면책 조항본 사이트는 업비트 공식 사이트가 아닙니다. up-bit.xyz는 독립적인 정보·교육 가이드이며 두나무(주) 또는 업비트와 제휴·후원·운영 관계가 없습니다. upbit.com ↗contact@up-bit.xyz

업비트 계정 가입·로그인·보안 설정하는 법

로그인 가이드업데이트: 2026-06-0822 분 분량

이 글은 공식 업비트 사이트가 아닌 독립 가이드입니다. 아래에서는 계정을 만들고, 본인 인증을 무사히 통과하고, 2단계 인증(2FA)을 제대로 켜는 방법, 그리고 막상 계정이 잠겼을 때 실제로 무엇을 해야 하는지를 차근차근 짚어봅니다. 업비트는 두나무 주식회사가 운영하며 2017년에 출시된, 거래량 기준 국내 최대 암호화폐 거래소입니다. 이곳은 중앙화·수탁형(custodial) 플랫폼으로, 이는 곧 로그인을 어떻게 지켜야 하는지에 직접적인 영향을 미칩니다.

거래 시작하기 i본 사이트는 업비트 공식 사이트가 아닙니다. up-bit.xyz는 독립적인 정보·교육 가이드이며 두나무(주) 또는 업비트와 제휴·후원·운영 관계가 없습니다.제휴 링크 · 투자 자문 아님
보안이 강화된 암호화폐 거래소 로그인을 형상화한 이미지

무엇보다 먼저, 자신이 어떤 종류의 계정을 만드는지 이해해야 합니다. 업비트는 수탁형입니다. 은행이 현금을 보관하듯, 업비트가 여러분의 개인키를 대신 보관합니다. 아이디, 비밀번호, 그리고 2FA만이 공격자와 업비트가 여러분 대신 맡아둔 자산 사이를 가로막는 유일한 장벽입니다. 그래서 로그인 자체가 노림수 높은 표적이 됩니다. 자기수탁(셀프 커스터디) 지갑(메타마스크, 하드웨어 지갑)은 정반대입니다. 시드 문구(seed phrase)를 여러분이 직접 보관하며, 어떤 고객센터도 이를 대신 초기화해 줄 수 없습니다. 업비트라면 고객센터가 복구를 도와줄 수 있지만, 그것도 처음부터 계정을 올바르게 설정해 두었을 때 이야기입니다.

업비트 계정 만들기, 단계별 안내

가입은 무료입니다. 까다로운 부분은 가입 양식이 아니라 그 뒤에 따라오는 인증입니다. 반드시 공식 사이트에서만 시작하세요. 이메일이나 광고의 링크를 클릭하지 말고, upbit.com 주소를 직접 입력하거나 즐겨찾기에 등록해 두세요.

  1. 공식 사이트 또는 앱 열기

    upbit.com에 직접 접속하거나, 애플 앱스토어 또는 구글 플레이에서 앱을 설치하세요. 설치 전 개발자명(두나무)을 꼭 확인하세요. 가짜 복제 앱이 존재합니다.

  2. 이메일 또는 연동 계정으로 가입

    이메일 주소(또는 지원되는 경우 카카오·애플 연동 계정)를 입력하고 비밀번호를 만드세요. 다른 어디에서도 쓴 적 없는 고유한 비밀번호를 사용하세요.

  3. 이메일 인증

    업비트가 보낸 확인 링크를 클릭하세요. 몇 분이 지나도 오지 않으면 스팸함을 확인하세요. 새 링크를 무더기로 다시 요청하면 일시적으로 발송이 제한될 수 있으니 주의하세요.

  4. 2단계 인증(2FA) 설정

    입금하기 전에 곧바로 설정하세요. SMS보다 인증 앱(OTP) 사용을 강력히 권장합니다(아래 전용 섹션 참고).

  5. 본인 인증(KYC) 완료

    요구되는 서류를 제출하세요. 인증이 완료되기 전까지 계정은 제한 상태이며, 사실상 자유로운 출금이 불가능합니다.

  6. 필요 시 은행·결제 수단 연결

    원화(KRW) 입금을 위해 국내 사용자는 실명 인증된 은행 계좌를 연결합니다. 이용 가능한 입금 경로는 지역에 따라 크게 달라집니다.

지역별 현실 점검

업비트의 전체 기능, 특히 실명 계좌를 통한 원화(KRW) 입금은 국내(한국) 시장을 중심으로 설계되어 있습니다. 접근성, 이용 가능한 마켓, 입금 방식은 국가별로 다르고 언제든 바뀔 수 있습니다. 본인의 거주 지역에 해당하는 최신 이용 가능 여부는 항상 공식 사이트(upbit.com)에서 확인하세요.

본인 인증(KYC): 무엇을 예상해야 할까

KYC(고객확인제도, Know Your Customer)는 형식적인 절차가 아니라, 자금세탁방지 규정 및 일정 금액 이상의 이체에 대해 거래소가 송신인·수신인 정보를 공유하도록 강제하는 트래블 룰(travel rule)과 연결된, 규제 거래소의 법적 의무입니다. 2026년 들어 이 규제는 더욱 강화되고 있으며, 유럽의 MiCA 같은 제도와 더 엄격해진 스테이블코인·트래블룰 집행이 전 세계로 확산되고 있습니다.

보통 필요한 서류

  • 정부 발급 사진 신분증(여권, 주민등록증·신분증, 또는 운전면허증).
  • 신분증이 본인 것임을 증명하기 위한 셀카 또는 실시간 '라이브니스(생체 진위)' 확인.
  • 국내 사용자의 경우: 본인 명의로 실명 인증된 은행 계좌와 휴대전화 번호.
  • 등급과 지역에 따라 주소 증빙이 요구되기도 합니다.
미인증 계정의 출금 현실인증되지 않은 계정은 사실상 들여다보기만 가능한 박물관입니다. 공식 사이트에 따르면 본인 인증을 완료하지 않은 계정은 출금 제한을 받습니다. 둘러보는 것은 가능하지만, 자산을 밖으로 옮기는 일은 KYC가 완료될 때까지 막혀 있습니다. 완전히 인증을 마치기 전에는 큰 금액을 입금하지 마세요. 원하는 시점에 스스로 출금하지 못할 수 있습니다.

인증은 보통 빠릅니다. 서류가 깔끔하면 수 분에서 몇 시간이면 끝납니다. 다만 이용량이 몰리는 시기이거나 사진이 흐릿하거나 만료된 신분증이거나 정보가 일치하지 않으면 더 오래 걸릴 수 있습니다. 조명이 밝은 곳에서 평평한 바닥에 두고, 유효 기간 내 서류를 사용하세요. 수치와 처리 시간은 업비트가 정하며 변경될 수 있으니 upbit.com을 기준으로 삼으세요.

2FA 제대로 켜기 (그리고 SMS가 왜 약한 선택인지)

2단계 인증은 두 번째 잠금장치를 더해, 비밀번호만 털려서는 침입할 수 없게 합니다. 하지만 모든 2FA가 똑같지는 않습니다. SMS 인증번호는 심 스와핑(SIM-swap) 공격으로 가로챌 수 있습니다. 범죄자가 통신사를 속여 여러분의 번호를 자기 휴대폰으로 이전(번호 도용)시키는 수법입니다. 인증 앱(Google Authenticator, Authy, Aegis)은 통신사를 거치지 않고 여러분의 기기에서 직접 인증번호를 생성합니다.

인증 앱(OTP)

  • 심 스와핑 공격에 면역
  • 오프라인에서도 작동, 신호 불필요
  • 인증번호가 네트워크를 거치지 않음
  • 제대로 된 보안팀이라면 모두 권장

SMS 2FA

  • 심 스와핑·번호 도용에 취약
  • 지연되거나 미수신될 수 있음
  • 통신사 보안 수준에 좌우됨
  • 아예 없는 것보단 낫지만 최후의 수단으로만
보안2FA를 있으면 좋은 옵션이 아니라 현관문의 잠금장치로 여기세요. 자산이 털리는 계정과 무사한 계정을 가르는 가장 큰 차이는, 비밀번호를 알아낸 공격자가 그래도 벽에 부딪히느냐 여부입니다. 인증 앱을 사용하고, 설정을 마치기 전에 설정 키를 오프라인으로 백업해 두세요.

인증 앱 2FA를 켜면 업비트가 QR 코드와 비밀 설정 키를 보여줍니다. QR을 스캔한 뒤, 복구/설정 키를 안전한 오프라인 장소에 저장하세요:

2FA 설정 — 항목별로 무엇을 해야 하나
항목무엇인가무엇을 해야 하나
QR 코드2FA 비밀값을 담고 있음인증 앱으로 스캔
설정 키 / 비밀 키같은 비밀값의 텍스트 버전종이에 적어 오프라인 보관
백업 / 복구 코드비상용 1회성 로그인 코드출력해서 휴대폰과 따로 보관
6자리 인증번호약 30초마다 갱신설정 확인 시 입력, 이후 로그인마다 사용

앱이 아니라 비밀값을 백업하세요

휴대폰을 잃어버렸는데 설정 키나 복구 코드를 저장해 두지 않았다면, 다시 접근하려면 고객센터를 통한 느린 신원 기반 복구를 거쳐야 합니다. 오프라인 비밀 키를 저장해 두면 위기 상황도 새 기기에서 5분이면 끝나는 재등록으로 바뀝니다. 시드 문구를 보관하듯 다루세요. 오프라인으로, 스크린샷 절대 금지, 클라우드 메모 절대 금지.

현물 거래소를 직접 둘러보세요

계정 인증을 마치고 2FA를 켜면, 실시간 거래 화면을 살펴볼 수 있습니다.

제휴 링크입니다. 투자 조언이 아닙니다.
현물 거래소 열기

진짜 중요한 안전한 로그인 습관

대부분의 계정 탈취는 암호화를 깨뜨려서 일어나지 않습니다. 여러분을 속여서 일어납니다. 몇 가지 따분한 습관이 공격의 대다수를 막아줍니다:

  • 공식 URL을 즐겨찾기에 등록하고 오직 그 즐겨찾기로만 로그인하세요. 검색 광고, 이메일 링크, DM에서는 절대 들어가지 마세요.
  • 매번 주소창을 확인하세요. 피싱 사이트는 진짜 로그인 페이지를 픽셀 단위로 흉내 낸 유사 도메인(upb1t, up-bit-login, upbit-secure)을 사용합니다.
  • 비밀번호를 절대 재사용하지 마세요. 한 사이트가 털리면 크리덴셜 스터핑 봇이 그 조합을 거래소를 포함한 모든 곳에 시도합니다.
  • 비밀번호 관리자를 사용하세요(Bitwarden, 1Password). 길고 무작위한 비밀번호를 생성해 주고, 결정적으로 가짜 도메인에서는 자동 입력을 거부합니다. 일종의 내장형 피싱 경보기인 셈입니다.
  • 업비트가 제공한다면 피싱 방지 코드를 설정하세요. 그러면 진짜 이메일에는 여러분만 아는 문구가 담깁니다.
  • 본인이 관리하는 기기에서만 로그인하세요. 공용·공유 컴퓨터는 아예 피하세요.
피싱 경고가짜 업비트 로그인 페이지는 도처에 널려 있고, 매우 그럴듯합니다. 복제된 사이트는 로고, 레이아웃, 로그인 양식을 똑같이 베껴놓고, 여러분이 입력하는 순간 비밀번호와 2FA 코드를 가로챕니다. 유효한 코드를 손에 넣으면 곧바로 로그인해 몇 초 만에 계정을 비워버립니다. 주소창이 유일하게 믿을 수 있는 방어선입니다. 도메인이 공식 주소와 정확히 일치하지 않으면 탭을 닫으세요. 진짜 로그인 페이지는 시드 문구나 출금 주소를 입력해 '인증'하라고 절대 요구하지 않습니다.

로그인 문제: 이럴 땐 이렇게

...비밀번호를 잊어버렸다면

공식 로그인 페이지의 '비밀번호 찾기' 링크만 사용하세요. 이메일로 재설정 링크가 오며, 2FA를 켜뒀다면 인증 앱 코드도 필요합니다. 바로 이것이 2FA 비밀값을 백업해 두는 일이 중요한 이유입니다.

...계정이 잠겼다면

로그인 실패가 반복되거나 의심스러운 활동, 보안 플래그가 발생하면 계정이 잠길 수 있습니다. 계속 재시도하지 마세요. 오히려 잠금이 길어질 수 있습니다. 대기 시간이 표시되면 그 시간을 기다리거나, 사이트를 통해 공식 고객센터에 문의하세요. 잠금 해제 전에 본인 확인을 하므로 인증 정보를 미리 준비해 두세요.

...2FA 기기를 잃어버렸다면

설정 키나 복구 코드를 저장해 뒀다면, 새 인증 앱에 비밀값을 다시 등록하면 곧바로 복귀할 수 있습니다. 저장해 두지 않았다면 고객센터를 통한 업비트의 신원 기반 계정 복구를 거쳐야 합니다. 이 과정은 더 느리고 일부러 엄격하게 설계되어 있는데, 그 엄격함이 바로 공격자가 같은 수법을 쓰지 못하도록 여러분을 지켜주는 장치입니다.

...새 기기에서 로그인한다면

추가 인증 단계(이메일 확인, 인증번호, 또는 기기 승인 요청)가 있을 것으로 예상하세요. 이는 정상이며 좋은 일입니다. 여러분의 비밀번호를 가진 낯선 사람도 자기 기기에서는 들어올 수 없다는 뜻이니까요. 본인이 시도하지 않은 '새 기기 로그인' 알림을 받으면, 즉시 비밀번호를 바꾸고 접속 세션을 점검하세요.

모든 복구의 황금률

업비트 고객센터는 채팅이나 이메일로 여러분의 전체 비밀번호, 2FA 비밀값, 시드 문구를 절대 요구하지 않습니다. 그런 것을 요구하는 사람은 모두 사칭범입니다. 진짜 복구는 항상 정부 발급 신분증 확인으로 이루어지며, 여러분이 비밀값을 넘겨주는 방식으로는 결코 진행되지 않습니다.

로그인 후 계정 단단히 잠그기

안전하게 들어가는 것은 절반의 일입니다. 나머지 절반은, 설령 누군가 실제로 침입하더라도 자산을 옮기지 못하게 만드는 것입니다.

  • 출금 허용 목록(주소 화이트리스트): 자금을 보낼 수 있는 지갑 주소만 미리 등록하세요. 이 기능을 켜두면 공격자가 자기 주소를 추가해 즉시 인출할 수 없습니다. 새로 등록한 주소에는 보통 시간 지연이 걸립니다.
  • 기기 및 세션 관리: 로그인된 기기와 활성 세션 목록을 주기적으로 점검하세요. 모르는 항목은 모두 해제하세요.
  • 출금 알림: 모든 출금과 로그인에 대해 이메일·푸시 알림을 켜서, 문제를 실시간으로 알아채세요.
  • 거래용 자산만 거래소에 두기: 장기 보유 자산은 자기수탁(하드웨어 지갑)으로 옮기세요. 잊지 마세요. 거래소에서는 업비트가 키를 쥐고 있습니다.
네트워크 불일치 = 자금 소실막상 출금을 시작할 때는 보내는 네트워크와 받는 네트워크가 반드시 일치해야 합니다. ERC-20 토큰을 TRC-20 주소로(또는 그 반대로) 보내면 자금이 영구히 사라질 수 있고, 어떤 고객센터도 복구하지 못합니다. 체인을 두 번 확인하고, 먼저 소액으로 테스트 송금을 해보고, 클립보드에서 복사한 주소는 앞뒤 글자를 확인하지 않은 채 절대 붙여넣지 마세요.

자산 보관과 이동에 관한 더 자세한 내용은 업비트 지갑 가이드를 참고하세요. 주로 휴대폰을 쓴다면 앱 가이드에서 모바일 로그인과 보안을 다룹니다.

보안을 갖췄다면 이제 거래할 준비가 됐나요?

KYC를 마치고 2FA를 켜고 출금 허용 목록까지 설정했다면, 실시간 거래소를 둘러볼 수 있습니다.

제휴 링크입니다. 투자 조언이 아닙니다.
거래소로 이동

자주 묻는 질문

저장해 둔 설정 키로 2FA를 다시 등록하는 것은 즉시 됩니다. 전면적인 신원 기반 복구(백업 없이 2FA 분실, 계정 잠김)는 더 느립니다. 고객센터가 정부 발급 신분증을 먼저 확인해야 하므로 몇 시간에서 며칠까지 걸릴 수 있습니다. 처리 시간은 업비트가 정하며 변경될 수 있으니 upbit.com을 확인하세요.

서류가 선명하고 유효 기간 내라면 보통 수 분에서 몇 시간이면 됩니다. 다만 이용량이 몰리는 시기이거나 사진이 흐릿하거나 정보가 일치하지 않으면 더 길어질 수 있습니다. 재제출을 피하려면 조명이 밝은 곳에서 유효한 신분증을 사용하세요.

제한적으로만 가능합니다. 공식 사이트에 따르면 미인증 계정은 출금 제한을 받습니다. 사실상 본인 인증이 끝나기 전까지는 자산을 자유롭게 밖으로 옮길 수 없습니다. 인증을 마치기 전에는 의미 있는 금액을 입금하지 마세요.

인증 앱입니다. SMS 인증번호는 누군가 여러분의 휴대전화 번호를 가로채는 심 스와핑 공격에 취약합니다. 인증 앱은 통신사를 거치지 않고 여러분의 기기에서 인증번호를 생성합니다. 설정할 때 비밀 키를 오프라인으로 백업해 두세요.

무엇이든 입력하기 전에 주소창이 정확한 공식 도메인과 일치하는지 확인하세요. 이메일 링크나 광고가 아니라 항상 본인의 즐겨찾기로 로그인하세요. 비밀번호 관리자도 도움이 됩니다. 가짜 유사 도메인에서는 자동 입력을 거부하니까요.

수탁형입니다. 은행이 돈을 보관하듯 업비트가 여러분의 개인키를 보관합니다. 그래서 로그인과 2FA가 자산을 지키는 수단이 됩니다. 자기수탁을 원한다면 시드 문구를 직접 보관하는 하드웨어 지갑을 쓰면 되며, 그 누구도 이를 대신 초기화할 수 없습니다.