詐騙防護
Binance 帳號被盜怎麼辦?官方要你先停用帳戶,而不是先改密碼
發現不明登入或不明提領時,Binance 繁體中文說明頁指定的第一個動作是停用帳戶,不是改密碼——因為改密碼會連帶鎖住你自己的提領 24 小時。本文把停用路徑、解鎖要錄影的代價、24 至 48 小時提領限制與復原後的清查清單,逐項對回官方頁面原文。
發現帳戶有不明登入或不明提領時,網路上最常見的建議是「馬上改密碼」。但翻開 Binance 自己的繁體中文說明頁,官方寫的第一個動作不是改密碼,而是停用帳戶——而且改密碼本身會連帶鎖住你的提領 24 小時。
先做哪一步、每一步的代價是什麼,官方頁面都寫了,只是分散在四篇常見問題裡。本文把它們對起來核對。核驗日期為 2026 年 9 月 21 日,引用的全部是登入前就能公開查閱的說明頁;帳戶內的畫面需要登入才能取得,本文不使用、也不偽造登入後的截圖。
什麼情況算「帳戶有異常」
官方在〈幣安帳戶安全提示〉裡列了一份具體清單,不是含糊的「覺得怪怪的」:

截圖為 Binance 客服中心繁體中文〈幣安帳戶安全提示〉頁面,截取於 2026 年 9 月 21 日;畫面沒有帳戶、Token、Email、Cookie 或內部網址。
頁面上的原句是:「如果您發現您的幣安帳戶有可疑活動,例如未經授權的登入嘗試或交易、電子郵件/密碼更改、儲值或提領地址更改、解除綁定 2FA…」,接著給了兩個動作:
您應該立即從我們的官方網站或應用程式停用您的帳戶。
透過我們的官方客服管道報告事件。
值得注意的是後面那段免責文字也寫在同一頁:「用戶應自行負責保障自身帳戶的資訊安全,並對其幣安帳戶中的任何活動負責。對於您因未能保護帳戶資訊安全所承受的任何損失……幣安概不負責。」換句話說,這不是一個「通報後等平台賠」的流程,動作快慢的成本由帳戶持有人承擔。
為什麼是先停用,而不是先改密碼
兩件事的效果範圍不一樣。
停用帳戶鎖的是整個帳戶。重設密碼則只觸發一段限制期:官方〈如何重設您的幣安帳戶密碼?〉頁面(標示更新於 2026 年 4 月 28 日)明確寫著「基於安全原因,重設密碼後 24 小時內將停用提領、C2C 出售、支付服務及內部轉帳」。
這句話有兩層意思。它確實擋住了提領,但它擋的是所有人的提領,包括你自己——而且官方沒有說明改密碼會不會讓攻擊者已經建立的登入工作階段失效。說明頁只描述限制,沒有描述工作階段。所以把改密碼當成唯一止血手段,是拿沒寫在官方文件裡的假設在賭。停用帳戶則是官方明確指定的第一步。
停用帳戶的實際路徑
〈如何停用我的幣安帳戶?〉頁面(標示更新於 2026 年 1 月 16 日)給了兩條路徑,步驟裡也附了官方介面圖:

截圖為 Binance 客服中心繁體中文〈如何停用我的幣安帳戶?〉說明頁,截取於 2026 年 9 月 21 日;示意圖中的帳戶資訊由官方自行遮蔽。
- App: [個人檔案] - [安全性],向下滑動點擊 [管理帳戶] - [停用帳戶],閱讀說明後再次點擊 [停用帳戶],完成所有安全驗證。
- 網頁: 點擊個人檔案圖示 - [帳戶],在側邊選單點 [安全性],向下滾動到「帳戶管理」-「停用帳戶」,點 [停用],再點 [停用這個帳戶],完成所有安全驗證。
兩條路徑最後都要求完成安全驗證。這一點在被盜情境下很關鍵:如果 2FA 已經被解除綁定、或驗證用的電子郵件已經被改掉,你可能根本走不完停用流程。那種情況只剩下透過官方客服管道回報這一條路。
停用之前先知道代價:解鎖要錄影
停用是止血,不是免費的。官方〈如何透過影片驗證解鎖我的幣安帳號?〉頁面寫得很清楚:

截圖為 Binance 客服中心繁體中文〈如何透過影片驗證解鎖我的幣安帳號?〉說明頁,截取於 2026 年 9 月 21 日。
頁面要求提交一段影片給客服團隊,影片中要清晰呈現臉部並手持身分證件的資訊頁面,對著鏡頭唸出一段聲明,內容必須包含今天的日期、你的請求、明確確認你授權此動作、你的目的聲明,以及你的幣安帳戶電子郵件地址。影片不得加上浮水印或編輯,還要一併提交影片中展示的證件圖片。不會說英語的人,官方允許複製頁面上的英語聲明、改掉日期與電子郵件後拿著唸。
另外,部分用戶會被要求回答兩個安全問題:帳戶註冊日期和帳戶註冊 IP。官方說這兩項能加速審核,而且指出了它們藏在哪裡——註冊時那封標題為「[幣安] 確認您自 XXX (IP 位址) 的註冊 - XXX (日期)」的電子郵件。
這一條值得現在就做:帳戶沒出事的時候去信箱把那封信找出來,把註冊日期和 IP 記進你的密碼管理器。等到帳戶被停用、你又急著解鎖時,信箱可能正是被入侵的那一個。
已經改了密碼的話,會卡多久
如果你在讀到這篇之前已經先改了密碼,接下來會看到提領被擋。官方〈如何重新啟動幣安帳戶的提領功能?〉頁面說明了期間與解除條件:

截圖為 Binance 客服中心繁體中文〈如何重新啟動幣安帳戶的提領功能?〉說明頁,截取於 2026 年 9 月 21 日。
原文是:「為保障您的帳戶安全,執行安全操作例如更改密碼後,您的帳戶提領功能將暫時停用 24 至 48 小時。停用期間結束後,提領功能將自動重新啟動……請注意,停用期間結束前將無法解除停用狀態。」
如果是系統自己偵測到異常活動,頁面列了會看到的錯誤訊息,各自對應不同等待時間:提示「24 小時內再試一次」的屬於審核中,等郵件通知;提示「48 小時內再試一次」的同樣無法提前解除;若是觸發反詐騙措施,則可能要求完成反詐騙問卷、在處理提領前確認警示訊息,並實施冷卻期。
把三種狀態放在一起對照:
| 觸發的動作 | 官方頁面寫的效果 | 怎麼恢復 |
|---|---|---|
| 主動停用帳戶 | 帳戶被鎖,資產暫時無法操作 | 提交影片給客服驗證後解鎖 |
| 重設密碼 | 24 小時內停用提領、C2C 出售、支付服務及內部轉帳 | 期滿自動恢復 |
| 系統偵測到異常 | 提領暫停 24 或 48 小時 | 期滿自動重新啟動,期間無法解除 |
聯絡客服:只走官方管道
被盜之後最容易踩第二次坑的地方,就是找客服。同一份安全提示頁寫著:「幣安絕不會致電您,或在 Whatsapp 或其他社群媒體上向您發送訊息。」這句話可以直接當判斷標準——在你回報事件之後主動打來的電話、加你的 WhatsApp 或 Telegram,一律不是官方。
官方也建議用 Binance 驗證工具核對收到的通訊是否為官方發出,但同一段同時提醒:即使訊息看起來像官方,仍可能是透過偽造的電子郵件或簡訊發起的釣魚攻擊。這個工具怎麼用、能驗到哪一層,可以參考我們整理的 Binance Verify 核對真假網址與聯絡方式的操作步驟。
恢復之後的清查清單
帳戶拿回來只是第一步,入侵管道沒堵住就會有第二次。官方安全提示頁列的項目,剛好可以當成復原後的逐項清查:
- 電子郵件帳戶本身。 官方稱電子郵件是「存取幣安帳戶的重要入口」,並建議為幣安帳戶使用專屬電子郵件。信箱沒清乾淨,換再多次密碼都沒用。
- 兩步驟驗證。 官方建議啟用通行密鑰或驗證器 App 作為簡訊驗證的替代方案,並強調切勿與任何人分享 2FA 碼,尤其是要求你提供螢幕截圖、分享螢幕或存取裝置的人。
- 防網路釣魚碼。 啟用後,幣安寄出的電子郵件會帶上你自己設定的唯一代碼。
- 提領地址白名單。 官方建議啟用白名單以限制只能提領至已驗證的地址;白名單與小額測試轉帳的差別,我們在 Satoshi Test 與提領白名單的實際差異 裡拆過。
- API 金鑰。 原文是「移除所有未使用或不必要的 API 存取權限」,並提醒 API 金鑰要如同密碼般保管。被盜帳戶若曾綁過交易機器人,這一項比改密碼更關鍵。
- 帳戶活動紀錄。 官方說幣安提供所有登入嘗試和操作的紀錄,復原後逐筆對一次,才知道對方做過什麼。
這套流程能做到什麼、不能做到什麼
能做到的是:把平台內的帳戶操作凍結、擋住後續提領、透過官方管道留下事件紀錄。
做不到的是:追回已經送上鏈的那一筆。區塊鏈上的轉帳一旦被打包確認就無法撤銷,停用帳戶擋的是還沒發生的提領,不是已經完成的那一筆。至於 SAFU 基金,它是平台層級的準備金,不是個人帳戶被盜的理賠保險——這兩者的差別,以及官方對賠付承諾的實際措辭,在 SAFU 和 PoR、保險、賠付承諾的差別 裡有完整對照。
如果你還沒遇到問題,而是在評估要不要把錢放進去,可以先照 註冊或入金前的 7 項核驗 走一遍,把反釣魚碼、白名單、專屬信箱這些事前設定做完——這份清單真正的價值,是讓上面那串緊急流程永遠用不到。
資料來源
- 幣安帳戶安全提示 — Binance 客服中心繁體中文頁,異常活動的定義、第一步動作與復原清查項目;核驗於 2026 年 9 月 21 日。
- 如何停用我的幣安帳戶? — App 與網頁的停用路徑,頁面標示更新於 2026-01-16;核驗於 2026 年 9 月 21 日。
- 如何透過影片驗證解鎖我的幣安帳號? — 解鎖影片的內容要求與兩項安全問題;核驗於 2026 年 9 月 21 日。
- 如何重設您的幣安帳戶密碼? — 重設密碼後 24 小時的功能限制,頁面標示更新於 2026-04-28;核驗於 2026 年 9 月 21 日。
- 如何重新啟動幣安帳戶的提領功能? — 提領暫停 24 至 48 小時的規定與三種錯誤訊息;核驗於 2026 年 9 月 21 日。
