先定位:是「子账户」问题还是「整户」问题
子账户登录失败时,先做 30 秒分流:
| 现象 | 更可能 | 下一步 |
|---|---|---|
| 仅某子账户登不上,主账户正常 | 子账户权限/状态/凭证 | 主账户后台查看该子账户 |
| 所有子账户 + 主账户都异常 | 主账户风控/凭证 | okx-account-recovery |
| 子账户能登,不能划转/交易 | 功能分项权限 | 对照权限表,非本文「登录」主线 |
| 密码/2FA 多次错误 | 锁定策略 | multiple-login-fail-lock |
子账户体系说明:
注册入口:
其他相关:
主账户侧:权限与状态检查清单
用 主账户 登录官方 App/网页,进入子账户管理(名称因版本而异),逐项核对:
| 检查项 | 看什么 | 异常时动作 |
|---|---|---|
| 子账户状态 | 启用 / 停用 / 冻结类文案 | 按官方开关恢复或工单 |
| 登录权限 | 是否允许子账户独立登录 | 打开登录权限(若业务需要) |
| 交易权限 | 现货/合约等开关 | 与「能登不能交易」区分 |
| 划转权限 | 主↔子、子↔子 | 见划转失败文 |
| 安全项 | 是否强制 2FA、是否重置中 | 完成官方安全流程 |
| 备注/标签 | 是否团队误关 | 与操作人确认变更记录 |
只有主账户持有者应持有主账户密码与 2FA。 把主账户交给「操盘手」是高危做法;更稳妥是最小权限子账户 + 独立 2FA。
子账户侧:凭证与锁定
若主账户显示「允许登录」仍失败:
1. 账号标识是否登错
- 子账户邮箱/手机/专属登录名与主账户不同
- 验证器里
OKX-sub/Binance-sub与主账户条目易点错 - 多所多子账户时,确认你在登 正确平台
2. 密码与 2FA
- 子账户独立密码是否过期或被主账户侧重置
- 2FA 是否在换机后未迁移(google-authenticator-transfer-phone)
- 备份码场景见 authenticator-backup-codes-lost-login
- 连续错误触发锁:停手,走官方解锁,勿狂试
3. 新设备与环境
- 子账户同样可能触发新设备策略(new-device-login-wait-24h)
- 公司网络、VPN、共享出口 IP 可能导致额外验证
- 只在官方客户端完成验证
恢复步骤(推荐顺序)
1. 主账户登录成功
2. 子账户管理页确认「状态 + 登录权限」
3. 如业务需要:开启登录,保存
4. 子账户用正确标识尝试登录
5. 若 2FA/密码问题:官方重置路径(主账户协助或子账户自助,以产品为准)
6. 登录成功后:检查 API、地址簿、设备列表
7. 小额划转测试(若需要)再恢复正常运营
涉及资金划转失败时,另表排查:sub-account-transfer-failed、subaccount-funding-failed-matrix。
安全解锁:不只是「打开开关」
恢复登录后建议强制做一遍:
| 动作 | 目的 |
|---|---|
| 修改子账户密码 | 排除凭证泄露 |
| 复核子账户 2FA 与备份 | 排除验证器被他人持有 |
| 下线子账户陌生设备 | 会话清理 |
| 审查 API Key | 删除未知、收敛权限与 IP |
| 审查提现地址(若子账户可提) | 防掉包 |
| 主账户操作日志 | 确认无人误关/恶开关闭权限 |
主账户自身加固:okx-security-checklist、binance-security-checklist、binance-api-key-security。
团队协作场景的权限原则
- 主账户 = 金库管理员,最少登录次数、最强 2FA、不共享
- 子账户 = 策略/人员隔离,权限按需最小化
- 离职或合作结束后:禁用登录 → 删 API → 划回资金 → 再考虑删除/归档
- 不在聊天软件发送子账户完整密码;用企业级密码管理与权限审批
- 禁止「一个验证器大家扫码共用」
假恢复与越权话术
| 话术 | 风险 | 反应 |
|---|---|---|
| 「把主账户验证码发我代开子账户」 | 主账户被接管 | 拒绝 |
| 「站外工具批量解锁子账户」 | 木马/钓鱼 | 不用 |
| 「先提到某地址再申诉」 | 骗币 | 不转 |
| 「官方子账户加速群」 | 假客服 | 只 App 内客服 |
见 telegram-fake-support-scam、okx-anti-scam-checklist。
与「主账户登录限制」叠加时
若主账户也出现登录分项限制,子账户管理入口可能同时不可用:
- 先按 login-restricted-but-trade-ok 与 account-restricted-cannot-trade 恢复主账户
- 再处理子账户开关
- 工单中写明:「主账户□ / 子账户名□ / 登录□ / 划转□」避免混淆
常见误操作(请避免)
| 误操作 | 后果 | 正确做法 |
|---|---|---|
| 把主账户密码给操盘手 | 主账户失控 | 只开最小权限子账户 |
| 子账户共用一个 2FA 截图 | 集体泄露 | 一人一器一密钥 |
| 禁用登录后不管 API | 程序仍可动资金 | 同步删/停 API |
| 多所子账户名混用登录 | 反复锁号 | 登录前核对平台与标识 |
| 站外「批量恢复工具」 | 木马/钓鱼 | 仅官方后台 |
多设备并发登录主账户引发的风控,另见 multi-device-login-risk-lock。
恢复成功后的最小验收
- 子账户能在官方 App 独立登录(若业务需要独立登录)。
- 主账户仍可在子账户管理页看到状态为启用。
- 一次小额主↔子划转成功(若划转权限已开)。
- API 列表无陌生密钥;必要密钥权限最小化。
- 验证器中主/子条目已标注清楚,避免下次再点错。
小结
- 子账户登录禁用,优先 主账户后台 看状态与登录权限。
- 权限已开仍失败:查标识、密码、2FA、设备与锁定。
- 恢复后改密、踢设备、审 API,而不是只打开开关。
- 主账户凭证绝不交给站外「代开权限」人员。
- 菜单与策略以 OKX、币安 官方实时界面 为准。
合规声明
本文仅供账户权限与安全操作参考,不构成投资建议,不保证特定解禁时限。子账户功能、名称与风控可能变更,请以各平台官方说明为准。请勿向非官方人员提供主账户或子账户的密码、验证码与远程控制权限。