Deribit交易所賬戶安全設(shè)置的最佳安全措施
確保您Deribit賬戶安全的最佳安全措施
安全是Deribit的重中之重,為此我們制定和設(shè)計了若干程序與功能,以盡可能地確保所有資金和賬戶的安全。每個用戶也需要對自己個人賬戶詳細(xì)信息的安全負(fù)責(zé)。加密貨幣使巨額資金的轉(zhuǎn)移變得十分容易,也非常迅速。如果有人獲取了您賬戶(包括Deribit賬戶)的訪問權(quán)限,并將資金轉(zhuǎn)出,您將毫無機會追回資金。因此,您需要確保您是唯一擁有訪問權(quán)限的人。
幸運的是,您可以采取一些措施來確保您的賬戶安全。
二步驗證(2FA)
這是您的Deribit賬戶(以及您需要確保安全的任何在線賬戶)所設(shè)置的最重要的安全功能。如果您的賬戶里有一筆資金,您擔(dān)心資金丟失,請務(wù)必啟用此功能。
當(dāng)您只有用戶名和密碼時,黑客只需獲取這兩個信息,便能訪問您的賬戶。用戶名和密碼均屬于靜態(tài)信息,因而無法很好地獨立確保賬戶安全。若您在其他地方重復(fù)使用,安全風(fēng)險更會尤為突出!
除上述信息外,二步驗證(2FA)還要求用戶輸入另一條驗證信息(代碼),該代碼每隔30秒變化一次,以此提高登錄安全性。該代碼由谷歌身份驗證器(Google Authenticator)等認(rèn)證應(yīng)用程序生成。該程序的使用完全免費,您可從Google Play應(yīng)用商店下載。
若要再保險一些,您還可以將谷歌身份驗證器應(yīng)用安裝在另一個專用設(shè)備上,并使該設(shè)備始終處于離線狀態(tài)。一部便宜的手機即可,最好帶攝像頭,用來掃描二維碼。這部手機無需強大的功能,因為它甚至根本沒有SIM卡,您只需要將它用來安裝和使用谷歌身份驗證器應(yīng)用。安裝好該應(yīng)用后,建議您將手機調(diào)成飛行模式并禁用Wi-Fi。
一些網(wǎng)站通過短信驗證碼提供2FA認(rèn)證。這比使用應(yīng)用程序的安全性低得多,因為黑客只需要將您的電話號碼克隆或移植到他們的電話號碼上,就能輕松收到驗證短信。
您的賬戶首次添加2FA功能時,系統(tǒng)會為您提供一個備用代碼清單,請務(wù)必安全地存儲這些代碼。若您不慎丟失或損壞2FA設(shè)備,可以使用這些一次性代碼登錄賬戶,并在新設(shè)備上重置2FA。這些代碼與您的賬戶密碼或其他高度機密信息同等重要,請務(wù)必謹(jǐn)慎對待。
電子郵件二步驗證
越來越多的電子郵件服務(wù)提供商提供2FA登錄選項。例如,Gmail提供此選項已有一段時間。如果您的電子郵件服務(wù)提供商也提供此功能,請使用它!如果沒有,那就換個提供商吧。
為防遭到一種稱為“SIM卡交換”技術(shù)的攻擊,建議您從電子郵件賬戶中刪除您的電話號碼,這樣黑客便無法用它來“恢復(fù)”該賬戶。
備注:SIM卡交換是指黑客通過您的電話運營商將您的電話號碼移植到另一張(由他們控制的)SIM卡上,從而接收短信發(fā)送的所有恢復(fù)代碼。
坦白說,二步驗證使用免費,并且能大大增加您賬戶和資金的安全性,不用它簡直就是愚蠢!
使用獨特的密碼
此方法顧名思義,但建議您為每個賬戶設(shè)置不同密碼。如果您對所有賬戶都使用同一個密碼,鑒于您瀏覽的網(wǎng)站或使用的服務(wù)數(shù)量眾多,黑客只要成功入侵其中一個,那您所有的信息都將遭到竊取。
黑客從一個網(wǎng)站竊取信息后,會嘗試使用該信息去眾多其他網(wǎng)站竊取信息。如果您在所有網(wǎng)站都設(shè)置相同的安全驗證信息,那無異于將打開您整個線上生活的萬能鑰匙拱手送給黑客。采用這種做法,一旦安全性最弱的賬戶遭到攻擊,便會牽一發(fā)而動全身。
使用獨特的電子郵件
除使用獨特的密碼外,建議您同時使用獨特的電子郵件。如此一來,即使另一個網(wǎng)站被黑客入侵,導(dǎo)致所有用戶信息失竊,該黑客也絕對無法利用這些信息去攻擊您在其他網(wǎng)站的賬戶。
設(shè)置電子郵件地址時,請盡量避免使用您的全名,因為此舉無異于白白地向人提供免費信息。此外,也要注意避免他人通過郵件地址推測出您的姓名。
例如,假設(shè)某網(wǎng)站被黑客入侵,且黑客獲取了您的電子郵件地址(Mark.Smith.HackedWebsiteName @ gmail.com),那他們要猜出您的Deribit或其他網(wǎng)站注冊郵箱,倒也并非難事。
您無須設(shè)置完全隨機的一串字符,只要做些簡單調(diào)整即可,例如M.S.RandomWord@gmail.com。
Gmail還有一個非常有用的功能,可幫助用戶使用一個郵件地址來管理多個郵箱帳號。點擊“ +”添加輔郵箱,則發(fā)至輔郵箱的郵件也會出現(xiàn)在主郵箱的收件箱中。
例如,假設(shè)您的主郵箱地址為M.S@gmail.com,您可添加M.S+SomethingElse@gmail.com為輔郵箱地址,則所有發(fā)送至輔郵箱的郵件均會在主郵箱M.S@gmail.com的收件箱中顯示。
欲了解更多信息,請點擊以下鏈接訪問Gmail博客(或點擊閱讀原文):https://gmail.googleblog.com/2008/03/2-hidden-ways-to-get-more-from-your.html
此功能可讓您以獨特的信息登錄您所使用的每個網(wǎng)站,利用Gmail主郵箱賬戶上2FA提供的保護,并從同一個收件箱管理所有收件地址。
此外,此功能還有一個額外好處。通過使用不同的電子郵件地址注冊每個網(wǎng)站,您還可以鎖定哪些網(wǎng)站將您的數(shù)據(jù)出售給第三方或安全性較差。
儲存好您的登錄信息
請將以下信息視為高度機密信息:
電子郵件地址
密碼
原始2FA安全密鑰
2FA備用代碼
API密鑰
切勿以純文本形式儲存上述任何信息,亦勿將此類信息存在任何始終連網(wǎng)的設(shè)備上。如果您將黑客所需的所有密鑰留在桌面的便捷文本文件或在線的Google文檔中,那么您所做的一切正確的安全設(shè)置都將無濟于事。
如果您一定要在數(shù)碼設(shè)備上儲存上述信息,可考慮使用加密的移動硬盤來避免與外界連接。如果可能,最好將這些移動硬盤和記錄了敏感信息的紙質(zhì)文件鎖在某個地方,比如保險箱內(nèi)。
保護個人信息,謹(jǐn)防上當(dāng)受騙
無論是在我們的Telegram聊天室中,通過私信還是通過任何其他媒介,任何要求您提供密碼、2FA詳細(xì)信息或您的API密鑰的人都是企圖竊取您信息的騙子。在任何情況下,切勿向任何人提供此信息,亦勿將錢轉(zhuǎn)給任何自稱Deribit支持或服務(wù)人員的人。
Deribit絕不會要求您向我們匯款,我們也絕不會要求您提供密碼/ 2FA代碼/ API密鑰。如果您有任何疑問,請直接發(fā)郵件至support@deribit.com聯(lián)系我們,或點擊https://t.me/deribit進入我們的主支持聊天室詢問。
以上聊天室中名字旁帶有“admin”字樣的用戶是Deribit員工。請當(dāng)心來自虛假賬戶的私信。
小結(jié)
以上免費工具可幫助確保您的賬戶安全,您僅需花20分鐘完成操作,便可避免數(shù)小時的損害控制和金錢損失。
如可能,請采取以下步驟來保護您的利益:
使用獨特的電子郵件地址和密碼注冊每個賬戶,防止因某個賬戶被入侵而波及其他賬戶安全;
避免使用短信認(rèn)證,改為使用谷歌身份驗證器或其他離線二步驗證(2FA)工具;
決不在任何在線設(shè)備上存儲密碼、API密鑰組合、2FA密鑰和備份代碼;
當(dāng)看似權(quán)威人物的人找您麻煩時,請務(wù)必小心。同樣地,Deribit支持人員也絕不會因提供賬戶支持而向您收費,他們也絕不會向您索要密碼、API密鑰和2FA代碼。
你可能感興趣的文章
-
Deribit交易所賬戶安全設(shè)置的最佳安全措施
安全是每個用戶的的重中之重,為此我們制定和設(shè)計了若干程序與功能,以盡可能地確保所有資金和賬戶的安全,每個用戶也需要對自己個人賬戶詳細(xì)信息的安全負(fù)責(zé),所以大家可以…
2025-08-01 -
如何看懂交易數(shù)據(jù)?歐易APP學(xué)會查看和使用交易數(shù)據(jù)新手指南
歐易官網(wǎng)和APP提供了詳細(xì)的交易數(shù)據(jù),包括BTC、ETH、LTC、DOT等13個幣種的現(xiàn)貨數(shù)據(jù)、合約數(shù)據(jù)、期權(quán)數(shù)據(jù),以及套利數(shù)據(jù),供用戶用作投資交易的參考,下文將教大家如何查看交…
2025-08-01 -
2025年Base生態(tài)系統(tǒng)中的頂級去中心化交易所(DEX)是什么?一文介紹
隨著Base鞏固其作為以太坊(Ethereum)最快增長的第二層(Layer-2)網(wǎng)絡(luò)之一的地位,其去中心化交易所(DEX)生態(tài)系統(tǒng)正以創(chuàng)紀(jì)錄的交易量和協(xié)議創(chuàng)新蓬勃發(fā)展, Base使用OP S…
2025-08-01 -
什么是Satoshi測試以及如何完成測試?(附Satoshi測試常見問答)
Satoshi 測試是歐易實施的一項安全措施,用于驗證您是否實際掌控提幣的錢包地址,Satoshi 測試時,您需要向我們提供的特定地址發(fā)送一小筆確切金額的加密貨幣,來完成驗證,那…
2025-07-31 -
什么是通行密鑰?歐易OKX交易所如何創(chuàng)建和重置通行密鑰?
通行密鑰是密碼的一種替代形式,旨在為各種網(wǎng)站和App提供一種更安全快捷的免密登錄體驗,歐易現(xiàn)已支持線上快速身份驗證通行密鑰用于二次驗證,那么,什么是通行密鑰?歐易OKX…
2025-07-31 -
幣安折價購買幣指南:如何以低于市場價的價格購買加密貨幣?
如果有機會以低于當(dāng)前市場價的價格購買加密貨幣,并在價格上漲時獲得獎勵,即使市場走向不利也不會出局,你覺得如何?這就是折價買幣的設(shè)計理念,該幣安結(jié)構(gòu)性產(chǎn)品可助您鎖…
2025-07-31 -
期限套利怎么用?OKX操作步驟教學(xué):你賺年化超過15% 的被動收益
什么是期現(xiàn)套利?如果你對加密貨幣投資有興趣,但又擔(dān)心幣價波動太劇烈,那你一定要認(rèn)識「期現(xiàn)套利」這個策略,它是一種專門用來降低波動風(fēng)險、賺取穩(wěn)定收益的方法,本文以O(shè)K…
2025-07-31 -
幣安交易所安全嗎?注冊幣安違法嗎?幣安靠譜嗎?
幣安是全球最大的加密貨幣交易平臺,支持?jǐn)?shù)百種加密貨幣交易,擁有嚴(yán)格的風(fēng)控體系,冷錢包儲存系統(tǒng),很多人問我?guī)虐驳降装踩珕幔孔詭虐策`法嗎?會不會被凍結(jié)查水表?本篇文…
2025-07-30 -
幣安穩(wěn)定上幣終極指南:如何維持代幣上架狀態(tài),降低下架風(fēng)險
任何 Web3 項目只要能在全球領(lǐng)先的加密貨幣交易平臺幣安上幣,即可觸達全球龐大用戶群體,獲得充裕流動性,成功上幣需滿足特定的嚴(yán)苛標(biāo)準(zhǔn),而要確保代幣在平臺上不被下架就…
2025-07-30 -
Base是什么 ?2025 年Base 生態(tài)系統(tǒng)中的前五大去中心化交易所(DEX)
Base 是Coinbase 的Layer-2 區(qū)塊鏈,建立于Optimism堆疊上,它旨在使加密貨幣更快速、更便宜,并使其對DeFi用戶更具可及性, Base 透過使用Optimistic Rollups 批次交易并在…
2025-07-30