交易所帳戶應如何設定安全防護?
在幣圈,帳戶被盜造成的損失無法追回、沒有銀行可以申訴。安全設定不是選配,是必要成本。以下是實際有效的幾項設定,以及最常見的詐騙手法。
四項必要設定
- 改用驗證器 App 而非簡訊 2FA:簡訊可能被 SIM 卡劫持(攻擊者到電信商補辦你的門號)。改用 Google Authenticator 或 Authy 這類離線驗證器,並把備份金鑰抄在紙上保存。
- 設定提幣白名單:只允許提幣到你預先登記的地址。即使帳戶被入侵,攻擊者也無法把幣提到自己的錢包。多數交易所在新增白名單後有 24 小時冷卻期,這正是保護機制。
- 獨立的高強度密碼:交易所密碼絕不與任何其他網站重複,用密碼管理器產生與保存。大量帳戶被盜是因為其他網站外洩的密碼被拿來撞庫。
- 關閉不必要的 API 金鑰:如果你曾為了機器人或第三方工具開過 API,定期檢查並刪除不用的金鑰,且永遠不要開啟「提幣」權限。
常見詐騙手法
假客服:在社群媒體或搜尋結果中偽裝成官方客服,主動聯繫你「協助處理問題」,然後索取驗證碼或引導你到釣魚網站。真正的交易所客服永遠不會主動私訊你,也絕不會索取密碼或驗證碼。
釣魚網址:與官網極為相似的域名(例如把 l 換成 I、或用不同的頂級域名)。務必把交易所加入書籤,永遠從書籤進入,不要用搜尋結果的連結——搜尋廣告位經常被釣魚網站買下。
假空投與授權詐騙:引導你連接錢包並簽署一個看似無害的交易,實際上是授權對方轉走你的資產。任何要求你「簽名以領取獎勵」的操作都要極度警惕。
冒名投資顧問:以高報酬為誘餌,引導你把資金轉到「他們的平台」。任何保證獲利的說法都是詐騙。
本站的安全承諾
任何工具站——包括本站——都不需要你的交易所帳號、密碼、API 金鑰、私鑰或助記詞。本站所有功能都只使用交易所的公開行情資料,不需要也不接受你的任何憑證。
若有任何人以本站名義向你索取這些資訊,一律是詐騙,請直接封鎖。
常見問題
驗證器 App 手機遺失怎麼辦?⌄
這就是為什麼一定要在設定時保存備份金鑰(那串英數字或 QR Code)。用它可以在新裝置上還原。若沒有備份,只能走交易所的身分驗證流程,通常需要數天並有安全鎖定期。
提幣白名單真的有用嗎?⌄
非常有用。它是少數能在「帳戶已被入侵」的情況下仍然保護資產的機制。新增地址的冷卻期讓你有時間發現異常。
資產放交易所還是自己保管?⌄
交易用的部分放交易所(方便進出),長期持有的部分建議自我保管。金額大到你無法承受平台倒閉時,就該考慮轉出。
市場情緒與週期 →