安全與風險

幣安 2FA 換手機與遺失處理:Authenticator、Passkey、備援

幣安 2FA 換手機時,先在新裝置測試 Authenticator 或 Passkey 和獨立備援,再移除舊手機;若裝置遺失,依序限制帳戶、保護信箱並進行復原。

幣安 2FA 換手機與遺失處理:Authenticator、Passkey、備援

幣安 2FA 換手機時,最危險的順序是先清除舊手機,才確認新手機能登入。正確做法是先新增或移轉 Authenticator/Passkey,在新裝置完成一次登入與安全操作,確認獨立備援可用,最後才移除舊裝置。若手機已遺失,則先限制帳戶操作並同步保護信箱和電信帳戶,再進入帳戶復原流程。

先釐清:Passkey 不只是「另一組 2FA 代碼」

傳統 2FA 通常是密碼之外再要求一項證明,例如驗證器產生的一次性代碼。Passkey 則以公開金鑰密碼學建立登入憑證:私鑰保留在裝置或合資格的憑證管理服務中,網站只保存公開金鑰;你用裝置 PIN、生物辨識或硬體安全金鑰批准登入。

因此,Passkey 常被設計成取代「密碼+代碼」的登入方式,而不是一組可抄寫的六位數代碼。它對釣魚更有抵抗力,但安全仍取決於裝置鎖、同步帳戶、備援與復原設定。

同一把硬體安全金鑰可能以不同模式使用:它可以作為密碼後的 U2F 第二因素,也可以保存 Passkey,在支援的情境中取代「密碼+代碼」。應以 Binance 當下畫面顯示的登記類型為準。

五種驗證方式比較

方式 主要優點 主要風險/限制 備援重點
Passkey/通行密鑰 不必把密碼或代碼輸入網站,較能抵抗假登入頁 裝置或同步帳戶遭接管、相容性和同步方式不同 至少保留另一裝置、硬體金鑰或正式復原路徑
驗證器 TOTP 不依賴電信網路,代碼在本機產生 手機遺失、時間不同步、種子外洩 安全保存設定時提供的復原資料,先測試再換機
硬體安全金鑰 需要實體裝置,遠端攻擊較難攔截 遺失、損壞、攜帶和相容性成本 最好有第二把保存在不同安全位置
簡訊 設定容易、裝置相容性高 SIM swap、攔截、漫遊或收訊問題 保護電信帳戶並避免作為唯一高強度方式
電子郵件 熟悉、可作通知或備援 信箱成為單點失敗 信箱必須使用獨立密碼和自己的強驗證

沒有一種方式適合所有人。實務重點是:主要方式要抗釣魚,備援不能和主要方式一起失效。

真實安全設定頁怎麼看

Binance Academy 安全指南中的真實 Security Checkup 頁面,顯示 Passkeys、Authenticator App、Email、Phone Number 與管理入口

上圖是 Binance Academy 公開指南中的真實帳戶安全頁截圖,不是模擬畫面。可以看到 Account/Security、Security Checkup,以及 Passkeys、Authenticator App、Email 和 Phone Number 等管理項目。你的版面、名稱和可用項目可能不同;不要因文章截圖有某個選項,就假設你的帳戶必然提供。

設定前的安全準備

1. 先保護綁定信箱

信箱可接收安全通知和復原資訊。請使用與 Binance 不同的長密碼,開啟信箱自己的 Passkey 或強 2FA,檢查轉寄規則、復原信箱、電話和已登入裝置。信箱若已被接管,平台內再多驗證也可能被繞過。

2. 使用可信任且未受感染的裝置

從 Binance App 或你平常使用的登入入口開啟 Account/Security,不要從陌生私訊直接進入安全設定。尚未完成初始帳戶設定,可先參考註冊與帳戶安全步驟。更新作業系統、瀏覽器與 App,並移除不明遠端控制或側載程式。

3. 準備獨立備援

在更動主要驗證前,先確保還有一種不依賴同一支手機、同一 SIM 或同一個雲端帳戶的安全方式。備援可以是另一把硬體金鑰、第二台受控裝置,或已確認可用的正式復原程序。

Passkey 設定與換機前測試

1. 進入 Account/Security

登入後打開帳戶安全設定,找到 Passkeys 或相近名稱。先查看目前已登記的憑證、名稱、建立時間和可管理動作,不要直接刪除唯一可用憑證。

2. 選擇儲存位置

系統可能讓你使用目前裝置、作業系統的密鑰管理服務、瀏覽器、手機 QR 流程或硬體安全金鑰。畫面出現的選項依平台而異。選擇前要知道憑證是否跨裝置同步、由哪個帳戶保護,以及遺失後如何取回。

3. 用裝置鎖確認

依提示用 PIN、生物辨識或安全金鑰完成。生物特徵通常是在裝置端解鎖私鑰;網站不應要求你傳送指紋或臉部資料檔案。任何私訊要求上傳生物特徵或掃描 QR 以「啟用 Passkey」都應停止。

4. 為憑證命名

使用不含敏感資訊但能辨識來源的名稱,例如「主手機 2026」或「備用安全金鑰」。名稱有助於日後移除遺失裝置,不要填入密碼或完整設備序號。

5. 登出後做一次受控測試

先確保另有可登入方式,再在你控制的瀏覽器或另一受信裝置測試 Passkey。測試內容包括:能否選到正確憑證、裝置鎖是否正常、登入後是否有陌生工作階段。不要使用公用電腦測試,也不要在測試前清除舊方式。

Authenticator 設定與備援

1. 選擇 Authenticator App

在 Security 中選擇 Authenticator App。平台可能提供 QR code 和文字形式的設定金鑰。它們相當於產生未來代碼的根憑證,拿到的人可複製你的驗證器。

2. 在可信驗證器新增帳戶

使用你選定、來源可信的驗證器掃描 QR code 或手動輸入設定金鑰。不要用另一個聊天 App 掃描,也不要把 QR 截圖傳到信箱、相簿同步或客服對話。

3. 驗證當下代碼

輸入驗證器目前顯示的代碼,再依平台要求完成其他驗證。代碼短時間有效;若反覆失敗,檢查手機時間是否自動同步、是否選錯帳戶及是否在正確官方頁面。

4. 安全保存復原資料

設定驗證器時,依 Binance 畫面記下備份復原金鑰並安全保存;遺失原裝置時,可用它把代碼轉移到新裝置。此金鑰、QR code 或文字種子都能重建 TOTP 代碼,應視同高敏感憑證,離線保存或放入可信的加密密碼管理器。不要與 Binance 密碼存放在同一張未加密筆記,也不要把「備份」理解成公開截圖。

不要把備援都放在同一支手機

對大多數新手,較實用的方向是:

  1. 綁定信箱使用獨立密碼和強驗證。
  2. Binance 主要使用 Passkey 或驗證器。
  3. 準備不依賴同一裝置的獨立備援。
  4. 設定防釣魚碼,核對平台通知。
  5. 啟用提領地址白名單並定期檢查裝置與 API;地址核對方法請看加密貨幣提領教學

這不是保證安全的固定配方。若你的裝置共享、旅行頻繁、使用硬體金鑰或管理公司帳戶,備援設計需調整。

換手機的安全順序

換機前

  • 更新舊手機和新手機,確認沒有不明管理描述檔或遠端控制。
  • 盤點 Passkey 儲存位置、驗證器帳戶、硬體金鑰與復原資料。
  • 確認新手機的螢幕鎖、同步帳戶和信箱安全。
  • 不要先清除、出售或送修舊手機。

移轉與測試

Passkey 是否自動同步取決於使用的生態系統與設定;不要憑記憶假設。驗證器則應使用該驗證器或服務的正式移轉/復原方式。移轉後,從受信裝置測試登入與一項安全設定,不要只看「匯入成功」。

移除舊裝置

新方式和備援都測試成功後,才從 Binance、信箱、同步帳戶及裝置管理中移除舊裝置。清除舊手機前應退出帳戶並依作業系統正式流程抹除。若手機已交給他人,立刻按遺失情境處理。

手機遺失或被偷時

先限制平台風險

若看見陌生登入、裝置或操作,應從可信裝置在 Account/Security 的 Device and Activities 頁面立即使用「Disable Account/停用帳戶」功能;該功能會暫停交易與提領、移除 API 金鑰並清除已授權裝置。若無法登入,立即從Binance 支援中心求助。手機僅遺失但尚無異常跡象時,也應立即移除遺失裝置並檢查活動。不要等到信箱清理完才做平台側止損;平台、信箱與電信帳戶應盡快並行處理。

同步保護信箱與電話

更改已受影響信箱的密碼,撤銷陌生工作階段和 App 授權,檢查轉寄規則。聯絡電信商凍結或更換 SIM,為電信帳戶增加 PIN,防止攻擊者接收簡訊。

檢查交易與安全設定

查看登入活動、裝置、Passkeys、2FA、提領地址、API、子帳戶和近期交易。任何你不認識的變更都要保存時間與畫面,並從Binance 支援中心回報。

使用正式復原流程

若失去所有驗證方式,使用登入頁或Binance 支援中心提供的 account recovery。平台可能要求重新驗證身分,並在安全更動後暫時限制敏感操作;實際條件以畫面為準。社群私訊中的「人工解鎖」或要求先付款的服務不是復原捷徑;辨識方法請參考詐騙防範指南

絕對不要分享的資料

  • 密碼、一次性驗證碼和推播批准。
  • Passkey 設定 QR、驗證器 QR 或文字種子。
  • 備份/復原金鑰、私鑰與助記詞。
  • 完整 Cookie、API secret、工作階段或遠端控制權。
  • 身分文件給私訊中的冒名帳號。

Binance 支援中心可以引導你在自己的畫面操作,但不需要你把上述憑證交給客服。

換機後無法登入怎麼處理

驗證器代碼一直錯

確認裝置時間自動同步、選對帳戶、使用目前顯示的代碼且沒有多輸入空格。仍失敗時停止反覆嘗試,改走帳戶復原流程;不要把 QR 或種子傳給「協助同步」的人。

Passkey 在新裝置找不到

確認使用相同且未遭入侵的密鑰同步帳戶、瀏覽器或硬體金鑰,並檢查平台是否支援該裝置。找不到時改用已設定的獨立備援或帳戶復原流程,不要先刪除舊 Passkey。

收不到簡訊或郵件

檢查電信服務、攔截規則、垃圾信件和信箱登入活動。若號碼突然失去服務,優先聯絡電信商排除 SIM swap。不要因收不到代碼而讓陌生人代收。

安全設定剛變更、提領受限

安全變更後可能出現平台設定的冷卻或風控限制。閱讀帳戶內的具體提示並等待正式期限;任何聲稱付費即可提前解除的人都應視為詐騙。

清除舊手機前最後核對

  • 綁定信箱使用獨立密碼與強驗證。
  • 主要驗證與備援不會因同一手機遺失而同時失效。
  • 我知道 Passkey 儲存、同步與復原位置。
  • 驗證器設定資料沒有存入公開相簿或聊天。
  • 新方式已實際測試,舊方式尚未過早移除。
  • 我會定期檢查登入裝置、提領地址和 API。
  • 我不會向任何人提供代碼、QR、種子或遠端控制。

資料來源

本文由幣安新手導航編輯部依公開官方資料整理。安全設定只能降低風險,不能保證資產不會損失。