保護 Binance 帳戶
用獨立密碼、2FA、反釣魚碼與裝置檢查建立多層帳戶防護。
帳戶安全不是開一個 2FA 就結束。攻擊者可能從註冊信箱、重複使用的密碼、被盜 SIM 卡、假客服、惡意瀏覽器擴充功能或外洩的 API Key 進入。安全設定要有多層,而且每一層的恢復方式不能放在同一個地方。
第 1 層:先保護註冊信箱
Binance 的登入通知、驗證和帳戶恢復都可能經過電子郵件。替信箱使用獨立長密碼並啟用 2FA。檢查信箱的轉寄規則、恢復信箱與登入裝置,刪除不認識的設定。
若攻擊者控制信箱,即使 Binance 密碼尚未外洩,也可能攔截通知或嘗試重設。因此信箱安全應和 Binance 帳戶同等處理。
第 2 層:使用密碼管理器
不要用生日、電話、常見短語或其他網站密碼的變形。可信的密碼管理器能產生並保存長密碼,降低重複使用的機會。
主密碼必須唯一且可記住,恢復方式離線保存。不要把密碼截圖、貼在聊天軟體或交給聲稱需要「檢查帳戶」的人。
第 3 層:選擇合適的 2FA
帳戶可能提供驗證器 App、安全金鑰、Passkey、簡訊或其他方式。功能會隨地區與版本不同。
- 驗證器會在裝置產生短效代碼,需妥善保存恢復資訊。
- 硬體安全金鑰與 Passkey 能降低假網站竊取代碼的風險,但要規劃備援。
- 簡訊較方便,卻可能受到 SIM 交換、電信攔截或門號失控影響。
不要只啟用後就忘記。測試備援方式,確認更換手機時能恢復。恢復碼不與密碼存在同一個雲端資料夾。
第 4 層:設定反釣魚碼
反釣魚碼是你預先設定的文字,支援的 Binance 郵件會顯示它。收到郵件時,代碼缺少或錯誤就先停下,不點任何按鈕。
反釣魚碼不是萬能證明,因為舊郵件也可能被轉寄或截圖。真正查證方式仍是從書籤或官方 App 進入帳戶,而不是沿用訊息中的連結。
第 5 層:檢查裝置與工作階段
定期查看已登入裝置、IP、時間和帳戶活動。發現不認識的工作階段時,撤銷裝置、修改密碼並聯絡官方支援。同步檢查註冊信箱和手機門號。
裝置本身也要更新。移除來源不明的瀏覽器擴充功能、遠端控制軟體和破解程式。公共 Wi-Fi 下不要登入、KYC 或提領。
第 6 層:提領地址白名單
若帳戶提供提領白名單,可限制提領到預先核准的地址。新增地址時,從接收端重新複製並核對完整地址、網路和 Memo/Tag。注意新增或變更設定可能有安全等待期。
白名單不能修正你一開始加入的錯誤地址,所以核對比功能本身更重要。大額提領仍先做小額測試。
API Key:一般新手不需要
API Key 可讓程式讀取帳戶或執行特定操作。權限設定錯誤、密鑰外洩或接入惡意工具,都可能造成交易或資金風險。
若沒有明確用途,不建立 API Key。確實需要時只開最低權限、設定 IP 限制、禁用提領權限並定期輪替。Secret Key 不放進網頁表單、共享文件或不明機器人。
每月安全檢查
- Binance 和信箱的登入裝置是否都認得?
- 2FA 與恢復方式是否仍可用?
- 反釣魚碼是否正確且未洩露?
- 是否出現陌生 API Key 或提領地址?
- 最近郵件有沒有異常登入或設定變更?
- 裝置上是否新增了不明擴充功能?
把檢查變成固定習慣,比發現損失後才設定安全有效。
發現異常時的處理順序
只有可疑郵件,尚未點擊
不要回覆或點連結。從書籤登入,檢查通知和帳戶活動。將可疑訊息提交給官方支援要求確認。
密碼可能外洩
使用乾淨裝置修改 Binance 與信箱密碼,撤銷所有陌生工作階段並檢查 2FA。查看 API Key、提領地址、訂單和資金紀錄。
帳戶已出現未授權操作
立即使用 Binance 官方安全與支援入口處理,保存時間、IP、訂單、交易 ID 與訊息證據。不要向私訊中的「恢復專員」付款,也不要把剩餘資產轉到對方提供的安全地址。
永遠不該提供的資料
密碼、一次性驗證碼、2FA 恢復碼、私鑰、助記詞和遠端控制權都不應交給客服。CoinRaasta 也不會索取這些資料。
延伸閱讀:常見釣魚手法與自保清單;帳戶異常請使用 Binance 官方支援中心。
