提幣白名單限制資產只能轉往預先批准的地址,能增加帳戶被盜後立即轉走的難度。但它不會判斷地址是否屬於你,也不會阻止你在假客服引導下親自加入攻擊者地址。

一、白名單的能力與邊界

它可阻止未批准地址直接提幣,並在平台支援時搭配新增等待期與通知。但若電子郵件也被接管、攻擊者能修改安全設定,或你自己批准惡意地址,防線仍可能失效。要與強驗證、裝置管理與信箱安全一起使用。

二、新增地址的七步流程

  1. 從收款錢包或平台當前頁面取得地址,不用舊聊天。
  2. 確認資產與網路完全一致。
  3. 若需要 memo/tag,一併保存與核對。
  4. 貼上後比較完整長度與前後字元,警惕剪貼簿替換。
  5. 地址標籤寫明用途、網路與擁有者,不只寫「錢包 1」。
  6. 完成平台要求的強驗證,不向任何人朗讀代碼。
  7. 先小額測試、確認實際到帳,再重新核對較大金額。

三、每季清理地址簿

移除不再使用、來源不明或無法確認擁有者的地址。若錢包曾暴露、平台更換入金地址或網路支援改變,不要因地址在白名單就繼續使用。地址簿標籤只是你寫的名稱,不是鏈上所有權證明。

保護確認地址所用的電子郵件,開啟新增地址與提幣通知。收到非本人變更時,從官方書籤登入撤銷工作階段並檢查驗證方式。

四、把新增地址與大額提幣拆成兩次確認

新增地址完成後不要立刻在同一情境送出大額。先記錄地址來源、資產、網路、用途與核對人,再等待平台的安全冷卻期結束;之後從收款端重新顯示地址,確認不是沿用先前可能遭替換的剪貼簿內容。公司或家庭共管資產可由另一人透過獨立管道核對,不要只轉傳同一張截圖。

小額測試的到帳紀錄應包含 TxID、實收數量與收款端畫面。測試只能證明當時那筆路徑成功,不能永久證明地址、平台或網路設定不會改變。

五、看到陌生白名單地址

視為帳戶可能被接管。不要只刪地址後繼續使用;從可信裝置保護信箱、撤銷全部工作階段、重設密碼與多因素驗證,檢查 API 與其他安全設定,並聯絡官方支援。

不要做

  • 不要依假客服指示加入安全地址。
  • 不要用地址標籤取代逐字核對。
  • 不要省略小額測試。
  • 不要在舊裝置上處理接管事件。

常見問題

白名單可以防止所有提幣詐騙嗎?

不能。它限制目的地,但無法阻止你親自批准惡意地址,也依賴信箱、裝置與平台安全。

第一次新增地址要怎麼測試?

先確認網路、地址與 memo/tag,轉可承受的小額,等待實際到帳,再重新核對後處理較大金額。

地址簿名稱可以當所有權證明嗎?

不可以。名稱是本地標籤,不能證明地址由誰控制。仍需從收款端重新取得與核對。

資料來源與核對範圍

以下來源於 2026-07-26 逐頁核對。本頁只引用其能直接支持的安全規則或制度背景;平台功能、費率、法規與支援能力仍可能變動。

  1. Binance Academy: Secure Your Binance Account in 7 Simple Steps

    密碼、驗證器、裝置、提幣白名單與防釣魚碼的分層防護。

    核對日期: 2026-07-26
  2. Binance Academy: Your Guide to Binance Deposit and Withdrawal

    地址、網路、memo/tag、兩步驟驗證與官方管道核對。

    核對日期: 2026-07-26
  3. Binance Academy: What Is Two-Factor Authentication (2FA)?

    兩步驟驗證的目的、類型與備份風險。

    核對日期: 2026-07-26
  4. National Institute of Standards and Technology: Digital Identity Guidelines: Authentication and Authenticator Management

    驗證器生命週期、抗釣魚驗證與恢復機制。

    核對日期: 2026-07-26
  5. Cybersecurity and Infrastructure Security Agency: Require Multifactor Authentication

    採用多因素驗證並優先抗釣魚方法的一般安全建議。

    核對日期: 2026-07-26
  6. ethereum.org: Ethereum wallets

    錢包金鑰、助記詞保存與交易無法輕易撤回的風險。

    核對日期: 2026-07-26