帳戶出事的那幾分鐘,很多人做的第一件事是反覆登入、連改兩次密碼,然後才想起郵箱也可能已經易主、平板上還登著同一個帳號、某個鏈上合約去年就拿到了無限額度的授權。順序排錯是有代價的:攻擊者手上多出來的每一分鐘,都可能被用來換綁聯絡方式或發起一筆提幣。這一頁把能在官方頁面上讀到的步驟排成一條線,同時把讀不到的部分原樣標出來——沒核到就是沒核到,不替官方補細節,也不拿網路流傳的數字充數。本頁的具體路徑取自 Binance 官方頁面;其他平台的入口名稱不同,請以該平台自己的官方安全設定為準。
先分清:交易所帳戶,還是自托管錢包
這份清單沒有按時間先後排,而是先按帳戶類型分岔。理由很直接:兩類帳戶在第一步就分道揚鑣,把它們寫在同一條時間軸上,讀的人多半會照著做一半無用功。
交易所帳戶的特徵是資產顯示在平台的餘額頁裡,私鑰不在你手上,登入靠帳密與驗證因子。這一類的好處是平台有開關可拉——帳戶層面的停用、裝置登出、登入紀錄,都由平台提供入口。壞處是動作要走平台的流程,你能做的就是把入口找到、把驗證過完。
自托管錢包正相反。助記詞或私鑰在誰手上,資產就聽誰的,沒有客服可以打電話請對方按下暫停。這一類要處理的是鏈上狀態:哪些合約還握著你的代幣授權、哪個地址還有餘額、哪一筆簽名是你根本沒印象簽過的。
實際情況常常是兩邊都有:同一台手機裡既裝著交易所 App,也裝著瀏覽器擴充錢包,出事時很難第一眼判斷哪一側被打穿。這種時候把兩條線並行處理更划算,原因可以事後慢慢還原,資產不會等你查完。
「疑似」二字也要放寬理解。登入清單裡多一台不認識的裝置、收到一封說密碼已重設但你沒操作過的郵件,都算得上可疑活動。官方對自助停用的觸發條件寫得同樣寬鬆:發現帳戶有可疑活動即可停用以保護資產。等到確認被盜再動手,通常已經晚了一步。
第一步止血:Binance 官方在兩處各寫了一種
這一節容易被寫成「唯一正確答案」,但實際查下來,官方在兩個地方給的是兩種入手方式,而且沒有在這兩頁裡指定誰先誰後。兩種都寫出來,讀的人自己按當下的處境選。
第一種在安全部落格。該篇把「立即更改密碼」列為第一條,接著建議開啟 2FA、到 Security 底下的 Device Management 刪掉不再使用的裝置,並回頭查看登入紀錄與交易紀錄。對已經確認被入侵的情形,同一篇的建議是儘快通知服務商、聯繫客服請對方調查,並且「考慮停用帳戶」。
第二種在幫助中心。官方提供一個自助的停用功能,名稱是 Disable Account,路徑分成兩套。App 端:進 [Account Info] → [Security],往下滑到 [Manage Account],再點 [Disable Account]。網頁端:點頭像 → [Account],在側欄找 [Security],往下滑到 "Account Management",選 "Disable Account",按下 [Disable],過程中須完成安全驗證。
兩套路徑都要往下滑才看得到,這個細節值得記一下。停用不是擺在安全頁最上方的醒目按鈕,慌起來一眼掃過去很容易以為沒有這個功能,然後把時間花在寫工單上。
怎麼在兩種寫法之間選?可以用一個很土的判斷:改密碼若能在幾十秒內完成、完成後你確實還握著帳戶控制權,那它是成本最低的一步;若登入本身已經拿不回來、或改密碼卡在某個你收不到的驗證環節,自助停用就是官方另外備好的入口。這只是依處境挑順序,官方並未在這兩頁裡宣布哪一邊才是標準流程。
停用之後呢?該頁沒有寫解鎖細節,只把讀者指向另一篇名為 How to Unlock My Binance Account? 的說明。也就是說,停用後要等多久、需要哪些材料才能恢復、有沒有申訴窗口,截至 2026-09-06 未在官方頁面讀到,請以你在官方頁面看到的為準。網上流傳的具體恢復時長,官方頁面正文裡沒有讀到,不寫進來。
聯繫客服之後多久會有人處理,官方原文裡同樣找不到時限,把它當未知數來安排節奏就好。
兩篇原文:How to Disable My Binance Account 與 Stay Safe: What to Do If Your Account Gets Compromised。介面文案與位置會隨版本調整,操作時以當下畫面為準。

授權撤銷:它管得到鏈上那一半
「趕快去 revoke」是社群裡出現頻率很高的一句話,但這句話有適用範圍。token approval 的定義是:你授權某個智能合約代你動用你的代幣;把授權維持在最少的數量、並定期撤銷不再需要的授權,有助於防範這一類騙局。定義本身把場景釘在智能合約與鏈上,講的是自托管錢包裡那些簽過名的額度。
所以撤銷授權這一步,只在你有一個自己掌握私鑰的錢包時才成立。托管型交易所帳戶適不適用同一套做法,查證的那一頁沒有談到,這一項先留白,不在這裡替它延伸。看到有人把「先去 revoke」當成所有帳戶被盜情形的通用第一步,可以直接跳過那句建議,回頭確認自己的資產到底躺在哪一側。
還有兩個細節必須留白。其一,私鑰或助記詞本身已經外洩時,撤銷授權還能不能起保護作用,公開說明裡沒有可引用的原文,只能先留白。其二,撤銷在鏈上要不要付手續費、付多少,同樣沒讀到,這裡不給數字。
能確定的只有方向:授權是自己過去簽下的許可,清掉不再需要的那些屬於長期衛生習慣,把它當成事故當下的萬靈藥則會落空。哪些簽名值得警惕、假空投怎麼騙人簽下授權,見假空投與惡意代幣授權。
撤銷本身怎麼操作,站內先前已核對過的來源給過方向:按網路檢視代幣的 allowance、送出一筆撤銷交易,再回頭確認該筆授權是否真的消失(2026 年 8 月查證);惡意授權之所以危險,是因為它讓合約取得動用你代幣的權限,這一點在錢包廠商的說明裡也是同樣講法。至於前面那兩處留白,這些來源同樣沒有回答。

換因子清單:Binance 官方頁上哪些有出處,哪些留白
止住第一波之後,接下來是把所有還能開門的鑰匙換一遍。下面這張表分成兩類,一類是在 Binance 官方頁面上讀到的動作,一類是官方頁上沒讀到、需要你自己到該平台安全設定裡確認的項目,兩者不該被當成同一個等級的資訊。
| 項目 | 現在該做的 | 來源狀態 |
|---|---|---|
| 登入密碼 | 立即更改,官方安全部落格把它列為第一條 | 有出處 |
| 兩步驗證 | 開啟 2FA | 有出處 |
| 裝置清單 | 到 Security 下的 Device Management 刪除不再使用的裝置 | 有出處 |
| 登入與交易紀錄 | 逐條查看,找出不是自己操作的那幾筆 | 有出處 |
| 帳戶停用 | 自助 Disable Account,路徑見上一節 | 有出處 |
| API Key | 檢查是否有自己沒建立過的金鑰並處理 | 官方頁名稱與路徑未讀到 |
| 提幣白名單 | 檢查名單裡有沒有陌生地址 | 官方頁名稱與路徑未讀到 |
表格最後兩列要多說一句。API Key 和提幣白名單都是關鍵位置——前者可能讓攻擊者不用登入就下單,後者決定資產能被送去哪裡——但這兩項官方幫助頁的名稱與路徑截至 2026-09-06 未讀到,所以只寫成「請你在該平台的官方安全設定裡自行確認」,不編造入口名稱。白名單的日常設定方式見提幣地址白名單與新地址核對,那一頁也提到白名單裡出現陌生地址就該當成帳戶可能被接管來處理。
把這張表放回全局看:官方的帳戶安全指引本來就是把密碼、驗證器、裝置管理、提幣白名單與防釣魚碼當成分層防護在講(站內來源,2026 年 7 月查證),所以提幣白名單那一列缺的不是「有沒有這項設定」,而是沒讀到它官方幫助頁的確切名稱與路徑。API Key 不在那份指引涵蓋的範圍內,這一列連「設定長什麼樣」都只能原樣留白。
換因子的時候有個順序上的坑:如果郵箱和帳戶用的是同一組密碼、或郵箱的救援方式指向同一支手機,那麼只換帳戶端的因子,等於把門鎖換了、鑰匙還掛在門外。郵箱、驗證器、備援碼要分散在不同的載體上,做法見防釣魚碼、驗證器與備援碼。兩步驗證本身也分好幾種,備份方式沒安排好的話,換手機或丟失裝置時反而會把自己鎖在門外——站內先前核對過的兩步驗證說明,就是把它的用途、類型與備份風險放在一起講的(站內來源,2026 年 7 月查證)。
至於「改完密碼或重置 2FA 之後,會不會有一段時間不能提幣、那段時間有多長」,網路上流傳著好幾個互相打架的版本。官方頁面正文裡沒有讀到對應表述,這一項先留白;操作前請直接看官方頁面當下的說明。這裡不寫任何小時數,包括那些看起來很像真的的。
資產保全與報案:先把材料固定下來
止血動作和留證動作可以同時進行,而且留證越早做,材料越乾淨。要固定的東西不多:異常出現的時間點、每一筆可疑轉出的交易雜湊與金額、平台通知郵件的原件(原件比轉寄後的截圖有用)、登入紀錄與裝置清單在你操作前的樣子。
特別提醒一句:先截圖,再刪除。很多人發現陌生裝置的第一反應是立刻登出並刪掉,然後在需要說明情況時什麼都拿不出來。刪之前多花十秒截一張全屏。
阿塞拜疆本地的官方安全事件聯絡渠道是 CERT.AZ。舉報分工與 CERT.AZ 的聯絡方式,站內另有一篇專門處理,見加密詐騙後怎麼止損與在阿塞拜疆舉報:那一頁講的是被騙之後怎麼舉報,包含 CERT 與警方各自的分工;這一頁只講被接管之後怎麼止血,兩篇接著讀比較完整。
站內先前核對過的 CERT.AZ 線上事件通報表(2026 年 8 月查證)在可選類別裡列有網路詐騙、釣魚與帳戶遭入侵等項目,並允許附上檔案,這是目前能確定的部分。
但這裡要說清楚一件事:「個人加密資產被盜」是否落在它的受理範圍內,官方頁上沒讀到這一條。聯繫之前先問清楚受理範圍,比直接寄一封長信過去更省時間。
留證清單該包含什麼,公開的受害後處置指引講得比較一致:先保護剩餘資產、撤銷仍在生效的授權,並保存交易雜湊、地址、截圖與溝通紀錄;同一份指引也點明鏈上交易沒有中央機構可以替你撤回(站內來源,2026 年 8 月查證)。這句話值得記住,它決定了下一節的態度。
資金追回那一側更要克制。平台對被盜資金持什麼立場、有沒有正式的追回流程、需要什麼條件才啟動,截至 2026-09-06 都沒在官方頁面讀到對應表述。有人斬釘截鐵地說「平台一定會賠」或「平台從來不管」,兩種說法在這一頁都拿不出依據。
二次受害防線:假客服與「追幣服務」
帳戶出事之後的那幾天最容易被第二輪盯上。焦急的人願意相信任何一個說能幫忙的人,而在公開場合求助等於告訴對方你正處在哪個狀態。
官方針對「付費追回服務」這一類的警示原文,這次沒讀到。不過假客服、假贈品、假 App 與用緊迫感催人做決定這幾種話術,站內先前核對過的官方防詐說明已經涵蓋(2026 年 7 月查證),下面幾條就是把那些訊號放回帳戶剛出事的場景裡;它們是可以自己驗證的動作,不是引述。
這幾件事不要做
- 不要在公開的群組、貼文或評論區描述自己的帳戶狀態,包括餘額、平台名稱與出事時間。
- 不要接受任何主動私訊你的「客服」,官方支援不會從私訊那一側開始。
- 不要向任何人朗讀、轉發或截圖驗證碼,一次都不行。
- 不要為了讓對方「協助處理」而安裝遠端桌面或螢幕共享軟體。
- 不要為「解凍帳戶」「加急處理」「追回被盜資產」預付任何費用或先轉一筆保證金。
最後一條值得單獨解釋。收費追回聽起來像一門正經生意,但站在受害者的位置上很難驗證對方的能力,而付款這個動作本身不可逆。真要往下談,先問清楚對方是誰、在哪個司法管轄區、憑什麼收費;問不清楚就到此為止。辨識冒充客服的具體訊號,見冒充幣安客服的識別方法。
本站與 Binance 或任何交易所都沒有合作、贊助或授權關係,也不代管任何人的資金。本頁只整理公開的官方流程資訊,不構成投資或法律建議,涉及資金的操作請自行評估風險,說明見風險與披露說明;若你在官方頁面上看到的與本頁不一致,或本頁留白的部分你找到了原文出處,歡迎依更正紀錄告知。
常見問題
發現帳戶異常,第一步是改密碼還是直接停用帳戶?
官方在兩個地方各寫了一種。安全部落格把「立即更改密碼」列為第一條,並建議開啟 2FA、在 Security 下的 Device Management 刪除不用的裝置、查看登入與交易紀錄;幫助中心另外提供自助的 Disable Account 功能,觸發條件寫的是發現帳戶有可疑活動即可停用以保護資產。這兩頁都沒有指定唯一順序,請依你當下是否還握有帳戶控制權來選。
交易所帳戶被盜,撤銷鏈上授權有用嗎?
token approval 的定義把場景放在智能合約與鏈上,指的是你授權合約代你動用代幣。托管型交易所帳戶是否適用同一套做法,官方頁上沒讀到這一條,不能斷言。如果你的資產在交易所餘額頁上、私鑰不在自己手上,優先處理的是密碼、2FA、裝置與帳戶停用這幾項。
停用帳戶之後多久能重新使用?
官方的停用說明頁沒有載明解鎖細節,只指向另一篇名為 How to Unlock My Binance Account? 的說明。等待時長、恢復所需材料與申訴窗口,截至 2026-09-06 未在官方頁面讀到,請以你在官方頁面看到的為準。網路上流傳的具體小時數也沒有在官方正文裡出現,不建議當作依據。
有人說能付費幫我把被盜的幣追回來,可信嗎?
平台對被盜資金的立場與追回流程,官方原文裡找不到對應說明。就操作層面而言,預付費用、先轉保證金、安裝遠端協助軟體、朗讀驗證碼這幾類要求都應該直接拒絕,並且不要在公開場合描述自己的帳戶狀態,那會把你推到第二輪目標名單上。
資料來源與核對範圍
本頁來源清單於 2026-09-06 更新,各條的核對日期見下方註記。本頁只引用其能直接支持的安全規則或制度背景;平台功能、費率、法規與支援能力仍可能變動。
-
Binance: How to Disable My Binance Account
官方自助停用帳戶(Disable Account)的入口路徑與觸發情境。
核對日期: 2026-09-06 -
Binance: Stay Safe: What to Do If Your Account Gets Compromised
官方安全部落格對帳戶被入侵後的處置順序(改密碼、開 2FA、裝置管理、聯繫客服、考慮停用)。
核對日期: 2026-09-06 -
Revoke.cash: What Are Token Approvals?
token approval 的定義與「授權維持最少並定期撤銷」的做法,語境為鏈上智能合約。
核對日期: 2026-09-06 -
Binance Academy: What Is Two-Factor Authentication (2FA)?
兩步驟驗證的目的、類型與備份風險。
核對日期: 2026-07-26 -
Electronic Security Service of Azerbaijan: Report a cybersecurity incident
CERT.AZ 線上事件表接受 cyberfraud、phishing、遭入侵帳戶、假社群帳戶等類型並可附檔。
核對日期: 2026-08-09 -
Binance Academy: Secure Your Binance Account in 7 Simple Steps
密碼、驗證器、裝置、提幣白名單與防釣魚碼的分層防護。
核對日期: 2026-07-26 -
ethereum.org: How to revoke smart contract access to your crypto funds
逐步說明按網路檢視 token allowance、傳送撤銷交易並重新檢查授權是否消失。
核對日期: 2026-08-09 -
MetaMask Help Center: What is a malicious token approval?
解釋惡意代幣授權如何讓合約取得花費代幣的權限,以及應檢查與撤銷不需要的授權。
核對日期: 2026-08-09 -
ethereum.org: I was scammed or lost funds
受害後先保護剩餘資產、撤銷授權並保存交易雜湊、地址、截圖和溝通紀錄;鏈上交易無法由中央機構撤回。
核對日期: 2026-08-09 -
Binance Academy: Common Cryptocurrency Scams and How to Avoid Them
假客服、假贈品、假 App、釣魚與緊迫感話術。
核對日期: 2026-07-26