Ключові висновки
Ви можете захистити обліковий запис Binance за допомогою кількох рівнів безпеки: надійний пароль, двофакторна автентифікація (2FA) та апаратні ключі безпеки.
Регулярний перегляд пристроїв та IP-адрес, які отримували доступ до вашого облікового запису, допоможе вам рано помітити несанкціоновану активність.
Білий список адрес для виведення коштів обмежує гаманці, на які ви можете надсилати кошти, зменшуючи вплив потенційного компрометації облікового запису.
Розуміння поширених атак, таких як фішинг, є одним із найефективніших способів уникнути того, щоб стати мішенню.
Вступ
Захист вашого облікового запису Binance — це те, що ви можете зробити безпосередньо, щоб захистити свої активи. Хоча Binance застосовує власні захисти на рівні платформи, ви можете додати значні додаткові рівні безпеки з вашого боку. Ця стаття розповідає про сім практичних кроків, які ви можете зробити вже сьогодні.
Кожен крок спирається на попередній. Вам не потрібно впроваджувати все одразу, але що більше рівнів ви додасте, то складніше буде комусь отримати доступ до вашого акаунта без авторизації.
1. Використовуйте сильний і унікальний пароль
Сильний пароль — це фундамент безпеки вашого акаунта. Використовуйте пароль щонайменше з восьми символів, який містить великі та малі літери, цифри та спеціальні символи. Найголовніше — використовуйте різний пароль для кожного акаунта, який у вас є.
Парольні менеджери роблять це практичним рішенням. Вони генерують і зберігають складні унікальні паролі для кожного сервісу, тож вам не потрібно запам’ятовувати їх усі. Оберіть надійний парольний менеджер із сильним майстер-паролем.
Також хорошою практикою є періодично змінювати свій пароль. Це стосується як вашого облікового запису Binance, так і адреси електронної пошти, прив’язаної до нього. Якщо у минулому вашу електронну пошту було залучено до витоку даних, використайте Have I Been Pwned, щоб перевірити, і подумайте про перехід на окрему email-адресу для облікового запису вашої біржі.
Примітка: після зміни пароля облікового запису Binance виведення коштів призупиняється на 24 години. Це запобіжний захід, щоб не дозволити зловмиснику заблокувати вас під час спроби виведення коштів.
2. Увімкніть двофакторну автентифікацію
2FA додає другий етап перевірки, коли ви входите в систему або виконуєте чутливі дії. Binance підтримує 2FA на основі SMS і 2FA через застосунок автентифікатора. Із двох варіантів застосунки-автентифікатори, такі як Google Authenticator або подібні TOTP-застосунки, загалом вважаються більш захищеними.
SMS-2FA може бути вразливою до SIM swapping, коли зловмисник переконує мобільного оператора перевести ваш номер на їхню SIM-картку. Це дає їм доступ до ваших SMS-кодів. З цієї причини застосунок автентифікатора є надійнішим варіантом для більшості користувачів.
Під час налаштування застосунку автентифікатора запишіть резервний ключ для відновлення та збережіть його в надійному місці. Він вам знадобиться, якщо ви втратите доступ до пристрою, на якому працює застосунок.
3. Використовуйте апаратний ключ безпеки
Апаратні ключі безпеки — це фізичні пристрої, які надають другий фактор автентифікації. Binance підтримує пристрої, сумісні з Universal 2nd Factor (U2F), такі як YubiKey. Ви підключаєте пристрій до комп’ютера або торкаєтеся ним бездротово, щоб підтвердити вашу особу.
Цей підхід стійкіший до віддалених атак, ніж 2FA на програмному рівні, тому що зловмиснику потрібен фізичний доступ до вашого ключа. Сучасніші апаратні ключі також підтримують passkeys — новий стандарт автентифікації, який у деяких контекстах може повністю замінити паролі.
Якщо ви маєте справу з великими обсягами коштів на своєму акаунті, апаратний ключ безпеки пропонує додатковий рівень захисту, який варто розглянути.
4. Перегляньте авторизовані пристрої та активність акаунта
У налаштуваннях облікового запису Binance ви можете переглянути список пристроїв, які зараз авторизовані для доступу до вашого акаунта, через Device Management. Якщо ви бачите будь-який пристрій, який не впізнаєте або яким більше не користуєтеся — видаліть його. Видалений пристрій не зможе знову отримати доступ до вашого акаунта без проходження етапу підтвердження електронною поштою.
Ви також можете переглянути журнал активності акаунта, який показує IP-адреси та час (таймстемпи) нещодавніх входів. Якщо щось виглядає незнайомим, ви можете одразу вимкнути свій акаунт на цьому ж екрані. Вимкнення акаунта призупиняє торгівлю та виведення коштів, видаляє всі API-ключі та очищує всі авторизовані пристрої.
5. Керуйте адресами для виведення коштів
Функція Address Management дозволяє створити білий список адрес гаманців, на які ваш акаунт може надсилати кошти. Коли вона увімкнена, будь-яка нова адреса, яку ви додаєте, потребує підтвердження через email, перш ніж її можна буде використати. Це означає, що зловмисник, який отримав доступ до вашого акаунта, не може просто надіслати кошти на гаманець, який ви раніше не схвалювали. Якщо ви розглядаєте варіанти офлайн-зберігання, прочитайте наш гайд про використання апаратного гаманця.
Безпека вашого акаунта електронної пошти критично важлива для коректної роботи цієї функції. Якщо вашу електронну пошту буде скомпрометовано, зловмисник може схвалити нові адреси для виведення. Ставтеся до безпеки email так само уважно, як і до безпеки вашого Binance акаунта.
6. Вчіться розпізнавати фішинг
Фішингові атаки спонукають вас вводити свої облікові дані на фальшивому вебсайті або передавати їх у відповідь на підроблене повідомлення. Це один із найпоширеніших способів, через який акаунти стають компрометованими. Найпростіший захист — заходити в Binance лише через збережену закладку, а не вводити URL щоразу вручну або переходити за посиланнями з листів.
Binance пропонує функцію Anti-Phishing Code (код проти фішингу), яку можна налаштувати, перейшовши на головну сторінку Binance, далі відкривши свій профіль і перейшовши в Account > Security.
Після налаштування кожен справжній електронний лист від Binance міститиме код, який ви обрали. Якщо ви отримуєте лист із брендованої адреси Binance, але без вашого коду, це, ймовірно, шахрайська спроба.
7. Дотримуйтесь практик безпеки для API-ключів
Якщо ви використовуєте API Binance для створення автоматизованих торгових стратегій або підключення сторонніх інструментів, ставтеся до своїх API-ключів як до конфіденційних облікових даних. За можливості обмежуйте доступ до API-ключа за IP-адресою, щоб лише внесені до списку дозволених адреси могли використовувати конкретний ключ.
Періодично оновлюйте (ротувати) свої API-ключі та уникайте передавання їх третім сторонам, якщо ви повністю не довіряєте сервісу й не розумієте, які дозволи потрібні. Надавайте лише мінімальні дозволи, необхідні для кожного ключа.
Налаштування параметрів безпеки Binance
Ви можете налаштувати параметри безпеки, зайшовши у профіль, а потім перейшовши в Account > Security.
Банер Security Checkup покаже вам огляд налаштувань, які ви ввімкнули.
Поширені запитання
Як перевірити, чи до мого облікового запису Binance отримували доступ без моєї відома?
Перейдіть у [Device and Activities] у вкладці [Security] вашої Dashboard, і ви зможете побачити, які пристрої авторизовані та з яких IP-адрес нещодавно виконувались входи.
Негайно видаліть будь-які невпізнані пристрої та подумайте про вимкнення облікового запису, якщо побачите підозрілу активність.
Чи достатньо безпечна для мого облікового запису Binance SMS 2FA?
SMS 2FA краще, ніж відсутність 2FA, але вона може бути вразливою до атак із підміною SIM (SIM swapping). Загалом більш надійним варіантом є застосунок автентифікатора (authenticator app). Для найвищого рівня захисту розгляньте додавання апаратного ключа безпеки як додаткового фактора.
Що станеться, якщо я втрачю пристрій із 2FA?
Якщо ви втратите пристрій, на якому працює ваш застосунок автентифікатора, ви можете використати резервний ключ для відновлення, який зберегли під час налаштування, щоб перенести коди на новий пристрій. Якщо ви не зберегли цей ключ, Binance пропонує процес відновлення доступу до акаунта. Саме тому важливо надійно зберігати резервний ключ під час налаштування.
Що таке Anti-Phishing Code (код проти фішингу) і як він працює?
Anti-Phishing Code — це коротка фраза, яку ви задаєте в налаштуваннях безпеки Binance. Binance включає цю фразу в кожен справжній лист-повідомлення, який надсилається вам. Якщо електронний лист, що видає себе за Binance, не містить вашого коду, це, ймовірно, спроба фішингу.
Чи варто додати в білий список мої адреси для виведення коштів?
Увімкнення білого списку адрес для виведення коштів — корисна запобіжна міра, якщо ви регулярно надсилаєте кошти на фіксований набір адрес. Це означає, що будь-яка нова адреса має бути підтверджена через email, перш ніж переказ можна буде розпочати. Просто переконайтеся, що ваш email-акаунт добре захищений, адже він стає ключем для схвалення нових адрес.
На завершення
Захист вашого облікового запису Binance — це не одноразовий різкий крок. Це передбачає нашарування кількох невеликих захистів: унікальний пароль, застосунок автентифікатора, білий список адрес і усвідомленість щодо фішингових тактик. Кожен шар робить несанкціонований доступ складнішим. Щоб дізнатися більше, перегляньте наш гайд про 5 способів підвищити безпеку облікового запису Binance..
Додаткове читання
Що таке двофакторна автентифікація (2FA)?
Що таке фішинг і як він працює?
Що таке API-ключ і як безпечно ним користуватися?
10 порад, як безпечно використовувати апаратний гаманець
5 способів підвищити безпеку облікового запису Binance
Застереження: цей матеріал надається вам у форматі «як є» лише для загальної інформації та з освітньою метою; без будь-яких заяв, гарантій або зобов’язань. Це не слід тлумачити як фінансову, юридичну чи іншу професійну консультацію, а також матеріал не має на меті рекомендувати придбання будь-якого конкретного продукту чи сервісу. Ви маєте звернутися по власну консультацію до відповідних професійних радників. Якщо контент надано стороннім автором, майте на увазі: висловлені там погляди належать цьому сторонньому автору та не обов’язково відображають позицію Binance Academy. Ціни на цифрові активи можуть бути волатильними. Вартість ваших інвестицій може знижуватися або зростати, і ви можете не повернути суму, яку інвестували. Ви несете повну відповідальність за свої інвестиційні рішення, а Binance Academy не несе відповідальності за будь-які збитки, які можуть виникнути у зв’язку з ними. Для отримання додаткової інформації див. наші Умови використання, Попередження про ризики та Умови Binance Academy.
