는 사용자의 이메일과 휴대전화로 지속적인 알림을 발송
- 사용자는 로그인하여 해당 신규 주소를 삭제할 기회 확보
- 도난을 방지하기 위해 계정을 동결할 기회 확보
대기 기간 단축 여부
불가능합니다. 24시간은 시스템상 고정된 규정이며, Binance 고객 지원팀도 이를 단축할 수 없습니다. 따라서 자주 사용하는 주소를 미리 추가해 두는 것이 매우 중요합니다. 출금이 필요할 때 임시로 추가하지 마십시오.
대기 기간 생략 여부
생략할 수 없습니다. 단, 한 가지 예외가 있습니다. 원래 화이트리스트에 있던 주소를 삭제한 후 다시 추가할 때는 24시간이 필요하지 않습니다. 그러나 이 메커니즘도 최근 강화되어, 일부 상황에서는 여전히 대기 시간이 필요할 수 있습니다.
화이트리스트 주소 삭제
- [주소 관리]로 이동
- 삭제할 주소 찾기
- [삭제] 클릭
- 2FA 인증 입력
- 즉시 적용 (삭제에는 대기 기간이 없음)
삭제 즉시 해당 주소로의 출금이 불가능해집니다.
화이트리스트 전략 권장 사항
전략 1: 개인 사용자
- 자주 사용하는 주요 거래소 계정 1개 추가 (OKX, Bitget 등)
- 콜드 월렛 주소 1개 추가 (Ledger, Trezor)
- MetaMask 또는 기타 자체 관리 지갑 1~2개 추가
- 총 개수 10개 이하 유지
- 알 수 없는 주소가 없는지 정기적으로 점검
전략 2: 기관 또는 고빈도 사용자
- 업무용 주소 및 예비 주소 모두 추가
- 각 주소에 명확한 별칭 지정 (부서, 용도, 코인 종류)
- 화이트리스트 수정 권한을 최소 2인 이상 분할 관리
- 감사 로그 보존
전략 3: 장기 보유자 (주로 콜드 월렛 사용)
- 콜드 월렛 주소만 추가
- 모든 거래 수익은 자동으로 콜드 월렛으로 출금
- 어떠한 거래소 주소도 추가하지 않음 (콜드 월렛이 다른 거래소 주소로 교체되는 것 방지)
- 모바일 및 웹 양쪽에서 이중 확인
화이트리스트 사용에 대한 오해
오해 1: "화이트리스트를 켜면 절대적으로 안전하다"
화이트리스트는 도난 위험을 크게 낮추지만, 100% 안전을 보장하는 것은 아닙니다. 공격자가 24시간 전에 출금 계획을 파악하고 대기 기간이 끝날 때까지 기다린다면 자금을 탈취할 수 있습니다. 반드시 2FA, 안티 피싱 코드, 디바이스 관리 등과 함께 사용해야 합니다.
오해 2: "화이트리스트 주소는 공개해도 된다"
불가합니다. 귀하의 화이트리스트 주소는 개인 정보입니다. 출금 주소를 아는 사람은 귀하의 자금 흐름을 분석할 수 있습니다. 본인만 알 수 있도록 기밀을 유지하십시오.
오해 3: "하나의 주소로 모든 코인을 처리할 수 있다"
동일한 주소라도 다른 코인 + 다른 네트워크의 경우 화이트리스트에 별도로 등록됩니다. 예를 들어 ETH 주소는 ERC20 네트워크에서 하나의 항목으로, BEP20에서 다른 항목으로 간주됩니다. 각각 따로 추가해야 합니다.
오해 4: "대기 기간은 중요하지 않다"
오히려 반대입니다. 대기 기간은 화이트리스트의 가장 중요한 기능입니다. 대기 기간이 없다면 화이트리스트는 무의미해집니다. 긴급한 상황에서 화이트리스트 주소를 임시로 추가하지 마십시오. 24시간의 지연이 발생할 수 있습니다.
자주 묻는 질문 (FAQ)
Q1: 화이트리스트 활성화 후 새로운 주소로 임시 출금이 가능합니까?
A: 불가능합니다. 화이트리스트가 활성화되면 화이트리스트에 없는 모든 주소는 거부됩니다. 유일한 방법은 화이트리스트 메인 스위치를 끄거나 (이 과정 자체에도 대기 기간이 필요할 수 있음), 새로운 주소를 사전에 추가하고 24시간을 기다리는 것입니다. 따라서 자주 사용하는 주소를 미리 계획하여 추가할 것을 권장합니다.
Q2: 화이트리스트는 모든 종류의 공격을 방어할 수 있습니까?
A: 대부분 가능합니다. 방어할 수 없는 상황은 다음과 같습니다. 공격자가 사용자가 인지하지 못한 상태에서 미리 주소를 추가하고 대기 기간 종료 후 자금을 출금하거나, 내부자가 장기간 사용자의 패턴을 관찰한 경우 등입니다. 그러나 99%의 계정 탈취 공격에 대해 화이트리스트는 효과적인 방어 수단입니다.
Q3: 콜드 월렛을 변경하려면 어떻게 해야 합니까?
A: 사전 계획이 필요합니다. 먼저 화이트리스트에 새로운 콜드 월렛 주소를 추가하고, 24시간이 경과하여 활성화되기를 기다린 후, 기존 주소에서 새로운 주소로 자산을 이전하십시오. 긴급한 시점에 임시로 변경하지 마십시오. 상황이 매우 긴급한 경우, 기존 화이트리스트에 있는 다른 거래소 계정으로 먼저 전송한 후 새로운 콜드 월렛으로 이전하는 방법을 고려하여 24시간 대기를 우회할 수 있습니다.