帳戶與安全
帳戶安全與雙重驗證
以獨立密碼、驗證器、通行金鑰、反釣魚碼和提領白名單建立多層防護。
適用情境
新帳戶啟用後的基本設定、定期安全檢查,或在疑似釣魚與異常登入後強化防護。
費用說明
安全功能通常不另收平台費,但硬體安全金鑰、密碼管理器或電信服務可能有外部成本。
風險等級
medium
地區適用性
可用的驗證方式依裝置、地區與帳戶狀態而異;請至少保留兩種可復原的驗證方式。
最近核驗時間
2026-07-24T16:36:33+08:00
帳戶安全不是只開啟一個 2FA 開關。真正有效的做法是把登入、電子郵件、提現、API 與復原方式拆成多層,避免單一憑證外洩後整個帳戶一起失守。
建議的防護順序
| 防護層 | 建議設定 | 它主要防什麼 |
|---|---|---|
| 密碼 | 密碼管理器產生獨立長密碼 | 撞庫、重複密碼外洩 |
| 第二因素 | 驗證器、Passkey 或硬體安全金鑰 | 密碼被竊後直接登入 |
| 電子郵件 | 獨立密碼、2FA、檢查轉寄規則 | 攻擊者攔截重設與提現確認 |
| 反釣魚碼 | 設定不公開的辨識碼 | 協助辨識偽造的 Binance 郵件 |
| 提現白名單 | 只允許事先核准地址 | 帳戶被控制後立刻轉出資產 |
| API 管理 | 最小權限、限制 IP、停用不再使用的 Key | 第三方工具或 API 憑證外洩 |
不要把備份碼存在同一個電子郵件草稿、雲端筆記或手機相簿。密碼、第二因素和復原資料若都在同一台裝置上,就不是獨立的防護層。
2FA 選擇方式
SMS 比完全沒有第二因素好,但仍可能受到 SIM Swap、簡訊轉移與社交工程影響。驗證器不依賴電信門號;Passkey 或硬體安全金鑰還能降低在假網站輸入一次性碼的風險。實際可用方式依裝置與地區而異,建議至少保留兩種可復原方式。
啟用新驗證方式後,不要立刻刪除舊方法。先登出,再從常用裝置重新登入一次,確認備份與復原流程能使用。
一次 15 分鐘安全檢查
- 從書籤或手動輸入的官方網址登入,不點郵件或私訊連結。
- 查看最近登入裝置和 IP,移除不認識的工作階段。
- 檢查 2FA、Passkey、備份碼及復原管道。
- 設定反釣魚碼,之後收到郵件時核對是否出現正確碼。
- 查看提現地址白名單,刪除不再使用的地址。
- 檢查所有 API Key 的權限和 IP 限制;未使用的直接停用。
- 同步檢查電子郵件帳戶的登入裝置、轉寄規則和復原信箱。
釣魚攻擊通常怎麼發生
常見情境不是系統被直接破解,而是使用者被引導到外觀相似的網站,輸入密碼和一次性碼;或安裝所謂「客服工具」後授權遠端控制。另一種是攻擊者控制電子郵件,再利用密碼重設和確認信修改帳戶。
官方客服不需要你的密碼、驗證器代碼、Seed Phrase 或私鑰。任何要求提供這些資料的人,都不應繼續對話。
發現異常時
- 停止交易與提現,不再回應可疑訊息。
- 從乾淨裝置和官方入口鎖定或停用帳戶。
- 先保護電子郵件,再更換 Binance 密碼與第二因素。
- 撤銷不認識的裝置、Passkey、API Key 與提現地址。
- 保存時間、郵件、網址、TxID 和登入通知,透過官方支援提交。
如果你正準備註冊,可先看 註冊入口與地區資格;泰國使用者還應閱讀 Binance 全球站與 Binance TH 的差異,避免在錯誤入口提交 KYC 資料。
官方參考:Binance 帳戶安全指南。資料核驗:2026-07-24。
