安全功能概念參考 Binance Academy 的帳戶安全說明;實際可用設定以帳戶頁面為準。

先確認每個恢復入口都由本人控制,再開始其他設定。

建立不含秘密的安全基線

記下多因素驗證啟用日期、本人裝置名稱、通知管道、API 數量與提幣保護狀態,日後才能辨認變化。基線不能包含密碼、驗證碼、恢復碼、證件照片、助記詞或私鑰。電郵和電話也要納入檢查,因為它們常是帳戶恢復入口。

每次從自己保存的官方書籤登入,檢查完整網域。防釣魚碼、瀏覽器鎖頭和郵件寄件人都只是線索,不能單獨證明頁面真實。任何以「綁定邀請」「確認 20%」為由索取驗證碼、API、Cookie、螢幕共享或轉幣的流程都應停止。

異常事件的處理順序

  1. 若裝置可能被遠端控制,先中斷連線,不在該裝置輸入新秘密。
  2. 從可信裝置保護電郵與電話,再修改交易所的獨立密碼。
  3. 撤銷陌生裝置、工作階段與 API,檢查安全設定是否被改動。
  4. 查看近期訂單、劃轉與提幣,保存原始時間和通知。
  5. 從官方網站或應用程式內進入支援,必要時使用平台提供的限制功能。

不要同時建立多個互相矛盾的工單,也不要把完整帳戶截圖貼到公開群組。只提交解決事件所需的最少資料,遮蓋無關 UID、餘額和身分資訊;官方支援也不需要助記詞或私鑰。

恢復方式要真的可用

更換手機、停用號碼或遺失裝置之前,先確認多因素驗證與帳戶恢復流程。恢復碼離線分開保存,不與密碼放在同一處,也不拍照同步雲端。安全設定只能降低帳戶接管風險,不能消除資產價格、平台、鏈上轉帳和操作錯誤造成的損失。

使用獨立密碼並保護電郵

交易所與電郵使用不同的長密碼,可由可信密碼管理器保存。為電郵開啟額外驗證,了解電話補卡與號碼轉移保護。本站和站主都不需要你的密碼或驗證碼。

設定多因素驗證與恢復

選擇平台當前支援的方式,離線保存恢復碼,不截圖上傳雲端。更換手機前先確認遷移。防釣魚碼只能輔助辨識郵件,仍須獨立核對網域。

檢查裝置、工作階段與 API

移除不認識的登入,查看近期安全活動。新手通常不需要 API;任何要求開啟提幣權限來「綁定返佣」的人都不可信。了解地址白名單和裝置變更後的提幣限制。

懷疑異常時

  1. 從乾淨裝置進入官方入口。
  2. 先保護電郵與電話,終止未知工作階段。
  3. 按平台功能限制帳戶操作。
  4. 保存時間、交易編號與通知。
  5. 只從官網或應用程式內聯絡支援。
不要把資金轉到陌生「安全地址」,不要付款給所謂資產追回人員。