什么时候用这篇
- 安全中心 / 登录设备里出现 不认识的手机、浏览器、地点
- 收到 异地登录 邮件或推送,但不是你本人
- 密码可能在其他网站泄露,担心被撞库
- 手机丢失、同事误登、网吧残留会话
这是 应急时间线,不是「先说结论套模板」。
防骗总册:防骗清单
日常设置:安全清单 · 2FA · 防钓鱼
黄金顺序(请按序,不要跳着做)
原则:先夺回控制权与切断提现路径,再慢慢复盘。
第 1 分钟:确认你在官方客户端
- 打开 自己安装的官方 App 或书签官网
- 不要点邮件/短信里的「立即登录」短链(可能是钓鱼)
第 2~5 分钟:下线可疑会话
- 进入 安全中心 / 设备管理 / 登录设备(名称以 App 为准)
- 识别:系统、登录地、时间、设备名
- 下线 / 删除 所有不认识的设备
- 若有「下线全部」且你仍持有主设备,可先全下再重新登录主设备
第 5~15 分钟:改密码
- 修改 OKX 登录密码(强而唯一)
- 若邮箱是登录凭证: 邮箱密码一并改
- 退出其他网站相同密码的复用(撞库高发)
第 15~30 分钟:锁提现相关
- 检查 提现地址簿 / 白名单 是否有陌生地址 → 删除
- 查看是否有进行中的提现
- 检查 API Key:删除不明 API,确认无提现权限的 Key 策略
- 能暂时关闭提现或提高安全项的,按官方选项执行
API 专题:API 安全
第 30~60 分钟:2FA 与通知
- 确认 2FA 仍由你控制(验证器 App / 密钥备份)
- 若 2FA 可能被他人绑定:按官方 重置 2FA 流程(需身份审核,可能耗时)
- 打开登录、提现邮件/推送通知并测试
之后:官方工单与证据
- 通过 App 内帮助中心 提交:时间线、陌生设备信息、Tx 若有
- 保存邮件、截图
- 拒绝 任何私聊「安全专员」要码、要远程
账户无法登录:账户恢复
如何判断「这台设备是不是我的」
| 线索 | 更像本人 | 更可疑 |
|---|---|---|
| 设备型号 | 你家中手机/电脑 | 从未见过的型号 |
| 时间 | 你正在使用 | 深夜你熟睡且无 VPN |
| 地点 | 常居或旅行地 | 连续多国跳跃且你未用加速器 |
| 同时 | 单设备 | 多地同时在线 |
有疑点 → 按下线+改密流程走,成本远低于误判。
日常:让「陌生设备」更少出现
- 不在公用电脑 保存密码、不点「记住登录」
- 手机装官方 App,系统保持更新
- 不用的旧手机:先在 OKX 下线设备 再出售/送人
- 家庭共享账号极危险——一人中招全军覆没
- 定期(如每月)打开设备列表扫一眼
- 邮箱开启自己的 2FA,因重置链路常经邮箱
- 提现白名单 + 新地址冷却(若有)
设备丢失应急也可对照币安侧习惯文:币安设备安全
场景剧本
剧本 A:仅多了一条登录记录,资产无动
→ 下线陌生设备 → 改密 → 观察 24h 通知 → 检查地址簿
剧本 B:发现陌生提现地址或 API
→ 全流程黄金顺序 完整做完 → 官方工单 → 评估链上是否需冷钱包迁移剩余资产:提到冷钱包
剧本 C:手机丢了,2FA 在手机上
→ 另一设备尝试官方登录与下线 → 按官方丢失 2FA/找回流程 → 同步挂失手机卡与邮箱
剧本 D:有人电联「我是客服,帮你下线设备」
→ 挂断 → 只走 App 内入口 → 见 防骗
常见问题
陌生地点 = 被盗?
不一定,但应核查;无法解释就应急。
只踢设备够吗?
可能不够;改密与查提现/API 更关键。
能听私聊客服吗?
不能。要码即骗。
应急会影响正常交易吗?
改密、下线、删 API 可能导致重新登录与下单中断——这是可接受的安全代价。
下一步
- 现在就打开设备列表,清一次陌生会话
- 确认通知与 2FA
- 把本文黄金顺序收藏,异常时按分钟执行
- 仅从可信入口进入 OKX
声明:本文为账户安全应急与设备管理说明,不保证追回被盗资产,不构成投资建议。请以 OKX 官方安全流程为准,并遵守当地法律。