幣安始終將保障作為第壹要務。盡管我們將竭盡全力確保您的帳戶安全,但用戶自己也可以為顯著提升帳戶安全性貢獻壹份力量。那麽,我們可以采取哪些措施提高個人幣安帳戶的安全性呢?
1.設置高強度密碼並定期更換
聽起來很簡單,但這是保護幣安帳戶不可或缺的壹步。您應為網絡中的所有帳戶設置不同的高強度密碼。數字貨幣交易平臺帳戶等資產儲蓄帳戶更應嚴加保護。在理想情況下,這些密碼的長度應超過八個字符,同時包含大小寫字母、數字和特殊字符。
生成、管理和存儲密碼的最佳途徑之壹是密碼管理器。這種工具支持在同壹位置安全便捷地保存和管理不同密碼。多數密碼管理器采用精密復雜的加密機制提供附加保護。您必須使用值得信賴的密碼管理器軟件,通過其設置高強度的主密碼。
設置高強度密碼只是良好的開端,並不意味著可以壹勞永逸,從此高枕無憂。網絡攻擊者企圖通過各種方式盜取密碼,定期更改密碼正是抵禦攻擊的良好習慣。這項措施不僅適用於幣安帳戶,也可以有效保護與幣安帳戶關聯的電子郵箱。
既然談到了電子郵箱,我們建議不同帳戶應使用不同電子郵箱進行註冊,這樣可以有效降低數據泄露的潛在風險。尤其是通過很久以前的電子郵箱註冊的帳戶,此前極有可能發生過數據泄露。如果為各項服務設置專屬電子郵箱,則可顯著降低單壹郵箱同時影響多個帳戶的可能性。Have I Been Pwned網站是壹款非常有用的工具,可以查看個人帳戶是否曾經遭受數據泄露。
請註意,幣安帳戶密碼壹旦更改,則未來24小時內將無法提取資金。這樣可以防止潛在攻擊者通過更改密碼盜取受害者的資金。
2.開啟雙重身份驗證(2FA)
幣安帳戶創建完畢後,首要任務是激活雙重身份驗證(2FA)。幣安支持兩類雙重身份驗證(2FA):短信和谷歌身份驗證。我們推薦使用第二種——谷歌身份驗證器。請務必記錄重置密鑰,以便在新手機中使用雙重身份驗證(2FA)代碼。
雖然短信身份驗證更方便,但其安全性稍遜於谷歌身份驗證器。 SIM卡劫持攻擊是壹種真實存在的威脅,已有很多知名帳號不幸中招。2019年,Twitter的首席執行官傑克·多西淪為受害者。攻擊者可以自由控制其坐擁數百萬粉絲的Twitter帳號。
這些並不是雙重身份驗證(2FA)保護帳戶安全的唯壹方法。我們將簡要介紹另壹種稱為“通用第二因素(U2F)身份驗證”的方法。它使用安全硬件設備保障帳戶安全。而幣安恰好同樣支持這款工具。
3.檢查獲得帳戶使用權限的所有設備
您可以在設備管理選項卡中檢查獲得個人幣安帳戶使用權限的所有設備。在幣安App中,該選項卡位於“帳戶”選項卡之下。
如果發現陌生或不再使用的設備,請將其刪除。刪除完畢後,除非通過電子郵件確認並重新授權,否則相應設備將無法訪問繼續帳戶。正如前文討論所述,電子郵箱帳戶的安全性同樣至關重要。
您還可以檢查帳戶活動,即登錄帳戶的IP地址以及登錄時間。如果發現任何可疑跡象,請立即禁用帳戶。該操作將暫停所有交易和提現、刪除所有API密鑰並移除所有獲得帳戶訪問權限的設備。
4.管理提現地址
您的幣安帳戶擁有壹項名為地址管理的安全功能。它允許用戶設定可以提取資金的錢包地址。啟用此功能後,新增的所有地址均需經過電子郵件確認,才能添加至提現白名單。
再次重申,確保電子郵箱帳戶的安全至關重要!這是保障在線賬戶安全的基礎。
還在猶豫將提取的資金存入哪壹款數字貨幣錢包嗎?我們推薦使用Trust Wallet,這款安全軟件錢包是手機端的絕佳之選。您還可使用硬件錢包,在線下妥善保存私鑰。
5.防範網絡釣魚
網絡釣魚是不法分子企圖冒充他人(例如企業)騙取個人信息的網絡攻擊手段。這也是目前最常見的攻擊方式,您應時刻保持警惕,防患於未然。
壹般來說,建議始終通過保存的書簽訪問幣安,避免每次登錄時手動輸入地址。如果尚未將幣安官網加入書簽,請立即添加以下鏈接:https://www.binance.com。這項簡單的措施可以屏蔽許多虛假的幣安網站,防止其誘騙您輸入帳戶信息。
使用防釣魚碼功能,您可以設置獨壹無二的代碼,將其植入幣安發送的所有通知郵件。啟用防釣魚碼後,即可根據其判斷收到的通知郵件是否真實可信。如需了解更多相關信息,請閱讀我們的《防釣魚碼指南》。
希望了解其他防範網絡釣魚的方法嗎?敬請閱讀《什麽是網絡釣魚?》。
6.遵循API安全指南
幣安API是壹種絕佳的方法,幫助更高級的交易者最大程度優化幣安交易引擎的使用體驗。幣安API支持用戶量身定制交易策略。
然而,使用API密鑰時需要外部應用程序共享數據,同樣存在壹定風險。因此,在使用幣安API時,應考慮基於IP地址的訪問限制。只有加入白名單的IP地址擁有訪問權限。此外,API密鑰也應定期更新,避免外泄。
7.使用通用第二因素(U2F)身份驗證
幣安支持與U2F相兼容的身份驗證器,例如Yubico YubiKey。只有在插入計算機或以無線方式配對後,這些設備才可以授予您帳戶訪問權限。
您可能認為,此類設備與谷歌身份驗證器相似,但它並不是軟件,而是壹種硬件設備。在您訪問帳戶時,也需要使用該硬件進行物理訪問。