币安账户安全:实用防护清单
没有任何单一设置能够消除账户风险。最有效的方法是叠加使用可信的登录路径、唯一凭据、抗网络钓鱼身份验证、受保护的电子邮箱、提现控制、设备审查以及谨慎的 API 权限。
最高优先级的防护措施
将官方网站域名加入书签
使用经过核验的书签,而不要使用搜索广告、未经请求的消息或复制的登录链接。登录前请检查可注册域名。
使用唯一密码
创建一个未用于电子邮箱、其他交易所或任何社交账户的长密码。将其存储在信誉良好的密码管理器中。
启用强身份验证
在支持的情况下,使用通行密钥、硬件安全密钥或身份验证器。在线下保护备份和恢复材料。
保护关联的电子邮箱
控制电子邮箱账户的攻击者可能会重置访问权限或批准变更。为电子邮箱账户设置独立的唯一密码和强身份验证。
通行密钥、身份验证器、硬件密钥和短信
双因素身份验证要求提供密码以外的信息。通行密钥或硬件安全密钥可以抵御许多网络钓鱼攻击,因为身份验证与合法服务和实体设备绑定。身份验证器应用也是相较于仅使用密码登录的一项强有力的实用改进。
短信可能遭受 SIM 卡交换、手机号码劫持或消息拦截。如果仍将短信启用为备用方式,请保护移动运营商账户,并在可用时使用运营商 PIN。
设置币安反网络钓鱼码
币安学院将反网络钓鱼码描述为一种由用户自行选择的代码;启用后,该代码会显示在真实的币安通信中。缺少代码或代码不正确是警示信号,但即使存在代码,也不应取代对发件人、链接、域名和上下文的核查。
- 在币安内部打开安全设置。
- 选择反网络钓鱼码选项。
- 创建一个不作为密码使用且不泄露个人信息的代码。
- 通过官方身份验证流程确认更改。
- 将没有预期代码的消息视为可疑消息,并改为通过书签打开币安。
使用提现地址控制功能
提现地址管理或白名单功能可以将转账限制为已批准的目的地。如果登录凭据遭到泄露,这可以减少损失,但不能替代对地址、资产、网络和备注的核查。
- 清楚地标记已批准的地址。
- 删除不再使用的地址。
- 通过独立保护的电子邮箱账户审查每一项新增地址。
- 向新目的地进行一笔小额测试转账。
- 不要因为来电者或聊天消息声称有此要求,就批准新增地址。
审查设备和账户活动
定期审查已识别设备、登录历史、IP 活动、安全设置变更、API 密钥、提现地址变更和交易历史。通过官方支持渠道调查不熟悉的事件。
移除旧设备或遗失的设备。及时更新操作系统、浏览器、密码管理器和安全软件。避免在共享或公共计算机上登录。
API 密钥安全
API 密钥可能会暴露账户信息,或根据其权限允许交易和提现。只有在了解并信任相关集成的情况下,才创建 API 密钥。
- 授予完成所需的最低权限。
- 对于只读型投资组合工具,不要启用提现权限。
- 在工作流程允许的情况下,按 IP 限制 API 访问。
- 为不同服务使用不同的密钥。
- 轮换或删除未使用的密钥。
- 切勿将 API 密钥粘贴到 Bimence、支持聊天或未经验证的应用程序中。
常见的 Binance 网络钓鱼模式
- 某条消息称,除非立即打开链接,否则账户将被冻结。
- 假冒的支持人员要求提供一次性密码(OTP)、共享屏幕或安装远程访问软件。
- 某个搜索广告盗用 Binance 品牌标识,但使用了其他域名。
- 所谓的“账户恢复专家”要求提供助记词、私钥或预付款。
- 某个浏览器扩展程序或应用请求与其所述用途无关的权限。
- 剪贴板恶意软件会在提现地址被复制后将其替换。
如果怀疑账户已遭入侵
- 停止批准身份验证提示和交易。
- 通过可信书签或官方应用打开 Binance。
- 使用官方的紧急账户控制功能和支持服务。
- 在可信设备上更改 Binance 密码以及关联电子邮件的密码。
- 检查设备、API 密钥、地址和近期活动。
- 保留交易 ID、时间戳、电子邮件标头、屏幕截图和支持案件编号。
- 在适当情况下联系相关托管方、钱包提供商、银行或主管部门。
常见问题
通行密钥是否比短信更安全?
通行密钥旨在抵御许多网络钓鱼和凭据重复使用攻击。短信可能面临电话号码被劫持的风险。应在账户内查看可用性和恢复选项。
什么是 Binance 反钓鱼码?
这是用户选择的一串代码。启用该功能后,Binance 会在真实通信中包含此代码。缺少代码或代码不正确时,应视为可疑。
每个 API 密钥都应允许提现吗?
不应。请遵循最小权限原则。只读服务不需要交易或提现权限。
Bimence 能恢复 Binance 账户吗?
不能。Bimence 无法访问或恢复 Binance 账户,也绝不会要求提供凭据或进行转账。
