바이낸스 계정이 해킹당한 것을 발견하면 매우 스트레스가 되는 경험입니다. 시간이 곧 돈입니다 — 빨리 대응할수록 더 많은 자산을 지킬 수 있습니다. 이 글에서는 긴급 대응 플랜을 제공하며, 참고용으로 북마크해 두는 것을 권장합니다.
바이낸스 등록을 고려하고 계시다면, 바이낸스 계정을 등록하고 즉시 보안을 설정하세요. 바이낸스 APP을 다운로드하면 계정 보안 기능에 더 빠르게 접근할 수 있습니다.
즉각적인 조치 (1초가 중요합니다)
즉시 계정 비활성화
바이낸스에 아직 로그인할 수 있다면:
- 바이낸스 계정에 로그인
- "보안 센터"로 이동
- "계정 비활성화" 버튼 찾기
- 클릭하여 즉시 비활성화
비활성화하면 모든 계정 기능(거래와 출금 포함)이 중지되어, 해커의 추가 조작을 방지합니다.
로그인할 수 없는 경우:
- 등록된 이메일로 바이낸스에 계정 동결 요청 전송
- 동시에 바이낸스의 온라인 고객 지원을 통해 긴급 동결 요청
- 계정이 침해되었다고 명시
비밀번호 변경
아직 로그인할 수 있다면 즉시 비밀번호를 변경하세요. 로그아웃된 경우에도 "비밀번호 분실" 과정을 통해 최대한 빨리 재설정하여 해커가 기존 비밀번호를 계속 사용하지 못하게 하세요.
이메일 보안 확인
이메일도 침해되었을 수 있습니다(공격자는 종종 이메일을 먼저 침해한 후 거래소 계정을 공격합니다):
- 이메일 비밀번호 변경
- 이메일 로그인 기록 확인
- 이메일 전달 규칙 확인(해커가 자신의 이메일로 전달을 설정했을 수 있음)
- 이메일에 2FA 활성화
피해 평가
계정을 비활성화한 후, 다음 정보를 가능한 한 철저히 기록하세요:
거래 내역 확인
- 최근 거래 내역 검토
- 본인이 하지 않은 모든 비정상적인 거래 기록
- 증거로 스크린샷 촬영
출금 기록 확인
- 무단 출금 작업이 있는지 확인
- 대상 주소와 금액 기록
- 모든 출금 기록 스크린샷
보안 설정 변경 확인
- 2FA가 변경되었나?
- 이메일이 변경되었나?
- 전화번호가 변경되었나?
- 새 API 키가 생성되었나?
- 출금 화이트리스트가 수정되었나?
바이낸스 지원팀에 연락
긴급 티켓 제출
- 바이낸스 공식 채널을 통해 지원 연락
- "계정 해킹" 또는 "보안 문제" 카테고리 선택
- 사건과 발견한 이상 사항을 명확하게 설명
- 계정 UID와 등록된 이메일 제공
제공해야 할 정보
- 해킹을 발견한 시점
- 비정상적인 거래 및 출금의 상세 기록
- 마지막으로 계정을 정상적으로 사용한 시점
- 가능한 원인(예: 의심스러운 링크 클릭)
- KYC 인증에 사용된 신분증
지원 대응 과정
신고를 접수한 후 바이낸스의 보안팀은:
- 계정 상태를 확인하고 동결 유지
- 비정상적인 활동 조사
- 도난 자금 추적 시도
- 계정 보안 복구 지원
- 자금 회수 가능 여부 평가
계정 보안 복구
계정이 안전한 것을 확인한 후, 다음 단계로 복구하세요:
1단계: 전면 보안 재설정
- 완전히 새로운 강력한 비밀번호 설정(이전 비밀번호 재사용 금지)
- Google Authenticator 재연결
- 연결된 이메일 업데이트(원래 이메일이 침해된 경우)
- 연결된 전화번호 업데이트
2단계: 모든 관련 설정 검토
- 모든 API 키 삭제 및 필요시 재생성
- 모든 승인된 기기 해제
- 출금 화이트리스트 재설정
- 피싱 방지 코드 업데이트
3단계: 계정 재활성화
모든 보안 설정이 완료되었음을 확인한 후, 지원팀에 연락하여 계정 동결을 해제합니다.
근본 원인 분석
해킹이 어떻게 발생했는지 파악하는 것이 중요합니다 — 그렇지 않으면 복구 후에도 다시 해킹당할 수 있습니다:
일반적인 원인
- 피싱 공격: 가짜 바이낸스 웹사이트에서 자격 증명 입력
- 악성 소프트웨어: 컴퓨터나 폰에 키로거 감염
- 이메일 침해: 공격자가 이메일 접근 권한을 얻어 바이낸스 비밀번호 재설정
- 비밀번호 유출: 여러 사이트에서 같은 비밀번호 사용; 한 사이트의 데이터 유출이 연쇄 반응 유발
- 소셜 엔지니어링: 가짜 "지원 직원"이나 "친구"에게 속아 로그인 정보 공유
- SIM 스왑: 통신사를 통해 전화번호가 타인에게 이전됨
향후 해킹 방지
- 고유하고 강력한 비밀번호 사용
- 사용 가능한 모든 보안 인증 활성화
- 로그인 자격 증명을 어디에도 공유하지 않기
- 합법적이고 최신의 운영 체제와 브라우저 사용
- 정기적으로 컴퓨터와 폰 보안 상태 점검
- 의심스러운 링크 클릭 금지
도난 자금 회수에 대해
솔직히 말하면, 도난당한 암호화폐를 회수할 확률은 낮지만 불가능하지는 않습니다:
- 자금이 아직 해커의 바이낸스 계정에 있다면, 바이낸스가 상대방 계정을 동결할 수 있음
- 자금이 외부 주소로 이체되었다면 회수가 매우 어려움
- 현지 법 집행 기관에 신고하고 모든 증거를 보존
- 바이낸스의 보안팀 조사에 협조
예방이 항상 치료보다 낫습니다. 모든 바이낸스 사용자가 계정 보안 설정을 심각하게 받아들이고, 절대 운에 맡기지 않을 것을 촉구합니다.