主要要點
幣安採用許多工具和措施來保護用戶免受加密貨幣詐騙和帳戶接管攻擊(ATO)的侵害。
一些例子包括即時風險監控和 2FA、反網路釣魚程式碼和及時警報等用戶工具。
幣安風控團隊在幕後發揮著不可估量的作用。確切了解他們如何保護全球最大的加密貨幣交易所的用戶資產。
對於幣安風險控制團隊來說,找到安全性和使用者體驗的正確組合是一項具有挑戰性的日常職責。太多的保護措施可能會讓使用者感到沮喪,而太少的保護措施會讓生態系統面臨代價高昂的威脅。
在幣安,我們透過強大的風險控制措施來支撐每個用戶的加密之旅,保護他們免受普遍的詐騙和帳戶接管攻擊(ATO)的侵害。我們透過在惡意行為者發動攻擊之前先發制人來識別他們。
在以下部分中,我們將仔細研究風險控制團隊的主要職責。我們還將重點介紹幣安用戶保護資金的一些最佳實踐技巧。
預防詐騙
騙局及其所使用的方法與加密貨幣行業一樣快速發展。為了在網路犯罪行業中保持領先一步,我們採用了大量的工具和措施,從即時風險監控到確保我們的用戶擁有識別和避免詐騙者所需的所有知識。
迄今為止我們所取得的成就
讓我們先來看看我們的風控團隊自2022年初以來在打擊流行的加密貨幣詐騙方面取得了哪些成績。團隊擁有:
已識別出 4000 萬筆惡意詐欺交易。
為超過 520 萬潛在受害者啟動了保護措施。
成功協助用戶避免損失約4.6億USDT。
繼續閱讀以了解我們保護您的不同方式,以及隨時可用的資源和工具。
我們如何保護用戶免受詐騙
1. 警告通知
利用風控引擎和強大的資料運算能力,我們可以監控進出平台的每筆交易是否有詐欺行為。觸發時,我們的系統還可以發送即時通知,在用戶點擊「繼續」之前警告潛在風險。
2. 幣安驗證
詐騙者冒充我們的員工是我們的影響力和聲譽的一個不幸的副產品——全球數百萬加密貨幣用戶信任的影響力和聲譽。
我們的官方資料庫 Binance verify 允許任何人交叉檢查 Binance 網域、電子郵件地址、電話號碼、微信 ID、Telegram ID 和 Twitter 帳號。如果有人以「幣安員工」的身份聯絡您,請不要立即相信他們的可信度。請先在幣安驗證上驗證來源。
3. 可疑地址監視列表
我們將可疑地址新增至特殊清單中以進行仔細監控。以下是它如何保護您的範例。
假設用戶向這些「可疑地址」之一發起提款。我們的系統會自動攔截交易並暫時限制使用者短時間內的提現。同時,我們有一個可信賴地址列表,可確保我們最大限度地減少誤報。
我們也會向懷疑被詐騙的用戶發送調查問卷。提出危險訊號的答案將使用戶處於冷卻期,暫時禁止提款。
4. 報告工具
幣安用戶可以透過幣安支持舉報任何詐騙或詐欺活動。如果發生詐騙,報告可以讓我們幫助其他受害者挽回損失,並阻止犯罪分子針對更多人。我們定期阻止我們識別為詐騙者的錢包地址和/或帳戶。
5. 反詐騙教育資源
在幣安部落格上,我們創建了一個名為「了解你的騙局」的持續教育系列,幫助用戶了解流行的加密騙局、其技術以及如何避免它們。該系列迄今深受用戶好評。
防止詐騙的最佳方法是教育使用者做出更好、更明智的決策。最終,您在保護您的資金方面發揮最大的作用。請隨意查看我們發布的一些最新的“了解你的騙局”文章:
如何保護您的加密貨幣免受 DeFi 網路釣魚詐騙
加密貨幣轉帳詐騙
如何識別假購物網站
帳號接管攻擊
風險控制團隊在緩解和解決使用者帳戶外洩事件(也稱為帳戶接管攻擊 (ATO))方面發揮著至關重要的作用。我們的職責包括活動監控、事件調查以及反 ATO 開發和實施。
此外,我們還建立了一個教育文章庫,以幫助像您這樣的用戶保護您的帳戶,並確保遵守法規以維護安全的交易環境。
迄今為止我們所取得的成就
自 2022 年以來,我們的反 ATO 措施已保護 67,000 名潛在受害者免於帳戶接管。在潛在的用戶損失中,這總計約為 2.23 億 USDT。
以下部分將分享更多有關使用者可用的安全工具以及我們用來阻止攻擊者的風險控制方法的資訊。
我們如何應對帳號接管攻擊
1. 雙重身分驗證(2FA)
作為一項基本的反 ATO 措施,我們鼓勵所有幣安用戶啟用 2FA。這為您的帳戶增加了額外的安全層,而不僅僅是使用密碼。
為了減少對基於簡訊的 2FA 的依賴,幣安用戶可以使用多種 2FA 替代方案,例如 Passkey、Google Authenticator 和我們自己的 Binance Authenticator。請注意,基於簡訊的 2FA 缺乏端對端加密,使用戶面臨攔截、欺騙、網路釣魚和 SIM 交換等漏洞。
有關設定 2FA 的更多信息,請參閱我們的常見問題解答指南庫。
什麼是萬能鑰匙?
萬能鑰匙是我們支持的 2FA 方法的最新補充。它不是使用密碼或簡訊代碼,而是使用本地儲存的生物識別技術(Face ID、Touch ID 等)或密碼來驗證您的身分。
幣安用戶可以使用適用於 iOS 裝置的 iCloud 鑰匙圈、適用於 Android 裝置的螢幕鎖定或 PIN 碼以及適用於 iOS 和 Android 裝置的 USB 安全金鑰來新增金鑰。啟動後,您可以立即在所有連結的裝置上使用您的 2FA 金鑰。
2. 預防措施
由於區塊鏈交易的不可逆轉性和匿名性,加密貨幣提現帶來了很高的風險。資金離開幣安後,追蹤所有者並追回資產的難度明顯加大。這就是為什麼我們採取一系列措施來阻止犯罪分子攜帶被盜用戶資金潛逃。
提幣地址白名單。每個幣安用戶都有一個白名單,在通過多重驗證檢查後,他們可以為特定加密貨幣添加可信任提款地址。這有助於使用者在帳戶被盜時防止未經授權的轉帳。
風險識別。當使用者出現異常行為或潛在安全威脅時,我們的風控引擎會暫時暫停使用者的提現。例如,密碼變更後通常會在 24 或 48 小時內停用提款。暫停期過後,它們會自動恢復。
面部驗證。臉部驗證使我們能夠確認帳戶背後的人的真實身份。我們使用先進的人工智慧模型首先增強用戶的安全性,同時也跟上深度造假背後快速發展的技術的腳步。
3. 警報和通知
警報和通知為用戶提供有關其帳戶活動的即時更新,包括新設備、嘗試登入和可疑交易等。我們始終鼓勵用戶啟用警報並根據他們認為重要的資訊進行自訂。
4. 反釣魚代碼
一組獨特的字母和數字、反網路釣魚代碼可幫助幣安用戶區分真實的幣安電子郵件和虛假的網路釣魚嘗試。設定完成後,您將在幣安每封合法電子郵件的右下角找到您的唯一代碼。
5.API金鑰安全
幣安的所有 API 金鑰均透過 Ed25519 進行加密保護,Ed25519 是愛德華茲曲線數位簽章演算法 (EdDsa) 系列簽章方案的特定實例。這可以透過非對稱金鑰確保更好的性能和更高的安全性。
對於開啟「讀取」以外權限的API,我們要求強制綁定IP白名單。這樣做可以防止駭客從用戶端利用洩漏的 API。而且,第三方經紀商在使用幣安API提供服務時,也必須綁定該經紀商限制的IP白名單。
最後,我們對網路上的公共第三方平台進行監控。當我們發現潛在的 API 金鑰洩漏時,我們會立即刪除該 API 並通知使用者。
6. 反ATO教育資源
根據我們的「了解你的騙局」計劃,我們最近推出了一個名為「保持安全」的新部落格系列,旨在探索和討論帳戶接管攻擊。
我們的目標是提高用戶對線上儲存敏感資訊相關潛在風險的認識,並使他們能夠保護自己免受日益普遍的 ATO 攻擊。
建構安全的生態系統
幣安風險控制團隊全天候運作,透過結合先進的工具和措施來保護幣安生態系統,同時確保順暢的使用者體驗。我們始終致力於改進我們的技術、產品和運營,以便為用戶提供最好的服務。
如果您成為詐騙或駭客的受害者,請聯絡執法部門並向幣安支援部門提交報告。幣安與執法部門密切合作,我們的合作經常導致偵查和扣押。雖然遠遠不能保證追回您的資金,但在大多數情況下,這是追回被盜資金的唯一機會。
進一步閱讀
保持安全:防止帳戶接管攻擊的最佳實踐
如何保護您的加密貨幣免受簡訊欺騙攻擊
我們為何以及如何使用即時機器學習來監控幣安的詐欺活動
