內容

  • 介紹

  • 使用安全密碼並定期更改

  • 啓用雙因素身份驗證 (2FA)

  • 檢查授權訪問您賬戶的設備列表

  • 管理您的提款地址

  • 學習關於網絡釣魚

  • 遵循API安全指南

  • 使用通用第二因素身份驗證 (U2F)

  • 結論


介紹

在Binance,安全是最高優先級。雖然我們盡一切可能確保您的賬戶安全,但您也有能力大大增強其安全性。

在本文中,我們描述了一系列可以採取的步驟來保護您的賬戶,以及您應該始終牢記的良好習慣。我們和您一樣,關心保護您的賬戶。區塊鏈行業正在快速增長,因此創建一個更安全的環境將使我們所有人受益。

那麼,您可以採取哪些步驟來增強Binance賬戶的安全性?


1. 使用安全密碼並定期更改

這似乎是顯而易見的,但這是保護您Binance賬戶的基本步驟。您應該爲每個互聯網賬戶使用安全且獨特的密碼。這在保存有價值物品的賬戶中尤其重要——例如您的加密貨幣交易所賬戶。理想情況下,密碼應超過八個字符,包含大寫字母、小寫字母、數字和所謂的特殊字符。

生成、管理和存儲安全密碼的最佳方法之一是使用密碼管理器。這樣,您可以方便且安全地保存和管理不同的密碼,將所有密碼集中在一個地方。大多數密碼管理器使用複雜的加密機制提供額外的保護層。確保僅使用可信的密碼管理軟件,當然,創建一個安全的主密碼。

擁有一個安全的密碼是一個很好的第一步,但這並不意味着您就不需要做其他事情。定期更改密碼也是一種良好的做法,因爲黑客可能會找到獲取密碼的途徑。這不僅適用於您的Binance賬戶,也適用於與其關聯的電子郵件賬戶。

繼續討論您的電子郵件,還有另一個要考慮的點——對於不同的賬戶,使用不同的電子郵件地址是有益的。這樣,您可以緩解一些數據泄露帶來的有害影響。特別是當您使用一箇舊的電子郵件賬戶時,存在其曾參與數據泄露的較高可能性。然而,如果您爲每項服務使用特定的電子郵件,則多個賬戶受到數據泄露影響的可能性就會降低。網站Have I Been Pwned是檢查您的任何賬戶是否曾遭受數據泄露的絕佳來源。

請注意,當您更改Binance賬戶的密碼時,您將在接下來的24小時內無法提取資金。這是一項旨在防止潛在攻擊者在您提取資金時阻止您訪問賬戶的措施。


2. 啓用雙因素身份驗證 (2FA)

在創建Binance賬戶後,啓用雙因素身份驗證 (2FA) 應該是您要做的第一件事。Binance支持兩種類型的2FA:短信和谷歌身份驗證器。在兩者中,我們推薦優先使用谷歌身份驗證器。您只需確保記錄下您的重置密鑰,以防需要將2FA代碼轉移到新手機上。

雖然短信驗證可能更易於使用,但其安全性被認爲不如谷歌身份驗證器。SIM卡交換是一種真實的威脅,一些知名賬戶已成爲這種技術的受害者。在2019年,推特首席執行官傑克·多爾西就是通過這種方法被黑客攻擊的,這使攻擊者可以自由訪問他的推特賬戶,該賬戶有數百萬的關注者。

這並不是保護您的賬戶的唯一方法。接下來,我們將簡要討論另一種稱爲通用第二因素身份驗證 (U2F) 的方法。它需要一個硬件設備來保護您的賬戶。好消息是...... Binance也支持它!


3. 檢查授權訪問您賬戶的設備列表

您可以在設備管理標籤中查看被授權訪問您的Binance賬戶的設備。使用Binance應用程序時,您可以在“賬戶”標籤中找到該標籤。

如果您看到任何不認識或不再使用的設備,請將其刪除。一旦您刪除了設備,它將無法重新訪問您的賬戶,除非您通過確認電子郵件重新授權。正如我們之前所討論的,這就是爲什麼您的電子郵件賬戶的安全性也至關重要。

您還可以檢查賬戶活動,即從哪個IP地址訪問了您的賬戶以及何時訪問。如果您看到任何可疑活動,請立即禁用您的賬戶。這將暫停交易和提款,刪除所有API密鑰以及刪除所有可以訪問您賬戶的設備。


4. 管理您的提款地址

您的Binance賬戶具有名爲地址管理的安全功能。它允許您限制可以提取資金的錢包地址。如果您啓用此選項,每個新添加的地址都需要通過確認電子郵件添加到白名單。

重申一遍,這就是爲什麼保護您的電子郵件賬戶如此重要的原因!它是您在線安全的基礎。

無法決定將資金提取到哪個加密錢包?您可以嘗試Trust Wallet,如果您正在尋找安全的手機軟件錢包,這是一個很好的選擇。您也可以投資於硬件錢包,以保持您的私鑰離線。


您想開始使用加密貨幣嗎?在Binance購買比特幣!


5. 學習關於網絡釣魚

網絡釣魚是一種攻擊類型,惡意行爲者試圖冒充其他人(例如公司)以獲取您的個人信息。這是最常見的攻擊之一,您必須對此保持警惕。

作爲一般規則,最好只通過已保存的書籤訪問Binance,而不是每次都手動輸入地址。如果您還沒有這樣做,請隨時標記此鏈接:https://www.binance.com。通過這一簡單步驟,您就可以避免大部分旨在欺騙您以獲取賬戶信息的虛假Binance網站。

反釣魚代碼功能允許您設置一個唯一的代碼,以包含在您收到的所有Binance通知電子郵件中。啓用反釣魚代碼後,您將能夠知道您收到的Binance通知電子郵件是否真實。如果您希望瞭解更多關於如何使用它的信息,請查看我們的反釣魚代碼指南。

您想學習其他避免網絡釣魚的方法嗎?查看《什麼是網絡釣魚》。


6. 遵循API安全指南

Binance的API是更高級交易者最大化使用Binance交易引擎的絕佳方式。Binance的API允許您創建自定義交易策略。

然而,使用API密鑰存在一定風險,因爲它允許您的數據與外部應用程序共享。當您使用Binance API時,您應該考慮根據IP地址限制訪問。這樣,只有列入白名單的IP地址才能被啓用。您還應該考慮定期更改您的API密鑰,並避免將密鑰提供給第三方。


7. 使用通用第二因素身份驗證 (U2F)

Binance支持與U2F兼容的身份驗證器,如Yubico YubiKey。這些設備只有在連接到您的計算機或無線配對時,才能授予您訪問賬戶的權限。

您可以將此設備視爲類似於您的谷歌身份驗證器,但它是硬件而不是軟件。這意味着訪問您的賬戶還需要對該硬件的物理訪問。


結論

保持您的Binance賬戶安全是一個重要的考慮因素。我們回顧了一些您可以採取的簡單步驟,以保護您的賬戶並避免黑客訪問您寶貴的比特幣和山寨幣。

如果您想檢查您當前的安全級別,請訪問您的安全面板。如果您正在使用Binance應用程序,請訪問“賬戶”標籤中的“安全”部分。

如果您希望獲得更多信息,請務必查看我們關於Binance Academy中其他與安全相關主題的文章!