本頁目錄
交易所帳戶被盜,絕大多數不是交易所被黑,而是使用者的密碼、驗證碼被騙走。花十分鐘把下面這些設定做好,可以擋住絕大部分攻擊。
幣安帳戶安全必做的五項設定
1. 雙重驗證:身份驗證器或通行金鑰
在 “帳戶” → “安全” 裡開啟:

- 身份驗證器 App:如 Google Authenticator、Microsoft Authenticator、幣安自己的 Binance Authenticator。綁定時會顯示一串備份金鑰,抄在紙上妥善儲存,換手機時靠它恢復。
- 通行金鑰(Passkey):用手機的指紋或面容解鎖驗證,不怕釣魚網站,推薦開啟。
開啟後,建議關閉簡訊驗證,防止換卡攻擊。
2. 防釣魚碼
在安全設定裡設定一個只有你知道的短語。之後幣安發的官方郵件裡都會顯示它。郵件裡沒有防釣魚碼 = 假郵件。

3. 提幣地址白名單
開啟後只能向白名單裡的地址提幣,新增地址需要驗證並可能有等待期。即使帳戶被盜,攻擊者也無法立即把幣提到他的地址。

4. 檢查登入裝置
在 “裝置管理” 裡檢視所有登入過的裝置,刪除不認識的裝置。不在公用電腦上登入,或用完一定退出。

5. 保護好信箱和手機號
信箱是重置密碼的入口:信箱密碼要和幣安密碼不同,信箱本身也要開啟雙重驗證。手機號向運營商申請 SIM 卡鎖(PIN 碼),防止被人冒領補卡。
進階安全建議
- 用獨立信箱:專門用於交易所的信箱,不公開、不用於社交媒體。
- 大額資產轉冷錢包:長期不動的資產轉到自己掌控私鑰的硬體錢包。
- API 金鑰最小許可權:給第三方工具建立 API 時只開交易許可權,不開提幣許可權,並綁定 IP。
識別冒充幣安的常見騙局
| 騙局 | 特徵 |
|---|---|
| 假客服 | 主動私信你,說帳戶異常、需要驗證,索要驗證碼或讓你轉帳 |
| 釣魚網站 | 域名和 binance.com 只差一兩個字母,透過廣告、私信傳播 |
| 假空投 | “領取空投”需要連線錢包或輸入助記詞 |
| 殺豬盤 | 網友帶你“穩賺”的投資,讓你把幣轉到某個平台或地址 |
| 遠端協助 | 讓你安裝遠端控制軟體“幫你操作” |
幣安官方不會私信索要密碼、驗證碼,也不會讓你轉帳到任何“安全帳戶”。不確定時,用官網的“幣安官方驗證”工具查詢。
幣安帳戶被盜怎麼辦
- 立即凍結帳戶:幣安 App 安全設定裡有“凍結帳戶”,官方郵件底部通常也有凍結連結。
- 修改信箱密碼,檢查信箱是否被設定了自動轉發。
- 聯絡幣安客服,說明情況並提供登入記錄。
- 如果資產已被轉走,儲存交易雜湊,向當地警方報案。
常見問題
幣安身份驗證器和簡訊驗證哪個更安全?
身份驗證器 App(如 Google Authenticator)和通行金鑰都比簡訊安全。簡訊驗證碼可能因為 SIM 卡被冒領(換卡攻擊)而被截獲,建議開啟身份驗證器或通行金鑰後關閉簡訊驗證。
防釣魚碼有什麼用?
設定後,幣安發給你的所有官方郵件都會顯示這串你自己設定的字元。如果收到的“幣安郵件”裡沒有防釣魚碼,或者顯示的不對,就是假冒的。
發現帳戶被盜怎麼辦?
立即在幣安 App 或官網上“凍結帳戶”(也可以透過官方郵件裡的“凍結帳戶”連結),然後修改信箱密碼、聯絡幣安客服。凍結後所有交易和提幣都會停止,可以阻止資產繼續被轉走。