Створення «Трійного блокування виведення»: потужніша система захисту ваших криптоактивів

🔒 Замок 1: Антифішинговий код (Ваш цифровий водяний знак)
-
Перейдіть до параметрів безпеки вашої біржі.
-
Встановіть 8-значний цифровий антифішинговий код, який вам легко запам’ятати, але який відрізняється від ваших паролів, наприклад, 48273195. Ніколи не розголошуйте цей код нікому, включаючи службу підтримки.
-
Золоте правило: якщо ви отримали листа, який стверджує, що походить від біржі щодо виведення, зміни паролю або оновлення API, негайно перевірте цей код. Не клікайте на жодні посилання, не відповідайте на повідомлення та не надавайте інформацію. Відкрийте офіційний додаток KuCoin або введіть офіційну адресу веб-сайту вручну, щоб перевірити активність. Якщо код відсутній або неправильний, зв’яжіться з підтримкою KuCoin через офіційний канал.
🔒 Блокування 2: «Тільки адресна книга» та «Обмеження нових адрес»
- Книга адрес: лише після увімкнення опції виведення коштів можливе лише на адреси, збережені раніше у вашій книзі адрес. Хакери не можуть просто вставити свою власну адресу гаманця та натиснути «надіслати»; вони змушені спочатку взаємодіяти з вашою книгою адрес, що спричиняє додаткові сповіщення безпеки.
- Нова обмеження адреси: (24-годинна блокування) Це додатковий рівень захисту, який надає вам більше часу для реакції. Коли це обмеження увімкнено, будь-який вивід на ново додану адресу буде заблоковано на 24 години.
-
Чому це важливо: якщо хакер зможе додати свій адрес до вашої книги, система миттєво відправить сповіщення про безпеку (електронний лист/SMS). Це дасть вам 24-годинний термін, щоб помітити неавторизовану зміну, заблокувати свій акаунт та звернутися до служби підтримки, перш ніж кошти покинуть платформу. Ніколи не вимикайте цю функцію «для зручності».
-
Перейдіть до Налаштувань безпеки > Налаштування виведення.
-
Увімкніть лише Адресну книгу.
-
Увімкніть обмеження нового адресу.
-
Заздалегідь додайте власні надійні адреси отримання до своєї адресної книги.
🔒 Блокування 3: Торговий пароль та багатофакторна перевірка
🛡️ Практична вправа: Як «трійний замок» зупиняє хакера в реальному часі
-
Крок 1 хакера: хакер намагається ініціювати виведення 5 BTC на власний гаманець.
-
🛑 LOCK 3 Відповіді: біржа блокує запит. Вимагається торговий пароль, код із Google Authenticator та SMS-код. Хакер не має телефону чи додатка для автентифікації Алекса. Спроба не вдалася.
-
-
Дія хакера 2: Хакер вирішує спочатку додати свою адресу гаманця до акаунту Алекса, плануючи чекати на проходження перевірок безпеки.
-
🛑 LOCK 2 Відповідь: Хакер переходить до адресної книги. Оскільки увімкнено білий список адрес для виведення, система вимагає повної багатофакторної перевірки навіть для додавання нової адреси. Навіть якщо хакер якимось чином обійде це, одразу починається 24-годинний період очікування. На Алекса відправляється термінове SMS-повідомлення та електронний лист: "До вашого акаунту додано нову адресу для виведення."
-
-
Дія хакера 3: Відчайдушно хакер надсилає Алексу дуже переконливий фейковий лист, зображаючи себе «Підтримкою біржі», і пише: "В обліковому записі виявлено незвичайну активність. Натисніть сюди, щоб скасувати додавання нового адреси протягом 1 години, інакше ваш акаунт буде заблоковано."
-
🛑 LOCK 1 Відповідь: Алекс отримує лист. Перед тим як клікнути що-небудь, Алекс перевіряє верх листа на наявність антифішингового коду. Код відсутній. Алекс одразу розпізнає це як фішингову атаку, ігнорує лист і активно входить до офіційного додатку біржі через закладку.
-
-
Рішення: Алекс бачить невідому сесію входу та додавання адреси. Алекс одразу використовує функцію «Вийти з усіх інших пристроїв», змінює пароль і звертається до офіційної підтримки, щоб захистити акаунт. Жодні кошти не втрачені.
✅ Ваш список контролю безпеки на 5 хвилин
-
Встановіть свій антифішинговий код у налаштуваннях безпеки та переконайтесь, що він з’являється у вашому наступному офіційному листі від біржі.
-
Увімкніть білий список адрес для виведення та додайте ваші основні, надійні адреси отримання.
-
Перевірте налаштування 2FA: переконайтесь, що ви використовуєте додаток для автентифікації (не тільки SMS), і що ваша інформація для відновлення збережена безпечно оффлайн.
-
Протестуйте свої сповіщення: переконайтесь, що отримуєте SMS та електронні листи про входи та зміни безпеки.
Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.
Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.