CoinFeeHub 参考资料

15 分钟设置交易所账户安全:八家交易所逐项对照

在托管型交易所,四项设置就能挡住大部分风险:身份验证器或通行密钥、提币白名单、反钓鱼码,以及独立密码。下表六家托管型交易所都写明支持身份验证器和提币白名单;反钓鱼码和通行密钥各有五家写明。Hyperliquid 和 Aster 以钱包登录,安全重点在于保护钱包本身。“未见说明”表示我们在所查官方页面中没有找到,并不代表该功能不存在。

功能对照表

交易所身份验证器通行密钥 / 安全密钥提币白名单反钓鱼码变更后提币锁定官方来源
Binance支持通行密钥,可设为登录和提币必须验证;支持安全密钥(如 YubiKey)支持;新加入白名单的地址可设 24/48/72 小时冻结支持部分安全操作(如修改密码)后暂停提币 24–48 小时白名单 · 通行密钥 · 锁定 · 反钓鱼码
Bybit支持(Google 双重验证)通行密钥(FIDO)支持;可设为仅限地址簿提币,新地址锁定 24 小时支持新增地址锁定 24 小时;可选提币延迟账户安全(2026-05-23 更新)· 提币安全
OKX支持通行密钥(Face ID / 指纹)提币白名单;新地址验证有效期 30 天支持可选:新白名单地址锁定 24 小时账户安全 · 白名单(2026-08-14 更新)
Gate支持(Google 身份验证器)通行密钥,含 FIDO2 USB 密钥支持;常用地址与信任地址支持设置、修改或重置任何安全设置后锁定 24 小时安全设置 · 通行密钥 · 白名单 · 锁定
BingX支持(邮箱、手机、Google 验证器至少开启两项)通行密钥;自 2025-07-18 起登录必须使用支持;地址簿支持未见说明安全指南 · 通行密钥 2025-07-18
MAX支持;登录和提币强制双重验证未见说明支持未见说明未见说明安全措施 · 双重验证
Hyperliquid不适用——由你的钱包签名建议使用硬件钱包(Ledger、Trezor、Keystone)不适用不适用不适用文档 · API 钱包
Aster不适用——钱包登录未见说明未见说明未见说明未见说明;API 密钥建议绑定固定 IPAPI 密钥文档

页面核对于 2026-10-07。各步骤用时为估计值,不含创建钱包的时间。交易所会调整设置和菜单名称,请以应用内安全中心为准。

15 分钟检查清单

  1. 身份验证器或通行密钥(3 分钟)。 添加身份验证器或创建通行密钥;保存备用码或恢复码,退出后重新登录确认可用,再在交易所允许时移除短信验证。
  2. 反钓鱼码(1 分钟)。 自设一个代码,交易所发给你的邮件会显示它。没有代码的邮件就是假的——但代码正确,也不代表邮件里的链接安全。
  3. 提币白名单(4 分钟)。 开启白名单,只添加你自己控制的地址;如有新地址锁定功能,一并开启。还没有提币地址?可先跳过,首次提币前再设置。
  4. 独立密码(2 分钟)。 用密码管理器生成。修改后,Binance 会暂停提币 24–48 小时,Gate 为 24 小时。
  5. 设备、会话与 API 密钥(3 分钟)。 移除陌生设备;删除不用的 API 密钥;不要给 API 密钥提币权限;将密钥绑定 IP。
  6. 官方渠道(1 分钟)。 收藏交易所官网及其验证页面(如 Binance Verify 或 Bybit 官方渠道验证)。
  7. 钱包型交易所(Hyperliquid、Aster)。 主钱包放在硬件设备上,并撤销不再使用的授权。

每一步为什么重要:六种盗号方式。如果已经出事:第一小时处理步骤。

常见问题

选通行密钥还是身份验证器?

通行密钥与真实网站绑定,钓鱼页面无法冒用;身份验证器的验证码仍可能被输入到假页面。有通行密钥就优先使用,身份验证器留作备用。

为什么改完密码后不能提币?

Binance 在安全设置变更后暂停提币 24–48 小时,Gate 为 24 小时。这样即使攻击者改了你的设置,也无法立刻提走资产。

白名单能挡住所有盗币吗?

白名单会阻止向新地址提币,除非攻击者也能修改白名单——而这通常需要你的双重验证,并可能触发锁定。所以先保护好双重验证。

我的交易所某项显示“未见说明”怎么办?

查看应用内安全中心,或询问官方客服。本页只列出官方页面写明的内容。

来源与编辑说明

官方帮助页面核对于 2026-10-07;页面注明日期的一并列出。检查清单的顺序和用时为 CoinFeeHub 编辑建议。

更新记录

2026-10-07 · 新建页面:依据官方帮助页面对照八家交易所的五项功能。