要點總結
你可以通過多層安全防護來保護你的 Binance 賬戶:強密碼、雙重身份驗證(2FA)以及硬件安全密鑰。
定期查看已訪問你賬戶的設備和 IP 地址,有助於你及早發現未經授權的活動。
提幣地址白名單會限制你的錢包可接收轉賬的範圍,從而降低賬戶遭到潛在入侵時造成的影響。
瞭解諸如釣魚這類常見攻擊,是避免成爲目標的最有效方式之一。
簡介
保護你的 Binance 賬戶是你可以直接採取行動來保護資產的事情。儘管 Binance 會在其平臺層面提供自身的保護措施,你仍可以在你這邊額外疊加顯著的安全防護。本文將帶你瞭解今天你可以採取的七個實用步驟。
每一步都建立在前一步之上。你不需要一次性全部實施,但你添加的防護層越多,就越難讓他人在未授權的情況下訪問你的賬戶。
1. 使用強健且唯一的密碼
強密碼是你賬戶安全的基礎。使用至少八個字符、包含大寫和小寫字母、數字以及特殊字符的密碼。更重要的是,爲你擁有的每一個賬戶都使用不同的密碼。
密碼管理器讓這件事變得可行。它們會爲每個服務生成並保存複雜且唯一的密碼,因此你不必記住所有密碼。選擇可信的密碼管理器,並設置一個強大的主密碼。
定期更改密碼也是良好習慣。這適用於你的 Binance 賬戶以及與其關聯的郵箱地址。如果你的郵箱過去曾捲入過數據泄露事件,可使用“我是否被泄露(Have I Been Pwned)”進行檢查,並考慮爲交易所賬戶切換到專用郵箱地址。
注意:更改 Binance 賬戶密碼後,提幣將被暫停 24 小時。這是一項安全措施,旨在防止攻擊者在你提取資金時將你“鎖出”。
2. 啓用雙重身份驗證(Two-Factor Authentication)
2FA 在你登錄或執行敏感操作時會增加第二道驗證步驟。Binance 支持基於短信的 2FA 以及基於身份驗證器應用的 2FA。在這兩者中,通常認爲身份驗證器應用(如 Google Authenticator 或類似的 TOTP 應用)更安全。
基於短信的 2FA 可能會受到 SIM 交換(SIM swapping)攻擊的影響:攻擊者會說服你的移動運營商將你的號碼轉移到他們的 SIM 卡上,從而獲取你的短信驗證碼。因此,對大多數用戶而言,身份驗證器應用是更可靠的選擇。
在設置身份驗證器應用時,請寫下你的備份恢復密鑰,並將其保存在安全的位置。如果你失去對正在運行應用的設備的訪問,你將需要它。
3. 使用硬件安全密鑰
硬件安全密鑰是可提供第二因素身份驗證的物理設備。Binance 支持與通用第二因素(Universal 2nd Factor,U2F)兼容的設備,例如 YubiKey。你可以將該設備插入電腦,或通過無線方式輕觸驗證來確認你的身份。
這種方式比基於軟件的 2FA 更能抵禦遠程攻擊,因爲攻擊者需要具備對你密鑰的物理訪問條件。更新的硬件密鑰還支持“通行密鑰(passkeys)”,這是一種更新的認證標準,在某些場景下可在無需密碼的情況下完成身份驗證。
如果你在賬戶中處理大量資金,硬件安全密鑰提供的額外保護層值得考慮。
4. 審覈已授權設備與賬戶活動
在你的 Binance 賬戶設置中,你可以通過“設備管理”查看當前被授權訪問你賬戶的設備列表。如果你看到任何你不認識或已不再使用的設備,請將其移除。移除的設備在未經郵件確認步驟的情況下無法再次訪問你的賬戶。
你還可以查看賬戶活動日誌,其中會顯示最近登錄的 IP 地址和時間戳。如果有任何看起來不熟悉的情況,你可以立即在同一頁面禁用你的賬戶。禁用賬戶會暫停交易與提幣,移除所有 API 密鑰,並清除所有已授權設備。
5. 管理你的提幣地址
“地址管理”功能允許你創建一個地址白名單,只有你的賬戶被允許向這些錢包地址發送資金。當啓用後,你添加的任何新地址在可被使用前都需要進行郵件確認。這意味着即使攻擊者獲得了你賬戶的訪問權限,也不能直接把資金髮送到你此前從未批准過的錢包。若你正在考慮離線存儲方案,請閱讀我們關於使用硬件錢包的指南。
此功能正常運作的關鍵在於你的郵箱賬戶安全性是否到位。如果你的郵箱被攻破,攻擊者可能會批准新的提幣地址。請像對待你的 Binance 賬戶一樣認真對待郵箱安全。
6. 學會識別釣魚(Phishing)
釣魚攻擊會誘使你在僞造網站上輸入你的憑據,或在收到僞造消息後將其交出。這是賬戶被攻破的最常見方式之一。最直接的防禦方法是:只通過已保存的書籤訪問 Binance,而不是每次都手動輸入網址,或點擊郵件中的鏈接。
Binance 提供反釣魚碼(Anti-Phishing Code)功能,你可以通過訪問 Binance 官網、進入個人資料,然後到“賬戶 > 安全”來進行設置。
設置完成後,Binance 發給你的每封真實郵件都會包含你選擇的代碼。如果你收到一封帶有 Binance 品牌標識的郵件但不包含你的代碼,那麼它很可能是釣魚詐騙。
7. 遵循 API 密鑰安全實踐
如果你使用 Binance API 構建自動化交易策略,或連接第三方工具,請將你的 API 密鑰視爲敏感憑據。儘可能通過 IP 地址限制 API 密鑰的訪問權限,這樣只有加入白名單的地址才能使用該密鑰。
定期輪換你的 API 密鑰,併除非你完全信任該服務且瞭解它所需的權限,否則不要與第三方共享。每個密鑰僅授予完成對應任務所需的最低權限。
配置你的 Binance 安全設置
你可以通過進入個人資料,然後到“賬戶 > 安全”來配置安全設置。
“安全檢查”橫幅將爲你展示你已啓用的各項設置概覽。
常見問題(FAQ)
我如何確認我的 Binance 賬戶是否在我不知情的情況下被訪問?
在儀表板的[安全]標籤下進入[設備和活動],你就可以查看哪些設備被授權,以及最近登錄的 IP 地址。
請立即移除任何無法識別的設備,並且如果你看到可疑活動,考慮禁用你的賬戶。
短信 2FA(SMS 2FA)對我的 Binance 賬戶來說安全嗎?
短信 2FA 比沒有 2FA 更好,但它可能會受到 SIM 交換(SIM swapping)攻擊的影響。身份驗證器應用(Authenticator app)通常是更安全的選擇。若要獲得最高級別的保護,建議再額外添加硬件安全密鑰作爲另一道因素。
如果我丟失了我的 2FA 設備會怎樣?
如果你丟失了運行身份驗證器應用的設備,你可以使用設置時保存的備份恢復密鑰,將你的驗證碼轉移到新設備上。如果你沒有保存該密鑰,Binance 提供賬戶恢復流程。這也是爲什麼在設置時務必將備份密鑰安全保存的重要原因。
反釣魚碼是什麼?它是如何工作的?
反釣魚碼是一段你在 Binance 安全設置中設置的簡短短語。Binance 會把這段短語包含在每一封發給你的真實通知郵件中。如果一封聲稱來自 Binance 的郵件不包含你的代碼,那麼它很可能是釣魚攻擊。
我應該對提幣地址進行白名單設置嗎?
啓用提幣地址白名單是一項很有用的預防措施,前提是你會定期向一組固定地址發送資金。這意味着在轉賬開始之前,任何新地址都必須先通過郵件確認。請確保你的郵箱賬戶也非常安全,因爲它會成爲批准新地址的關鍵。
結束語
保護你的 Binance 賬戶並不是一次性、激進的動作。它需要疊加多層較小的防護:獨立且強度高的密碼、身份驗證器應用、地址白名單,以及對釣魚手段的警惕。每一層都會讓未經授權的訪問變得更加困難。想獲取更多建議,請查看我們關於“5 種方式提升你的 Binance 賬戶安全性”的指南。
延伸閱讀
什麼是雙重身份驗證(2FA)?
什麼是釣魚(Phishing)?它如何運作?
什麼是 API 密鑰?以及如何安全使用?
安全使用硬件錢包的十條建議
提升 Binance 賬戶安全性的 5 種方式
免責聲明:本內容僅以“按現狀(as is)”方式向你提供,用於一般信息與教育目的,不構成任何形式的聲明或擔保。內容不應被視爲金融、法律或其他專業建議,也不旨在推薦購買任何特定產品或服務。你應向合適的專業顧問尋求自己的建議。當內容由第三方貢獻者提供時,請注意該等觀點屬於第三方貢獻者,並不一定反映 Binance Academy 的立場。數字資產價格可能波動。你的投資價值可能上漲或下跌,你也可能無法取回投資金額。你的投資決策由你自行承擔責任,而 Binance Academy 不對你可能遭受的任何損失承擔責任。欲瞭解更多信息,請參閱我們的使用條款、風險警示以及 Binance Academy 條款。
