幣安與安全

幣安安全設定怎麼做?2FA、Passkey 與提領白名單

登入 Binance 的 Account > Security,逐項檢查 Passkey、驗證器、反釣魚碼、登入裝置、API 與提領白名單,並先測試備援方式。

幣安安全設定怎麼做?2FA、Passkey 與提領白名單

如果 Binance 帳戶已用來收款,先不要只看「2FA 已開啟」。請從自己保存的官方網址登入,進入 Account > Security,確認主要驗證方式、反釣魚碼、登入裝置、API 與提領白名單都符合預期;任何陌生項目都先處理,再接收新款。

本文只處理帳戶安全。註冊與地區資格請看Binance 註冊前檢查,入金網路與地址則使用Binance 入金四步核對;資金放在平台或轉入個人錢包的取捨,另見交易所與自託管錢包比較

從 Account > Security 開始

本文封面取自 Binance 官方安全指南中的真實帳戶選單示例,Account 入口以紅框標示;截圖擷取於 2026-08-27,示例帳號已由 Binance 遮蔽,本站沒有登入任何使用者帳戶。介面名稱會因語言、版本與帳戶資格而改變,請從自己保存的官方首頁進入,不要使用私訊提供的深層連結。

六項設定如何判斷已完成

功能 到哪裡找 完成狀態 失效或異常時
登入信箱與密碼 信箱安全頁、Binance Security 兩邊使用不同且唯一的密碼,信箱另有獨立驗證 先保護信箱,再重設 Binance 密碼並撤銷陌生工作階段
Passkey 或驗證器 Security 中的驗證設定 主要方式已啟用,並在不同裝置或保管位置測過一個可用備援 不要刪除舊方式,直到新方式已實際登入成功
反釣魚碼 Anti-Phishing Code 官方郵件能顯示你設定的辨識文字 缺少或錯誤時不要點連結;即使正確也要核對網域
登入裝置與工作階段 Device Management/裝置管理 清單只剩自己認得的裝置與位置 移除陌生項目,保存登入紀錄並檢查安全設定是否被改動
API API Management 不使用就不建立金鑰;需要使用時只開必要權限,提領權限預設關閉,並將交易權限與允許的 IP 限縮至實際需要 撤銷不明或不再使用的金鑰,不在文件中保存秘密金鑰
提領地址 Withdrawal Whitelist/地址管理 白名單中的資產、網路與完整地址已由可信來源重新核對 陌生地址或設定變動時停止提領,先處理帳戶異常

不要為了湊數開啟所有驗證方式。先設定 Binance 當下支援的主要方式,再建立一個位於不同裝置或保管位置、且已實際測試可用的備援。若簡訊或電子郵件仍可用於驗證或重設,仍須把 SIM 卡遭盜換與信箱遭接管列入風險。Passkey 能否同步或跨裝置復原,取決於實際儲存它的系統或硬體安全金鑰設定。

2FA 不應只保護登入

Binance 官方 2FA 策略示例把情境分為 Login、Assets、Account Settings。若你的帳戶有這項功能,可把較強的驗證要求放在提領、P2P、Pay 與帳戶變更等高影響操作;官方頁面列有適用條件,並非所有帳戶都會出現完全相同的選項,請以本人 Security 頁面為準。

Binance 官方 2FA 策略介面將驗證情境分為 Login、Assets 和 Account Settings

真實截圖來源:Binance Academy「How to Use Binance's 2FA Verification Strategy」,擷取於 2026-08-27。畫面只說明當時的策略介面,不代表所有地區或帳戶都能使用。請查看繁中官方頁面

發現陌生登入或設定變動時

  1. 停止入金、提領、螢幕分享與任何「轉到安全地址」的要求。
  2. 從書籤或手動輸入的官方網址登入,不點郵件、廣告或聊天連結。
  3. 檢查裝置、Passkey、2FA、提領地址與 API,撤銷不明項目。
  4. 變更信箱與 Binance 的唯一密碼,並保存通知、登入紀錄與相關 TxID。
  5. 從官方支援入口回報;若資金已移動,再通知相關平台、銀行及所在地有權機關。不要向自稱能追回資金的人再付費。

收款前 30 秒檢查

  • 網址來自自己的書籤,瀏覽器沒有跳到相似網域;
  • 信箱與 Binance 的主要驗證及備援都能使用;
  • 沒有陌生裝置、Passkey、API 或提領地址;
  • 收款資產與網路仍受支援;
  • 大額操作前先做可承受損失的小額測試;
  • 不向任何人提供密碼、2FA 驗證碼、Passkey、API 秘密金鑰、私鑰或助記詞。

官方資料:Binance 帳戶安全指南Binance 2FA 策略指南

本文是安全操作清單,不保證帳戶或資產不會發生損失,也不構成投資、法律或稅務建議。