1. 第一段 · 只驗入口與恢復鏈
  2. 第二段 · 設保護,不擴功能
  3. 第三段 · 讀懂費用與訂單
  4. 第四段 · 小額走一次完整路徑

這個順序有一個共同前提:在你確定自己控制得住這個帳戶之前,不要把有意義的錢放進去。下面每一段都可以停下來,隔天再繼續。

第一段:只驗入口與恢復鏈

建立帳戶後先登出,再從你自己保存的書籤重新登入一次。這一步是在確認兩件事:你記得怎麼進來,以及你剛才用的電郵或手機號確實由你本人控制。

看一下歡迎通知的時間和裝置,跟你剛才的操作對得上嗎?不要點郵件裡任何「緊急驗證」連結來完成後續設定——要設定就自己從書籤進去。

如果註冊時帶過去的邀請關係在帳戶裡找不到,先記下來,先不要入金。

註冊頁上本來就沒有邀請碼欄位,所以當時沒看到碼不算異常;真正該對的是帳戶內的推薦紀錄。

第二段:設保護,不要擴功能

第一天我們不開地址白名單。它是好東西,但新增地址通常要等一段冷卻期,等你急著用錢時才撞上會很難受。等你確定長期往哪幾個地址轉,再開比較合適。

開啟平台當下支援的多因素驗證,把恢復方式離線保存好。檢查防釣魚碼、裝置清單與作用中的工作階段,把不認識的踢掉。

新手不需要建立 API、不需要接交易機器人、不需要開放提幣權限。功能開得多不代表帳戶成熟;能講清楚每個權限是幹嘛的、知道怎麼撤銷,才是啟用的前提。更完整的做法寫在帳戶安全清單。

地址白名單、安全鎖定、裝置變更規則如果可用,先弄懂「啟用之後怎麼改回來」再啟用。有些保護一開就有冷卻期,急著用錢的時候才發現會很麻煩。

幣安繁體版幫助中心的兩步驟驗證說明頁,正文解釋 2FA 是什麼,右側列出通行密鑰與 BAuthenticator 相關文章
幣安幫助中心的兩步驟驗證說明頁(繁體),2026 年 9 月擷取(未登入)。它把理由寫得很直白:「即使駭客成功獲取您的密碼,他們仍然需要第二個因素(例如,Google 驗證)才能登入您的帳戶」。右邊那欄更該看——通行密鑰、BAuthenticator、桌機上的通行密鑰驗證,幣安支援的方式不只一種。重點不是挑最先進的,是挑一個你換手機之後還找得回來的。

第三段:讀懂費用與訂單,但先不要送出

找到你本人帳戶的現貨費率頁,把 Maker 與 Taker 兩個數字分別記下來,也記一下帳戶層級。這兩個數字是你自己的,不是網路上任何一篇文章寫的那個。

然後打開一張下單畫面,但先不要送出。問自己能不能解釋清楚:這個交易對是什麼、數量是多少、價格是多少、這是哪一種訂單、最壞情況我會虧多少。答不出來就先不要下。費用怎麼算可以配著看。

第四段:用能承受全損的小額走一次

如果確實需要入金,先弄清楚錢會落在哪一格,再從接收頁面當次讀取資產、網路、地址、標籤和最低數量——每次都重讀,不要用上次抄下來的。

金額用你完全虧得起的數。送出後確認:發送狀態、交易雜湊、鏈上確認數、帳戶入帳紀錄。這四樣都對上,你才算真的走通了一次。

成功一次不代表以後不用核對。正式金額仍然要重新讀兩端頁面,因為網路狀態和地址都可能變。

第一天該記什麼、不該記什麼

類別可以記絕對不要記
註冊日期、官方入口、地址列的 ref 參數密碼、驗證碼、完整電郵或手機截圖
安全驗證方式、啟用日期、本人裝置名稱恢復碼、通行密鑰祕密、證件照
費用費率頁位置、Maker/Taker 分類、核對日期把某天的費率寫成永久報價
測試轉帳資產、網路、數量、交易雜湊、狀態私鑰、助記詞、無關餘額

這份表是用來發現變化的,不是用來收集個人資料。截圖裡如果有 UID、餘額或聯絡方式,先遮掉再存;也不要把恢復資料和交易紀錄放在同一個沒額外保護的雲端資料夾。

第一週繼續看什麼

看有沒有陌生登入、沒發起過的驗證碼、被改動的設定、多出來的 API 或提幣地址。收到通知時,試著從你自己打開的官方頁面找到同一筆事件——能對上才算數。

費用方面,挑一筆你解釋得清楚的小額成交,記下角色、基礎費率、實際扣了多少、扣的是什麼資產。如果沒看到預期的減免,用訂單編號和時間去問官方支援,不要靠增加交易量來「測試優惠有沒有到帳」。