異常登入不只表現為陌生 IP。新裝置、電子郵件規則變更、2FA 重設、API 建立、白名單修改和小額測試提領,組合出現時更能說明帳戶正在被接管。

未發起的密碼或 2FA 重設、陌生 API Key、新增提領地址、裝置確認和資金操作屬於高優先級。看到其中任一項,都不要回覆通知裡的聯絡人,應從官方書籤進入帳戶檢查。
單獨的異地 IP 可能來自行動網路、VPN 或電信商出口變更。判斷時應結合裝置型號、瀏覽器、登入時間、後續操作和電子郵件安全紀錄。真正危險的是多個控制面同時變更。
先查看目前工作階段和已確認裝置,撤銷所有不認識的項目。接著檢查安全設定、復原電子郵件、手機號碼、Passkey、驗證器和密碼最近是否變更。
隨後查看 API Key、子帳戶、提領白名單、地址簿、訂單、成交、儲值、提領及內部劃轉。不要只看總餘額,攻擊者可能先改變倉位、兌換資產或建立權限,為後續轉移做準備。
最後檢查主要電子郵件的登入紀錄、自動轉寄、篩選規則、已授權應用程式和垃圾桶。攻擊者常用規則隱藏平台提醒,使帳戶看起來沒有異常。

如果平台提供一鍵凍結或鎖定帳戶,應先限制交易和提領。隨後使用一台可信任的裝置修改電子郵件與平台密碼,撤銷工作階段、Passkey、API Key 和可疑地址,並重新設定 2FA。
不要在疑似感染的裝置上連續修改所有密碼。若存在遠端控制軟體、未知擴充功能或權杖竊取跡象,應先中斷網路並改用乾淨裝置。保存提醒郵件、IP、裝置、訂單編號、交易雜湊和時間線,再透過獨立的官方入口聯絡平台。
API 洩露的處置可閱讀 API Key 安全管理,平台安全證據的整體判斷可繼續閱讀 交易所安全評級,完整防護可回到 加密貨幣安全入門。
開啟登入、裝置、安全設定和提領提醒,並讓通知送達一個同樣啟用強式驗證的電子郵件。每月檢查一次活動紀錄和 API,即使餘額沒有變化也不要跳過。
為大額資產設定白名單、等待期和獨立錢包。監控只能告訴你發生了什麼,權限限制和資產分層才能降低異常發生後的影響範圍。
可能是釣魚郵件,也可能紀錄尚未更新。不要點擊郵件連結,請從官方入口核對工作階段和安全中心,並檢查完整寄件者資訊。
不表示。攻擊者可能正在建立 API、修改白名單、兌換資產或等待安全鎖結束。
不同平台處理方式不同。修改後仍應主動使用「登出所有工作階段」,並撤銷裝置、權杖和 API。
不一定。行動網路、VPN 和 IP 地理定位資料庫會造成誤差,需要結合裝置和實際操作判斷。


