구글 OTP를 반드시 활성화해야 하는 이유

비밀번호만으로 바이낸스 계정을 보호하는 것은 솔직히 말해 거의 무방비 상태나 다름없습니다. 비밀번호 유출, 크리덴셜 스터핑 공격, 피싱 사이트 등 어느 한 단계에서 문제가 생기면 자산이 순식간에 사라질 수 있습니다. 구글 OTP(Google Authenticator)는 시간 기반 일회용 비밀번호(TOTP) 방식으로, 비밀번호 외에 동적 인증 코드 보호를 추가하여 비밀번호가 도용되더라도 공격자가 여러분의 휴대폰에 있는 인증기가 없으면 로그인할 수 없게 합니다.

거래소 보안 설정을 오랫동안 연구해 온 블로거로서 책임감 있게 말씀드릴 수 있습니다. 구글 OTP는 가장 비용 대비 효과가 높은 보안 조치이며, 이견이 없습니다.

준비 사항

시작하기 전에 다음을 준비해야 합니다:

  1. 바이낸스 앱이 설치된 휴대폰 (Android 또는 iOS 모두 가능)
  2. Google Authenticator 앱 (Google Play 또는 App Store에서 다운로드)
  3. 종이 한 장과 펜 (백업 키를 손으로 직접 적어두기 위함, 이 단계는 매우 중요합니다)

휴대폰에 Google Authenticator가 아직 설치되어 있지 않다면 먼저 앱 스토어에서 검색하여 다운로드하세요. iOS 사용자는 Microsoft Authenticator나 Authy를 대안으로 사용할 수 있지만, 저는 개인적으로 Google Authenticator를 권장합니다. 바이낸스 공식 문서의 예시가 모두 이를 기준으로 하기 때문입니다.

상세 설정 단계

1단계: 보안 설정 페이지 진입

  1. 바이낸스 앱을 열고 왼쪽 상단의 개인 아바타 아이콘을 탭합니다
  2. 메뉴에서 「보안」 옵션을 찾아 탭합니다
  3. 보안 설정 개요 페이지에서 「구글 OTP」 또는 「Authenticator App」 항목을 찾습니다
  4. 오른쪽의 「활성화」 버튼을 탭합니다

2단계: 연동 키 받기

  1. 시스템이 QR 코드와 16자리 영숫자 조합 키를 표시합니다
  2. 중요 조작: 이 키를 먼저 종이에 손으로 직접 적어두고 안전하게 보관하세요! 이는 나중에 휴대폰을 바꿀 때 인증기를 복원할 수 있는 유일한 증거입니다
  3. 스크린샷으로 키를 저장하지 마세요. 휴대폰을 잃어버리거나 해킹당하면 스크린샷도 함께 사라집니다

3단계: Google Authenticator에 계정 추가

  1. Google Authenticator 앱 열기
  2. 오른쪽 하단의 「+」 버튼 탭
  3. 「QR 코드 스캔」 선택
  4. 카메라를 바이낸스 앱에 표시된 QR 코드에 대기
  5. 스캔 성공 후 Google Authenticator가 자동으로 「Binance」라는 항목을 추가하고 6자리 동적 인증 코드를 표시하기 시작합니다

어떤 이유로 QR 코드를 스캔할 수 없는 경우(예: 휴대폰이 한 대뿐인 경우), 「수동 입력」을 선택하고 계정 이름과 2단계에서 적어둔 키를 입력할 수 있습니다.

4단계: 인증 및 연동 완료

  1. 바이낸스 앱의 설정 페이지로 돌아갑니다
  2. 시스템이 Google Authenticator에 표시된 6자리 인증 코드를 입력하도록 요청합니다
  3. 현재 표시된 인증 코드를 입력합니다 (인증 코드는 30초마다 갱신됩니다. 남은 시간이 얼마 없다면 새 인증 코드가 나타난 후 입력하는 것이 좋습니다)
  4. 동시에 SMS 인증 코드나 이메일 인증 코드 입력이 필요할 수 있습니다 (기존 보안 설정에 따라 다름)
  5. 「제출」을 탭하면 연동이 완료됩니다

백업 키의 중요성

이 점을 거듭 강조합니다. 백업 키를 손으로 적어두고 오프라인으로 보관하세요. 다음과 같은 상황에서 백업 키가 필요해집니다:

  • 휴대폰 분실 또는 도난
  • 휴대폰 파손으로 전원 켜기 불가
  • 실수로 Google Authenticator 앱 삭제
  • 새 휴대폰으로 교체 후 인증기 이전을 잊어버린 경우

백업 키가 없으면 바이낸스 고객 서비스에 연락하여 수동 인증 해제를 요청해야 하며, 이 과정은 며칠에서 몇 주가 걸릴 수 있고 그동안 계정을 정상적으로 사용할 수 없습니다.

권장 백업 방법

  1. 종이 백업: 키를 종이에 적어 금고나 다른 안전한 장소에 보관
  2. 비밀번호 관리자: 1Password, Bitwarden 등 비밀번호 관리자를 사용한다면 키를 그 안에 저장
  3. 다중 기기 연동: 설정 단계에서 다른 보조 휴대폰으로 동시에 QR 코드를 스캔하면 두 휴대폰 모두 인증 코드를 생성할 수 있습니다

자주 발생하는 문제 해결

인증 코드가 항상 오류로 표시되는 경우

이는 대부분 휴대폰 시간이 동기화되지 않아서 발생합니다. TOTP 인증 코드 생성은 정확한 시간에 의존하며, 휴대폰 시간이 서버 시간과 30초 이상 차이가 나면 인증 코드가 무효가 됩니다.

해결 방법:

  1. Google Authenticator 앱 열기
  2. 오른쪽 상단 점 세 개 메뉴 탭
  3. 「설정」→「시간 수정」→「지금 동기화」 선택
  4. 동기화 완료 후 다시 시도

휴대폰 교체 후 이전 방법

방법 1 (권장): 백업 키 사용

  1. 새 휴대폰에 Google Authenticator 설치
  2. 이전에 저장해 둔 백업 키를 수동으로 입력
  3. 새 휴대폰의 인증 코드가 정상적으로 작동하는지 확인

방법 2: Google Authenticator의 이전 기능 사용

  1. 구 휴대폰에서 Google Authenticator 열기
  2. 메뉴 탭 → 「계정 이전」 → 「계정 내보내기」
  3. 새 휴대폰에서 「계정 가져오기」를 선택하고 구 휴대폰에 표시된 QR 코드 스캔

방법 3: 연동 해제 후 재연동

  1. 바이낸스 앱에서 구글 OTP를 비활성화 (현재 인증 코드 입력 필요)
  2. 새 휴대폰에 Google Authenticator 설치
  3. 연동 과정을 다시 진행

고급 보안 권장 사항

구글 OTP 연동은 첫 번째 단계에 불과합니다. 다음 설정도 함께 완료하는 것을 권장합니다:

  1. 출금 화이트리스트 활성화: 출금을 사전 설정된 주소로만 제한
  2. 피싱 방지 코드 설정: 바이낸스 이메일에서 공식 알림을 식별
  3. 정기적으로 로그인 기기 확인: 모르는 기기 제거
  4. 로그인 알림 활성화: 비정상 로그인 행동을 신속하게 감지

요약

구글 OTP 설정 과정은 매우 간단하며 3분이면 완료됩니다. 하지만 그것이 가져다주는 보안 향상은 엄청납니다. 이 한 번의 작업이 미래 어느 순간에 여러분의 전 재산을 지켜줄 수도 있습니다. 기억하세요. 백업 키가 전체 과정에서 가장 중요한 단계이니 절대 건너뛰지 마세요.

아직 바이낸스를 사용하지 않고 계신다면 아래 링크를 통해 계정을 등록하고 앱을 다운로드하여 즉시 보안 설정을 완료하세요.


바이낸스 가입하기 | 바이낸스 앱 다운로드

바이낸스 앱 다운로드

클릭하여 다운로드 — 전 플랫폼 지원

바이낸스 앱 다운로드하고 거래 시작

전용 링크로 바이낸스에 가입하고 앱 다운로드, 영구 수수료 할인 혜택