출금 화이트리스트는 계정이 도용되었을 때 자산이 몽땅 빠져나가는 것을 막는 최후의 방어선입니다. 본문에서 활성화 방법과 모범 사례를 제공합니다. 다운로드 입구: 바이낸스 공식 사이트, 모바일 바이낸스 공식 앱, iOS 앱 미설치 시 iOS 설치 가이드를 확인하세요.
1. 화이트리스트의 역할
활성화 시:
- 출금 시 화이트리스트에 있는 주소만 선택할 수 있습니다.
- 새 주소 추가 시 24시간의 대기 시간(쿨다운)이 필요합니다. (해당 기간 동안 사용 불가)
- 공격자가 비밀번호와 2FA를 알아내더라도 단시간 내에 자산을 빼돌릴 수 없습니다.
이는 당신에게 시간적 여유를 줍니다. 24시간 내에 이상을 발견하고 계정을 동결할 수 있습니다.
2. 활성화 경로
계정 → 보안 → 출금 주소 관리 → 출금 화이트리스트 활성화.
3. 주소 추가
1. "출금 주소" 진입
계정 → 보안 → 출금 주소 관리 → 새 주소 추가.
2. 주소 정보 입력
- 코인 및 네트워크(체인)
- 주소 (자신의 콜드 월렛 / 타 거래소)
- 메모 (예: "내 Trezor TRC20", "OKX 출금 입구" 등)
- 화이트리스트 지정 여부
3. 인증
2FA + 이메일 + 피싱 방어 코드를 통해 확인합니다.
4. 활성화 대기
새 주소는 기본적으로 24시간 후에 활성화되어야 출금에 사용할 수 있습니다.
4. 화이트리스트 주소의 출처
자신의 콜드 월렛
가장 안전합니다. Trezor / Ledger 하드웨어 지갑에서 파생된 주소를 사용하세요.
자신의 타 거래소 입금 주소
OKX / Bybit / Coinbase 등의 본인 명의 계정 주소.
신뢰할 수 있는 제3자
가족 / 비즈니스 파트너의 주소 (가급적 적게 사용).
절대 금지:
- 낯선 사람의 주소
- 인터넷에서 본 "고수익 주소"
- 고객센터 / 단톡방 멤버가 추천하는 "안전 주소"
5. 모범 사례
1. 콜드 월렛 주소 영구 고정
콜드 월렛에서 파생된 한 그룹의 주소를 고정적으로 사용하고, 매번 새로 생성하지 마세요. 고정 주소는 기억하기 쉽고 화이트리스트 설정이 안정적입니다.
2. 명확한 라벨링
모든 화이트리스트 주소에는 명확한 메모를 남기세요. 오류 발생 시 한눈에 식별할 수 있습니다.
3. 너무 많은 주소 등록 지양
3~5개의 자주 쓰는 주소면 충분합니다. 너무 많으면 오히려 관리가 혼란스러워집니다.
4. 정기 감사
매월 화이트리스트에 모르는 주소가 있는지 확인하세요. 공격자가 로그인 권한을 얻더라도 새 주소를 추가하려면 24시간을 기다려야 하므로, 당신이 이미 이상을 발견했을 가능성이 높습니다.
6. 화이트리스트 + 피싱 방어 코드 + 2FA의 조합
이 세 가지는 바이낸스 계정 보안의 "필수 3종 세트"입니다:
| 방어 계층 | 방어 대상 |
|---|---|
| 피싱 방어 코드 | 이메일 피싱 |
| 2FA | 비밀번호 유출 후 로그인 시도 |
| 화이트리스트 | 계정 도용 후 자금 탈취 |
어느 하나라도 빠지면 심각한 취약점이 생깁니다. 세 가지를 모두 설정하면 계정 보안이 금융 계좌 수준에 도달합니다.
7. 화이트리스트 긴급 비활성화
계정이 도용된 경우:
- 공격자가 화이트리스트 비활성화를 시도합니다 (2FA 필요).
- 비활성화 작업에는 대기 시간(24~48시간)이 있습니다.
- 이 기간 동안 당신이 발견하고 계정을 동결할 수 있습니다.
직접 끄고 싶을 때:
- 계정 → 보안 → 출금 주소 관리 → 비활성화
- 마찬가지로 대기 시간이 적용됩니다.
8. "24시간 잠금"과의 관계
바이낸스에는 화이트리스트 외에도 "24시간 보안 잠금"이 있습니다. 특정 작업(2FA 변경, 비밀번호 변경, 피싱 방어 코드 변경) 후 24시간 동안 모든 출금이 일시 중단됩니다.
이것은 화이트리스트를 보완하는 메커니즘입니다:
- 화이트리스트: 주소 제한
- 24시간 잠금: 작업 대기 시간
두 가지가 합쳐지면 공격 비용이 극도로 높아집니다.
FAQ
Q1:화이트리스트에 주소를 몇 개나 넣을 수 있나요? 명시된 제한은 없습니다. 관리를 위해 10개 이하로 유지하는 것을 권장합니다.
Q2:긴급 상황에서 지연 시간을 건너뛸 수 있나요? 불가능합니다. 24시간 대기는 엄격한 규칙이며 예외 통로는 없습니다.
Q3:화이트리스트 주소를 수정할 수 있나요? 수정할 수 없으며 "기존 주소 삭제 후 새 주소 추가"만 가능합니다. 삭제할 때도 24시간이 필요합니다.
Q4:모든 코인에 동일한 화이트리스트를 사용하나요? 코인별로 구분됩니다. 각 코인의 네트워크(체인)가 다르므로 주소도 독립적입니다.