提幣白名單限制資產只能轉往預先批准的地址,能增加帳戶被盜後立即轉走的難度。但它不會判斷地址是否屬於你,也不會阻止你在假客服引導下親自加入攻擊者地址。
一、白名單的能力與邊界
它可阻止未批准地址直接提幣,並在平台支援時搭配新增等待期與通知。但若電子郵件也被接管、攻擊者能修改安全設定,或你自己批准惡意地址,防線仍可能失效。要與強驗證、裝置管理與信箱安全一起使用。
二、新增地址的七步流程
- 從收款錢包或平台當前頁面取得地址,不用舊聊天。
- 確認資產與網路完全一致。
- 若需要 memo/tag,一併保存與核對。
- 貼上後比較完整長度與前後字元,警惕剪貼簿替換。
- 地址標籤寫明用途、網路與擁有者,不只寫「錢包 1」。
- 完成平台要求的強驗證,不向任何人朗讀代碼。
- 先小額測試、確認實際到帳,再重新核對較大金額。
三、每季清理地址簿
移除不再使用、來源不明或無法確認擁有者的地址。若錢包曾暴露、平台更換入金地址或網路支援改變,不要因地址在白名單就繼續使用。地址簿標籤只是你寫的名稱,不是鏈上所有權證明。
保護確認地址所用的電子郵件,開啟新增地址與提幣通知。收到非本人變更時,從官方書籤登入撤銷工作階段並檢查驗證方式。
四、把新增地址與大額提幣拆成兩次確認
新增地址完成後不要立刻在同一情境送出大額。先記錄地址來源、資產、網路、用途與核對人,再等待平台的安全冷卻期結束;之後從收款端重新顯示地址,確認不是沿用先前可能遭替換的剪貼簿內容。公司或家庭共管資產可由另一人透過獨立管道核對,不要只轉傳同一張截圖。
小額測試的到帳紀錄應包含 TxID、實收數量與收款端畫面。測試只能證明當時那筆路徑成功,不能永久證明地址、平台或網路設定不會改變。
五、看到陌生白名單地址
視為帳戶可能被接管。不要只刪地址後繼續使用;從可信裝置保護信箱、撤銷全部工作階段、重設密碼與多因素驗證,檢查 API 與其他安全設定,並聯絡官方支援。
不要做
- 不要依假客服指示加入安全地址。
- 不要用地址標籤取代逐字核對。
- 不要省略小額測試。
- 不要在舊裝置上處理接管事件。
常見問題
白名單可以防止所有提幣詐騙嗎?
不能。它限制目的地,但無法阻止你親自批准惡意地址,也依賴信箱、裝置與平台安全。
第一次新增地址要怎麼測試?
先確認網路、地址與 memo/tag,轉可承受的小額,等待實際到帳,再重新核對後處理較大金額。
地址簿名稱可以當所有權證明嗎?
不可以。名稱是本地標籤,不能證明地址由誰控制。仍需從收款端重新取得與核對。
資料來源與核對範圍
以下來源於 2026-07-26 逐頁核對。本頁只引用其能直接支持的安全規則或制度背景;平台功能、費率、法規與支援能力仍可能變動。
-
Binance Academy: Secure Your Binance Account in 7 Simple Steps
密碼、驗證器、裝置、提幣白名單與防釣魚碼的分層防護。
核對日期: 2026-07-26 -
Binance Academy: Your Guide to Binance Deposit and Withdrawal
地址、網路、memo/tag、兩步驟驗證與官方管道核對。
核對日期: 2026-07-26 -
Binance Academy: What Is Two-Factor Authentication (2FA)?
兩步驟驗證的目的、類型與備份風險。
核對日期: 2026-07-26 -
National Institute of Standards and Technology: Digital Identity Guidelines: Authentication and Authenticator Management
驗證器生命週期、抗釣魚驗證與恢復機制。
核對日期: 2026-07-26 -
Cybersecurity and Infrastructure Security Agency: Require Multifactor Authentication
採用多因素驗證並優先抗釣魚方法的一般安全建議。
核對日期: 2026-07-26 -
ethereum.org: Ethereum wallets
錢包金鑰、助記詞保存與交易無法輕易撤回的風險。
核對日期: 2026-07-26