要點總結

  • 你可以通過多層安全防護來保護你的 Binance 賬戶:強密碼、雙重身份驗證(2FA)以及硬件安全密鑰。

  • 定期查看已訪問你賬戶的設備和 IP 地址,有助於你及早發現未經授權的活動。

  • 提幣地址白名單會限制你的錢包可接收轉賬的範圍,從而降低賬戶遭到潛在入侵時造成的影響。

  • 瞭解諸如釣魚這類常見攻擊,是避免成爲目標的最有效方式之一。

Binance Academy courses banner

簡介

保護你的 Binance 賬戶是你可以直接採取行動來保護資產的事情。儘管 Binance 會在其平臺層面提供自身的保護措施,你仍可以在你這邊額外疊加顯著的安全防護。本文將帶你瞭解今天你可以採取的七個實用步驟。

每一步都建立在前一步之上。你不需要一次性全部實施,但你添加的防護層越多,就越難讓他人在未授權的情況下訪問你的賬戶。

1. 使用強健且唯一的密碼

強密碼是你賬戶安全的基礎。使用至少八個字符、包含大寫和小寫字母、數字以及特殊字符的密碼。更重要的是,爲你擁有的每一個賬戶都使用不同的密碼。

密碼管理器讓這件事變得可行。它們會爲每個服務生成並保存複雜且唯一的密碼,因此你不必記住所有密碼。選擇可信的密碼管理器,並設置一個強大的主密碼。

定期更改密碼也是良好習慣。這適用於你的 Binance 賬戶以及與其關聯的郵箱地址。如果你的郵箱過去曾捲入過數據泄露事件,可使用“我是否被泄露(Have I Been Pwned)”進行檢查,並考慮爲交易所賬戶切換到專用郵箱地址。

注意:更改 Binance 賬戶密碼後,提幣將被暫停 24 小時。這是一項安全措施,旨在防止攻擊者在你提取資金時將你“鎖出”。

2. 啓用雙重身份驗證(Two-Factor Authentication)

2FA 在你登錄或執行敏感操作時會增加第二道驗證步驟。Binance 支持基於短信的 2FA 以及基於身份驗證器應用的 2FA。在這兩者中,通常認爲身份驗證器應用(如 Google Authenticator 或類似的 TOTP 應用)更安全。

基於短信的 2FA 可能會受到 SIM 交換(SIM swapping)攻擊的影響:攻擊者會說服你的移動運營商將你的號碼轉移到他們的 SIM 卡上,從而獲取你的短信驗證碼。因此,對大多數用戶而言,身份驗證器應用是更可靠的選擇。

在設置身份驗證器應用時,請寫下你的備份恢復密鑰,並將其保存在安全的位置。如果你失去對正在運行應用的設備的訪問,你將需要它。

3. 使用硬件安全密鑰

硬件安全密鑰是可提供第二因素身份驗證的物理設備。Binance 支持與通用第二因素(Universal 2nd Factor,U2F)兼容的設備,例如 YubiKey。你可以將該設備插入電腦,或通過無線方式輕觸驗證來確認你的身份。

這種方式比基於軟件的 2FA 更能抵禦遠程攻擊,因爲攻擊者需要具備對你密鑰的物理訪問條件。更新的硬件密鑰還支持“通行密鑰(passkeys)”,這是一種更新的認證標準,在某些場景下可在無需密碼的情況下完成身份驗證。

如果你在賬戶中處理大量資金,硬件安全密鑰提供的額外保護層值得考慮。

4. 審覈已授權設備與賬戶活動

在你的 Binance 賬戶設置中,你可以通過“設備管理”查看當前被授權訪問你賬戶的設備列表。如果你看到任何你不認識或已不再使用的設備,請將其移除。移除的設備在未經郵件確認步驟的情況下無法再次訪問你的賬戶。

你還可以查看賬戶活動日誌,其中會顯示最近登錄的 IP 地址和時間戳。如果有任何看起來不熟悉的情況,你可以立即在同一頁面禁用你的賬戶。禁用賬戶會暫停交易與提幣,移除所有 API 密鑰,並清除所有已授權設備。

5. 管理你的提幣地址

“地址管理”功能允許你創建一個地址白名單,只有你的賬戶被允許向這些錢包地址發送資金。當啓用後,你添加的任何新地址在可被使用前都需要進行郵件確認。這意味着即使攻擊者獲得了你賬戶的訪問權限,也不能直接把資金髮送到你此前從未批准過的錢包。若你正在考慮離線存儲方案,請閱讀我們關於使用硬件錢包的指南。

此功能正常運作的關鍵在於你的郵箱賬戶安全性是否到位。如果你的郵箱被攻破,攻擊者可能會批准新的提幣地址。請像對待你的 Binance 賬戶一樣認真對待郵箱安全。

6. 學會識別釣魚(Phishing)

釣魚攻擊會誘使你在僞造網站上輸入你的憑據,或在收到僞造消息後將其交出。這是賬戶被攻破的最常見方式之一。最直接的防禦方法是:只通過已保存的書籤訪問 Binance,而不是每次都手動輸入網址,或點擊郵件中的鏈接。

Binance 提供反釣魚碼(Anti-Phishing Code)功能,你可以通過訪問 Binance 官網、進入個人資料,然後到“賬戶 > 安全”來進行設置。

Anti-Phishing code popup

設置完成後,Binance 發給你的每封真實郵件都會包含你選擇的代碼。如果你收到一封帶有 Binance 品牌標識的郵件但不包含你的代碼,那麼它很可能是釣魚詐騙。

7. 遵循 API 密鑰安全實踐

如果你使用 Binance API 構建自動化交易策略,或連接第三方工具,請將你的 API 密鑰視爲敏感憑據。儘可能通過 IP 地址限制 API 密鑰的訪問權限,這樣只有加入白名單的地址才能使用該密鑰。

定期輪換你的 API 密鑰,併除非你完全信任該服務且瞭解它所需的權限,否則不要與第三方共享。每個密鑰僅授予完成對應任務所需的最低權限。

配置你的 Binance 安全設置

你可以通過進入個人資料,然後到“賬戶 > 安全”來配置安全設置。

“安全檢查”橫幅將爲你展示你已啓用的各項設置概覽。

Security settings configuration Binance web page

常見問題(FAQ)

我如何確認我的 Binance 賬戶是否在我不知情的情況下被訪問?

在儀表板的[安全]標籤下進入[設備和活動],你就可以查看哪些設備被授權,以及最近登錄的 IP 地址。

Device and Activities tab under Security settings on Binance web

請立即移除任何無法識別的設備,並且如果你看到可疑活動,考慮禁用你的賬戶。

短信 2FA(SMS 2FA)對我的 Binance 賬戶來說安全嗎?

短信 2FA 比沒有 2FA 更好,但它可能會受到 SIM 交換(SIM swapping)攻擊的影響。身份驗證器應用(Authenticator app)通常是更安全的選擇。若要獲得最高級別的保護,建議再額外添加硬件安全密鑰作爲另一道因素。

如果我丟失了我的 2FA 設備會怎樣?

如果你丟失了運行身份驗證器應用的設備,你可以使用設置時保存的備份恢復密鑰,將你的驗證碼轉移到新設備上。如果你沒有保存該密鑰,Binance 提供賬戶恢復流程。這也是爲什麼在設置時務必將備份密鑰安全保存的重要原因。

反釣魚碼是什麼?它是如何工作的?

反釣魚碼是一段你在 Binance 安全設置中設置的簡短短語。Binance 會把這段短語包含在每一封發給你的真實通知郵件中。如果一封聲稱來自 Binance 的郵件不包含你的代碼,那麼它很可能是釣魚攻擊。

我應該對提幣地址進行白名單設置嗎?

啓用提幣地址白名單是一項很有用的預防措施,前提是你會定期向一組固定地址發送資金。這意味着在轉賬開始之前,任何新地址都必須先通過郵件確認。請確保你的郵箱賬戶也非常安全,因爲它會成爲批准新地址的關鍵。

結束語

保護你的 Binance 賬戶並不是一次性、激進的動作。它需要疊加多層較小的防護:獨立且強度高的密碼、身份驗證器應用、地址白名單,以及對釣魚手段的警惕。每一層都會讓未經授權的訪問變得更加困難。想獲取更多建議,請查看我們關於“5 種方式提升你的 Binance 賬戶安全性”的指南。

延伸閱讀

  • 什麼是雙重身份驗證(2FA)?

  • 什麼是釣魚(Phishing)?它如何運作?

  • 什麼是 API 密鑰?以及如何安全使用?

  • 安全使用硬件錢包的十條建議

  • 提升 Binance 賬戶安全性的 5 種方式

免責聲明:本內容僅以“按現狀(as is)”方式向你提供,用於一般信息與教育目的,不構成任何形式的聲明或擔保。內容不應被視爲金融、法律或其他專業建議,也不旨在推薦購買任何特定產品或服務。你應向合適的專業顧問尋求自己的建議。當內容由第三方貢獻者提供時,請注意該等觀點屬於第三方貢獻者,並不一定反映 Binance Academy 的立場。數字資產價格可能波動。你的投資價值可能上漲或下跌,你也可能無法取回投資金額。你的投資決策由你自行承擔責任,而 Binance Academy 不對你可能遭受的任何損失承擔責任。欲瞭解更多信息,請參閱我們的使用條款、風險警示以及 Binance Academy 條款。