要点
強力なパスワード、二要素認証(2FA)、ハードウェアセキュリティキーという、複数のセキュリティ層によってBinanceアカウントを保護できます。
定期的に、あなたのアカウントにアクセスしているデバイスやIPアドレスを見直すことで、不正な動きを早期に見つけやすくなります。
出金先アドレスのホワイトリスト化は、送金できるウォレットを制限し、万一アカウントが侵害された場合の影響を抑えます。
フィッシングのような一般的な攻撃を理解することは、ターゲットにならないための最も効果的な方法の一つです。
はじめに
Binanceアカウントを安全にするのは、資産を守るために今すぐ実行できることです。Binanceは独自のプラットフォームレベルの保護を適用していますが、あなた側でも大きな追加のセキュリティ層を加えられます。この記事では、今日から実行できる7つの実践的なステップを紹介します。
各ステップは次のステップへと積み重なります。すべてを一度に実装する必要はありませんが、層を増やすほど、許可なく誰かがあなたのアカウントにアクセスすることは難しくなります。
1. 強力で一意なパスワードを使う
強力なパスワードは、アカウントのセキュリティの土台です。少なくとも8文字で、大文字・小文字の英字、数字、特殊文字を含むパスワードを使いましょう。さらに重要なのは、あなたが所有するすべてのアカウントで別々のパスワードを使うことです。
パスワードマネージャーがこの点を現実的にしてくれます。各サービスごとに複雑で一意のパスワードを生成し、保存してくれるので、すべてを覚える必要がありません。強力なマスターパスワードを備えた信頼できるパスワードマネージャーを選びましょう。
また、パスワードを定期的に変更するのも良い習慣です。これは、Binanceアカウントと、そのアカウントに紐づいているメールアドレスの両方に当てはまります。過去にあなたのメールがデータ流出の一部になっていた場合は、Have I Been Pwnedで確認し、取引所アカウント用の専用メールアドレスへ切り替えることも検討してください。
注:Binanceアカウントのパスワードを変更した後は、出金が24時間停止されます。これは、攻撃者が資金を引き出す際にあなたを締め出すことを防ぐための安全対策です。
2. 二要素認証(2FA)を有効にする
2FAは、ログイン時や機密性の高い操作を行う際に、2回目の確認ステップを追加します。Binanceは、SMSベースの2FAと認証アプリベースの2FAに対応しています。この2つのうち、Google Authenticatorなどの認証アプリや同様のTOTPアプリは、一般的により安全だと考えられています。
SMSベースの2FAは、SIMスワップに対して脆弱になり得ます。これは、攻撃者があなたの携帯キャリアに働きかけて、あなたの番号を攻撃者のSIMカードへ移す手口です。そうなると、攻撃者はあなたのSMSコードにアクセスできてしまいます。このため、多くのユーザーには認証アプリのほうがより確実な選択肢です。
認証アプリをセットアップする際は、バックアップのリカバリーキーを書き留めて、安全な場所に保管してください。アプリを実行しているデバイスへのアクセスを失った場合に必要になります。
3. ハードウェアセキュリティキーを使う
ハードウェアセキュリティキーは、認証の第2要素となる物理デバイスです。Binanceは、YubiKeyのようなUniversal 2nd Factor(U2F)対応デバイスをサポートしています。デバイスをコンピュータに挿すか、ワイヤレスでタップして本人確認を行います。
この方法は、攻撃者があなたのキーに物理的にアクセスする必要があるため、ソフトウェアベースの2FAよりもリモート攻撃への耐性が高くなります。さらに最近のハードウェアキーは、文脈によってはパスワードを完全に置き換えられる可能性がある新しい認証標準であるパスキーにも対応しています。
アカウントで大量の資金を取り扱っている場合、ハードウェアセキュリティキーは検討する価値のある追加の保護層になります。
4. 承認済みデバイスとアカウントアクティビティを確認する
Binanceアカウントの設定では、デバイス管理から、現在あなたのアカウントへアクセスする権限があるデバイスの一覧を確認できます。もし見覚えのないデバイスや、もう使わないデバイスがあれば削除してください。削除したデバイスは、メールでの確認手順を経ない限り、再びあなたのアカウントへアクセスできません。
また、最近のログインのIPアドレスとタイムスタンプが表示されるアカウントアクティビティログも確認できます。少しでも見慣れないものがあれば、同じ画面からすぐにアカウントを無効化できます。アカウントを無効化すると、取引と出金が停止され、すべてのAPIキーが削除され、承認済みデバイスがすべてクリアされます。
5. 出金先アドレスを管理する
アドレス管理機能により、あなたのアカウントから送金できるウォレットアドレスのホワイトリストを作成できます。有効にすると、追加した新しいアドレスを使う前にメールでの確認が必要になります。つまり、あなたのアカウントにアクセスできる攻撃者であっても、事前に承認していないウォレットへ単に送金することはできません。オフライン保管の選択肢を検討している場合は、「ハードウェアウォレットの使い方」に関するガイドを読んでください。
この機能が正しく機能するためには、メールアカウントのセキュリティが非常に重要です。メールが侵害されると、攻撃者が新しい出金先アドレスを承認できてしまいます。メールのセキュリティは、Binanceアカウントと同じレベルの注意を払って扱ってください。
6. フィッシングを見分けることを学ぶ
フィッシング攻撃は、偽のウェブサイトで資格情報を入力させたり、偽のメッセージに応じて資格情報を渡すように仕向けてきます。これは、アカウントが侵害される最も一般的な手口の一つです。最も簡単で確実な防御策は、毎回URLを入力したり、メール内のリンクをクリックするのではなく、保存したブックマークからのみBinanceにアクセスすることです。
Binanceは「アンチフィッシングコード」機能を提供しており、Binanceのホームページにアクセスしてからプロフィールに移動し、「Account(アカウント)」→「Security(セキュリティ)」へ進むことで設定できます。
一度設定すると、Binanceからのすべての正規のメールには、選択したコードが含まれます。もし、Binanceを名乗るブランドメールにあなたのコードが含まれていない場合、それはフィッシングの可能性が高いです。
7. APIキーのセキュリティ運用に関する実践
Binance APIを使って自動売買戦略を構築したり、サードパーティのツールに接続したりする場合は、APIキーを機密情報(センシティブな資格情報)として扱ってください。可能であれば、IPアドレスによってAPIキーへのアクセスを制限し、ホワイトリストに登録されたアドレスのみが特定のキーを使用できるようにします。
APIキーは定期的にローテーションし、サービスを完全に信頼しており必要な権限を理解している場合を除き、第三者と共有しないでください。各キーに対して必要最小限の権限だけを付与しましょう。
Binanceのセキュリティ設定を行う
プロフィールにアクセスし、次に「Account(アカウント)」→「Security(セキュリティ)」へ進むことで、セキュリティ設定を行えます。
セキュリティチェックアップのバナーには、有効にした設定の概要が表示されます。
よくある質問
私のBinanceアカウントが、私の知らないうちにアクセスされたかどうかはどう確認すればいいですか?
ダッシュボードの[Security]タブにある[Device and Activities(デバイスとアクティビティ)]へ移動すると、どのデバイスが承認されているか、また直近でログインしたIPアドレスを確認できます。
身に覚えのないデバイスはすぐに削除し、不審なアクティビティを見かけた場合はアカウントを無効化することも検討してください。
SMSの2FAは、私のBinanceアカウントにとって十分安全ですか?
SMSの2FAは2FAなしよりは良いものの、SIMスワップ攻撃の影響を受ける可能性があります。一般的には、認証アプリを使うほうがより安全です。最高レベルの保護のために、追加の要素としてハードウェアセキュリティキーを組み込むことも検討してください。
2FAデバイスを紛失したらどうなりますか?
認証アプリを実行しているデバイスを失った場合、セットアップ時に保存したバックアップのリカバリーキーを使って、コードを新しいデバイスへ移行できます。このキーを保存していなかった場合は、Binanceのアカウント復旧プロセスを利用できます。そのため、セットアップ時にバックアップキーを安全に保管することが重要です。
アンチフィッシングコードとは何ですか?またどのように機能しますか?
アンチフィッシングコードは、Binanceのセキュリティ設定で設定する短いフレーズです。Binanceは、あなたに送信するすべての正規の通知メールにこのフレーズを含めます。もし、Binanceからのメールだと名乗っているのに、あなたのコードが含まれていない場合、それはフィッシングの試みである可能性が高いです。
出金先アドレスをホワイトリスト化したほうがいいですか?
出金先アドレスのホワイトリスト化を有効にすることは、定期的に資金を一定のアドレスへ送金する場合に有効な予防策です。つまり、送金を進める前に、新しいアドレスはメールでの確認が必要になります。新しいアドレスの承認に使う「鍵」になるため、メールアカウントを十分に保護しておくようにしてください。
最後に
Binanceアカウントを安全にすることは、一度きりの大きな手順ではありません。固有のパスワード、認証アプリ、アドレスのホワイトリスト化、フィッシング手口への意識といった、複数の小さな保護を重ねることが重要です。各層によって、不正なアクセスがより難しくなります。追加のヒントは、「Binanceアカウントのセキュリティを改善する5つの方法」ガイドをご覧ください。
さらに読む
二要素認証(2FA)とは?
フィッシングとは何か、またどのように機能するのか?
APIキーとは何か、どのように安全に使うのか?
ハードウェアウォレットを安全に使うための10のヒント
Binanceアカウントのセキュリティを改善する5つの方法
免責事項:本コンテンツは、一般的な情報および教育目的のみを目的として「現状のまま」提供されます。いかなる保証や表明も伴いません。本コンテンツは、金融・法律・その他の専門的助言を意味するものではなく、特定の製品やサービスの購入を推奨する意図もありません。適切な専門家アドバイザーからご自身で助言を得るようにしてください。第三者の協力者によって提供された場合、当該の見解は第三者協力者のものであり、Binance Academyの見解を必ずしも反映するものではありません。デジタル資産の価格は変動することがあります。投資した金額は増減する可能性があり、投資額を回収できない場合もあります。投資判断に関する責任はすべてご自身にあります。またBinance Academyは、あなたが被る可能性のある損失について一切の責任を負いません。詳細は、利用規約、リスクに関する警告、およびBinance Academyの利用規約をご覧ください。
