安全與風險
幣安帳戶安全設定:8 項檢查與疑似被盜後處理
逐項檢查綁定信箱、獨立密碼、Passkey 或 2FA、防釣魚碼、提領白名單、登入裝置與 API;若出現可疑登入,依優先順序限制帳戶並保存證據。
幣安帳戶安全設定的目標,不是堆滿所有選項,而是避免任何一個環節失守後,攻擊者能立即登入、修改驗證方式並提領。放入資金前,先保護綁定信箱與登入方式;開始使用後,再定期檢查裝置、提領地址和 API。
若你已看到陌生登入、未授權訂單或不認識的提領地址,不要慢慢照一般設定順序檢查,直接跳到本文的「疑似被盜後處理」。
8 項安全設定先看這張表
| 項目 | 最低完成標準 | 常見漏洞 |
|---|---|---|
| 綁定信箱 | 獨立密碼、信箱本身啟用 2FA | 信箱被接管後攔截復原通知 |
| Binance 密碼 | 不與其他網站共用,由密碼管理器保存 | 舊密碼外洩或只改一小部分 |
| Passkey/2FA | 至少一種主要驗證,另有可控制的復原方式 | 所有因素都放在同一支手機 |
| 防釣魚碼 | 自訂、不含公開個資,收到信時能辨識 | 把正確代碼誤當成郵件絕對安全 |
| 提領白名單 | 只保留已確認的地址與網路 | 地址被剪貼簿惡意程式替換 |
| 裝置與活動 | 沒有陌生裝置、地點或工作階段 | 只踢下線,沒有處理外洩原因 |
| API 金鑰 | 只留必要金鑰與最小權限 | 長期保留不使用的交易或提領權限 |
| 安全通知 | 能收到警報,但從帳戶內查證 | 直接點選偽造通知中的連結登入 |

上圖是 Binance Academy 的公開安全說明頁;實際設定名稱和位置可能因 App 版本與帳戶狀態不同。
先保護信箱與使用裝置
綁定信箱是密碼重設與安全通知的入口。它應使用與 Binance 不同的密碼,並啟用自己的 2FA。檢查信箱的轉寄規則、復原信箱、登入裝置與第三方 App,刪除不認識的項目。
設定安全功能前,使用可信任且未受感染的手機或電腦,更新作業系統、瀏覽器和 Binance App,移除來源不明的遠端控制程式或瀏覽器外掛。懷疑裝置中毒時,不要在原裝置輸入新密碼或備份碼。
手機號碼若用於簡訊驗證,可向電信商確認是否能設定額外 PIN 或身分驗證。SMS 比只有密碼多一層保護,但若帳戶提供 Passkey 或驗證器,通常不應只依賴簡訊。
密碼、Passkey 與 2FA 的分工
Binance 密碼應只用在這一個帳戶,並由可信的密碼管理器產生與保存。不要把密碼、備用碼或 2FA QR Code 放在同一個可同步筆記、聊天室或相簿。
Passkey 使用裝置解鎖與加密金鑰,可降低在釣魚頁輸入密碼和一次性驗證碼的風險;Authenticator 2FA 相容性較廣,但代碼仍可能被即時釣魚。無論選哪一種,都要知道驗證資料存在哪裡,以及遺失手機時還能控制哪個復原方式。
本頁處理帳戶的整體安全架構。若是換手機、手機遺失或驗證器無法使用,請改看幣安 2FA 換手機與遺失處理。
防釣魚碼能證明什麼
防釣魚碼是你在 Security 中設定的自訂文字。支援此功能的 Binance 通知會顯示它,幫助你識別明顯的偽造訊息。
設定時不要使用姓名、生日、密碼或公開暱稱。收到通知時,代碼缺失或不正確應立即停止操作;即使代碼正確,也仍要評估內容是否合理,並從已收藏的頁面或 Binance App 打開帳戶查證。代碼曾被截圖或外洩時應更新。
提領白名單要核對四項
提領白名單把鏈上提領限制在預先允許的地址。新增地址時逐項核對:
- 資產;
- 網路;
- 地址;
- Memo/Tag(若收款方要求)。
地址應在可信任的接收裝置或硬體錢包畫面核對,至少複核開頭、結尾與網路;大額提領更要做完整的交叉確認。新增或修改白名單可能觸發等待或額外驗證,實際時間以帳戶提示為準。
白名單不會糾正你自己選錯的網路,也無法阻止你把被替換的地址加入清單。首次使用新地址時,先評估最低提領額與固定費用是否適合小額測試。
檢查登入裝置與活動
在 Security 的裝置或活動區域查看:
- 不認識或已經不用的手機、電腦與瀏覽器;
- 不合理的登入時間、IP 或所在地;
- 你沒有發起的密碼、2FA 或地址變更;
- 不明工作階段或第三方連線。
移除可疑裝置後仍要追查原因。若信箱、密碼或裝置本身已外洩,只把工作階段登出,攻擊者仍可能再次登入。
API 不使用就刪除
沒有使用交易機器人、報稅工具或自建程式,就不需要 API 金鑰。若確實使用,逐一檢查名稱、建立時間、權限與 IP 限制,並遵守最小權限:只開放必要的讀取或交易功能,不需要就不要開放提領權限。
停止使用第三方服務時,同時撤銷 API 金鑰,不要只在第三方頁面按「中止連線」。API secret 不應出現在聊天、工單、共享文件或公開程式碼庫。
每月一次的快速檢查
不必每天重做全部設定,但建議固定查看:
- 綁定信箱、復原方式與電信帳戶仍由自己控制;
- Passkey、2FA 與備援方式沒有陌生項目;
- 防釣魚碼與提領白名單沒有被修改;
- 裝置、登入活動與 API 沒有未知紀錄;
- 安全通知仍能收到,手機與電腦沒有不明遠端控制工具。
這份例行檢查屬於預防;若已發生可疑登入,請依下一節處理。
帳戶疑似被盜後的處理順序
這一節只處理陌生登入、未授權訂單或安全設定被改動時的即時止損。單純換手機或驗證器遺失請看2FA 換手機與遺失處理;遇到假客服、P2P 放幣或已轉帳受騙,請直接使用詐騙處理指南。
1. 換到可信任且未受感染的裝置
停止在可疑裝置輸入密碼、驗證碼或備份資料。若遠端控制仍在運作,先中斷連線,再使用另一部已更新的裝置。
2. 立即限制 Binance 帳戶
若仍可登入,使用帳戶提供的停用、凍結或安全管理功能;無法登入時,立即走 Account Recovery 或 Support。不要先花很久清理信箱而延誤平台側限制,也不要到 Telegram 或 WhatsApp 尋找客服。
3. 同時保護信箱與電信帳戶
更換信箱密碼、撤銷陌生工作階段,檢查轉寄規則和復原方式。手機號碼出現無訊號、異常補卡或簡訊被轉接時,立即聯絡電信商。
4. 撤銷陌生裝置、Passkey 與 API
移除不認識的裝置、通行密鑰和 API 金鑰,變更 Binance 密碼並重新檢查 2FA。每完成一項,再看活動紀錄是否仍有新動作。
5. 保存交易與通報證據
保存時間、通知、訂單 ID、TxID、地址、銀行交易明細及 Support 工單;不要在截圖中暴露密碼、備份碼或完整個資。資金若已轉出,鏈上交易通常無法撤回,追回也沒有保證。涉及法幣、SIM swap、身分盜用或重大損失時,可按所在地程序聯絡銀行、電信商或執法機關。
看到這些要求就停止
- 提供密碼、2FA、備份碼或遠端控制權;
- 先繳「驗證金」才能解凍帳戶;
- 關閉白名單、防釣魚碼或安全通知;
- 付款後要求離開 P2P 訂單再私下處理;
- 保證追回鏈上資金,但要求先付款;
- 掃描來路不明的登入或錢包 QR Code。
遇到上述情況,依幣安假客服詐騙處理保存證據與分流處置。若你仍在建立帳戶階段,可先回到幣安新手教學完成基本順序。
資料來源
本文參考 Binance Academy:5 Ways to Improve Your Binance Account Security、Secure Your Binance Account in 7 Simple Steps 與 2FA 說明 整理。安全功能名稱與等待時間可能隨版本和帳戶狀態改變;本文不保證損失能夠追回。
