先定三条原则
加密账户安全,不是「设置一次就永远没事」,而是:
- 入金前把关键开关打开
- 日常保持最小权限
- 提现前强制复核(地址、网络、金额)
本页是可勾选总清单;单点深挖看文内链接。
还没开户:
15 分钟安全清单(按优先级)
P0:今天必须做(没做就别大额入金)
- 开启身份验证器(2FA)
- 备份 2FA 密钥到离线/加密位置(至少两处)
- 开启登录与提现相关通知
- 检查设备/会话,退出不认识的项
- 官方入口已加入书签(以后不从陌生广告点)
展开:2FA 绑定与丢失
P1:第一笔钱进来之前
- 设置提现地址白名单(若账户提供该功能)
- 关闭不必要的提现/API 权限
- 邮箱本身也尽量开二次验证,防「邮箱被盗 → 重置链路」
- 读一遍防钓鱼要点,知道验证码不能给谁
P2:资金上来之后持续做
- 资产分层:交易热仓 / 长期更冷的存储
- 定期检查 API、设备、白名单地址是否仍是你的
- 大额与敏感操作固定在常用设备、清醒时段
- 交易所放「要用的钱」,不是「全部身家」
为什么这个顺序重要
| 错误顺序 | 真实风险 |
|---|---|
| 注册完直接充大额 | 被盗或操作失误时损失放大 |
| 只开 2FA 不备份 | 换机后自己也进不去 |
| 开了白名单却从不核对地址 | 仍可能转错链/错地址 |
| 设置很全但到处点空投 | 社工与恶意授权绕过「安全感」 |
| API 全开还共享给群友机器人 | 权限事故率陡增 |
正确心智模型: 先缩小攻击面,再放大资金。
四个关键开关分别防什么
1)2FA
第二把锁。密码泄露后,没有 2FA 的账户非常脆弱。
详见:2FA 教程
2)提现白名单
即使会话被盗,也更难把币提到任意新地址(具体以产品规则与冷却时间为准)。
白名单不是「可以不看地址」——新增或更改时仍要慢、要核对。
3)通知
异常登录、提现尝试时,你要能第一时间知道。通知关掉 = 出事晚发现。
4)防钓鱼习惯
技术设置解决一部分「被登」,习惯解决「被骗点、被骗授权、被骗报码」。
入金前最后 1 分钟检查
大声(或心里)回答:
- 我现在是否在我收藏的官方入口?
- 2FA 是否已开启,且我能独立生成正确验证码?
- 提现白名单(若用)是否已是我确认过的地址?
- 第一笔是否只是小额测试?
- 有没有任何人正在语音指导我「赶紧转」?
有一项是否定或存疑:先别充大额。
不同资金量的策略
| 资金量级 | 建议 |
|---|---|
| 试错级(学费) | P0 必做 + 小额测充提 |
| 常规交易级 | P0 + P1 做满 |
| 较大资金 | P2 分层;减少长期全放交易所;大额操作双重核对 |
| 使用机器人 | 额外执行 API 最小权限,默认不提现权限 |
小资金怎么拆:小资金交易计划
每月 5 分钟复检(可设提醒)
- 设备列表是否只剩自己的
- API 是否仍有「忘了删的测试 Key」
- 白名单地址是否仍有效、仍属于你
- 2FA 备份是否还能找到
- 是否从非书签入口登录过
相关阅读
下一步
- 注册或登录 OKX
- 按 P0 → P1 勾完
- 小额测流程后再加资金
- 把本页当检查表,而不是读一次就关
风险提示:任何平台设置都无法替代你自己的安全习惯。本内容不构成投资建议。