📌 快速掌握重點
| 項目 | 重點內容 |
|---|---|
| 二階段驗證(2FA) 是什麼 | 在帳號密碼之外,再加一組動態驗證碼的雙重防護機制 |
| Google Authenticator 是什麼 | Google 推出的免費 App,用來產生 2FA 動態驗證碼 |
| 設定二階段驗證(2FA) 的重要步驟 | 務必「關閉 Google Authenticator 的雲端同步」,避免 Google 帳號外洩時,連帶波及 2FA ,導致所有綁定 2FA 的帳號一起被盜。 |
| 建議行動 | 跟著本文設定完成二階段驗證( 2FA) 後,可參加幣託防詐大會考抽加密貨幣盲盒 |
懂交易,更要懂如何加強交易所帳號安全性。本文完全解析為什麼交易所帳號需要設定二階段驗證(2FA),一步步帶你搞懂什麼是 2FA、什麼是 Google Authenticator,再手把手教你完成二階段驗證(2FA)設定。
本文目錄
為什麼要綁定二階段驗證(2FA)
加密貨幣和傳統金融最大的相異點在於:加密貨幣轉帳一旦完成就極難追回,很難像銀行帳戶一樣申請凍結或止付。這代表交易所帳號一旦被盜,資產追回的可能性極低。
如果交易所帳號只靠密碼保護,只要密碼透過釣魚網站、資料外洩等方式流出,任何人都能直接登入交易所帳號。
2FA(二階段驗證)可以為交易所帳號增加安全性。它在密碼之外,再加上「第二道關卡」——即使密碼外洩,沒有這組額外的驗證碼,還是無法登入帳號、動用資產。這也是交易所強烈建議所有用戶綁定 2FA 的原因。
二階段驗證(2FA)是什麼
2FA(Two-Factor Authentication,二階段驗證/雙重驗證)是指登入帳號時,除了「你知道的東西」(帳號密碼),還需要提供「你持有的東西」(例如手機產生的動態驗證碼),兩者都通過才能成功登入。
登入流程:輸入帳號密碼 → 輸入手機產生的動態驗證碼 → 驗證通過,登入成功
Google Authenticator 就是產生這組「動態驗證碼」的其中一種常見工具。
Google Authenticator 是什麼
Google Authenticator 是 Google 推出的免費驗證 App,安裝在手機上,專門用來產生 2FA 所需的動態驗證碼(每組驗證碼有時效性,通常 30 秒更新一次)。
相較於簡訊驗證碼容易被攔截或透過社交工程取得,Google Authenticator 產生的驗證碼只存在你的手機 App 裡,安全性較高。
如何設定 Google Authenticator(完整步驟)
了解基本概念後,接下來跟著以下步驟,完成設定:
STEP 1 下載 Google Authenticator App
於 App Store/Google Play 下載 Google Authenticator。
STEP 2 於 BitoPro App 開啟 2FA 設定
開啟 BitoPro app ➡︎ 點擊「帳戶」 ➡︎ 點擊「安全設定」➡︎ 選擇「Google Authenticator」 ➡︎ 頁面顯示一組金鑰。
STEP 3 在 Google Authenticator 綁定 2FA
開啟 Google Authenticator App ➡︎ 點擊「+」新增帳戶 ➡︎ 選擇「輸入設定金鑰」 ➡︎ 輸入 BitoPro app 顯示的金鑰 ➡︎ Google Authenticator App 立即產生一組 6 位數動態驗證碼 ➡︎ 開啟 BitoPro App 並輸入驗證碼 ➡︎ 在 BitoPro App 開啟「登入+提領按鈕」,完成 2FA 綁定。
▪ 後續無論是登入 BitoPro 、從 BitoPro 提領資產都需要輸入 2FA 驗證碼,提升資產安全性。
STEP 4 關閉 Google Authenticator 雲端同步
開啟 Google Authenticator App ➡︎ 點擊右上角帳戶頭像 ➡︎ 選擇「使用 Google 帳戶進行同步」➡︎ 關閉同步功能。
💡 提醒:換新手機前,請依序完成以下步驟,避免因為 2FA 驗證碼留在舊手機、新手機收不到 2FA 驗證碼,導致換機後無法登入幣託帳號:
- 先在新手機下載並安裝 Google Authenticator App
- 用舊手機登入 BitoPro App,前往「帳戶安全設定」重新綁定 2FA
- 在新手機的 Google Authenticator 輸入 BitoPro 出現的金鑰,將 2FA 驗證碼轉移到新手機
- 確認新手機能正常產生 2FA 驗證碼後,後續就能用新手機收取 2FA 驗證碼、登入 BitoPro
新手必看:為什麼綁了 2FA 後,帳號還是可能被盜?
如果你的 Google Authenticator 有開啟雲端同步,一旦 Google 帳號被盜,駭客就能一併取得交易所帳號的 2FA 驗證碼,導致帳號跟著被盜,風險非常高!
⚠️ 帳號被盜的真正原因:2FA 驗證碼同步 Google 雲端
如果沒有完成「關閉 Google Authenticator 雲端同步」,你的 2FA 驗證碼會一直跟著 Google 帳號同步。一旦駭客透過釣魚網站或資料外洩取得你的 Google 帳號密碼,就能直接在其他裝置上看到你的 2FA 驗證碼。等於駭客連同「你的密碼」與「你的 2FA 」一次到手,交易所帳號的雙重防線瞬間被單點突破。
2FA 有效防護帳號的前提是:「驗證碼只存在於你的手機裝置中,沒有和雲端同步」。
如果你還沒「關閉 Google Authenticator 雲端同步」,建議現在就開啟 Google Authenticator 檢查並關閉雲端同步。這個小動作是讓 2FA 真正發揮防護力的關鍵。
2FA 和 OTP 的差異
很多人會把 2FA 和 OTP 搞混,其實可以想成「水果」和「蘋果」的關係:2FA 是一個大類別的統稱,OTP 只是這個類別底下的其中一種做法。
就像「水果」底下有蘋果、香蕉、橘子,「2FA」底下也有很多種驗證方式,OTP(一次性密碼)只是其中最常見的一種。
| 比較項目 | 2FA(二階段驗證) | OTP(一次性密碼) |
|---|---|---|
| 定義層級 | 驗證機制的統稱 | 2FA 其中一種實作方式 |
| 產生方式 | App 動態碼、簡訊、生物辨識、實體金鑰等多種形式 | 一組限時使用的動態密碼(通常6碼),過期就失效 |
| 安全性 | 依採用的驗證形式而異 | 簡訊 OTP 較容易被攔截,App 產生的 OTP 相對安全 |
簡單來說,我們在 Google Authenticator 看到的 2FA 驗證碼,就是一種 OTP。
FAQ 常見問題
Q1:交易所帳號一定要綁定二階段驗證(2FA)嗎?不綁可以嗎?
強烈建議綁定。加密貨幣轉帳一旦完成就極難追回,很難像銀行帳戶一樣申請凍結或止付。交易所帳號只靠密碼這一道防線風險很高,綁定 2FA 能大幅降低帳號被盜用的機率。
Q2:2FA 跟 OTP 是同一個東西嗎?
不完全相同。2FA 是一種驗證機制的統稱,OTP 是 2FA 底下常見的一種實作方式,除了 OTP,2FA也可能透過生物辨識、實體金鑰等方式達成。
Q3:為什麼綁定 2FA 後,帳號還是可能被盜?
常見原因是 Google Authenticator 預設開啟雲端同步,驗證碼會跟著 Google 帳號一起被同步。若Google 帳號密碼外洩,駭客等於連 2FA 都拿到了,2FA 防護將形同虛設。
朋朋們,現在就照著步驟設定看看吧!
完成2FA正確設定,即可完成「防詐大會考」任務3,還有機會抽中加密貨幣盲盒、幣託冷錢包等好禮。立即前往防詐大會考 →https://bitogroup.info/TcUYd/GA
溫馨提醒您
▪ 幣託官方絕不會主動私訊要求您提供驗證碼或轉帳,如有遇到疑似詐騙情況,請聯繫幣託客服。
▪ 歡迎將本文轉發給周遭親友,與幣託攜手防詐。