加密貨幣不像銀行存款有保險保障,一旦賬戶被盜資產可能就找不回來了。所以保護好你的幣安賬戶是第一要務。很多人註冊了幣安之後就急著交易,完全忽略了安全設定,這是非常危險的。在幣安官網上有完善的安全設定功能。建議在幣安官方APP上把所有安全選項都設好。蘋果使用者先看iOS安裝教程安裝APP。
幣安安全設定在哪裡找
在幣安APP上,點選左上角的頭像圖示進入個人中心,然後找到"安全"或"安全設定"選項就能看到所有的安全功能。
在網頁版上,把滑鼠移到右上角的使用者圖示上,在下拉選單中點選"安全"即可進入安全設定頁面。
安全設定頁面會列出所有可用的安全功能,並且顯示每個功能的開啟狀態。建議你按照重要性依次設定。
雙重驗證(2FA)
雙重驗證是賬戶安全最基本也最重要的一道防線。開啟後,登入或進行敏感操作時除了輸入密碼之外,還需要輸入一個額外的驗證碼。
谷歌驗證器(Google Authenticator)
谷歌驗證器是最推薦的2FA方式。它每30秒生成一個6位數的驗證碼,只有你的手機上能看到。
設定方法:在安全設定頁面找到"谷歌驗證",點選"開啟"。下載並安裝Google Authenticator APP。用谷歌驗證器掃描幣安顯示的二維碼。輸入驗證碼完成繫結。
非常重要的一點是要備份好金鑰。在繫結的時候幣安會顯示一串金鑰字串,把它抄在紙上儲存好。如果你手機丟了或者壞了,可以用這串金鑰在新手機上恢復。
簡訊驗證
繫結手機號後可以透過簡訊驗證碼進行二次驗證。雖然方便但安全性不如谷歌驗證器,因為存在SIM卡劫持的風險。建議作為輔助驗證方式,不要作為唯一的2FA。
郵箱驗證
繫結郵箱地址,透過郵件傳送驗證碼。和簡訊驗證類似,作為輔助方式使用。確保你的郵箱本身也開啟了強安全措施。
硬體安全金鑰
幣安支援YubiKey等硬體安全金鑰。這是安全等級最高的2FA方式,但需要購買專門的硬體裝置。適合大資金使用者。
防釣魚碼
防釣魚碼是一個你自己設定的文字或數字組合,之後幣安發給你的所有官方郵件都會包含這個防釣魚碼。
如果你收到一封聲稱來自幣安的郵件但沒有你設定的防釣魚碼,那很可能是釣魚郵件。這是一個非常簡單但非常有效的防釣魚手段。
設定方法:在安全設定頁面找到"防釣魚碼"選項,點選"開啟"。輸入你想設定的防釣魚碼(建議用一個你容易記住但別人猜不到的組合)。確認設定。
設好之後,每次收到幣安的郵件都檢查一下有沒有你的防釣魚碼。記得定期更換防釣魚碼增加安全性。
提現白名單
提現白名單功能開啟後,你只能把加密貨幣提現到預先設定好的地址。即使你的賬戶被駭客登入了,他也不能把幣提到他自己的地址,除非他能修改白名單(這需要透過多重驗證和冷卻期)。
設定方法:在安全設定頁面找到"提現白名單"選項並開啟。新增你常用的提現地址(你自己的錢包地址、其他交易所的充值地址等)。每次新增新地址需要透過驗證,並有一定的冷卻時間。
開啟白名單後,即使有人獲取了你的登入許可權,也無法在短時間內把幣轉走。
裝置管理
幣安會記錄所有登入過你賬戶的裝置。你可以在安全設定中檢視裝置列表,刪除不認識的或不再使用的裝置。
定期檢查裝置列表是一個好習慣。如果看到你不認識的裝置登入了你的賬戶,立即修改密碼並檢查是否有異常操作。
具體操作:在安全設定中找到"裝置管理",檢視所有已授權的裝置。對不認識的裝置點選"刪除"或"移除"。如果發現異常登入,立即修改密碼並聯系客服。
登入密碼安全
設定強密碼
密碼要足夠複雜:至少12位,包含大小寫字母、數字和特殊字元。不要用生日、手機號、名字等容易猜到的資訊。不要和你在其他網站的密碼相同。
定期修改密碼
建議每3到6個月修改一次密碼。修改後24小時內不能提現,這是幣安的安全措施。
使用密碼管理器
推薦使用1Password、Bitwarden等密碼管理器來生成和儲存複雜密碼。這樣你不需要記住密碼也能保證每個網站都用不同的強密碼。
地址管理
在幣安的安全設定中,你可以管理你的提現地址。建議定期清理不再使用的舊地址,只保留當前在用的地址。
新增新的提現地址時需要透過多重驗證。如果你開啟了提現白名單,新地址新增後還需要等待一段冷卻時間才能使用。
提現前一定要仔細核對地址。加密貨幣轉賬一旦確認就不可撤銷,如果地址錯了錢就找不回來了。建議先小額測試再大額轉賬。
賬戶活動監控
幣安提供了賬戶活動日誌,記錄了所有的登入、提現、安全設定修改等操作。定期檢查這些日誌可以及時發現異常活動。
在安全設定或者賬戶活動頁面可以檢視登入歷史(包括IP地址和裝置資訊)、提現記錄、安全設定修改記錄等。如果看到你沒有進行的操作,立即修改密碼並聯系幣安客服。
推薦的安全設定清單
按照優先順序,你應該完成以下安全設定:
第一優先順序(必須做):開啟谷歌驗證器、設定強密碼、繫結郵箱。第二優先順序(強烈建議):設定防釣魚碼、開啟提現白名單、繫結手機號。第三優先順序(建議做):定期檢查裝置管理、定期檢視賬戶活動日誌、考慮使用硬體安全金鑰。
完成這些設定大概需要30分鐘,但這30分鐘可能幫你保住幾萬甚至幾十萬的資產。磨刀不誤砍柴工,安全設定一定要做好。
安全操作的日常習慣
不要在公共WiFi下登入幣安。公共WiFi很容易被監聽,你的登入資訊可能被截獲。如果必須在外面使用,建議開VPN加密連線。
不要在不信任的裝置上登入。別人的電腦或手機可能安裝了鍵盤記錄器或其他惡意軟體。
不要點選不明連結。很多釣魚攻擊都是透過仿冒的連結來竊取你的登入資訊。永遠從書籤或手動輸入網址來訪問幣安。
常見問題
忘記谷歌驗證器怎麼辦?
如果你備份了金鑰,可以在新手機上重新匯入。如果沒有備份,需要透過幣安的賬戶恢復流程來重置谷歌驗證器,這個過程需要提交身份證明材料,可能需要幾天時間。
安全設定修改後為什麼不能提現?
這是幣安的安全措施。修改密碼、關閉2FA等敏感操作後,提現功能會被暫時禁用24到48小時。這樣即使有人獲取了你的賬戶許可權,也不能立即把錢轉走。
開了所有安全設定就絕對安全了嗎?
沒有絕對的安全。但開啟所有安全設定能大大提高攻擊者的門檻。除了平臺設定之外,你自己的操作習慣也很重要:不洩露密碼、不點釣魚連結、保管好裝置和備份金鑰。
幣安會打電話讓我提供驗證碼嗎?
不會。幣安的客服不會主動聯絡你索要密碼或驗證碼。如果有人打電話或發訊息要你提供這些資訊,100%是騙子。
手機丟了怎麼辦?
如果你備份了谷歌驗證器的金鑰,在新手機上恢復即可。如果沒有備份,需要聯絡幣安客服進行身份驗證後重置2FA。建議提前備份好金鑰,並在另一臺備用裝置上也安裝谷歌驗證器。