Binance Square
Binance Security
96 个内容

Binance Security

币安官方认证账号
Binance Security Team
1 关注
4.3K+ 粉丝
1.4K+ 点赞
帖子
置顶
·
--
📣✨ 引入 Binance Verify - 您验证真实性的工具。   🔍 Binance Verify 帮助您快速检查一个账户或联系人是否真正官方,使用 4️⃣ 个简单步骤: 1. 从下拉菜单中选择正确的类别(选择错误的类别可能会影响验证结果) 2. 输入您想要验证的 URL、电子邮件、电话号码、Telegram 用户名或其他社交媒体账号 3. 点击 "搜索" 按钮 4. 在弹出窗口中立即查看验证结果   🔗今天就尝试 [Binance Verify](https://www.binance.com/en/official-verification)!   有关更多安全提示和更新,请关注我们! #binanceverify #CryptoSafety #Binancesecurity 🙏
📣✨ 引入 Binance Verify - 您验证真实性的工具。

🔍 Binance Verify 帮助您快速检查一个账户或联系人是否真正官方,使用 4️⃣ 个简单步骤:
1. 从下拉菜单中选择正确的类别(选择错误的类别可能会影响验证结果)
2. 输入您想要验证的 URL、电子邮件、电话号码、Telegram 用户名或其他社交媒体账号
3. 点击 "搜索" 按钮
4. 在弹出窗口中立即查看验证结果

🔗今天就尝试 Binance Verify

有关更多安全提示和更新,请关注我们!
#binanceverify #CryptoSafety #Binancesecurity 🙏
剪贴板劫持 vs. 地址投毒:有什么区别? 这两种骗局都旨在诱骗用户将加密货币发送到错误地址,但它们的运作方式不同。 🦠 剪贴板劫持发生在设备中的恶意软件会把你复制的钱包地址替换成攻击者的地址。 🎭 地址投毒则是攻击者从看起来相似的地址发送小额交易,诱使你在交易记录中复制到错误的地址。 🔍 关键区别: 剪贴板劫持通常涉及被入侵设备上的恶意软件,而地址投毒依赖于欺骗用户,让他们信任错误地址。 🛡️ 安全提示: 在发送加密货币前,请始终核对完整的钱包地址,快速检查一下就能帮助保护你的资金。
剪贴板劫持 vs. 地址投毒:有什么区别?

这两种骗局都旨在诱骗用户将加密货币发送到错误地址,但它们的运作方式不同。

🦠 剪贴板劫持发生在设备中的恶意软件会把你复制的钱包地址替换成攻击者的地址。
🎭 地址投毒则是攻击者从看起来相似的地址发送小额交易,诱使你在交易记录中复制到错误的地址。

🔍 关键区别:
剪贴板劫持通常涉及被入侵设备上的恶意软件,而地址投毒依赖于欺骗用户,让他们信任错误地址。

🛡️ 安全提示:
在发送加密货币前,请始终核对完整的钱包地址,快速检查一下就能帮助保护你的资金。
剪贴板劫持及如何防范它 🔍 它是什么? 剪贴板劫持是一种恶意软件攻击,会监控或篡改你复制和粘贴的内容。 ⚠️ 为什么重要? 当用户复制敏感信息(例如密码或银行信息)时,攻击者可能会捕获剪贴板数据,导致数据被盗或隐私泄露。他们也可能用自己的地址替换你复制的钱包地址,从而让资金被发送到错误的目的地。 💡 你如何保持防护? - 让浏览器和设备始终保持最新 - 只从可信来源安装软件 - 定期检查你的浏览器扩展 - 使用可靠的杀毒或安全软件 - 在发送加密货币之前,务必再次核对钱包地址 🛡️ 保持警惕,保持安全。 #Binancesecurity
剪贴板劫持及如何防范它

🔍 它是什么?
剪贴板劫持是一种恶意软件攻击,会监控或篡改你复制和粘贴的内容。

⚠️ 为什么重要?
当用户复制敏感信息(例如密码或银行信息)时,攻击者可能会捕获剪贴板数据,导致数据被盗或隐私泄露。他们也可能用自己的地址替换你复制的钱包地址,从而让资金被发送到错误的目的地。

💡 你如何保持防护?
- 让浏览器和设备始终保持最新
- 只从可信来源安装软件
- 定期检查你的浏览器扩展
- 使用可靠的杀毒或安全软件
- 在发送加密货币之前,务必再次核对钱包地址

🛡️ 保持警惕,保持安全。 #Binancesecurity
✅ 答案是 D:无限代币授权 向 DeFi 合约授予无限授权,允许其持续保留将你的代币转走的权限。若该合约存在恶意、被攻破或遭到利用,被授权的代币可能在无需任何额外授权交易的情况下被直接抽走。 安全提示:定期检查并撤销不再需要的代币授权。
✅ 答案是 D:无限代币授权

向 DeFi 合约授予无限授权,允许其持续保留将你的代币转走的权限。若该合约存在恶意、被攻破或遭到利用,被授权的代币可能在无需任何额外授权交易的情况下被直接抽走。

安全提示:定期检查并撤销不再需要的代币授权。
Binance Security
·
--
你曾访问过一个 DeFi 网站,点击了“Approve(授权)”,然后就再也没回去。
三周后,你的代币不见了。
你没有签署任何新的交易。
你没有点击钓鱼链接。
你没有泄露助记词。
你曾授权的代币权限仍然处于激活状态。

❓ 最可能发生了什么?

👀 关注我们以获取正确答案和更多信息。 #Binancesecurity
你曾访问过一个 DeFi 网站,点击了“Approve(授权)”,然后就再也没回去。 三周后,你的代币不见了。 你没有签署任何新的交易。 你没有点击钓鱼链接。 你没有泄露助记词。 你曾授权的代币权限仍然处于激活状态。 ❓ 最可能发生了什么? 👀 关注我们以获取正确答案和更多信息。 #Binancesecurity
你曾访问过一个 DeFi 网站,点击了“Approve(授权)”,然后就再也没回去。
三周后,你的代币不见了。
你没有签署任何新的交易。
你没有点击钓鱼链接。
你没有泄露助记词。
你曾授权的代币权限仍然处于激活状态。

❓ 最可能发生了什么?

👀 关注我们以获取正确答案和更多信息。 #Binancesecurity
A: Seed phrase compromise
0%
B: Delayed rug pull
0%
C: Smart contract exploit
0%
D: Unlimited token approval
100%
3 票 • 投票已关闭
公共 Wi‑Fi 和加密登录是高风险的组合 ⚠️ 开放网络可能会让你面临被拦截和伪造的风险。请勿在公共 Wi‑Fi 上签署交易 🔒
公共 Wi‑Fi 和加密登录是高风险的组合 ⚠️
开放网络可能会让你面临被拦截和伪造的风险。请勿在公共 Wi‑Fi 上签署交易 🔒
AI 只需要几秒钟的音频,就能克隆出你的声音。有人打电话给你,要求进行一笔“紧急”的加密货币转账?🚨 挂断电话。保持警惕。请通过其他途径独立核实。
AI 只需要几秒钟的音频,就能克隆出你的声音。有人打电话给你,要求进行一笔“紧急”的加密货币转账?🚨

挂断电话。保持警惕。请通过其他途径独立核实。
🚨 假客服,真骗局:需要留意的3个危险信号 当技术攻击失败时,骗子会转而利用“人性”这一环:假装成乐于助人的高压客服人员。他们制造恐慌、催促紧急处理,并试图诱骗用户交出权限或资金。 ⚠️ 记住:Binance 员工绝不会在 Telegram 上主动私信你,要求你提供资金、密码、验证码或账户凭证。 需要留意的3个危险信号: 🔴 紧迫感:“你的账户将在1小时内被永久封禁!” 🔴 预付费用:要求你支付“矿工费(gas fees)”或“临时安全押金”以解锁你的余额 🔴 请求屏幕共享:让你安装应用,以便他们“帮助”查看你的账户 如果有人逼你立刻行动、先付款,或要求你共享屏幕,请先暂停并核实后再采取任何操作。 #Binancesecurity
🚨 假客服,真骗局:需要留意的3个危险信号

当技术攻击失败时,骗子会转而利用“人性”这一环:假装成乐于助人的高压客服人员。他们制造恐慌、催促紧急处理,并试图诱骗用户交出权限或资金。

⚠️ 记住:Binance 员工绝不会在 Telegram 上主动私信你,要求你提供资金、密码、验证码或账户凭证。

需要留意的3个危险信号:
🔴 紧迫感:“你的账户将在1小时内被永久封禁!”
🔴 预付费用:要求你支付“矿工费(gas fees)”或“临时安全押金”以解锁你的余额
🔴 请求屏幕共享:让你安装应用,以便他们“帮助”查看你的账户

如果有人逼你立刻行动、先付款,或要求你共享屏幕,请先暂停并核实后再采取任何操作。

#Binancesecurity
你加入了一个 Telegram 群,里面的成员正在推广一款“AI 驱动”的交易机器人。说辞听起来很有说服力: 🔶 声称通过机器学习每天能获得 3–5% 的回报 🔶 展示盈利交易的截图 🔶 放出来自“用户”的视频 你决定先小额充值试试看。几个小时内,仪表盘就显示出盈利。然后你尝试提现。 首先,你被要求支付一笔“流动性解锁费用”。 随后,你被告知需要达到更高的“提现等级”,而这个等级只能通过招募新成员来解锁。 💭 哪个红旗信号最能说明这是骗局? A. 承诺有保底的每日回报 B. 在充值后立刻展示利润 C. 因额外费用导致无法提现 D. 需要招募他人来解锁提现 #Binancesecurity #Cryptoscam
你加入了一个 Telegram 群,里面的成员正在推广一款“AI 驱动”的交易机器人。说辞听起来很有说服力:
🔶 声称通过机器学习每天能获得 3–5% 的回报
🔶 展示盈利交易的截图
🔶 放出来自“用户”的视频

你决定先小额充值试试看。几个小时内,仪表盘就显示出盈利。然后你尝试提现。
首先,你被要求支付一笔“流动性解锁费用”。
随后,你被告知需要达到更高的“提现等级”,而这个等级只能通过招募新成员来解锁。

💭 哪个红旗信号最能说明这是骗局?

A. 承诺有保底的每日回报
B. 在充值后立刻展示利润
C. 因额外费用导致无法提现
D. 需要招募他人来解锁提现

#Binancesecurity #Cryptoscam
A
40%
B
0%
C
40%
D
20%
5 票 • 投票已关闭
🚩并不是每个AI加密工具都安全:你知道这些红旗吗?
🚩并不是每个AI加密工具都安全:你知道这些红旗吗?
Binance Security
·
--
安全使用 AI 加密工具:先顾安全,再谈便利
可疑的 AI 交易代理正成为加密领域日益成长的风险。AI 代理不只是提供建议——它们也能代表你行动。一旦连接到你的钱包或交易所帐户,它们可能会自动买入、卖出、再平衡,甚至转移资金。
这种便利也同时带来风险。
在 2026 年,越来越多的免费 AI 加密工具出现在浏览器扩充功能、Telegram 机器人和 Discord 助理中。它们提供投资组合追踪、市场提醒、自动交易以及钱包管理。许多人会要求授予钱包连接权限,以便「正常运作」。
🤖 提示注入:它是什么以及如何保持安全 正在出现一些攻击技术,使得 AI 代理在风险方面表现得不同于传统软件。其中一种不断增长的威胁是提示注入。⚠️ 🔍 什么是提示注入? 提示注入是一种技术,其中恶意指令被隐藏在 AI 系统会读取的内容中,比如网站、文档或电子邮件。这些隐藏指令可能会诱骗 AI 忽略其原本的任务,并改为遵循攻击者的命令。 🚨 为什么危险? 成功的提示注入攻击可能导致 AI 代理: 📈 在连接的系统中操纵交易策略 🔓 泄露敏感信息 ❗ 生成具有误导性或不安全的输出 🔗 点击恶意链接 ⬇️ 下载有害工具或恶意软件 ⚙️ 以用户名义执行意料之外的操作 🛡️ 用户如何保护自己? 🔎 在查找 AI 工具或代理时,对赞助搜索结果保持谨慎 🧠 不要盲目信任 AI 生成的内容 ✅ 在批准 AI 操作之前进行审核 🔐 使用可信工具,并保持安全防护处于启用状态 随着 AI 变得更强大,保持警惕就同保持高效一样重要。 先想再做,在信任之前先核实。💡 #Binancesecurity
🤖 提示注入:它是什么以及如何保持安全

正在出现一些攻击技术,使得 AI 代理在风险方面表现得不同于传统软件。其中一种不断增长的威胁是提示注入。⚠️

🔍 什么是提示注入?
提示注入是一种技术,其中恶意指令被隐藏在 AI 系统会读取的内容中,比如网站、文档或电子邮件。这些隐藏指令可能会诱骗 AI 忽略其原本的任务,并改为遵循攻击者的命令。

🚨 为什么危险?
成功的提示注入攻击可能导致 AI 代理:
📈 在连接的系统中操纵交易策略
🔓 泄露敏感信息
❗ 生成具有误导性或不安全的输出
🔗 点击恶意链接
⬇️ 下载有害工具或恶意软件
⚙️ 以用户名义执行意料之外的操作

🛡️ 用户如何保护自己?
🔎 在查找 AI 工具或代理时,对赞助搜索结果保持谨慎
🧠 不要盲目信任 AI 生成的内容
✅ 在批准 AI 操作之前进行审核
🔐 使用可信工具,并保持安全防护处于启用状态

随着 AI 变得更强大,保持警惕就同保持高效一样重要。

先想再做,在信任之前先核实。💡
#Binancesecurity
文章
安全使用 AI 加密工具:先顾安全,再谈便利可疑的 AI 交易代理正成为加密领域日益成长的风险。AI 代理不只是提供建议——它们也能代表你行动。一旦连接到你的钱包或交易所帐户,它们可能会自动买入、卖出、再平衡,甚至转移资金。 这种便利也同时带来风险。 在 2026 年,越来越多的免费 AI 加密工具出现在浏览器扩充功能、Telegram 机器人和 Discord 助理中。它们提供投资组合追踪、市场提醒、自动交易以及钱包管理。许多人会要求授予钱包连接权限,以便「正常运作」。

安全使用 AI 加密工具:先顾安全,再谈便利

可疑的 AI 交易代理正成为加密领域日益成长的风险。AI 代理不只是提供建议——它们也能代表你行动。一旦连接到你的钱包或交易所帐户,它们可能会自动买入、卖出、再平衡,甚至转移资金。
这种便利也同时带来风险。
在 2026 年,越来越多的免费 AI 加密工具出现在浏览器扩充功能、Telegram 机器人和 Discord 助理中。它们提供投资组合追踪、市场提醒、自动交易以及钱包管理。许多人会要求授予钱包连接权限,以便「正常运作」。
📩 钓鱼邮件并不总是从伪造或看起来可疑的基础设施发送。如今,攻击者往往会滥用真实平台和可信服务,使恶意邮件看起来更具合法性。 ❓ 以下哪一项最能描述这种日益增长的钓鱼手法? A. 攻击者只依赖明显是假的域名和可疑服务器来发送钓鱼邮件。 B. 攻击者越来越多地滥用合法的云服务、通知或自动化平台来投递恶意邮件,这些邮件仍可能通过身份验证检查。 C. 只有在 SPF、DKIM 和 DMARC 完全缺失时,攻击者才能成功。 在下方投票 🗳️ 关注我们,并查看评论以获取正确答案 👇 #Binancesecurity
📩 钓鱼邮件并不总是从伪造或看起来可疑的基础设施发送。如今,攻击者往往会滥用真实平台和可信服务,使恶意邮件看起来更具合法性。

❓ 以下哪一项最能描述这种日益增长的钓鱼手法?

A. 攻击者只依赖明显是假的域名和可疑服务器来发送钓鱼邮件。

B. 攻击者越来越多地滥用合法的云服务、通知或自动化平台来投递恶意邮件,这些邮件仍可能通过身份验证检查。

C. 只有在 SPF、DKIM 和 DMARC 完全缺失时,攻击者才能成功。

在下方投票 🗳️ 关注我们,并查看评论以获取正确答案 👇

#Binancesecurity
A
33%
B
67%
C
0%
3 票 • 投票已关闭
文章
安全警报 | 邮件身份验证无法阻止钓鱼攻击SPF ✅ DKIM ✅ DMARC ✅ 这封邮件看起来很干净。 但这依然是钓鱼攻击。🎣 像 SPF、DKIM 和 DMARC 这样的邮件身份验证检查有助于验证邮件的来源,但并不确认消息本身是否安全。 随著攻击者的进化,他们越来越多地利用合法平台来传送钓鱼内容,而不是建立虚假的基础设施。 身份验证 ≠ 信任 SPF、DKIM 和 DMARC 可以帮助回答:「这封邮件是否来自它所声称的伺服器?」 但它们并不回答:「这封邮件实际上是否安全?」

安全警报 | 邮件身份验证无法阻止钓鱼攻击

SPF ✅
DKIM ✅
DMARC ✅
这封邮件看起来很干净。
但这依然是钓鱼攻击。🎣
像 SPF、DKIM 和 DMARC 这样的邮件身份验证检查有助于验证邮件的来源,但并不确认消息本身是否安全。
随著攻击者的进化,他们越来越多地利用合法平台来传送钓鱼内容,而不是建立虚假的基础设施。
身份验证 ≠ 信任
SPF、DKIM 和 DMARC 可以帮助回答:「这封邮件是否来自它所声称的伺服器?」
但它们并不回答:「这封邮件实际上是否安全?」
📱假 Telegram 应用程式可能导致钱包被盗 攻击者可能通过赞助广告、非官方下载页面和第三方网站散布修改过的 Telegram 安装档。这些假应用程式可能包含剪贴板恶意软体🦠—在转帐过程中悄悄将复制的钱包地址替换为攻击者控制的地址💸。 ⚠️ 此应用程式在背景中运行时可能看起来完全正常。 🛡️ 安全建议 1. 仅从官方来源下载 Telegram,例如 Google Play 商店或 Apple App Store。 2. 对于请求不必要权限的应用程式要保持警惕,检查评价并保持应用程式更新。 3. 在每次转帐前,务必仔细验证钱包地址,包括中间的字符—不仅仅是开头和结尾。 #Binancesecurity #STAYSAFU
📱假 Telegram 应用程式可能导致钱包被盗

攻击者可能通过赞助广告、非官方下载页面和第三方网站散布修改过的 Telegram 安装档。这些假应用程式可能包含剪贴板恶意软体🦠—在转帐过程中悄悄将复制的钱包地址替换为攻击者控制的地址💸。

⚠️ 此应用程式在背景中运行时可能看起来完全正常。

🛡️ 安全建议

1. 仅从官方来源下载 Telegram,例如 Google Play 商店或 Apple App Store。
2. 对于请求不必要权限的应用程式要保持警惕,检查评价并保持应用程式更新。
3. 在每次转帐前,务必仔细验证钱包地址,包括中间的字符—不仅仅是开头和结尾。

#Binancesecurity #STAYSAFU
文章
Telegram安全 | 一个“看似认证”的个人资料仍然可能是假的想想这个场景: 你在一个公共的加密货币Telegram群组里提问。几秒钟内,你就收到了一条直接消息,发件人看起来像是“币安客服”。该账户有一个看起来官方的币安标志,一个专业的头衔,甚至在头像中还有一个“认证”徽章。 📧这条消息声称你的账户面临临时限制,急促地催促你迅速采取行动。 一切看起来都很合法。但一旦你按照指示操作,你的钱包就会被掏空。☠️

Telegram安全 | 一个“看似认证”的个人资料仍然可能是假的

想想这个场景:
你在一个公共的加密货币Telegram群组里提问。几秒钟内,你就收到了一条直接消息,发件人看起来像是“币安客服”。该账户有一个看起来官方的币安标志,一个专业的头衔,甚至在头像中还有一个“认证”徽章。
📧这条消息声称你的账户面临临时限制,急促地催促你迅速采取行动。
一切看起来都很合法。但一旦你按照指示操作,你的钱包就会被掏空。☠️
Telegram 骗子通常依赖于可见性、紧迫感和冒充。 减少这三者,你就降低了风险。
Telegram 骗子通常依赖于可见性、紧迫感和冒充。
减少这三者,你就降低了风险。
文章
Telegram安全检查:3分钟减少你受到诈骗的风险对于许多交易员来说,Telegram是他们使用的最重要的通讯工具之一,但如果隐私设定未设置好,这也是最大的安全风险之一。许多社会工程诈骗都是从Telegram上的简单「你好」开始的。在短短3分钟内,你可以检查你的隐私和安全设置,降低你受到这些诈骗的风险。 🔐 前往设定 → 隐私与安全,并按照以下3个步骤操作。 1️⃣ 电话号码 → 设定可见性为「没有人」 为什么?诈骗者可以利用你的电话号码进行SIM卡交换,或寻找你的其他社交媒体帐号。保持你的号码私密会让他们更难以针对基于SMS的双重身份验证进行攻击。

Telegram安全检查:3分钟减少你受到诈骗的风险

对于许多交易员来说,Telegram是他们使用的最重要的通讯工具之一,但如果隐私设定未设置好,这也是最大的安全风险之一。许多社会工程诈骗都是从Telegram上的简单「你好」开始的。在短短3分钟内,你可以检查你的隐私和安全设置,降低你受到这些诈骗的风险。
🔐 前往设定 → 隐私与安全,并按照以下3个步骤操作。
1️⃣ 电话号码 → 设定可见性为「没有人」
为什么?诈骗者可以利用你的电话号码进行SIM卡交换,或寻找你的其他社交媒体帐号。保持你的号码私密会让他们更难以针对基于SMS的双重身份验证进行攻击。
登录解锁更多内容
加入币安广场,与全球加密货币用户互动
⚡️ 获取关于加密货币的最新实用信息。
💬 受到全球最大加密货币交易平台的信赖。
👍 发现来自认证创作者的真知灼见。
邮箱/手机号码
网站地图
Cookie偏好设置
平台条款和条件