根據 Binance 公告,於 24 日(當地時間),執行長 Richard Teng(理查德·滕)透過社群媒體提出用戶應重新檢視自身帳戶的「資安防護措施」,以因應日益猖狂的網路釣魚與惡意程式攻擊。他強調:「若已經有一段時間沒檢查過帳戶安全性,現在正是重新確認的時候。」
Binance 表示,使用者必須主動採取行動才能強化帳號保護,並在官方部落格中公開「四項 Binance 核心帳號保護工具」,包含「認證應用程式」、「Passkey(通行密鑰)」、「實體安全金鑰」與「多重驗證機制」。
其中,「認證應用程式」指的是使用如 Google Authenticator 或 Binance Authenticator 等工具來執行二階段驗證(2FA),透過每 30 秒變更一次的動態密碼,提升登入安全性。值得一提的是,Google 認證器可在無網路的情況下使用,安全性更高。
「Passkey(通行密鑰)」則是取代傳統密碼的現代替代方案,透過公鑰加密技術,讓使用者的手機或筆電本身成為認證工具,無需輸入密碼,降低遭遇釣魚攻擊的風險。
「實體安全金鑰」是另一種物理驗證方式,透過 USB 或 NFC 裝置進行身分驗證,即便使用者的電腦遭植入惡意軟體,也能保持帳戶安全。Binance 也提醒,該裝置應僅透過官方授權通路購買,以防假冒。
最後一項「多重驗證機制」,針對重要交易如高額提領,需多名使用者或多個裝置同時驗證。該功能目前僅針對 VIP 等級用戶開放,目標是預防重大金融安全事件。
Richard Teng 表示:「騙徒正在不斷進化攻擊手法,唯有使用者本身具備優先守護帳戶安全的意識,才能有效防範風險。」他提醒近來詐騙手法變化多端,包含 QR Code 假冒掃描、假冒幣種上架代理等,受害者不只限於一般用戶,也可能是加密項目的營運團隊。
評論:此次 Binance 再度針對用戶資安提出具體行動建議,顯示其內部對於安全議題的重視程度正持續升溫。特別是在業界詐騙事件層出不窮的情況下,僅憑交易所的保護措施已無法全面防禦,使用者的配合與警覺心已成為關鍵。作為全球最大規模的交易平台之一,Binance 持續強調自我防護的重要性,對整體生態系安全起到重要示範作用。
關鍵詞:帳戶安全、二階段驗證、通行密鑰、資安保護、Binance
留言 0