Membangun "Triple Withdrawal Lock": Sistem Pertahanan Lebih Kuat untuk Aset Kripto Anda

🔒 Kunci 1: Kode Anti-Phising (Cap Digital Anda)
-
Navigasi ke Pengaturan Keamanan bursa Anda.
-
Tetapkan Kode Anti-Phising numerik 8-digit yang mudah Anda kenali tetapi berbeda dari kata sandi Anda, misalnya 48273195. Jangan pernah membagikan kode ini dengan siapa pun, termasuk dukungan pelanggan.
-
Aturan Emas: Jika Anda menerima email yang mengklaim berasal dari bursa mengenai penarikan, perubahan kata sandi, atau pembaruan API, segera periksa kode ini. Jangan klik tautan apa pun, balas pesan, atau berikan informasi. Buka aplikasi KuCoin resmi atau masukkan alamat situs web resmi secara manual untuk memverifikasi aktivitas tersebut. Jika kode hilang atau salah, hubungi Dukungan KuCoin melalui saluran resmi.
🔒 Kunci 2: "Hanya Buku Alamat" & "Pembatasan Alamat Baru"
- Buku Alamat: Hanya setelah diaktifkan, penarikan hanya dapat dilakukan ke alamat yang sebelumnya telah Anda simpan di buku alamat Anda. Peretas tidak dapat langsung menempelkan alamat dompet mereka sendiri dan menekan kirim; mereka dipaksa untuk berinteraksi terlebih dahulu dengan buku alamat Anda, yang memicu peringatan keamanan tambahan.
- Batasan Alamat Baru: (Kunci 24 Jam) Ini adalah lapisan perlindungan tambahan yang memberi Anda lebih banyak waktu untuk merespons. Ketika batasan ini diaktifkan, penarikan ke alamat yang baru ditambahkan akan dikunci selama 24 jam.
-
Mengapa ini penting: Jika peretas berhasil menambahkan alamat mereka ke buku Anda, sistem akan langsung memicu notifikasi keamanan (email/SMS). Ini memberi Anda jendela 24 jam untuk menyadari perubahan tidak sah, mengunci akun Anda, dan menghubungi dukungan pelanggan sebelum dana apa pun keluar dari platform. Jangan pernah menonaktifkan fitur ini demi "kemudahan".
-
Buka Pengaturan Keamanan > Pengaturan Penarikan.
-
Nyalakan Hanya Buku Alamat.
-
Nyalakan Batasan Alamat Baru.
-
Tambahkan alamat penerima tepercaya Anda sendiri ke buku alamat Anda terlebih dahulu.
🔒 Kunci 3: Kata Sandi Perdagangan dan Verifikasi Multi-Faktor
🛡️ Latihan Praktis: Bagaimana "Triple Lock" Menghentikan Peretas Secara Real-Time
-
Langkah Hacker 1: Hacker mencoba memulai penarikan 5 BTC ke dompet mereka sendiri.
-
🛑 LOCK 3 Respons: Bursa memblokir permintaan. Bursa meminta Kata Sandi Perdagangan, kode Otentikasi Google, dan kode SMS. Peretas tidak memiliki ponsel atau aplikasi otentikator Alex. Upaya gagal.
-
-
Langkah Hacker 2: Hacker memutuskan untuk menambahkan alamat dompet mereka sendiri ke akun Alex terlebih dahulu, berencana menunggu proses pemeriksaan keamanan.
-
🛑 LOCK 2 Menanggapi: Peretas tersebut menavigasi ke buku alamat. Karena Whitelist Alamat Penarikan diaktifkan, sistem memerlukan verifikasi multi-faktor penuh hanya untuk menambahkan alamat baru. Bahkan jika peretas berhasil melewati ini, periode pendinginan 24 jam segera dimulai. Pemberitahuan darurat melalui SMS dan Email dikirim ke Alex: "Sebuah alamat penarikan baru telah ditambahkan ke akun Anda."
-
-
Langkah Hacker 3: Putus asa, peretas mengirim email palsu yang sangat meyakinkan kepada Alex, berpura-pura sebagai "Dukungan Bursa," menyatakan: "Aktivitas tidak biasa terdeteksi. Klik di sini untuk membatalkan penambahan alamat baru dalam 1 jam, atau akun Anda akan dibekukan."
-
🛑 LOCK 1 Respons: Alex menerima email. Sebelum mengklik apa pun, Alex memeriksa bagian atas email untuk Kode Anti-Phising. Kode tersebut tidak ada. Alex langsung menyadari itu sebagai penipuan phishing, mengabaikan email, dan secara proaktif masuk ke aplikasi bursa resmi melalui URL yang telah disimpan.
-
-
Resolusi: Alex melihat sesi login yang tidak dikenal dan penambahan alamat. Alex segera menggunakan fitur "Keluar dari semua perangkat lain", mengubah kata sandi, dan menghubungi dukungan resmi untuk mengamankan akun. Tidak ada dana yang hilang.
✅ Daftar Periksa Tindakan Keamanan 5 Menit Anda
-
Atur Kode Anti-Phising Anda di Pengaturan Keamanan dan verifikasi bahwa kode tersebut muncul di email resmi bursa berikutnya.
-
Aktifkan whitelist alamat penarikan dan tambahkan alamat penerima utama dan tepercaya Anda.
-
Verifikasi pengaturan 2FA Anda: Pastikan Anda menggunakan Aplikasi Authenticator (bukan hanya SMS) dan informasi pemulihan Anda disimpan secara aman secara offline.
-
Uji peringatan Anda: Pastikan Anda menerima notifikasi SMS dan Email untuk login dan perubahan keamanan.
Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.
Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.