第一,登录密码。密码强只是基础。现在大量盗号不是猜密码,是钓鱼链接、木马窃取 cookie,光密码强挡不住这类攻击。
第二,谷歌二次验证。登录、提币、改安全设置,需要谷歌动态码。注意:谷歌验证密钥一定要手抄备份!!换手机、卸载 APP,没有备份,直接账号锁死。谷歌验证不会跟随账号云端同步,是本地设备存的密钥。很多人换手机直接丢了谷歌密钥,账号卡死。短信验证码容易被 SIM 卡劫持,优先谷歌验证,不要只依赖短信。
第三,防钓鱼码。OKX 站内邮件通知,邮件开头会带上你自己设置的防钓鱼字符。如果收到冒充平台的诈骗邮件,没有这个专属字符,100% 是钓鱼邮件。很多人忽略邮件钓鱼,这个功能专门对付邮件诈骗。
第四,提币地址白名单。开启之后,托管账户只能提币到预先添加并且验证过的地址。黑客就算拿到账号,也没法提币到陌生地址。重点:MetaX Web3 钱包转账不受白名单管控。
第五,登录设备管理。每一台登录过的手机、网页,都会留下记录。陌生设备要立刻强制下线。黑客偷偷网页登录,你不看记录根本发现不了。
第六,登录保护:陌生设备登录二次验证。一定要打开。一台从来没登过的新设备登录,强制触发谷歌验证。就算密码泄露,黑客拿不到谷歌码,登不进去。
第七,API 密钥管理。不用 API 就全部删掉,关闭新建 API 开关。很多盗号,就是拿到账号之后新建 API,疯狂交易亏光本金。
第八,邮箱安全。注册邮箱一定要开二次验证。邮箱一旦被盗,骗子可以重置你的交易所全部密码、谷歌验证。邮箱失守,交易所账号等于大门敞开。
第九,UID 只是你的账号编号。别人拿到你的 UID,盗不走资产。不用害怕别人看到你的 UID。盗号需要密码 + 二次验证,单单 UID 没有任何危害。
要明白一件事:所有安全设置,是提高盗号门槛,不是绝对保险箱。 你自己点钓鱼链接,泄露谷歌密钥,就算全部开关打开,照样会出事。