保护您的Kraken帐户和电子生活

最近更新 2026年9月30日

在Kraken,我们将安全置于首位,并在此持续投入大量资源。但平台再完善的安全措施,也无法弥补个人安全防护的不足。

请使用以下账户安全工具和建议,切勿与任何人共享账户访问权限。

  1. 1

    切勿允许任何人代表您创建或管理账户。诈骗者会主动提出为您“设置”或“管理”账户,目的是控制您的账户和资金。

  2. 2

    请创建至少15个字符的密码,且不得与其他网站的密码相同。我们的最低要求为12个字符,但越长越安全。建议使用KeePassXC等密码管理器来创建和保存密码。

  3. 3

    请使用通行密钥开启登录双重验证。这是账户中最重要的安全功能。请设置多个通行密钥,以便留有备份。

    1. 请点击个人头像图标,进入安全设置。在"登录双重验证"下,选择"添加通行密钥"。
    2. 开启登录双重验证后,执行添加、编辑或删除双重验证方式等敏感操作时,需通过登录双重验证或主密钥(如已设置)进行确认。此功能称为进阶双重验证。
    3. 条件允许时,请优先选择通行密钥,而非双重身份认证APP。通行密钥可有效抵御网络钓鱼;双重身份认证APP的验证码则可能遭到窃取。请参阅使用双重身份认证APP的风险。
    4. 如使用双重身份认证APP,请将其备用码妥善保存在安全的离线环境中。任何人一旦获取备用码,即可在自己的设备上配置您的双重验证。同时请关闭云端同步:一旦有人入侵您验证码所同步的Google、Apple或Microsoft账户,即可获取您的双重验证码。请参阅使用双重身份认证APP的风险。
    5. 如无法访问登录双重验证,请参阅无法登录账户怎么办?
  4. 4

    请使用通行密钥设置主密钥。主密钥可防止他人未经授权重置密码,同时也是登录双重验证的备用方案。

    1. 如果电子邮件账户遭到入侵,主密钥可阻止他人在没有主密钥的情况下重置您的Kraken密码。
    2. 请将主密钥保存在与登录双重验证不同的设备上,以免单一设备丢失或被入侵时两者同时暴露。例如,若登录双重验证的通行密钥存储在手机上,请在硬件安全密钥上创建主密钥通行密钥。切勿将两者保存在同一个双重身份认证APP中。请参阅使用双重身份认证APP的风险。
    3. 请点击个人头像图标,进入安全设置。请找到「主密钥」,并按照提示完成设置。
    4. 请在开启全局设置锁(GSL)之前先设置主密钥。GSL开启后,将无法添加或更改主密钥。
  5. 5

    请开启全局设置锁(GSL),锁定账户设置和提币地址的修改权限;即便有人进入您的账户,也无法更改。

    1. 开启GSL时,可自行选择解除所需的等待时长,范围为1至30天。默认等待时长为3天。
    2. 若未设置主密钥,需等待完整的等待期才能解除GSL。Kraken客服团队无法缩短等待时长。若在开启GSL之前已设置主密钥,可用主密钥立即解除GSL。
    3. 请点击个人头像图标,进入安全设置。请找到「全局设置锁」,将其开启并选择等待时长。
  6. 6

    请为提款、交易和API密钥开启2FA。

    1. 提款和交易双重验证可在安全设置中找到,与登录双重验证和主密钥位于同一位置。有关API密钥的设置,请参阅API密钥双重身份认证(2FA)如何运作?
    2. 上述措施只有在他人进入账户后无法关闭时,才能真正发挥保护作用。登录双重验证或GSL可阻止这一情况发生。
  7. 7

    请定期检查账户活动记录。

    1. 请查看当前活跃会话及已连接设备。在Kraken及Kraken应用中,请点击个人头像图标,然后进入“设备管理”。在Kraken Pro中,请点击个人头像图标,然后进入“安全”>“设备管理”。
    2. 若发现不认识的会话或设备,请参阅我的账户遭到入侵,该怎么办?
    3. 请保持电子邮件通知开启,并对任何意外收到的安全邮件(例如新设备审核或新提币地址通知)立即采取行动。
  8. 8

    谨防诈骗。

    1. 请将id.kraken.com/sign-in添加至浏览器书签,并通过书签登录,而非搜索Kraken。
    2. 切勿与任何人共享您的登录信息。Kraken 客服团队绝不会索要您的密码,也不会要求您安装第三方软件。
    3. 收到声称来自Kraken的电子邮件时,请通过这封邮件来自Kraken吗?进行核实。
  9. 9

    请仅使用Kraken官方应用:Kraken应用、Kraken Pro应用、Krak应用及Kraken钱包。任何使用Kraken名称或索取Kraken登录信息的其他应用均属网络钓鱼。

若有人入侵了与您Kraken账户绑定的电子邮件地址,便可借此查询用户名、重置密码并审批提款。

  1. 1

    使用与 Kraken 密码相同的设置指南来创建密码。

    1. 请确保该密码独一无二,且未用于其他任何账户。
  2. 2

    请为电子邮件账户开启双重身份认证(2FA);若邮件服务商支持通行密钥,请优先使用。若有其他选项可用,请勿使用短信(SMS)2FA。

  3. 3

    请将手机号码从电子邮件账户中移除。

    1. 许多邮件服务商支持通过短信重置密码。一旦有人控制了您的手机号码,便可重置邮箱密码,进而重置您的Kraken密码。请改用通行密钥及安全存储的备用码来恢复电子邮件账户。
  4. 4

    若您熟悉加密工具,且您的邮件服务商支持,可设置PGP以接收我们发送的签名加密电子邮件。

如需了解更多信息,请参阅保护您的电子邮件地址。

受感染的设备可记录您输入的所有内容。手机也是大多数人用于双重身份认证(2FA)的设备,请务必妥善保护。

  1. 1

    请为设备设置高强度密码。

    1. 请使用较长的密码,并在设备支持的情况下开启生物识别登录(指纹或面部识别)。请避免使用容易被猜到的PIN码和解锁图案。
  2. 2

    请勿与他人共用设备。

    1. 请勿将设备的访问权限或密码共享给任何人,包括亲友,尤其是用于2FA的设备。
  3. 3

    切勿因他人主动联系您并要求您安装远程访问软件(如AnyDesk、TeamViewer或Quick Assist)而照做。

    1. 诈骗者常冒充技术支持人员、银行或交易所,以“修复”紧急问题为由索取远程访问权限。一旦连接成功,他们即可查看并控制您的设备,进而盗取您的账户。
    2. 如确有正当需要(如工作或协助家人)而使用上述工具,请仅接受您自行安排的会话,且在他人连接期间切勿登录Kraken或确认任何提款操作。请参阅远程访问软件的风险。
    3. Kraken 客服团队绝不会要求您安装远程访问或屏幕共享软件。
  4. 4

    请仅使用您本人的个人设备登录。请避免使用公共电脑或共享设备。

  5. 5

    请勿使用工作设备访问个人账户。雇主可能会监控并记录您在工作设备上的操作。

手机号码被广泛用于账户登录与找回,因此成为攻击者的重点目标。攻击者可能诱骗移动运营商将您的号码转移至其掌控的SIM卡上。这种攻击方式称为SIM卡劫持(SIM swap)。一旦控制了您的号码,攻击者便可接收您的短信验证码,进而盗取您的账户。

请按以下步骤操作:

  1. 1

    请尽量避免使用手机号码登录账户或进行双重身份认证(2FA)。

    1. 请将短信(SMS)2FA替换为通行密钥。仅在通行密钥不可用时,才使用双重身份认证APP。
  2. 2

    请为运营商账户设置高强度PIN码或密码,确保未经授权的人无法修改账户信息。

  3. 3

    请联系运营商申请号码锁定(有时称为号码冻结或携号转网保护),并设置SIM卡PIN码,以防止号码被未经授权转移。

  4. 4

    请定期检查各在线账户,并从不需要留存手机号码的账户中删除该号码。

  5. 5

    若您有公开主页,或持有较多储蓄及加密货币资产,建议申请一个专用手机号码,仅用于账户安全验证。

    1. 请勿将该号码告知任何人,也不要用于其他任何用途。

网络连接一旦遭到入侵,攻击者可借此窃取您的登录信息,或将您引导至钓鱼网站。

  1. 1

    请修改家用路由器的默认管理员密码。

    1. 默认密码通常印在路由器背面或公开发布于网络上。任何接入您网络的人,或在开启远程管理时的任何在线用户,都可利用该密码修改路由器设置。
    2. 请设置唯一密码,并遵循与Kraken密码相同的设置规范。密码越长、越独特,被破解的难度就越大。
  2. 2

    如无需要,请关闭远程管理功能。

  3. 3

    请为Wi-Fi网络设置密码加以保护。此密码与路由器管理员密码相互独立。如路由器支持,请启用WPA3或WPA2加密。

  4. 4

    如路由器支持访客网络,建议开启,并将主网络仅供自己的设备使用。

  5. 5

    请避免使用公共Wi-Fi,优先使用手机流量上网。如必须使用公共Wi-Fi,请选择信誉良好的付费VPN。免费VPN可能会记录或出售您的数据。

恶意浏览器扩展程序和仿冒网站可能窃取您的登录信息及加密货币资产。

  1. 1

    请仅从浏览器官方扩展商店安装所需的扩展程序。

    1. 安装前,请确认扩展程序的开发者及其所请求的权限。若某扩展程序声称可"读取和更改您在所有网站上的数据",则意味着它能监控您在浏览器中的一切操作。
    2. 请卸载不再使用的扩展程序。
    3. 热门加密钱包扩展程序的仿冒版本十分常见。请务必从钱包官方网站下载。
  2. 2

    请警惕"钱包盗取"类恶意网站。

    1. 此类网站通常以广告、社交媒体、私信或"免费空投"为诱饵,引导您连接加密钱包并授权交易。一旦授权,诈骗者即可转移您的资金。
    2. 切勿通过他人发送的链接访问网站并连接钱包或授权交易。操作前请仔细核对网址。
    3. 确认前请仔细阅读授权内容。若钱包请求动用代币的权限,或出现您看不懂的请求,请直接拒绝。
  3. 3

    切勿因网站提示(例如"证明您是真人")而将任何命令复制粘贴到计算机中执行。这是安装恶意软件的常见手段。请参阅警惕计算机恶意软件及远程访问软件的风险。

了解您持有加密资产的人越多,您遭受网络钓鱼、SIM卡劫持、勒索乃至人身威胁(极少数情况下)的风险就越高。

  1. 1

    请勿在社交媒体上发布加密资产持仓、余额或交易收益等信息,包括相关截图。

  2. 2

    请勿以可关联到您身份的方式公开钱包地址。任何人都可在区块链上查看钱包余额及交易历史。

  3. 3

    请减少在网上公开个人信息,例如家庭住址、电话号码、电子邮件地址、工作单位及出行计划。攻击者会利用这些信息冒充您向运营商或电子邮件服务商发起请求,并使网络钓鱼消息更具迷惑性。

  4. 4

    对于突然联系您谈论加密资产的陌生人,请保持警惕,包括通过社交媒体、交友应用及即时通讯应用联系您的人。请参阅防范诈骗指南。