지갑과 보안
2단계 인증(2FA)
비밀번호에 더해 다른 요소를 요구하는 인증. 문자보다 인증 앱, 가능하면 보안 키가 바람직합니다.
2FA는 비밀번호(지식)에 더해 기기나 앱(소유) 같은 다른 요소를 요구하는 구조입니다. 거래소 계정에서 가장 먼저 설정해야 하는 방어이고, 비밀번호가 새더라도 단독으로는 로그인되지 않습니다.
방식에 따라 강도가 다릅니다. 문자(SMS) 인증이 가장 약합니다 — 전화번호를 탈취하는 심스와핑으로 뚫립니다. 인증 앱(OTP)은 문자보다 안전하지만 기기를 잃으면 복구가 번거로우므로 백업 코드 보관이 전제입니다. 가장 강한 것은 물리 보안 키(FIDO2)로, 피싱 사이트에서는 원리적으로 성립하지 않습니다.
실무상 함정이 둘 있습니다. ①출금 주소 화이트리스트를 함께 쓰지 않으면 로그인은 막아도 출금을 막지 못합니다. ②인증 앱을 계정과 같은 휴대폰에만 두면 그 한 대를 잃을 때 둘 다 잃습니다. 거래소 설정에서 로그인·출금·API 발급 각각에 2FA가 요구되는지 확인하세요.