幣安與安全
幣安安全設定怎麼做?2FA、Passkey 與提領白名單
登入 Binance 的 Account > Security,逐項檢查 Passkey、驗證器、反釣魚碼、登入裝置、API 與提領白名單,並先測試備援方式。
如果 Binance 帳戶已用來收款,先不要只看「2FA 已開啟」。請從自己保存的官方網址登入,進入 Account > Security,確認主要驗證方式、反釣魚碼、登入裝置、API 與提領白名單都符合預期;任何陌生項目都先處理,再接收新款。
本文只處理帳戶安全。註冊與地區資格請看Binance 註冊前檢查,入金網路與地址則使用Binance 入金四步核對;資金放在平台或轉入個人錢包的取捨,另見交易所與自託管錢包比較。
從 Account > Security 開始
本文封面取自 Binance 官方安全指南中的真實帳戶選單示例,Account 入口以紅框標示;截圖擷取於 2026-08-27,示例帳號已由 Binance 遮蔽,本站沒有登入任何使用者帳戶。介面名稱會因語言、版本與帳戶資格而改變,請從自己保存的官方首頁進入,不要使用私訊提供的深層連結。
六項設定如何判斷已完成
| 功能 | 到哪裡找 | 完成狀態 | 失效或異常時 |
|---|---|---|---|
| 登入信箱與密碼 | 信箱安全頁、Binance Security | 兩邊使用不同且唯一的密碼,信箱另有獨立驗證 | 先保護信箱,再重設 Binance 密碼並撤銷陌生工作階段 |
| Passkey 或驗證器 | Security 中的驗證設定 | 主要方式已啟用,並在不同裝置或保管位置測過一個可用備援 | 不要刪除舊方式,直到新方式已實際登入成功 |
| 反釣魚碼 | Anti-Phishing Code | 官方郵件能顯示你設定的辨識文字 | 缺少或錯誤時不要點連結;即使正確也要核對網域 |
| 登入裝置與工作階段 | Device Management/裝置管理 | 清單只剩自己認得的裝置與位置 | 移除陌生項目,保存登入紀錄並檢查安全設定是否被改動 |
| API | API Management | 不使用就不建立金鑰;需要使用時只開必要權限,提領權限預設關閉,並將交易權限與允許的 IP 限縮至實際需要 | 撤銷不明或不再使用的金鑰,不在文件中保存秘密金鑰 |
| 提領地址 | Withdrawal Whitelist/地址管理 | 白名單中的資產、網路與完整地址已由可信來源重新核對 | 陌生地址或設定變動時停止提領,先處理帳戶異常 |
不要為了湊數開啟所有驗證方式。先設定 Binance 當下支援的主要方式,再建立一個位於不同裝置或保管位置、且已實際測試可用的備援。若簡訊或電子郵件仍可用於驗證或重設,仍須把 SIM 卡遭盜換與信箱遭接管列入風險。Passkey 能否同步或跨裝置復原,取決於實際儲存它的系統或硬體安全金鑰設定。
2FA 不應只保護登入
Binance 官方 2FA 策略示例把情境分為 Login、Assets、Account Settings。若你的帳戶有這項功能,可把較強的驗證要求放在提領、P2P、Pay 與帳戶變更等高影響操作;官方頁面列有適用條件,並非所有帳戶都會出現完全相同的選項,請以本人 Security 頁面為準。

真實截圖來源:Binance Academy「How to Use Binance's 2FA Verification Strategy」,擷取於 2026-08-27。畫面只說明當時的策略介面,不代表所有地區或帳戶都能使用。請查看繁中官方頁面。
發現陌生登入或設定變動時
- 停止入金、提領、螢幕分享與任何「轉到安全地址」的要求。
- 從書籤或手動輸入的官方網址登入,不點郵件、廣告或聊天連結。
- 檢查裝置、Passkey、2FA、提領地址與 API,撤銷不明項目。
- 變更信箱與 Binance 的唯一密碼,並保存通知、登入紀錄與相關 TxID。
- 從官方支援入口回報;若資金已移動,再通知相關平台、銀行及所在地有權機關。不要向自稱能追回資金的人再付費。
收款前 30 秒檢查
- 網址來自自己的書籤,瀏覽器沒有跳到相似網域;
- 信箱與 Binance 的主要驗證及備援都能使用;
- 沒有陌生裝置、Passkey、API 或提領地址;
- 收款資產與網路仍受支援;
- 大額操作前先做可承受損失的小額測試;
- 不向任何人提供密碼、2FA 驗證碼、Passkey、API 秘密金鑰、私鑰或助記詞。
官方資料:Binance 帳戶安全指南、Binance 2FA 策略指南。
本文是安全操作清單,不保證帳戶或資產不會發生損失,也不構成投資、法律或稅務建議。
