帳戶與安全

帳戶安全與雙重驗證

以獨立密碼、驗證器、通行金鑰、反釣魚碼和提領白名單建立多層防護。

帳戶安全與雙重驗證
適用情境 新帳戶啟用後的基本設定、定期安全檢查,或在疑似釣魚與異常登入後強化防護。
費用說明 安全功能通常不另收平台費,但硬體安全金鑰、密碼管理器或電信服務可能有外部成本。
風險等級 medium
地區適用性 可用的驗證方式依裝置、地區與帳戶狀態而異;請至少保留兩種可復原的驗證方式。
最近核驗時間 2026-07-24T16:36:33+08:00

帳戶安全不是只開啟一個 2FA 開關。真正有效的做法是把登入、電子郵件、提現、API 與復原方式拆成多層,避免單一憑證外洩後整個帳戶一起失守。

建議的防護順序

防護層 建議設定 它主要防什麼
密碼 密碼管理器產生獨立長密碼 撞庫、重複密碼外洩
第二因素 驗證器、Passkey 或硬體安全金鑰 密碼被竊後直接登入
電子郵件 獨立密碼、2FA、檢查轉寄規則 攻擊者攔截重設與提現確認
反釣魚碼 設定不公開的辨識碼 協助辨識偽造的 Binance 郵件
提現白名單 只允許事先核准地址 帳戶被控制後立刻轉出資產
API 管理 最小權限、限制 IP、停用不再使用的 Key 第三方工具或 API 憑證外洩

不要把備份碼存在同一個電子郵件草稿、雲端筆記或手機相簿。密碼、第二因素和復原資料若都在同一台裝置上,就不是獨立的防護層。

2FA 選擇方式

SMS 比完全沒有第二因素好,但仍可能受到 SIM Swap、簡訊轉移與社交工程影響。驗證器不依賴電信門號;Passkey 或硬體安全金鑰還能降低在假網站輸入一次性碼的風險。實際可用方式依裝置與地區而異,建議至少保留兩種可復原方式。

啟用新驗證方式後,不要立刻刪除舊方法。先登出,再從常用裝置重新登入一次,確認備份與復原流程能使用。

一次 15 分鐘安全檢查

  1. 從書籤或手動輸入的官方網址登入,不點郵件或私訊連結。
  2. 查看最近登入裝置和 IP,移除不認識的工作階段。
  3. 檢查 2FA、Passkey、備份碼及復原管道。
  4. 設定反釣魚碼,之後收到郵件時核對是否出現正確碼。
  5. 查看提現地址白名單,刪除不再使用的地址。
  6. 檢查所有 API Key 的權限和 IP 限制;未使用的直接停用。
  7. 同步檢查電子郵件帳戶的登入裝置、轉寄規則和復原信箱。

釣魚攻擊通常怎麼發生

常見情境不是系統被直接破解,而是使用者被引導到外觀相似的網站,輸入密碼和一次性碼;或安裝所謂「客服工具」後授權遠端控制。另一種是攻擊者控制電子郵件,再利用密碼重設和確認信修改帳戶。

官方客服不需要你的密碼、驗證器代碼、Seed Phrase 或私鑰。任何要求提供這些資料的人,都不應繼續對話。

發現異常時

  1. 停止交易與提現,不再回應可疑訊息。
  2. 從乾淨裝置和官方入口鎖定或停用帳戶。
  3. 先保護電子郵件,再更換 Binance 密碼與第二因素。
  4. 撤銷不認識的裝置、Passkey、API Key 與提現地址。
  5. 保存時間、郵件、網址、TxID 和登入通知,透過官方支援提交。

如果你正準備註冊,可先看 註冊入口與地區資格;泰國使用者還應閱讀 Binance 全球站與 Binance TH 的差異,避免在錯誤入口提交 KYC 資料。

官方參考:Binance 帳戶安全指南。資料核驗:2026-07-24。