你的賬戶可能正在被攻擊
加密貨幣賬戶被攻擊的方式多種多樣,有些很隱蔽。不要以為只有"資產突然消失"才算被攻擊。以下情況都是警告訊號:
- 收到一封來自幣安的"新裝置登入確認"郵件,但你沒有在新裝置上登入
- 手機收到一條幣安驗證碼簡訊,但你沒有發起任何操作
- 登入後看到一筆你沒做過的交易
- 安全設定頁面顯示2FA驗證方式被修改
- 發現有新的API金鑰被建立
- 提現白名單中出現了陌生地址
如果你遇到了以上任何一種情況,請立刻行動。如果你還需要一個備用賬號,可以透過此連結註冊新賬號。安卓使用者下載最新版APP確保使用最安全的版本。
黃金五分鐘:立刻凍結
從發現異常到完成賬戶凍結的時間越短越好。幣安提供了多種凍結途徑:
途徑一:APP內凍結
開啟幣安APP→點選左上角頭像→安全中心→禁用賬戶。輸入確認資訊後賬戶立即凍結。
途徑二:網頁端凍結
登入幣安網頁版→進入安全設定→禁用賬戶。
途徑三:郵件凍結
如果你已經無法登入,檢視幣安近期發來的任何通知郵件。很多通知郵件底部都有"如果不是你本人操作,請點選此處禁用賬戶"的連結。
途徑四:聯絡客服
如果以上方法都行不通,透過幣安官方客服渠道請求緊急凍結。準備好你的註冊郵箱和身份資訊以便快速驗證身份。
凍結後,你的賬戶所有功能全部暫停——這意味著駭客也無法再操作你的賬戶了。
凍結之後:冷靜評估
賬戶凍結後駭客就被鎖在外面了(你自己也暫時被鎖住了,但資產是安全的)。接下來需要冷靜評估損失:
檢查郵件記錄:翻看幣安發來的所有通知郵件,按時間排列,梳理出異常操作的時間線。關注以下型別的通知:登入通知、提現通知、安全設定變更通知、API金鑰建立通知。
記錄關鍵資訊:把所有異常操作的時間、型別、金額、目標地址(如果有提現)詳細記錄下來。截圖儲存所有相關郵件。
評估資產狀況:如果還能檢視資產頁面,核對當前餘額與你記憶中的餘額是否有出入。
追溯入侵路徑
搞清楚駭客怎麼進來的至關重要,不然恢復後可能再次被攻擊:
可能性一:密碼洩露
在多個網站使用了相同密碼,其中一個網站被攻破後密碼洩露。這是最常見的入侵原因。可以在 haveibeenpwned.com 檢查你的郵箱是否出現在已知的洩露資料庫中。
可能性二:釣魚攻擊
點選了偽造的幣安連結,在假網站上輸入了登入資訊。檢查瀏覽器歷史記錄和最近點選過的連結。
可能性三:裝置被入侵
手機或電腦被安裝了惡意軟體(鍵盤記錄器、遠端控制木馬等)。回想最近是否安裝了來路不明的應用或點選了可疑附件。
可能性四:SIM卡被劫持
如果你使用簡訊作為主要驗證方式,駭客可能透過運營商漏洞獲取了你的手機號控制權。如果你最近經歷過手機突然沒訊號的情況,這種可能性很大。
可能性五:API金鑰洩露
如果你在第三方量化平臺或機器人上使用了幣安API金鑰,該平臺的安全漏洞可能導致你的API金鑰被盜。
清除威脅
根據入侵路徑採取對應措施:
- 密碼洩露→修改幣安密碼和郵箱密碼,為所有使用相同密碼的網站都換上不同的新密碼
- 釣魚攻擊→修改密碼,清除瀏覽器儲存的密碼,安裝防釣魚瀏覽器外掛
- 裝置被入侵→用防毒軟體全面掃描,嚴重時恢復出廠設定或更換裝置
- SIM卡劫持→聯絡運營商掛失補卡,在幣安中將驗證方式改為谷歌驗證器
- API洩露→刪除所有API金鑰,停止使用可疑的第三方平臺
恢復賬戶並加固安全
確認威脅清除後,透過幣安官網申請恢復賬戶。恢復流程需要進行身份驗證(證件+人臉識別),通常需要1-7個工作日。
恢復後立刻執行安全加固清單:
- 設定一個16位以上的強密碼,包含大小寫字母、數字和特殊字元
- 繫結Google Authenticator作為主要2FA方式
- 設定新的防釣魚碼
- 開啟提現白名單功能,只允許向你信任的地址提現
- 清理裝置管理列表,刪除所有裝置重新新增當前裝置
- 刪除所有API金鑰,按需重新建立並限制許可權
- 在幣安APP中開啟生物識別登入
是否需要報案
如果有實際資產損失,建議向當地公安機關報案。準備好:
- 你的身份證明
- 幣安賬戶資訊(UID)
- 異常操作記錄和截圖
- 資產損失金額
- 提現目標地址(如有)
同時透過幣安APP內的客服渠道提交安全事件報告。幣安的安全團隊可以追蹤鏈上資金流向,如果資金流入了合規交易所的賬戶,有機會被凍結追回。
常見問題
Q: 凍結賬戶後還能檢視資產嗎? A: 取決於凍結的方式和程度。部分凍結可能允許檢視但不能操作。完全凍結則無法登入。
Q: 駭客修改了我的密碼和郵箱,還能找回嗎? A: 可以。聯絡幣安客服提供註冊時的身份證件,透過人工稽核驗證你是原始賬戶所有者。這個過程會比較長但是可以找回。
Q: 恢復賬戶後發現資產被全部轉走了怎麼辦? A: 立即透過客服提交被盜報告並報案。雖然追回機率不高,但越早報告越好。幣安安全團隊會配合調查。
Q: 怎麼預防下次被攻擊? A: 使用密碼管理器為每個網站設定不同的強密碼、使用谷歌驗證器而非簡訊驗證、開啟提現白名單、設定防釣魚碼、不在第三方平臺使用高許可權API金鑰。