CoinRebate
Back to Guides
Binance

Укрепите свою учетную запись Binance: пять практических настроек безопасности

Узнайте, как систематически повышать безопасность вашей учетной записи Binance с помощью пяти мер, включая надежные пароли, двухэтапную проверку, антифишинговые

Укрепите свою учетную запись Binance: пять практических настроек безопасности
Binance

💰 Binance — портал скидок

Регистрация по этой ссылке дает пожизненную скидку на комиссии 20% OFF. Код: coinrebate

Зарегистрироваться на BinanceБесплатно навсегда · без подписки

По мере роста стоимости и популярности криптовалют атаки на торговые счета становятся все более изощренными. Одного надежного пароля недостаточно для защиты вашей учетной записи Binance. Необходимо использовать различные инструменты безопасности, встроенные в платформу, чтобы снизить риск несанкционированного доступа к вашей учетной записи, злоупотребления API и фишинговых атак. В этой статье не обсуждаются какие-либо инвестиционные советы, а только представлены пять мер по усилению учетной записи, которые можно немедленно активировать с точки зрения безопасности.

1. Начните с пароля и учетных данных для входа.

Пароль — это первая дверь к вашей учетной записи. Многие люди привыкли повторно использовать один и тот же набор паролей на разных веб-сайтах, но после утечки информации о веб-сайте учетные записи Binance также могут быть атакованы путем подстановки учетных данных. Рекомендуется установить отдельный пароль для Binance, состоящий из букв верхнего и нижнего регистра, цифр и специальных символов, длиной не менее 12 символов. Использование менеджера паролей для сохранения этих случайно сгенерированных паролей более надежно, чем полагаться на память.

Кроме того, не приобретайте привычку менять пароли через регулярные промежутки времени. Частое изменение паролей может заставить людей выбирать более слабые пароли или забывать их после смены. Более разумный подход — менять пароль только в том случае, если вы подозреваете, что он был скомпрометирован.

2. Включите по-настоящему эффективную двухэтапную проверку

Двухэтапная проверка (2FA) — это дополнительный этап проверки в дополнение к вашему паролю. Три распространенных метода, от низкого до высокого уровня безопасности: код проверки SMS, приложение для аутентификации и аппаратный ключ безопасности.

Хотя коды подтверждения по SMS лучше, чем ничего, они основаны на номере мобильного телефона, и злоумышленник может перехватить код подтверждения, похитив ваш номер посредством замены SIM-карты. Приложения для аутентификации (такие как Google Authenticator или Authy) генерируют динамические коды на основе времени локально, минуя канал SMS, и поэтому на них не влияет замена SIM-карты. Это рекомендуемый в настоящее время стартовый стандарт.

Если вы часто торгуете или храните большие суммы, аппаратный ключ безопасности, такой как YubiKey, является более надежным вариантом. Для завершения проверки требуется контакт с физическим устройством, и его нельзя украсть удаленно. Даже если злоумышленник получит ваш пароль и код подтверждения, он не сможет войти в систему.

Независимо от того, какой 2FA вы выберете, не забудьте сохранить коды восстановления и не храните файлы резервных копий в местах, где к ним могут легко получить доступ другие люди.

3. Установите антифишинговый код для определения подлинности официальных писем.

Фишинговые электронные письма часто имитируют официальные уведомления Binance и побуждают вас щелкнуть ссылку, чтобы ввести свои данные для входа. Функция антифишингового кода Binance поможет вам отличить настоящие сообщения от поддельных. После включения этот установленный вами независимый код будет появляться во всех реальных электронных письмах и текстовых сообщениях Binance.

При настройке избегайте использования легко угадываемых слов, таких как ваше имя, день рождения и т. д. Лучше всего использовать сочетание букв и цифр. Если вы получили электронное письмо от Binance, но оно не содержит вашего антифишингового кода, его можно расценить как фишинговое письмо.

4. Защитите доступ к транзакциям API

Если вы используете API для программной торговли, вам следует учитывать две ключевые настройки.

Во-первых, используйте для подписи пару ключей RSA вместо обычного ключа HMAC. Пара ключей RSA состоит из открытого ключа и закрытого ключа. Открытый ключ регистрируется на Binance, а закрытый ключ хранится в вашей системе. Закрытый ключ не выйдет за пределы локальной области при подписании. Даже в случае утечки конфигурации на сервере злоумышленник не сможет напрямую использовать утекшую информацию для подделки запросов. Напротив, ключи HMAC обычно должны быть общими между клиентом и сервером. Если возникает проблема в канале передачи или хранения, риск возрастает.

Во-вторых, настройте белый список IP-адресов для ключа API. Будут приняты только запросы с вашего заданного IP-адреса, а запросы с других IP-адресов будут отклонены. Для торговых ботов, развернутых на стационарных серверах, это очень эффективный уровень защиты, поскольку даже в случае утечки ключа API злоумышленники не смогут вызвать его из других сетевых сред.

5. Заблокируйте экспорт капитала через белый список вывода

Функция белого списка адресов вывода может ограничить отправку средств на заранее зарегистрированные адреса. Система Binance обычно устанавливает период ожидания от 24 до 48 часов при добавлении нового адреса, а это означает, что даже если злоумышленник успешно добавит свой адрес, у вас есть время заметить аномалию и отменить операцию.

Рекомендуется заранее добавить часто используемые адреса личных кошельков в белый список, а затем закрыть ненужные адреса вывода или оставить белый список открытым. Это очень простая, но часто упускаемая из виду мера безопасности.

Будьте осторожны с тактикой «преференциального» фишинга, связанной с безопасностью.

Говоря о безопасности, мы должны упомянуть обычную процедуру социальной инженерии: мошенники будут выдавать себя за официальные или совместные каналы Binance, утверждая, что вы можете получить более низкие комиссии, VIP-права или высокие комиссии, и побуждать вас переходить по вредоносным ссылкам или предоставлять разрешения для учетной записи. Фактически, любая «служба поддержки клиентов», которая просит вас предоставить ключи API, закрытые ключи, коды проверки или требует от вас «проверить капитал» для получения скидок, скорее всего, является мошенником.

Что касается комиссий за обработку, VIP-уровней или скидок, вам всегда следует проверять их посредством официальных объявлений на официальном веб-сайте или в приложении Binance и не доверять котировкам в сторонних чатах или личных сообщениях. Не раскрывайте никому свой код подтверждения 2FA или код восстановления. Представители Binance не будут запрашивать эту информацию.

Заставьте эти меры работать вместе

Вышеупомянутые пять мер блокируют различные пути атак: надежные пароли снижают риск подброса учетных данных, 2FA предотвращает кражу учетных записей, антифишинговые коды позволяют избежать подстрекательства к электронной почте, белые списки API ограничивают риски программных транзакций, а белые списки вывода защищают экспорт активов. Включение одного из них может быть недостаточным, но если включены оба, безопасность вашей учетной записи будет значительно улучшена.

Рекомендуется каждый квартал тратить некоторое время на проверку настроек безопасности учетной записи, подтверждение того, что все переключатели все еще включены, проверку списка недавно зарегистрированных устройств и статуса авторизации API, а также удаление устройств или ключей, которые больше не используются. Безопасность – это не разовое действие, а постоянная привычка.

Ссылка: Binance Academy «5 способов улучшить безопасность вашей учетной записи Binance» (https://www.binance.com/en/academy/articles/5-ways-to-improve-your-binance-account-security). Эта статья написана независимо и предназначена только для справки. Это не является инвестиционным советом. CoinRebate не имеет официального отношения к Binance.

Binance

💰 Binance — портал скидок

Регистрация по этой ссылке дает пожизненную скидку на комиссии 20% OFF. Код: coinrebate

Зарегистрироваться на BinanceБесплатно навсегда · без подписки
Share:

Comments (0)