정기적으로 로그인 기록을 확인하는 것은 바이낸스 계정 보안의 기본입니다. 많은 해킹 사례에서 공격자는 실제 행동을 하기 전에 이미 여러 차례 몰래 계정에 로그인한 상태였습니다. 사용자가 로그인 기록을 확인하는 습관이 있었다면, 자산 손실 전에 이상 징후를 완전히 발견할 수 있었을 것입니다. 이 글에서는 확인 방법, 판독 방법, 문제 발견 시 대처 방법을 안내합니다.
먼저 바이낸스 공식 홈페이지에 로그인하여 따라해보세요. 모바일 사용자는 바이낸스 앱 다운로드로 앱에서도 확인할 수 있습니다.
PC에서 로그인 기록 확인
- 바이낸스 공식 홈페이지에 로그인
- 우측 상단의 프로필 아이콘 클릭
- "보안" 또는 "계정 보안" 선택
- 아래로 스크롤하여 "계정 활동"(Account Activity) 찾기
- "보안 활동 기록" 또는 "로그인 활동" 클릭
각 기록에 포함된 정보를 확인할 수 있습니다:
- 로그인 시간: 분 단위까지 표시
- IP 주소: 로그인 시 사용한 네트워크 IP
- 지리적 위치: IP 기반 대략적인 도시와 국가
- 기기 정보: 운영체제, 브라우저 유형
- 로그인 상태: 성공 또는 실패
- 로그인 출처: 웹, 앱 또는 API
바이낸스는 보통 최근 몇 개월간의 로그인 기록을 보존합니다.
모바일 앱에서 확인
- 바이낸스 앱 실행
- 좌측 상단 프로필 아이콘을 눌러 개인 센터로 이동
- "보안" 선택
- "기기 관리" 또는 "계정 활동" 찾기
- 로그인 이력 확인
앱에서 표시되는 정보는 웹과 거의 동일하며, 인터페이스 배치만 약간 다를 수 있습니다.
로그인 기록이 정상인지 판단하는 방법
로그인 기록 확인의 핵심은 "본인이 아닌" 로그인을 식별하는 것입니다. 다음 항목을 주의 깊게 살펴보세요:
IP 주소와 지리적 위치
가장 직관적인 판단 근거입니다. 항상 서울에서 바이낸스를 사용하는데 로그인 기록에 베트남이나 나이지리아의 IP가 나타나면, 비정상 로그인으로 거의 확실합니다.
다만 몇 가지 정상적인 경우도 있습니다:
- VPN 사용 시 IP와 위치가 VPN 서버 위치로 표시됨
- 모바일 데이터(4G/5G) 사용 시 IP가 변동할 수 있으며, 통신사 IP 위치가 정확하지 않을 수 있음
- 출장이나 여행 시 IP가 자연스럽게 변동
기기 정보
본인의 기기인지 확인하세요. 예를 들어 iPhone과 Windows PC만 사용하는데 기록에 Android 기기나 Mac이 나타나면 주의가 필요합니다.
로그인 시간
새벽 3~4시의 로그인 기록이 있고, 그 시간에 확실히 잠을 자고 있었다면 문제가 있습니다.
실패한 로그인 시도
대량의 로그인 실패 기록이 있으면, 누군가 비밀번호를 무차별 대입으로 시도하고 있을 수 있습니다. 로그인에 성공하지 못했더라도, 이는 계정이 노출되었다는 경고 신호입니다.
비정상 로그인 발견 시 대처 방법
로그인 기록에서 명백한 이상을 발견했다면 다음 순서로 처리하세요:
즉시 조치
- 비밀번호 변경: 다른 플랫폼과 중복되지 않는 새로운 강력한 비밀번호 사용
- 2FA 재설정: Google Authenticator가 복제되었을 가능성(백업 키 유출 등)이 의심되면 재연동
- 기기 인증 정리: "기기 관리"에서 모르는 기기를 모두 제거
- API 키 확인: 의심스러운 API 키를 모두 삭제
심층 점검
- 거래 및 출금 기록 확인: 비정상 로그인 기간 동안 조작이 있었는지 확인
- 보안 설정 점검: 전화번호, 이메일, 2FA 등이 변경되지 않았는지 확인
- 출금 화이트리스트 확인: 새로운 주소가 추가되지 않았는지 확인
보안 강화
- 모든 보안 기능 활성화: Google Authenticator, 피싱 방지 코드, 출금 화이트리스트
- 로그인 알림 활성화: 새 기기 로그인 시 알림 수신 설정
- 연동 이메일 변경 고려: 이메일도 문제가 있을 수 있다고 의심되면 변경
정기 점검 습관 만들기
매일 확인할 필요는 없지만 다음과 같이 추천합니다:
- 매주 한 번 빠르게 확인: 1분만 투자하여 로그인 기록을 열어 이상이 없는지 스캔
- 대규모 거래 전 확인: 대규모 거래나 출금 전에 최근 비정상 로그인이 없었는지 확인
- 보안 알림 수신 시 즉시 확인: 바이낸스에서 "새 기기 로그인" 이메일이나 앱 알림을 보내왔는데 본인 조작이 아니라면 즉시 확인
로그인 기록 외에 주의해야 할 것
바이낸스의 "계정 활동" 페이지에는 로그인 기록 외에도 보안 관련 활동 기록이 있습니다:
보안 설정 변경 기록:
- 비밀번호 변경 기록
- 2FA 연동/해제 기록
- 전화번호/이메일 변경 기록
- 출금 화이트리스트 변경 기록
API 활동 기록:
- API 키 생성 및 삭제
- API 호출 출처 IP
이러한 기록도 주의해야 합니다. 본인이 하지 않은 보안 설정 변경이 발견되면, 단순한 비정상 로그인보다 더 심각한 문제일 수 있습니다.
기기 관리 기능
이력 확인 외에 바이낸스는 "인증된 기기" 관리 기능도 제공합니다:
- 현재 어떤 기기가 계정 로그인이 인증되었는지 확인 가능
- 특정 기기의 인증을 개별적으로 제거 가능
- 제거 후 해당 기기에서 다시 로그인하려면 재인증 필요
권장: 현재 사용 중인 기기만 유지하고, 이전 핸드폰, 이전 컴퓨터, 더 이상 사용하지 않는 기기는 모두 제거하세요.
실용적인 보안 점검 체크리스트
매주 2분 투자하여 확인하세요:
- [ ] 로그인 기록에 비정상 IP나 기기가 없는지
- [ ] 본인이 아닌 로그인 실패 기록이 없는지
- [ ] 보안 설정이 변경되지 않았는지
- [ ] API 키 목록에 새로 추가된 것이 없는지
- [ ] 인증된 기기 목록이 정상인지
이 습관을 기르면 대부분의 보안 위협을 초기 단계에서 차단할 수 있습니다. 보안은 한 번 설정하고 끝나는 것이 아니라, 지속적인 관심과 경계가 필요합니다.