계정 해킹의 가장 끔찍한 결과는 코인을 도난당하는 것입니다. 불행히도 계정이 해커에게 침해당했을 때, 해커가 할 수 있는 가장 치명적인 행동은 귀하의 암호화폐를 자신의 지갑으로 출금하는 것입니다. 출금 화이트리스트는 이러한 상황을 방지하는 최후의 방어선입니다. 바이낸스 공식 웹사이트에서 화이트리스트 기능을 활성화하면, 미리 승인된 주소로만 출금할 수 있습니다. 바이낸스 공식 앱을 통한 설정도 마찬가지로 편리합니다. 아이폰 사용자는 먼저 iOS 설치 튜토리얼을 확인하여 앱을 설치하세요.
출금 화이트리스트란 무엇인가요?
출금 화이트리스트는 보안 기능의 하나로, 이를 활성화하면 사전에 추가하고 인증을 거친 주소로만 암호화폐를 출금할 수 있습니다. 화이트리스트에 없는 주소로는 출금을 받을 수 없습니다.
이는 은행 계좌에 '지정된 계좌로만 이체 가능'이라는 제한을 설정하는 것과 같습니다. 누군가 은행 비밀번호를 알게 되더라도 미리 설정해 둔 몇 개의 계좌로만 돈을 보낼 수 있을 뿐, 낯선 계좌로는 이체할 수 없습니다.
출금 화이트리스트의 가치는 귀하의 계정 로그인 정보와 2단계 인증이 모두 뚫리더라도, 해커가 짧은 시간 안에 자산을 빼돌릴 수 없다는 데 있습니다. 새로운 화이트리스트 주소를 추가하려면 인증을 거쳐야 하며, 대기 시간(쿨다운)이 필요하기 때문입니다.
출금 화이트리스트 활성화 방법
1단계: 보안 설정 진입
바이낸스 앱에서 프로필 아이콘을 클릭하여 개인 센터로 들어간 후, '보안(Security)' 옵션을 찾습니다. 보안 설정 페이지에서 '출금 화이트리스트(Withdrawal Whitelist)' 또는 '출금 주소 관리' 기능을 찾습니다.
웹 버전에서는 우측 상단의 사용자 아이콘을 클릭하고 '보안(Security)'을 선택한 다음, 보안 설정 페이지에서 출금 화이트리스트 옵션을 찾습니다.
2단계: 화이트리스트 기능 켜기
출금 화이트리스트 옆의 스위치를 클릭하여 켭니다. 시스템은 본인 조작인지 확인하기 위해 신원 인증(Google OTP, SMS 인증 번호 또는 이메일 인증 번호 입력)을 요구합니다.
3단계: 화이트리스트 주소 추가
화이트리스트를 켠 후, 출금을 허용할 주소를 추가해야 합니다. '주소 추가' 또는 '새 화이트리스트 주소 추가'를 클릭합니다. 코인(예: BTC, ETH, USDT 등)과 해당 네트워크(예: ERC20, TRC20, BEP20 등)를 선택합니다. 출금 주소를 입력하고, 식별하기 쉽도록 메모(라벨)를 작성합니다. 제출 후 다중 인증을 통해 확인해야 합니다.
4단계: 쿨다운 기간 대기
새로 추가된 화이트리스트 주소는 일정 시간의 쿨다운 대기 기간이 지나야 사용할 수 있습니다. 바이낸스의 쿨다운 기간은 보통 몇 시간 정도입니다. 이 설계는 해커가 침입한 후 즉시 자신의 주소를 추가하여 출금하는 것을 방지하기 위함입니다.
쿨다운 기간이 지나면 해당 화이트리스트 주소로 출금할 수 있습니다.
화이트리스트 주소 관리
여러 주소 추가
각 코인마다 여러 개의 화이트리스트 주소를 추가할 수 있습니다. 예를 들어 BTC의 경우 하드웨어 지갑 주소, 다른 거래소의 입금 주소 등을 추가할 수 있습니다.
정말로 필요한 주소만 추가하고 너무 많이 추가하지 않는 것을 권장합니다. 주소가 적을수록 안전하고 관리하기도 훨씬 편리합니다.
다양한 네트워크의 주소
동일한 코인이라도 여러 네트워크가 존재할 수 있습니다. 예를 들어 USDT는 ERC20(이더리움 네트워크), TRC20(트론 네트워크), BEP20(BSC 네트워크) 등을 이용할 수 있습니다. 각 네트워크의 주소는 각각 화이트리스트에 추가해야 합니다.
주소를 추가할 때는 반드시 코인 종류와 네트워크를 올바르게 선택했는지 확인하세요. ERC20 주소를 TRC20 화이트리스트에 추가하면 소용이 없습니다.
화이트리스트 주소 삭제
특정 주소를 더 이상 사용하지 않는다면 화이트리스트에서 삭제하는 것이 좋습니다. 화이트리스트 관리 페이지에서 해당 주소를 찾아 '삭제'를 클릭하고 인증을 거쳐 확인하면 됩니다.
더 이상 사용하지 않는 화이트리스트 주소를 정기적으로 정리하는 것은 좋은 보안 습관입니다.
화이트리스트 주소 수정
화이트리스트 주소는 직접 수정할 수 없습니다. 특정 주소를 변경해야 한다면, 이전 주소를 먼저 삭제한 후 새 주소를 추가해야 합니다. 새 주소 역시 쿨다운 기간을 기다려야 합니다.
화이트리스트의 보안 원리
출금 화이트리스트가 안전한 이유는 다음의 몇 가지 핵심 메커니즘 덕분입니다:
다중 인증: 새 화이트리스트 주소를 추가하려면 Google OTP, SMS, 이메일 등 다중 인증을 통과해야 합니다. 해커가 주소를 추가하려면 모든 인증 채널을 동시에 뚫어야 합니다.
쿨다운 기간: 해커가 모든 인증을 통과하여 새 주소를 추가하더라도, 출금하기 전까지 쿨다운 기간을 기다려야 합니다. 이 시간 동안 귀하가 이상 징후를 발견하고 조치를 취할 충분한 여유가 생깁니다.
작업 알림: 바이낸스는 이메일과 앱 푸시 알림을 통해 화이트리스트 변경 사항을 알려줍니다. 자신이 하지 않은 화이트리스트 수정 알림을 보게 되면 즉시 계정에 로그인하여 취소하고 비밀번호를 변경할 수 있습니다.
이 세 가지 보호 장치가 결합되어, 해커가 귀하의 로그인 권한을 탈취하더라도 짧은 시간 안에 자산을 빼돌리는 것을 매우 어렵게 만듭니다.
화이트리스트 사용 시 주의사항
주소 꼼꼼히 확인하기
화이트리스트 주소를 추가할 때는 반드시 주소가 맞는지 여러 번 확인하세요. 단 한 글자의 오타로도 향후 출금 시 잘못된 주소로 코인이 전송될 수 있으며, 이는 되찾을 수 없습니다.
수동으로 입력하는 대신 복사 및 붙여넣기를 통해 주소를 입력하는 것을 권장합니다. 붙여넣은 후 클립보드 하이재킹 악성코드에 의해 변조되지 않았는지 글자 단위로 다시 한번 대조해 보세요.
주소 미리 추가하기
긴급하게 출금해야 할 때가 되어서야 화이트리스트 주소를 추가하지 마세요. 새 주소에는 쿨다운 기간이 적용되므로 긴급한 상황에 차질이 생길 수 있습니다. 평소에 자주 사용하는 출금 주소를 미리 추가해 두는 것이 좋습니다.
화이트리스트 주소 출처 잘 보관하기
화이트리스트 주소의 안전성은 해당 주소 자체가 안전한지 여부에 달려 있습니다. 하드웨어 지갑 주소를 추가했다면, 하드웨어 지갑의 시드 구문(니모닉)이 유출되지 않았는지 확인하세요. 다른 거래소의 주소라면, 해당 거래소 계정에도 충분한 보안 설정이 되어 있는지 확인하세요.
화이트리스트 기능 끄지 않기
어떤 사람들은 화이트리스트가 너무 번거롭다며 꺼버리기도 합니다. 이는 절대 권장하지 않는 행동입니다. 화이트리스트로 인한 불편함(새 주소 추가 시 대기 필요)은 그것이 제공하는 보안성에 비하면 매우 작은 대가입니다.
화이트리스트와 다른 보안 조치의 결합
출금 화이트리스트가 강력하긴 하지만 귀하의 유일한 보안 조치여서는 안 됩니다. 다른 보안 기능들과 함께 완전한 보안 체계를 구성해야 합니다.
Google OTP는 로그인 및 작업 시 2단계 인증을 제공합니다. 안티 피싱 코드는 진짜 이메일과 가짜 이메일을 식별하도록 돕습니다. 강력한 비밀번호는 무차별 대입 공격을 방지합니다. 기기 관리는 비정상적인 로그인을 모니터링하게 해줍니다. 출금 화이트리스트는 귀하의 자산이 유출되지 않도록 보호합니다.
이러한 조치들이 겹겹이 쌓이면, 그중 한 계층이 뚫리더라도 다른 계층이 귀하를 보호해 줍니다.
출금 화이트리스트 활용 상황
일반 사용자
가끔 코인을 자신의 지갑이나 다른 거래소로 출금할 일이 있다면, 화이트리스트는 필수적으로 켜야 합니다. 자주 사용하는 몇 개의 주소만 추가해 두면 일상적인 사용에는 전혀 지장이 없습니다.
빈번한 거래자
자금을 여러 거래소 사이에서 자주 이동해야 한다면 더 많은 화이트리스트 주소를 추가해야 할 수도 있습니다. 관리하기에는 조금 번거로울 수 있지만, 향상되는 보안성을 생각하면 그만한 가치가 있습니다.
장기 보유자(Hodler)
장기적으로 코인을 모아두고 출금을 거의 하지 않는다면, 화이트리스트는 더욱 필수입니다. 본인의 콜드 월렛 주소 하나만 추가해 두면 평소에 조작할 일이 전혀 없습니다.
자주 묻는 질문(FAQ)
화이트리스트를 켜면 출금 속도가 느려지나요?
출금 대상 주소가 이미 화이트리스트에 있고 쿨다운 기간이 지났다면, 출금 속도는 화이트리스트를 켜지 않았을 때와 동일합니다. 새 주소를 추가할 때만 쿨다운 기간을 기다려야 합니다.
화이트리스트에 있는 주소는 만료되나요?
아니요, 만료되지 않습니다. 화이트리스트에 추가되고 쿨다운 기간을 통과하면, 이 주소는 수동으로 삭제하기 전까지 계속 유효합니다. 정기적으로 갱신할 필요가 없습니다.
새 주소로 출금하기 위해 잠시 화이트리스트를 끌 수 있나요?
기술적으로는 가능하지만 강력히 권장하지 않습니다. 화이트리스트를 끄면 계정의 보안성이 낮아집니다. 올바른 방법은 새 주소를 화이트리스트에 먼저 추가하고, 쿨다운 기간이 지난 후에 출금하는 것입니다.
화이트리스트에 최대 몇 개의 주소를 추가할 수 있나요?
바이낸스는 화이트리스트 주소 수에 일정 제한을 두고 있지만, 일반 사용자가 쓰기에는 충분합니다. 보통 코인마다 수십 개의 주소를 추가할 수 있습니다. 구체적인 제한은 바이낸스 공식 안내를 따릅니다.
화이트리스트 주소를 추가할 때 쿨다운 기간은 얼마나 되나요?
쿨다운 기간은 보통 몇 시간 정도이며, 구체적인 시간은 보안 정책에 따라 조정될 수 있습니다. 주소를 추가할 때 페이지에 구체적인 쿨다운 시간이 표시됩니다. 이 기간 동안에는 새 주소로 출금할 수 없습니다.