帳戶安全
幣安帳戶安全設定:密碼、2FA、防釣魚碼與提領保護
新帳戶入金前先完成密碼、Email、2FA 或 Passkey、防釣魚碼、裝置與提領地址等多層安全設定。
在幣安(Binance)完成註冊與 KYC 後,第一件事不應是入金,而是把帳戶、電子郵件與復原方式一起保護。沒有任何單一設定能保證安全;比較可靠的方法是建立多層防護,讓密碼外洩、釣魚或裝置遺失不至於直接造成資產損失。
1. 使用獨立強密碼

Binance 密碼不要與電子郵件、社群或其他交易平台重複。使用可信的密碼管理器產生並儲存長密碼,比靠固定規則改一兩個字元更可靠。不要把密碼截圖、傳到聊天軟體或存在未加密記事本。
繫結電子郵件同樣重要。如果信箱被控制,攻擊者可能重設密碼或批准敏感操作;因此信箱也要使用獨立密碼與多因素驗證。
2. 啟用多因素驗證
依帳戶目前提供的選項設定驗證器、Passkey、硬體安全金鑰或其他第二因素。簡訊比沒有第二因素好,但可能受 SIM 交換、漫遊與電信延遲影響;可使用哪些方式與建議順序,以帳戶安全頁的當下資訊為準。
儲存復原金鑰或備援碼時,應離線或放在受保護的位置,不要與密碼放在同一個公開雲端資料夾。
3. 設定防釣魚碼
防釣魚碼可出現在 Binance 寄出的特定電子郵件中,幫助你辨認訊息是否符合自己的設定。收到沒有正確的防釣魚碼、內容突然要求轉幣或索取驗證碼的郵件時,不要點選其中連結。
防釣魚碼不是萬能保證。仍要核對寄件網域、網址與你是否真的發起該操作。
4. 檢查裝置與帳戶活動
定期檢視授權裝置、登入時間與活動。移除不再使用或不認識的裝置;看到非本人活動時,立即保護電子郵件、修改密碼、停用可疑權限並聯絡官方支援。
不要忽略「只是不同城市的 IP」之類異常。也不要因陌生人聲稱是平台安全測試,就批准新的裝置登入。
5. 管理提領地址與 API 金鑰
若帳戶提供提領地址白名單,可用來限制資產只能前往已核准地址。新增地址時逐字核對,並保護能批准變更的電子郵件與 2FA。
不使用 API 就不要建立 API 金鑰。已建立的金鑰應只給必要權限、限制可用 IP,且絕不傳給交易群、機器人客服或遠端協助者。
6. 保護裝置與使用環境
更新作業系統與瀏覽器,使用螢幕鎖與磁碟加密,不在公共電腦登入。避免安裝破解軟體、來源不明擴充功能與遠端控制工具;這些程式可能讀取剪貼簿、瀏覽器工作階段與驗證碼。
新帳戶安全完成清單
- Binance 與電子郵件均使用獨立密碼。
- 2FA/Passkey 已啟用,復原資訊已安全儲存。
- 防釣魚碼已設定並知道其限制。
- 授權裝置與帳戶活動已檢查。
- 不需要的 API 金鑰不存在。
- 入金與提領前會核對網路、地址與安全提示。
- 家人或可信聯絡人知道發生緊急情況時,不應向假客服交資料。
每月做一次五分鐘安全巡檢
檢查登入裝置、帳戶活動、2FA/Passkey、提領地址、API 金鑰及信箱轉寄規則。把巡檢日期記下來;換手機、搬家、換門號或收到異常通知時則立即重做。安全不是註冊當天勾完清單就結束。
懷疑被入侵時的處理順序
先用可信裝置保護電子郵件,再更改 Binance 密碼並撤銷陌生裝置;接著檢查訂單、提領、地址與 API 活動,儲存時間與編號後聯絡官方支援。不要在疑似受控的手機上繼續操作,也不要向聲稱能追回資產的人支付保證金。