摘要:注册交易所后第一件事不是充值,而是把安全设置做完。本文按优先级列出 7 项设置:身份验证器、通行密钥、防钓鱼码、提现白名单、设备管理、API 权限、资金密码,币安、欧易、Gate 的入口都在“安全中心”。
大多数账户被盗,都不是交易所被攻破,而是用户自己在钓鱼网站上输入了密码和验证码。下面 7 项设置做完,能挡住绝大多数常见攻击。币安、欧易、Gate 的设置入口都在“个人中心 → 安全中心”,名称略有差异。
1. 用身份验证器 App 替代短信验证
短信验证码可能被“SIM 卡劫持”截走,身份验证器(Google Authenticator、Microsoft Authenticator 等)更安全。
- 手机装好验证器 App。
- 交易所“安全中心”里选择“身份验证器 / 谷歌验证”,扫描二维码。
- 把二维码下面的密钥(一串字母)抄在纸上离线保存。换手机、丢手机时要靠它恢复。
- 输入验证器里的 6 位数字完成绑定。
2. 开启通行密钥(Passkey)
通行密钥用手机或电脑的指纹、面容来登录,没有密码可以被钓走。币安、欧易等主流交易所都已支持。在安全中心找“通行密钥 / Passkey”,按提示添加当前设备即可。它可以和身份验证器同时使用。
3. 设置防钓鱼码
防钓鱼码是你自己设的一串字符。设好之后,交易所发出的官方邮件里会带上它(部分平台登录时也会显示)。邮件里没有这串码,或者码不对,就是假邮件。
4. 打开提现白名单
这是最有用的一项:开启后,只能提现到事先登记过的地址。
- 先把常用地址(自己的钱包、另一家交易所的充值地址)加进地址簿,写好备注。
- 打开“仅允许提现到白名单地址”。
- 新增白名单地址通常要经过邮件、2FA 双重确认,部分平台还有 24 小时锁定期。这是保护措施,不要嫌麻烦关掉。
5. 检查登录设备和登录记录
安全中心里有“设备管理”和“登录历史”。看到不认识的设备或异地登录,马上删除设备、修改密码,并冻结账户(各平台都有“一键冻结”入口)。
6. API Key 只给最小权限
用跟单软件或量化工具的话,API Key 不要勾选“提现”权限,并绑定 IP 白名单。详细步骤见交易所 API Key 安全设置。
7. 其他习惯
- 登录密码不要和邮箱密码、其他网站的密码相同。
- 交易所绑定的邮箱本身也要开两步验证。
- 官网加入书签,只从书签进。拿不准的网址用官方验证工具查:币安、欧易、Gate 的查询方法都写在对应文章里。
- 任何人以“客服”“风控”“解冻”为名找你要验证码,都是诈骗。
一张表对照
| 设置项 | 防什么 | 优先级 |
|---|---|---|
| 身份验证器 | 短信被截、密码泄露 | 必做 |
| 提现白名单 | 账户被盗后资产被直接提走 | 必做 |
| 防钓鱼码 | 假邮件 | 必做 |
| 通行密钥 | 钓鱼网站骗密码 | 推荐 |
| 设备管理 | 陌生设备长期在线 | 每月看一次 |
| API 最小权限 | 第三方工具泄露 Key | 用 API 时必做 |
相关阅读
风险提示:数字资产价格波动大,可能全部亏损。本文不构成投资建议。
全部评论:4条