암호화폐 거래소의 보안은 선택이 아닌 필수입니다. OKX에서 비트코인, 이더리움 같은 자산을 보유했다면, 해킹이나 피싱으로부터 지켜야 합니다. 이 글에서는 구글 OTP 2단계 인증(2FA)부터 출금 주소 화이트리스트, 기기 관리까지 OKX 보안 설정을 처음부터 끝까지 배울 수 있습니다.
1. 왜 OKX 보안 설정이 중요한가?
OKX는 세계 5대 거래소지만, 거래소 자체의 보안만으로는 충분하지 않습니다. 개인 계정의 비밀번호가 유출되면 자산을 모두 잃을 수 있습니다.
실제 사례:
- 약한 비밀번호로 계정 피싱 → 수일 내 전액 출금
- 로그인 정보 재사용 시 다른 사이트 해킹으로 연쇄 도용
- 이메일 미인증으로 비밀번호 재설정 악용
2FA(2단계 인증)는 비밀번호 외 추가 인증 수단으로, 휴대폰이 없으면 남이 로그인할 수 없게 만듭니다. 특히 구글 OTP는 스마트폰의 앱에서만 코드가 생성되므로 SMS 스팸 기반 피싱보다 훨씬 안전합니다.
2. 구글 Authenticator 앱 설치하기
먼저 스마트폰에 구글 인증기 앱을 깔아야 합니다.
iOS (아이폰):
- App Store 열기
- 검색창에 'Google Authenticator' 입력
- 구글에서 만든 공식 앱 다운로드 (아이콘: 흰색 번호판)
- 설치 완료
Android (안드로이드):
- Google Play Store 열기
- 검색창에 'Google Authenticator' 입력
- 다운로드 및 설치
- 완료
⚠️ 필수 주의: 복제 앱이 많으니 반드시 구글(Google)에서 만든 공식 앱임을 확인하세요. 앱 설명에 'Google'이라고 명확히 표시됩니다.

3. OKX에서 2FA 설정 단계별 절차
Step 1: OKX 계정에 로그인
- OKX 가입 (레퍼럴 코드: VIP20P)하거나 기존 계정으로 로그인
- 우측 상단 프로필 아이콘(또는 'Account' 버튼) 클릭
- 'Security' 또는 '보안' 메뉴 진입
Step 2: 2FA 활성화
- 'Two-Factor Authentication' 또는 '2단계 인증' 항목 찾기
- 'Google Authenticator' 옵션 클릭
- 현재 비밀번호 입력 (본인 확인)
- 'Get Started' 또는 '시작' 버튼 클릭
Step 3: QR 코드 스캔
- 화면에 QR 코드가 표시됨
- 구글 Authenticator 앱 열기
- 앱 하단 '+' 버튼(또는 'Setup Key') 클릭
- 'Scan QR Code' 선택 후 OKX 화면의 QR 코드 스캔
- 앱에 'OKX' 계정이 추가됨
Step 4: 6자리 코드 입력 및 확인
- 구글 Authenticator 앱에서 OKX 항목을 보면 6자리 숫자가 30초마다 자동 갱신
- 현재 화면의 6자리 코드를 OKX 페이지의 입력창에 입력
- 'Confirm' 또는 '확인' 버튼 클릭
- 백업 코드 창이 표시됨 (다음 단계)
Step 5: 백업 코드 저장
- OKX가 10개의 백업 코드 제공
- 휴대폰을 잃어버리거나 앱이 삭제된 경우를 대비해 반드시 종이나 안전한 파일에 기록
- 절대 인터넷상 노출하면 안 됨 (사진 찍으면 클라우드 자동 저장되지 않도록 주의)
- 'Backup Codes Saved' 체크박스에 표시 후 완료
축하합니다! 2FA 설정이 완료되었습니다. 이제 OKX 로그인 시 비밀번호 + 6자리 코드가 필요합니다.
4. 추가 보안 설정 3가지
4-1. 안티피싱 코드(Anti-Phishing Code) 설정
이 기능은 OKX가 보낸 진짜 이메일인지 확인하는 개인 암호입니다. 피싱 이메일에는 이 코드가 없으므로 가짜임을 알 수 있습니다.
- Security 메뉴에서 'Anti-Phishing Code' 찾기
- 4~10자의 영문+숫자 조합 입력 (예: ABC123)
- 저장
- 앞으로 OKX 이메일마다 이 코드가 들어 있는지 확인
4-2. 출금 주소 화이트리스트 설정
출금 시 사전에 등록한 지갑 주소만 허용하는 기능입니다. 해킹당해도 미리 등록하지 않은 주소로는 출금 불가능합니다.
- Security → 'Withdrawal Address Whitelist' 또는 '출금 주소 화이트리스트'
- 'Add Address' 클릭
- 자신의 개인 지갑(또는 신뢰하는 다른 거래소 지갑) 주소 입력
- 2FA 코드 확인 후 저장
- 이후 출금 시 화이트리스트에 있는 주소로만 가능
4-3. 기기 관리 및 로그인 내역 확인
- Security → 'Device Management' 또는 '기기 관리'
- 현재 로그인된 모든 기기 목록 표시
- 의심스러운 기기가 보이면 즉시 'Remove' 또는 '제거' 클릭
- 'Login History'에서 로그인 시간, IP, 국가 기록 확인
- 자신이 로그인하지 않은 기록이 있으면 비밀번호 변경 + 2FA 재설정

5. 보안 설정 후 자주 하는 실수 5가지
❌ 실수 1: 백업 코드를 클라우드 사진으로 저장
→ 클라우드가 해킹되면 의미 없음. 종이에 적거나 오프라인 문서로 보관하세요.
❌ 실수 2: 구글 OTP 앱을 백업하지 않고 휴대폰 변경
→ 새 휴대폰에서 코드를 생성할 수 없어 계정 접근 불가. 백업 코드로 복구 가능하지만, 사전에 구글 Authenticator 백업 기능 사용하세요.
❌ 실수 3: 여러 거래소에 같은 비밀번호 사용
→ 한 곳이 해킹되면 모든 계정이 위험. 각 거래소마다 다른 강한 비밀번호를 만드세요 (12자 이상, 영문+숫자+특수문자).
❌ 실수 4: 피싱 메일의 링크 클릭
→ 'OKX에서 보안 경고' 같은 이메일을 받으면, 절대 링크를 누르지 말고 okx.com을 직접 주소창에 입력해 접속하세요.
❌ 실수 5: 로그아웃 없이 공용 WiFi 사용
→ 공용 WiFi에서 OKX 거래를 마친 후 반드시 계정 로그아웃, 기기 관리에서 해당 기기 삭제하세요.
6. OKX 계정 보안 체크리스트
| 항목 | 상태 | 설명 |
|---|---|---|
| 강한 비밀번호 설정 | ☐ | 12자 이상, 영문+숫자+특수문자 포함 |
| 구글 OTP 2FA 활성화 | ☐ | 로그인 시마다 6자리 코드 필요 |
| 백업 코드 저장 | ☐ | 종이에 기록, 오프라인 보관 |
| 안티피싱 코드 설정 | ☐ | 이메일 진위 판별용 |
| 출금 주소 화이트리스트 | ☐ | 미등록 주소로 출금 불가 |
| 로그인 내역 확인 | ☐ | 월 1회 이상 의심 활동 점검 |
참고: 새로 OKX에 가입하신다면 레퍼럴 코드 VIP20P를 사용하세요. 최대 60% 수수료 할인과 20% 다이렉트 킥백 페이백을 받을 수 있습니다. 이 혜택으로 절약한 수수료를 다시 보안 도구(하드웨어 지갑 등)에 투자할 수 있습니다.

자주 묻는 질문 (FAQ)
Q1. 구글 OTP가 없으면 OKX 계정에 접속 못 하나요?
A. 2FA를 활성화했으면 그렇습니다. 휴대폰을 잃어버린 경우 백업 코드(10개) 중 1개로 임시 접속 가능하고, 그 후 2FA를 재설정할 수 있습니다. 백업 코드가 없으면 OKX 고객지원팀에 신청해야 하는데, 신분 증명 등으로 시간이 걸립니다. 따라서 백업 코드 보관이 극히 중요합니다.
Q2. SMS 인증도 2FA인데 왜 구글 OTP를 권장하나요?
A. SMS는 SIM 교체 사기나 통신사 직원의 부정행위로 탈취될 수 있습니다. 반면 구글 OTP는 스마트폰의 앱에만 저장되어 통신사를 통하지 않으므로 훨씬 안전합니다. OKX에서도 구글 OTP를 최우선으로 권장합니다.
Q3. 복수의 휴대폰에 같은 OKX 계정의 OTP를 설정할 수 있나요?
A. 가능합니다. QR 코드를 여러 기기에서 스캔하면 모든 기기의 앱에서 같은 6자리 코드가 생성됩니다. 하지만 보안상 권장하지 않습니다. 휴대폰 분실 시 여러 기기가 노출될 수 있기 때문입니다. 메인 휴대폰 1개만 사용하고, 교체 시 백업 코드로 초기화 후 새 휴대폰에서만 설정하세요.
Q4. OKX 출금할 때마다 2FA 코드를 입력해야 하나요?
A. 대부분 그렇습니다. 보안 수준 설정에 따라 다를 수 있지만, 자산 이동(출금)이 발생하는 거래에는 반드시 2FA 확인 절차가 있습니다. 이것이 자산 보호의 핵심입니다.
Q5. OKX 보안 설정을 했는데도 해킹당할 수 있나요?
A. 이론적으로 매우 낮은 확률이지만, 개인용 컴퓨터가 악성코드에 감염되면 키로거로 비밀번호를 빼낼 수 있습니다. 따라서 거래용 기기는 정기적으로 백신 검사, 최신 OS 업데이트, 출금 전 보안 확인을 권장합니다. 대액 자산은 콜드월렛(오프라인 지갑)에 보관하는 것이 가장 안전합니다.
⚠️ 중요 리스크 주의사항
- 암호화폐 투자는 원금 손실 가능성이 있습니다. 이 글의 보안 설정은 '자산 도용'을 막기 위한 것이지, 가격 변동으로 인한 손실을 막을 수는 없습니다.
- 레버리지 거래(선물)를 한다면 기존의 보안 설정에 더해 강제청산 피하는 법 – 청산가격 계산과 증거금 관리를 반드시 공부하세요.
- 처음 입금하기 전에 현물거래 입문 – 코인 처음 사는 방법을 읽고 작은 금액부터 시작하세요.
결론: 보안은 투자의 기초
OKX에서 수익을 노리기 전에 '자산을 안전하게 보관하는 것'이 먼저입니다. 이 글에서 배운 구글 OTP 2FA, 안티피싱 코드, 화이트리스트 설정은 모두 10분 안에 완료되는 간단한 작업이지만, 자산을 지키는 데 매우 효과적입니다.
특히 OKX에서 현물거래를 시작한다면, 수수료 완벽 정리 – 현물·선물·출금 수수료 계산법도 함께 읽어 절약 방법을 알아보세요. 레퍼럴 코드 VIP20P로 가입하면 최대 60% 수수료 할인을 받을 수 있으니, 절약한 비용으로 더 많은 자산을 투자할 수 있습니다.
지금 바로 구글 Authenticator를 설치하고 OKX 2FA를 활성화하세요. 자산 보호는 미루지 않는 것이 최고의 투자 전략입니다.