01 / 入口邮箱、手机号和密码由本人控制
02 / 验证第二因素有备份,也能恢复
03 / 权限陌生设备、API 和地址及时退出

先保护邮箱、手机号与密码

使用本人长期控制的邮箱或号码;交易所、邮箱和其他网站使用不同密码。密码管理器可以帮助生成和保存长密码。向运营商了解补卡与号码转移保护,并为邮箱启用多因素验证。不要把验证码、恢复码或密码交给本站。

选择并备份多因素验证

使用平台当前支持、与你设备条件匹配的验证方式。验证器或硬件安全密钥需要安全备份;恢复码离线保管,不截图发云盘,也不和主密码放在一起。更换手机前先验证迁移方案。

防钓鱼码只能作为辅助,无法替代域名检查。官方邮件也不应成为处理紧急问题的唯一入口;更稳妥的做法是独立打开已收藏的网站或应用查看通知。

定期检查设备、会话和 API

  • 移除不认识或不再使用的登录设备。
  • 检查近期安全活动与提币记录。
  • 普通新手不创建不需要的 API 密钥。
  • 若必须使用 API,限制权限、来源和有效期,并建立撤销方法。
  • 了解地址白名单、提币锁定和设备变更后的限制。

邀请注册与手续费减免不需要你开放 API、远程桌面或提币权限。任何提出这种要求的人都不代表本站。

怀疑异常时的顺序

  1. 使用干净设备独立打开官方入口。
  2. 保护注册邮箱与手机号,终止可疑会话。
  3. 按平台功能冻结或限制账户操作。
  4. 保存时间、交易编号与通知等证据。
  5. 通过应用内或官网支持入口报告。

不要把资金转入陌生“安全地址”,也不要向自称能追回资金的人再次付款。更多识别方法见 钓鱼检查清单

需要换机、管理 API 或准备异常预案?展开进阶说明

怎样设置不容易被撞库的密码

最重要的不是在旧密码后面加一个符号,而是让币安密码与任何其他服务都不同。资料泄露后,攻击者会把同一组邮箱和密码自动尝试到多个网站;只要复用,邮箱、社交账号或小网站的一次泄露就可能波及交易所。可信密码管理器可以生成并保存长密码,用户只需要牢牢记住管理器的主密码。

密码不应包含姓名、生日、手机号、常见币种或键盘顺序。发现泄露迹象时再更换,比固定每月把末尾数字加一更有意义。更改密码后要检查旧设备是否仍保持登录、API 密钥是否存在、提币设置是否变化,不能只改一个字段就结束排查。

验证器、通行密钥和短信怎么选

选择原则是既要能抵抗远程攻击,也要有自己掌握的恢复路径。短信比没有第二因素好,但号码可能遇到补卡或转移攻击;验证器不经过运营商,却需要妥善保存迁移或恢复资料;硬件安全密钥和通行密钥能减少输入验证码的机会,但也要规划备用设备。平台实际支持哪些方式,以账户安全页为准。

设置完成后做一次恢复演练:确认备用方法存在、恢复资料可读、设备丢失时仍能找到,但不要真的把秘密输入陌生页面。恢复码不放在同一个手机相册,不通过聊天软件发送,也不和主密码存在同一份文档。Binance Academy 的账户安全说明列出了多因素验证、防钓鱼码和提币地址白名单等官方参考;具体入口仍以用户当前界面为准。

为什么邮箱是账户安全的一部分

交易所的登录提醒、提币确认和账户恢复往往会经过邮箱。如果邮箱仍使用弱密码、没有第二因素或保留大量未知会话,交易所本身设置再多保护也可能被绕过。先清理邮箱转发规则、第三方应用授权和恢复地址,再检查近期登录位置。收到安全邮件时,不直接点击其中的紧急按钮,而是从自己保存的入口打开币安核对。

防钓鱼码可以帮助识别部分仿冒邮件,但不是数字签名。攻击者可能复制旧邮件里的码,也可能诱导用户在假网站输入资料。因此判断必须同时看完整域名、操作是否由本人发起、账户内是否存在同一通知,以及对方是否索取秘密。

普通用户需要 API 密钥吗

不使用程序化交易或记账服务的用户通常没有创建 API 的必要。密钥一旦授权第三方,就相当于给对方一组受限账户权限。创建前应看清读取、交易、转账和提币权限的差别,只开放完成任务所需的最小权限,并使用平台提供的 IP 限制等保护。任务结束后撤销,不把密钥写入截图、聊天或普通笔记。

邀请关系和最高 20% 手续费减免不要求用户创建 API,也不要求远程控制设备。有人把“绑定返佣”“检查优惠”与 API 权限联系起来时,应直接停止。本站没有后台,不能通过 API 替用户确认邀请状态。

怎样保护提币操作

地址簿或白名单适合经常向固定地址转账的用户,但新增地址可能触发等待或额外验证。先理解这些限制,再决定是否启用。每次提币仍要核对币种、网络、地址首尾、标签和预计到账;白名单只能降低部分输错或被改地址的风险,不能判断网络是否匹配,也不能防止用户自己授权了错误地址。

第一次使用新地址先做符合最低限制的小额测试。测试到账后,从接收端重新查看资产与网络,不仅看币安显示“完成”。若收款方临时要求更换地址,应把它当作新地址重新核对,而不是因为名称相同就跳过测试。

每月十分钟安全复查

  • 查看设备和活动会话,移除不再使用的登录。
  • 确认邮箱与手机号仍由本人控制,恢复信息没有过期。
  • 检查验证器、备用密钥和恢复码的保管状态。
  • 确认没有遗忘的 API 密钥或过宽权限。
  • 查看地址簿、白名单和近期提币记录。
  • 确认自己仍能从独立收藏进入官方支持。

复查的目的不是制造紧张感,而是让长期不用的权限及时退出。任何异常先保护身份入口,再保留证据并联系官方支持。安全设置能降低账户接管概率,但不能消除平台、网络或市场风险。

提前写好一张异常处理卡

真正发生异常时,人容易在催促下点错入口。可以离线保存一张不含秘密的处理卡:官方主页书签、邮箱服务商恢复入口、移动运营商客服渠道、币安应用内支持位置、本人可用的干净备用设备,以及需要检查的设备、会话、API、订单和提币记录。卡片不能包含密码、验证码或恢复码,只帮助你在压力下按顺序行动。

发现的信号第一优先随后核对
陌生登录通知从干净设备保护邮箱与账户设备、会话、密码与多因素验证
非本人订单或 API 活动撤销未知 API 和会话权限、IP 限制、资金划转与订单明细
非本人提币使用平台可用的限制功能并联系官方支持邮箱、设备、地址簿、时间线和通知
助记词或私钥泄露视为自托管密钥已失守在可信环境评估迁移,不找陌生“恢复师”

旅行、换机与号码停用前怎么做

改变常用设备、网络或手机号前,先确认账户恢复方式、验证器迁移、通行密钥所在设备和离线备份是否可用。不要在机场、网吧或公共电脑上完成迁移,也不要把恢复码临时发到聊天软件。若平台对安全设置变更设置提币等待期,应把它视为保护机制并提前安排,不尝试绕过。

怎样判断事件已经可以收尾

只有在邮箱和手机号重新由本人控制、陌生会话与 API 已撤销、安全设置已复核、异常订单或提币已记录、官方工单入口已确认之后,才考虑恢复普通操作。继续观察通知与账户活动,不因暂时没有新损失就删除证据。涉及付款、身份盗用或违法行为时,还要联系支付机构或当地有权限的部门。

安全措施降低账户接管概率,却不能消除平台故障、链上不可逆转账、市场波动和用户判断错误。邀请最高 20% 手续费减免与安全权限无关,任何声称站主可以代开保护或解除风控的人都不可信。