管理與安全
幣安帳戶安全設定:2FA、防釣魚碼、裝置與提幣白名單
開戶後先別急著入金。這份清單帶你完成幣安最關鍵的帳戶防護,並用實際驗收方式確認每一項真的生效。
開好帳戶後,先把安全設定完成,再入金或綁定付款方式。這不是追求「絕對安全」,而是讓一組密碼外洩時,對方仍無法直接登入或提走資產。
目錄
先準備兩個安全位置
第一個位置用來存密碼,第二個位置用來存復原資料。兩者不要放在同一支手機的同一個相簿或記事 App。
- 為幣安建立一組未在其他網站用過的長密碼,交給可信任的密碼管理器保存。
- 確認註冊信箱也有獨立密碼與雙重驗證。信箱被接管,交易所帳戶通常也會跟著失守。
- 準備離線保存驗證器復原碼的位置,例如上鎖的紙本或加密儲存裝置。不要把復原碼傳給客服、群組管理員或任何來電者。
設定登入驗證
從個人資料進入 Security/安全性。若帳戶提供 Passkey,可把它設在自己控制的手機或硬體金鑰;也可啟用驗證器 App。簡訊可作為備援,但不宜是唯一的第二因素,因為門號可能遭冒用或轉移。
設定驗證器時,先保存復原碼,再輸入當下的一次性驗證碼完成綁定。切勿截圖後留在雲端相簿。設定完成後登出,再用無痕視窗登入一次,確認密碼之外確實會要求第二因素。

設定防釣魚碼
防釣魚碼是你自訂的一小段文字。啟用後,幣安寄出的官方郵件會顯示它;收到沒有代碼或代碼不符的郵件時,不要點信中連結,改由自己保存的書籤或官方 App 進站檢查。
不要把姓名、密碼片段或容易被社群貼文猜到的字當作代碼。幣安官方也建議搭配 2FA,而不是把防釣魚碼當成單獨的保證。可參考幣安防詐與帳戶保護說明。

清理裝置與第三方存取
在 裝置管理 檢查曾登入的手機、瀏覽器與大致位置。看到不認得的裝置先移除,再更改幣安與信箱密碼。若曾建立 API 金鑰,也一併檢查權限;不清楚用途或已不用的金鑰應刪除。
日常登入只走官方 App 或自己輸入的網址。搜尋廣告、私訊連結與「客服遠端協助」都不應成為登入入口。正版客服不會索取密碼、驗證碼或復原碼。
評估提幣白名單
如果你固定只提到自己的錢包,開啟提幣地址白名單能限制可用的收款地址。新增地址時要同時記錄幣種、網路與用途,例如「自己的 USDT-Tron 錢包」,避免日後只看地址前後幾碼就誤選。
新地址可能有安全等待期,實際長度以頁面為準。常需臨時付款給不同地址的人,則要先衡量等待期是否能接受。白名單無法防止你把錯誤地址親自加入,因此首次仍要小額測試並核對網路。
完成後怎麼驗收
完成不是看到綠色勾選,而是你能回答下面五題:
- 登入時是否真的要求 Passkey 或驗證器?
- 驗證器復原碼是否能在手機遺失後取回,而且沒有放在同一台裝置?
- 測試郵件是否出現正確的防釣魚碼?
- 裝置與 API 清單是否只剩自己認得的項目?
- 白名單中的地址、幣種和網路是否逐一核對過?
幣安對 2FA、反釣魚碼與白名單的最新功能說明可查官方帳戶安全指南。
出現異常時的處理順序
若收到陌生登入通知、驗證碼或提幣郵件,先不要回覆信件。直接開官方 App,停用不明裝置與 API,修改信箱及幣安密碼,並聯絡 App 內客服。若已無法登入,使用官方帳戶復原流程;復原期間的提幣限制是安全機制,時間以畫面提示為準。

做到這裡,帳戶才適合承接後續入金。之後每隔幾個月、換手機或出國登入後,再重跑一次裝置與復原資料檢查。
圖片說明:站內既有操作介面圖,原拍攝日期未記錄;本輪已核對畫面內容。它用來辨認欄位,不代表目前可用服務、報價或成功交易紀錄。
官方資料核對:2026-09-13。產品資格、費用與規則請再查文中官方來源及當下確認頁。
