雙重驗證(2FA)是保護你幣安賬號安全最重要的設定之一。開啟之後,每次登入不僅需要密碼,還需要輸入一個動態驗證碼,大幅提升賬號被盜的難度。本文教你怎麼在幣安官網上開啟Google Authenticator雙重驗證。你也可以在幣安官方APP上進行操作。蘋果使用者安裝APP請參考iOS安裝教程。
什麼是雙重驗證(2FA)
雙重驗證,英文叫 Two-Factor Authentication,簡稱2FA。它的原理是在密碼之外再加一層驗證:
- 第一層:你的密碼(你知道的東西)
- 第二層:動態驗證碼(你擁有的東西,即你的手機)
即使有人知道了你的密碼,沒有你的手機就無法獲取動態驗證碼,也就無法登入你的賬號。這就像銀行卡除了要知道密碼還需要有實體卡才能取錢一樣。
為什麼推薦Google Authenticator
幣安支援多種雙重驗證方式,其中最推薦的是Google Authenticator(谷歌身份驗證器):
Google Authenticator的優勢:
- 離線工作:驗證碼在手機本地生成,不需要網路連線
- 無法被SIM卡劫持:和簡訊驗證碼不同,不經過運營商網路,無法被中間人截獲
- 安全性更高:驗證碼每30秒自動重新整理,暴力破解的時間視窗極短
- 免費使用:完全免費的應用,沒有任何費用
和簡訊驗證碼的對比:
- 簡訊驗證碼依賴手機訊號,在訊號差的地方可能收不到
- 簡訊驗證碼理論上可以被SIM卡克隆攻擊截獲
- Google Authenticator不受這些影響,安全性明顯更高
準備工作
下載Google Authenticator
首先你需要在手機上安裝Google Authenticator應用:
安卓手機:
- 開啟Google Play商店
- 搜尋"Google Authenticator"
- 下載並安裝
蘋果手機:
- 開啟App Store
- 搜尋"Google Authenticator"
- 下載並安裝
替代應用: 如果你不想用Google Authenticator,以下替代應用也可以:
- Microsoft Authenticator:微軟的身份驗證器
- Authy:支援雲端備份的驗證器
- 幣安自己的驗證器:Binance Authenticator
這些應用都相容標準的TOTP協議,使用方法大同小異。
在幣安上開啟Google Authenticator的步驟
第一步:進入安全設定
網頁版:
- 登入你的幣安賬號
- 點選右上角的個人頭像
- 選擇"安全"或"安全設定"
- 找到"谷歌驗證器(Google Authenticator)"選項
APP版:
- 開啟幣安APP並登入
- 點選左上角頭像
- 選擇"安全"
- 找到"幣安/Google 驗證器"
第二步:點選開啟
點選Google Authenticator旁邊的"開啟"或"啟用"按鈕。系統會開始引導你完成設定。
第三步:安全驗證
系統會先要求你進行一次安全驗證,通常是傳送郵箱或手機驗證碼。輸入驗證碼確認是本人操作。
第四步:獲取繫結金鑰
驗證透過後,頁面會顯示一個二維碼和一串文字金鑰。這是最關鍵的一步:
二維碼:用Google Authenticator掃描這個二維碼就能完成繫結。
文字金鑰:如果無法掃描二維碼,可以手動輸入這串文字金鑰。
極其重要:備份這個金鑰!
這串文字金鑰是你恢復Google Authenticator的唯一憑證。如果以後換手機或者APP被刪除了,只有靠這個金鑰才能重新設定。
備份方法:
- 用筆抄寫在紙上,放在安全的地方儲存
- 截圖儲存在加密的資料夾中
- 存入密碼管理器
- 不要只存在手機裡——如果手機丟了金鑰也就沒了
第五步:在Google Authenticator中新增
開啟手機上的Google Authenticator應用:
掃描二維碼方式:
- 點選右下角的"+"號
- 選擇"掃描二維碼"
- 對準幣安頁面上的二維碼掃描
- 掃描成功後,APP中會自動出現一個"Binance"的條目,顯示6位數字驗證碼
手動輸入金鑰方式:
- 點選右下角的"+"號
- 選擇"輸入設定金鑰"
- 賬戶名稱填"Binance"或你的幣安郵箱
- 金鑰欄貼上或輸入之前獲得的文字金鑰
- 確認新增
第六步:輸入驗證碼確認
在Google Authenticator中找到剛剛新增的Binance條目,會看到一個6位數字的驗證碼(每30秒變化一次)。
將當前顯示的驗證碼輸入到幣安頁面的確認框中,點選"提交"或"確認"。
第七步:繫結成功
如果驗證碼正確,Google Authenticator就成功繫結到你的幣安賬號了。以後每次登入、提現等敏感操作時,都需要輸入Google Authenticator上的驗證碼。
使用Google Authenticator的日常操作
登入時使用
- 輸入郵箱/手機號和密碼
- 系統要求輸入Google驗證碼
- 開啟Google Authenticator APP
- 找到Binance條目
- 輸入當前顯示的6位數字
- 注意驗證碼剩餘有效時間(有倒計時提示),如果快要過期就等下一個
提現時使用
進行提現操作時,同樣需要輸入Google驗證碼進行確認。這是對你資產的一層重要保護。
修改安全設定時使用
修改密碼、更換繫結手機號或郵箱等安全操作也需要Google驗證碼。
換手機後怎麼遷移Google Authenticator
換手機是很常見的事情,但如果沒有提前準備,換手機後Google Authenticator的資料就丟了。以下是正確的遷移方法:
方法一:使用備份金鑰
如果你之前備份了繫結時的文字金鑰:
- 在新手機上安裝Google Authenticator
- 手動新增,輸入備份的金鑰
- 驗證碼會和舊手機上的一樣
- 就這麼簡單
方法二:Google Authenticator的匯出功能
新版Google Authenticator支援匯出功能:
- 在舊手機上開啟Google Authenticator
- 點選設定 → 匯出賬號
- 系統會生成一個二維碼
- 在新手機上安裝Google Authenticator
- 選擇"掃描二維碼"來匯入
方法三:透過幣安客服重置
如果舊手機已經丟了或壞了,又沒有備份金鑰:
- 聯絡幣安客服
- 提交身份驗證材料(KYC證件等)
- 等待稽核透過
- 幣安會關閉舊的Google驗證器繫結
- 你可以重新繫結新的Google Authenticator
這個過程可能需要幾天時間,所以再次強調——一定要備份金鑰。
Google Authenticator使用的注意事項
- 時間要準確:Google Authenticator的驗證碼基於時間生成。如果手機時間不準確,驗證碼會不對。去手機設定裡開啟自動對時
- 不要隨便解除安裝APP:解除安裝Google Authenticator等於刪除了所有驗證碼資料
- 手機丟失立即處理:如果手機丟了,除了掛失SIM卡,還要儘快聯絡幣安處理Google驗證器
- 備份金鑰妥善儲存:不要截圖發到微信或其他聊天工具中,紙質備份或密碼管理器最安全
- 定期確認可用:偶爾開啟Google Authenticator看看Binance條目是否正常顯示驗證碼
常見問題解答
Google Authenticator的驗證碼輸進去說不對是怎麼回事?
最常見的原因是手機時間不準確。進入手機設定 → 日期和時間 → 開啟"自動設定時間"。另外,驗證碼每30秒重新整理一次,如果你輸入時驗證碼正好要過期了,可能會驗證失敗,等新的驗證碼出來後再試。
可以在多部手機上同時使用Google Authenticator嗎?
可以的。只要你儲存了繫結時的金鑰,就可以在多部手機上新增同一個賬號。每部手機上顯示的驗證碼都是一樣的。但從安全形度來說,建議只在一部手機上使用。
開啟Google驗證後還需要簡訊驗證嗎?
開啟Google Authenticator後,大部分操作會使用Google驗證碼替代簡訊驗證碼。但某些高風險操作可能同時需要兩者。你可以在安全設定中自行配置。
不用Google Authenticator可以用其他驗證器嗎?
可以的。任何支援TOTP協議的驗證器應用都可以替代Google Authenticator。比如Microsoft Authenticator、Authy、1Password內建的驗證碼功能等。操作方法基本相同。
我不想用Google驗證了可以關閉嗎?
可以關閉,但強烈不建議。關閉後你的賬號安全性會大幅降低。如果確實要關閉,在安全設定中找到Google驗證器選項,點選關閉,然後透過郵箱/手機驗證碼和當前的Google驗證碼來確認操作。