交易所帳戶應如何設定安全防護?

Exchange Security · 2FA 與防詐

在幣圈,帳戶被盜造成的損失無法追回、沒有銀行可以申訴。安全設定不是選配,是必要成本。以下是實際有效的幾項設定,以及最常見的詐騙手法。

本篇內容
  1. 01四項必要設定
  2. 02常見詐騙手法
  3. 03本站的安全承諾
01

四項必要設定

  • 改用驗證器 App 而非簡訊 2FA:簡訊可能被 SIM 卡劫持(攻擊者到電信商補辦你的門號)。改用 Google Authenticator 或 Authy 這類離線驗證器,並把備份金鑰抄在紙上保存。
  • 設定提幣白名單:只允許提幣到你預先登記的地址。即使帳戶被入侵,攻擊者也無法把幣提到自己的錢包。多數交易所在新增白名單後有 24 小時冷卻期,這正是保護機制。
  • 獨立的高強度密碼:交易所密碼絕不與任何其他網站重複,用密碼管理器產生與保存。大量帳戶被盜是因為其他網站外洩的密碼被拿來撞庫。
  • 關閉不必要的 API 金鑰:如果你曾為了機器人或第三方工具開過 API,定期檢查並刪除不用的金鑰,且永遠不要開啟「提幣」權限。
02

常見詐騙手法

假客服:在社群媒體或搜尋結果中偽裝成官方客服,主動聯繫你「協助處理問題」,然後索取驗證碼或引導你到釣魚網站。真正的交易所客服永遠不會主動私訊你,也絕不會索取密碼或驗證碼。

釣魚網址:與官網極為相似的域名(例如把 l 換成 I、或用不同的頂級域名)。務必把交易所加入書籤,永遠從書籤進入,不要用搜尋結果的連結——搜尋廣告位經常被釣魚網站買下。

假空投與授權詐騙:引導你連接錢包並簽署一個看似無害的交易,實際上是授權對方轉走你的資產。任何要求你「簽名以領取獎勵」的操作都要極度警惕。

冒名投資顧問:以高報酬為誘餌,引導你把資金轉到「他們的平台」。任何保證獲利的說法都是詐騙。

03

本站的安全承諾

任何工具站——包括本站——都不需要你的交易所帳號、密碼、API 金鑰、私鑰或助記詞。本站所有功能都只使用交易所的公開行情資料,不需要也不接受你的任何憑證。

若有任何人以本站名義向你索取這些資訊,一律是詐騙,請直接封鎖。

常見問題

Q驗證器 App 手機遺失怎麼辦?

這就是為什麼一定要在設定時保存備份金鑰(那串英數字或 QR Code)。用它可以在新裝置上還原。若沒有備份,只能走交易所的身分驗證流程,通常需要數天並有安全鎖定期。

Q提幣白名單真的有用嗎?

非常有用。它是少數能在「帳戶已被入侵」的情況下仍然保護資產的機制。新增地址的冷卻期讓你有時間發現異常。

Q資產放交易所還是自己保管?

交易用的部分放交易所(方便進出),長期持有的部分建議自我保管。金額大到你無法承受平台倒閉時,就該考慮轉出。

動手看即時數據

市場情緒與週期

K