Hesab və təhlükəsizlik

Binance Alpha hesab təhlükəsizliyi: 2FA, Passkey, fişinq və çıxarış qoruması

Təhdid prioriteti, təhlükəsizlik bazası və hadisə sübut paketi ilə e-poçt, 2FA, Passkey, anti-phishing, cihaz, çıxarış, API və Wallet approval-u qoruyun.

Binance Alpha hesab təhlükəsizliyi: 2FA, Passkey, fişinq və çıxarış qoruması

Binance Alpha istifadəsi Exchange hesabı, Binance Wallet, erkən tokenlər, tədbir səhifələri və sosial media məlumatlarını bir araya gətirir. Təhlükəsizlik yalnız 2FA düyməsini açmaq deyil; giriş, e-poçt, cihaz, çıxarış, API, Wallet və fövqəladə cavab ayrı-ayrı qorunmalıdır.

Bu siyahı qeydiyyatdan sonra ilk vəsait yatırmazdan əvvəl, həmçinin uzun müddətdir hesabdan istifadə edib tam təhlükəsizlik yoxlaması aparmayan istifadəçilər üçündür. Menyu adları tətbiq versiyası və regiona görə dəyişə bilər; hesabınızdakı Account/Security ekranını əsas götürün.

Mündəricat

Qorunacaq girişləri müəyyən edin

Aktiv/icazə Əsas risk Minimum qoruma
Binance girişi Parol sızması, fişinq, sessiya oğurluğu Unikal parol, güclü 2FA, cihaz yoxlaması
Bağlı e-poçt Parol sıfırlama və təhlükəsizlik təsdiqləri Ayrı parol və e-poçt 2FA-sı
Exchange aktivləri İcazəsiz ticarət və çıxarış Ünvan whitelist-i, bildiriş, hadisə cavabı
API Key Üçüncü tərəfin artıq səlahiyyəti Minimum icazə, IP məhdudiyyəti, ləğv
Binance Wallet Seed phrase, zərərli approval və imza Offline bərpa, müqavilə yoxlaması, approval ləğvi

Hesab yaradılmayıbsa, əvvəlcə qeydiyyat, KYC və təhlükəsiz açılış bələdçisini tətbiq edin.

Hücum ssenarisinə görə prioritet verin

Ssenari İlk riskə düşən hissə Birinci müdafiə
E-poçt ələ keçirilib Parol bərpası, ünvan və təhlükəsizlik bildirişi Ayrı parol, güclü e-poçt 2FA-sı, forwarding yoxlaması
Telefon itib və ya remote control var App sessiyası, Passkey, authenticator Cihaz kilidi, müstəqil bərpa, cihazın uzaqdan silinməsi
Saxta giriş səhifəsi Parol, kod, Cookie/sessiya Bookmark, Passkey/hardware key, e-poçtda login etməmək
API Key sızıb Məlumat, ticarət və yüksək icazə Minimum səlahiyyət, IP limiti, dərhal ləğv
Wallet zərərli approval imzalayıb Token və daha geniş on-chain aktiv Müqavilə və approval əhatəsi, ləğv, yeni Wallet ilə izolyasiya

Əvvəl aktivin çıxarılmasına və ya bərpa hüququna birbaşa yol açan boşluğu bağlayın; rahatlıq parametrləri sonra gəlir.

Təhlükəsizlik bazası cədvəli

Yalnız statusu yazın; parol, açar və tam backup code qeyd etməyin:

Nəzarət Əsas üsul Ehtiyat/bərpa Son yoxlama Status
E-poçt 2FA-sı ____ ____ ____ Tamam/gözləyir
Binance güclü doğrulama Passkey/authenticator/hardware key ____ ____ Tamam/gözləyir
Anti-Phishing Code Qurulub/qurulmayıb Kodun özünü yazmayın ____ Tamam/gözləyir
İcazəli cihazlar Say __ yoxlanıb Tam IP saxlamayın ____ Tamam/gözləyir
Çıxarış whitelist-i Aktiv/tətbiq edilmir Dəyişiklik yolu məlumdur ____ Tamam/gözləyir
API Key Yoxdur/say __ Ləğv girişi məlumdur ____ Tamam/gözləyir
Wallet approval Şəbəkə __ yoxlanıb Ləğv aləti məlumdur ____ Tamam/gözləyir

Ehtiyat üsulu eyni telefonun içində əsas üsulun surəti olmamalıdır. Bərpa məşqi yalnız giriş və saxlanma yerini yoxlayır; işlək təhlükəsizlik faktorunu sınaq üçün söndürməyin.

Birinci qat: e-poçt və unikal parol

  • ☐ Binance üçün başqa saytda istifadə edilməyən unikal parol yaradın.
  • ☐ Bağlı e-poçtda fərqli parol və 2FA aktiv edin.
  • ☐ Parolu etibarlı parol menecerində saxlayın; çat, ekran görüntüsü və açıq bulud qeydində yazmayın.
  • ☐ E-poçtun forwarding qaydaları və bərpa vasitələrini yoxlayıb tanımadıqlarınızı silin.
  • ☐ Ad, doğum tarixi, telefon və sadə ardıcıllıqları parolun əsasına çevirməyin.

Yalnız Binance hesabını qoruyub e-poçtu zəif saxlamaq kifayət deyil. E-poçtu ələ keçirən şəxs sıfırlama və təhlükəsizlik dəyişikliklərini görməyə cəhd edə bilər.

İkinci qat: 2FA, Passkey və bərpa

  • ☐ Authenticator tətbiqi, Passkey və ya hardware security key kimi ən azı bir güclü ikinci faktor aktiv edin.
  • ☐ SMS əlavə üsul ola bilər, amma SIM swap səbəbindən yeganə müdafiə kimi istifadə etməyin.
  • ☐ Passkey qurarkən onun öz cihazınıza və nəzarət etdiyiniz sinxronizasiya hesabına bağlandığını yoxlayın.
  • ☐ Ekranın təqdim etdiyi bərpa açarı və ya alternativ üsulu gündəlik cihazdan ayrı saxlayın.
  • ☐ Köhnə telefonu silməzdən əvvəl yeni cihazda giriş və bərpanı sınaqdan keçirin.

Aşağıdakı real Binance ekranı Passkey istifadəsi mümkün olmadıqda alternativ doğrulama girişini göstərir. Passkey rahat və fişinqə davamlıdır, amma etibarlı ikinci bərpa üsulu yenə lazımdır.

Binance giriş doğrulamasında Passkey istifadə edilə bilmədikdə göstərilən real ekran

Üçüncü qat: fişinqdən qorunma

  • ☐ Account/Security bölməsində Anti-Phishing Code qurun.
  • ☐ Rəsmi ünvanı bookmark edin, həssas əməliyyat üçün App və bookmark-dan istifadə edin.
  • ☐ Girişdən əvvəl domeni hərf-hərf yoxlayın; Logo, rəng və axtarış sırası sübut deyil.
  • ☐ Parol, birdəfəlik kod, Passkey, API Key və seed phrase-i şəxsi mesajda paylaşmayın.
  • ☐ “Təcili unlock”, “safe account” və “əvvəlcə transfer et” tələbində dayanın və dəstəyi App-dən müstəqil açın.

Aşağıdakı real Binance çıxarış e-poçtunda Anti-Phishing Code və şəxsi məlumat gizlədilib. Kod faydalı siqnaldır, amma təkbaşına sübut deyil; link və əməliyyatın sizin hərəkətinizə uyğunluğunu ayrıca yoxlayın.

Binance çıxarış e-poçtunda Anti-Phishing Code real görüntüsü, həssas məlumat gizlədilib

Dördüncü qat: cihaz, sessiya və çıxarış

  • ☐ Hər ay icazəli cihaz, giriş vaxtı və IP/regionu yoxlayın, tanımadığınız sessiyanı silin.
  • ☐ Giriş, ticarət və çıxarış bildirişlərini aktiv saxlayın.
  • ☐ Sabit çıxarış ünvanları üçün Address Whitelist qurun; şəbəkə və tam ünvanı yenidən yoxlayın.
  • ☐ Böyük uzunmüddətli aktivlə gündəlik Alpha əməliyyat məbləğini ayırın.
  • ☐ İctimai kompüter, naməlum Wi-Fi və uzaqdan idarəetmə proqramı olan cihazda hesaba daxil olmayın.

Whitelist tanımadığınız ünvana birbaşa çıxarış riskini azaldır, amma e-poçt və doğrulama vasitəsi də ələ keçirilibsə dəyişdirilməyə cəhd oluna bilər. Buna görə digər qatlarla birlikdə istifadə olunmalıdır.

Beşinci qat: API və üçüncü tərəf icazələri

  • ☐ API istifadə etmirsinizsə Key yaratmayın.
  • ☐ Yalnız lazım olan icazəni verin; məlumat oxuma aləti ticarət və çıxarış səlahiyyəti almamalıdır.
  • ☐ Mümkündürsə sabit IP whitelist istifadə edin.
  • ☐ İstifadə olunmayan Key, bot və üçüncü tərəf bağlantısını hər ay ləğv edin.
  • ☐ API Key, Secret, Cookie və sessiya məlumatını şəkil, kod deposu və çata qoymayın.

“Avtomatik Alpha xal toplama” vədi tam hesab icazəsi vermək üçün səbəb deyil. Tərtibatçı, səlahiyyət, ləğv üsulu və xidmət şərti aydın deyilsə, qoşulmayın.

Altıncı qat: Binance Wallet təhlükəsizliyi

  • ☐ Seed phrase, private key və bərpa məlumatını yalnız offline saxlayın; dəstək formu və pop-up-a yazmayın.
  • ☐ İmzadan əvvəl şəbəkə, müqavilə, aktiv, məbləğ və approval əhatəsini oxuyun.
  • ☐ Mənasını başa düşmədiyiniz mesajı imzalamayın; “free claim” də təhlükəli approval istəyə bilər.
  • ☐ İstifadə olunmayan token approval və DApp bağlantılarını müntəzəm ləğv edin.
  • ☐ Gas üçün kiçik balans saxlayın, naməlum şəxsin dediyi ünvana “aktivləşdirmə” ödənişi göndərməyin.

Exchange və Wallet yollarının fərqi üçün tətbiqdə Alpha ticarəti bələdçisinə baxın.

Şübhəli fəaliyyət zamanı nə etməli

Fişinq bildirişi ilə hesab daxilində təsdiqlənmiş müdaxiləni eyni ardıcıllıqla idarə etməyin.

Yalnız şübhəli bildiriş var, hesabda anormallıq təsdiqlənməyib

  1. Bildirişdəki linki açmayın və göndərənə cavab verməyin.
  2. Etibarlı cihaz və şəbəkədən Binance App və ya əvvəlki bookmark ilə müstəqil daxil olun.
  3. Login activity, cihaz, API, çıxarış ünvanı, order və withdrawal tarixçəsini yoxlayın.
  4. Hesabda anormallıq yoxdursa, göndərən məlumatı və vaxtı saxlayın, fişinqi hesab daxilində report edin və e-poçtun təhlükəsizliyini yoxlayın.
  5. Naməlum login, order, withdrawal və ya security change görünürsə dərhal aşağıdakı təsdiqlənmiş hadisə prosesinə keçin.

Naməlum giriş, ticarət, çıxarış və ya təhlükəsizlik dəyişikliyi təsdiqlənib

  1. Etibarlı mühitə keçin: cari cihaz və ya şəbəkə nəzarətdə ola bilərsə, orada davam etməyin; etibarlı cihaz və şəbəkədən hesabın security girişini açın.
  2. Hesabı dərhal izolyasiya edin: Lock/Disable kimi mövcud təcili funksiyanı əvvəlcə istifadə edib yeni ticarət və çıxarışı dayandırın; tam sübut toplamaq üçün bunu gecikdirməyin.
  3. Yüksək riskli icazəni ləğv edin: naməlum sessiya və cihazı silin, şübhəli API Key və artıq icazəni revoke edin.
  4. Bərpa hüququnu qoruyun: Binance və bağlı e-poçtun ayrı parollarını dəyişin, güclü doğrulamanı yenidən qurun; müstəqil bərpa üsulunu təsdiqləmədən yeganə bərpa cihazını uzaqdan silməyin.
  5. Aktiv və dəyişikliyi tutuşdurun: çıxarış ünvanı, order, withdrawal, 2FA, Passkey, API və whitelist dəyişikliklərində sizə aid olmayanları qeyd edin.
  6. Wallet riskini idarə edin: şübhəli approval-u yalnız etibarlı mühitdən ləğv edin. Aktiv köçürülməlidirsə, təhlükəsiz qurulmuş yeni Wallet, yoxlanmış ünvan/şəbəkə və minimum approval istifadə edin; şübhəli cihazda əməliyyat etməyin.
  7. Dəstəyi hesab daxilindən açın: minimum zəruri sübutu verin, şəxsi mesajdakı “vasitəçi” və “safe address” təklifini qəbul etməyin.

Mövcud notification vaxtı, order ID, withdrawal ID və transaction hash izolyasiyadan əvvəl sürətlə qeyd edilə bilər, lakin sübut saxlamaq lock və revoke prosesini gecikdirməməlidir. Tam vaxt xətti və görüntülər containment-dən sonra hazırlanır; bütün tarixçəni əvvəlcədən silməyin.

Hadisə üçün sübut paketi

Hesab daxilində dəstəyə yazmazdan və hadisəni təhlil etməzdən əvvəl:

Sübut Saxlanacaq məlumat Gizlədiləcək məlumat
Hadisə vaxt xətti İlk aşkarlama, son normal əməliyyat, hər addımın vaxtı/qurşağı Aidiyyəti olmayan şəxsi məlumat
Cihaz və giriş Cihaz adı, vaxt, təxmini region, sizin təsdiqiniz Tam IP, Cookie, session Token
Ticarət və çıxarış Order ID, aktiv, miqdar, status, hash, ünvanın son hissəsi Bütün balans və əlaqəsiz ünvan
Təhlükəsizlik dəyişiklikləri Parol, 2FA, Passkey, API, whitelist dəyişmə vaxtı Parol, backup code, API Secret
Şübhəli mesaj Göndərən, URL mətni, vaxt və tələb Kod, sənəd və tam e-poçt
Görülən tədbir Lock, revoke, parol dəyişmə, report vaxtı və nəticə Yeni təhlükəsizlik açarı

Tam sübut paketini sosial şəbəkədə paylaşmayın və şübhəli URL-i yenidən açmayın; mətni olduğu kimi qeyd etmək kifayətdir.

Aylıq beş dəqiqəlik yoxlama

  • ☐ Cihaz və giriş fəaliyyətində naməlum element yoxdur.
  • ☐ E-poçt, 2FA, Passkey və bərpa vasitələri hələ sizin nəzarətinizdədir.
  • ☐ Çıxarış whitelist-i, API Key və DApp approval hələ lazımdır.
  • ☐ Tətbiq, əməliyyat sistemi və parol meneceri yenilənib.
  • ☐ Son bildirişlərin hamısı öz əməliyyatınızla uyğun gəlir.

Təhlükəsizlik hesab oğurluğu riskini azaldır, token qiyməti və likvidlik riskini aradan qaldırmır. Alpha erkən token riskləriticarət xərci bələdçisi ayrıca oxunmalıdır.

Tamamlanma meyarı

Siyahı bitdikdə bunları deyə bilməlisiniz: e-poçt itərsə hansı müdafiələr qalır, əsas doğrulama və müstəqil bərpa üsulu nədir, hansı cihaz və API hələ icazəlidir, çıxarış necə məhdudlaşır, Wallet-də hansı approval aktivdir və naməlum girişdə hansı etibarlı yoldan izolyasiya başlayır. Baza cədvəlində son yoxlama tarixi olmalıdır; cavabsız sahəni “gözləyir” saxlayın, tək “2FA aktivdir” cümləsi tam təhlükəsizlik deyil.

Tez-tez verilən suallar

Passkey varsa authenticator yenə lazımdırmı?

İkinci işlək üsul və bərpa yolunu saxlamaq məsləhətdir. Passkey rahat və fişinqə davamlıdır, amma cihaz itkisi, sinxronizasiya hesabı və uyğunluq problemi girişə mane ola bilər.

Anti-Phishing Code düzgündürsə məktub mütləq rəsmidirmi?

Tək siqnal kifayət deyil. Göndərən domenini, məzmunun öz əməliyyatınıza uyğunluğunu yoxlayın və həssas əməliyyatı məktub linkindən deyil, rəsmi App-dən açın.

Çıxarış whitelist-i hesab oğurluğunu tam dayandırırmı?

Xeyr. O yalnız icazəli ünvanları məhdudlaşdırır; e-poçt təhlükəsizliyi, 2FA, cihaz və API nəzarətini əvəz etmir.

Rəsmi mənbələr

Məlumat 2026-08-24 tarixində yoxlanılıb. Bu məzmun hesab və Wallet təhlükəsizliyi üçündür, investisiya məsləhəti deyil; funksiya adı, bərpa yolu və region mövcudluğu cari hesab interfeysinə tabedir.