安全防詐

加密貨幣交易所安全指南:2FA、防釣魚與提幣白名單檢查表

用一份可執行的安全清單保護交易所帳戶:Passkey、2FA、防釣魚碼、提幣白名單、裝置管理,以及帳戶疑似被盜時的處理順序。

加密貨幣交易所安全指南:2FA、防釣魚與提幣白名單檢查表

交易所帳戶的風險不只來自平台,也來自信箱被盜、假客服、惡意 App、SIM 換卡與重複使用密碼。下面是一份可以逐項完成的安全設定清單。

資料核驗日期:2026-07-12(UTC+8)。不同平台的選單名稱會變動,請以官方 App 或網站顯示為準。

15 分鐘安全基線

  • 使用只給金融帳戶的獨立信箱,信箱本身也啟用 2FA
  • 設定唯一且足夠長的密碼,交由可信密碼管理器保存
  • 優先啟用 Passkey 或驗證器 App;不要只依賴簡訊
  • 設定防釣魚碼,用來辨識平台寄出的真實郵件
  • 開啟提幣地址白名單及新增地址的安全鎖定期(若平台提供)
  • 刪除不認識的登入裝置、API 金鑰與第三方授權

收到「帳戶異常」訊息時

先不要點訊息裡的連結。自行開啟已安裝的官方 App,或手動輸入收藏的官方網址,查看通知中心和登入紀錄。真正的客服不會要求:

  • 提供助記詞、私鑰或完整驗證碼
  • 安裝遠端控制軟體
  • 把資產轉到所謂的「安全地址」
  • 離開平台到 Telegram、LINE 或 WhatsApp 處理

提幣前的 60 秒檢查

  1. 幣種、鏈和收款平台是否完全一致。
  2. 地址開頭與結尾是否與收款頁相同,不要只看中間省略字元。
  3. 是否需要 Memo 或 Tag。
  4. 第一次使用的地址先小額測試,確認到帳後再轉餘額。
  5. 檢查費用與最低到帳量,避免測試金額低於門檻。

疑似被盜的處理順序

  1. 從乾淨裝置修改信箱與交易所密碼。
  2. 立即凍結帳戶或聯絡官方客服,取消未完成提領。
  3. 撤銷陌生 API 金鑰、裝置與第三方授權。
  4. 保存登入時間、IP、交易編號、信件與聊天記錄,不要刪除證據。
  5. 若助記詞或私鑰可能外洩,應從乾淨裝置建立新錢包並轉移剩餘資產;不要再使用舊助記詞。

交易所和自託管的風險不同

交易所可協助重設帳戶,但你承擔平台託管風險;自託管讓你控制私鑰,但助記詞遺失通常無法恢復。不要用「金額小就一定安全」作判斷,應依用途、操作能力和可承受損失選擇。更多比較見加密貨幣錢包種類

官方參考資料

⚠️ 沒有任何設定能消除全部風險。重大操作前先小額測試,對任何催促你立刻轉帳的人保持警覺。