가이드
거래소 계정 보안, 해킹 막는 7가지 점검
거래소 계정 보안을 위해 2단계 인증, 비밀번호 관리, 출금 주소 화이트리스트, 피싱 점검 방법을 쉽게 정리해요. 자산을 입금하기 전 확인할 체크리스트도 담았어요.

3줄 요약
- 12단계 인증(2FA)은 필수, 가능하면 앱 기반 인증을 쓰세요
- 2출금 주소 화이트리스트를 켜면 등록된 주소로만 출금돼요
- 3피싱 방지 코드를 설정하면 가짜 이메일을 구분할 수 있어요
거래소 계정 보안은 코인을 고르기 전에 먼저 챙겨야 할 기본이에요. 비밀번호 하나가 새거나 피싱 링크를 누르면 보유 자산이 위험해질 수 있어요. 2단계 인증과 출금 보안 설정을 미리 켜 두면 계정 탈취 위험을 크게 줄일 수 있어요.
거래소 계정 보안이 중요한 이유
거래소 계정에는 로그인 정보와 자산, 출금 권한이 함께 있어요. 누군가 내 계정에 들어오면 보유 코인을 다른 지갑으로 보낼 수 있어요. 블록체인 전송은 보통 되돌리기 어려워요.
그래서 보안은 사고가 난 뒤 해결하는 일이 아니에요. 로그인 단계와 출금 단계에서 막는 일이에요. 한 가지 설정만 믿기보다 여러 겹으로 잠가 두는 방식이 필요해요.
특히 공용 컴퓨터나 공용 와이파이에서 로그인할 때는 더 조심해야 해요. 브라우저에 로그인 상태가 남거나, 가짜 접속 화면으로 연결될 수 있어요. 가능하면 본인이 관리하는 기기와 네트워크에서 거래소를 이용해 보세요.
2단계 인증 설정 방법
2단계 인증은 비밀번호 다음에 한 번 더 본인 확인을 하는 장치예요. 비밀번호가 유출돼도 인증 코드가 없으면 로그인을 막을 수 있어요.
거래소에서 지원한다면 인증 앱 기반의 2단계 인증을 먼저 설정해 보세요. 인증 앱은 일정 시간마다 새 코드를 만들어요. 문자 메시지 인증도 도움이 되지만, 휴대전화 번호가 탈취되거나 변경되는 상황은 따로 조심해야 해요.
설정할 때 복구 코드가 보일 수 있어요. 이 코드는 휴대전화를 잃어버렸을 때 계정을 되찾는 데 쓰일 수 있어요. 화면을 캡처해 사진첩에만 보관하기보다, 인터넷과 분리된 안전한 장소에 적어 두는 편이 좋아요.
다만 복구 코드를 다른 사람에게 보내면 안 돼요. 고객센터를 사칭하는 사람도 이 코드를 요구할 수 있어요. 정상적인 보안 절차라면 다른 사람이 내 인증 코드나 복구 코드를 받을 이유가 없어요.
비밀번호와 로그인 기기 관리
거래소 비밀번호는 이메일, 쇼핑몰, 커뮤니티 비밀번호와 다르게 써야 해요. 한 사이트에서 정보가 새면 같은 비밀번호를 쓰는 다른 계정도 함께 위험해질 수 있어요.
좋은 비밀번호는 길고, 다른 서비스에서 쓰지 않은 조합이에요. 외우기 어렵다면 신뢰할 수 있는 비밀번호 관리 도구를 써서 서비스마다 다른 비밀번호를 만들 수 있어요.
로그인 알림과 로그인 기록도 확인해 보세요. 내가 접속하지 않은 시간이나 낯선 기기, 익숙하지 않은 지역의 기록이 보이면 바로 비밀번호를 바꾸고 로그인 세션을 종료해야 해요. 그다음 2단계 인증과 이메일 계정 보안도 함께 점검해 보세요.
이메일은 거래소 보안의 시작점이에요. 비밀번호 재설정 메일이 이메일로 오기 때문이에요. 거래소 계정만 잠그고 이메일을 느슨하게 관리하면 보안 구멍이 남을 수 있어요.
출금 화이트리스트와 피싱 확인법
출금 주소 화이트리스트는 미리 등록한 지갑 주소로만 출금하게 하는 기능이에요. 낯선 주소가 추가되거나 바로 출금되는 일을 막는 데 도움이 돼요. 거래소가 이 기능을 지원한다면 활성화 여부를 확인해 보세요.
주소를 등록하거나 바꿀 때는 잠시 출금이 제한될 수 있어요. 이 제한은 불편할 수 있지만, 계정을 탈취한 사람이 즉시 자산을 빼가는 일을 막기 위한 장치예요. 설정 화면의 조건과 적용 범위는 거래소 공지에서 확인해 보세요.
피싱은 가짜 거래소 사이트나 메시지로 로그인 정보를 빼내는 방식이에요. 검색 광고, 문자, 메신저, 이메일에 담긴 링크를 무심코 누르면 가짜 화면으로 갈 수 있어요.
접속할 때는 직접 저장해 둔 공식 주소나 공식 앱을 이용해 보세요. 로그인 전에 주소 철자가 맞는지 살피는 습관도 필요해요. 급한 인증, 출금 제한 해제, 보상 지급처럼 불안을 자극하는 문구는 한 번 더 의심해 보세요.
다음 항목은 입금이나 거래 전에 확인하면 좋아요.
- 거래소와 이메일 계정에 각각 다른 비밀번호를 썼는지 확인해요.
- 인증 앱 기반 2단계 인증을 켰는지 확인해요.
- 복구 코드와 백업 수단을 안전하게 보관했는지 확인해요.
- 로그인 알림과 최근 접속 기록을 확인해요.
- 출금 주소 화이트리스트와 출금 제한 기능을 확인해요.
- 공식 앱과 공식 주소로 접속했는지 확인해요.
- 지갑 주소와 출금 네트워크를 전송 전에 다시 확인해요.
계정 이상 징후가 보일 때
내가 하지 않은 로그인 알림이나 출금 시도가 보이면 시간을 끌지 않는 편이 좋아요. 먼저 거래소 비밀번호와 연결된 이메일 비밀번호를 바꿔 보세요. 다른 기기에서 열린 로그인 세션이 있다면 종료해 보세요.
2단계 인증 기기가 바뀌었거나 낯선 출금 주소가 보이면 거래소 고객센터의 공식 경로로 문의해야 해요. 검색 결과나 메시지로 받은 연락처가 아니라, 공식 앱 또는 직접 접속한 공식 웹사이트의 지원 메뉴를 이용해 보세요.
누군가 원격 제어 앱 설치를 요구하거나 화면 공유를 요청하면 멈춰야 해요. 보안 점검을 이유로 시드 문구, 개인키, 인증 코드, 복구 코드를 묻는 요청도 거절해야 해요. 이런 정보는 자산을 움직일 수 있는 열쇠예요.
정리
- 거래소 계정 보안은 비밀번호, 2단계 인증, 이메일 보안을 함께 챙겨야 해요.
- 출금 주소 화이트리스트와 로그인 알림은 탈취 뒤 피해를 줄이는 데 도움이 돼요.
- 링크로 접속하기보다 공식 앱과 직접 저장한 주소를 쓰는 습관이 필요해요.
오늘 쓰는 거래소의 보안 설정 메뉴를 열고 2단계 인증과 출금 보안 기능부터 확인해 보세요.

코인풀이 텔레그램 소통방
차트 공부부터 실시간 분석까지, 같이 이야기해요. 새 글도 여기 가장 먼저 올라가요.
- #거래소 계정 보안
- #코인 보안
- #2단계 인증
- #피싱 예방
- #출금 화이트리스트