摘要:注册交易所后第一件事不是充值,而是把安全设置做完。本文按优先级列出 7 项设置:身份验证器、通行密钥、防钓鱼码、提现白名单、设备管理、API 权限、资金密码,币安、欧易、Gate 的入口都在“安全中心”。

大多数账户被盗,都不是交易所被攻破,而是用户自己在钓鱼网站上输入了密码和验证码。下面 7 项设置做完,能挡住绝大多数常见攻击。币安、欧易、Gate 的设置入口都在“个人中心 → 安全中心”,名称略有差异。

1. 用身份验证器 App 替代短信验证

短信验证码可能被“SIM 卡劫持”截走,身份验证器(Google Authenticator、Microsoft Authenticator 等)更安全。

  1. 手机装好验证器 App。
  2. 交易所“安全中心”里选择“身份验证器 / 谷歌验证”,扫描二维码。
  3. 把二维码下面的密钥(一串字母)抄在纸上离线保存。换手机、丢手机时要靠它恢复。
  4. 输入验证器里的 6 位数字完成绑定。

2. 开启通行密钥(Passkey)

通行密钥用手机或电脑的指纹、面容来登录,没有密码可以被钓走。币安、欧易等主流交易所都已支持。在安全中心找“通行密钥 / Passkey”,按提示添加当前设备即可。它可以和身份验证器同时使用。

3. 设置防钓鱼码

防钓鱼码是你自己设的一串字符。设好之后,交易所发出的官方邮件里会带上它(部分平台登录时也会显示)。邮件里没有这串码,或者码不对,就是假邮件。

4. 打开提现白名单

这是最有用的一项:开启后,只能提现到事先登记过的地址。

  • 先把常用地址(自己的钱包、另一家交易所的充值地址)加进地址簿,写好备注。
  • 打开“仅允许提现到白名单地址”。
  • 新增白名单地址通常要经过邮件、2FA 双重确认,部分平台还有 24 小时锁定期。这是保护措施,不要嫌麻烦关掉。

5. 检查登录设备和登录记录

安全中心里有“设备管理”和“登录历史”。看到不认识的设备或异地登录,马上删除设备、修改密码,并冻结账户(各平台都有“一键冻结”入口)。

6. API Key 只给最小权限

用跟单软件或量化工具的话,API Key 不要勾选“提现”权限,并绑定 IP 白名单。详细步骤见交易所 API Key 安全设置。

7. 其他习惯

  • 登录密码不要和邮箱密码、其他网站的密码相同。
  • 交易所绑定的邮箱本身也要开两步验证。
  • 官网加入书签,只从书签进。拿不准的网址用官方验证工具查:币安、欧易、Gate 的查询方法都写在对应文章里。
  • 任何人以“客服”“风控”“解冻”为名找你要验证码,都是诈骗。

一张表对照

设置项防什么优先级
身份验证器短信被截、密码泄露必做
提现白名单账户被盗后资产被直接提走必做
防钓鱼码假邮件必做
通行密钥钓鱼网站骗密码推荐
设备管理陌生设备长期在线每月看一次
API 最小权限第三方工具泄露 Key用 API 时必做

相关阅读

风险提示:数字资产价格波动大,可能全部亏损。本文不构成投资建议。