Mandatori · 2026-07-02 Dikemas kini · 6 min bacaan

Panduan Lengkap Keselamatan Akaun

5 langkah untuk melindungi akaun Gate.io anda, mencegah assets dihack.

🔒 Penilaian Tahap Keselamatan

Melengkapkan semua 5 langkah, tahap keselamatan akaun = "Maksimum". Mengikut statistik, 90% hack berlaku pada akaun tanpa 2FA dan whitelist pengeluaran.

📋 Ringkasan Utama

  • 2FA (Google Authenticator) adalah garis pertahanan terakhir akaun
  • Whitelist pengeluaran: hanya benarkan pengeluaran ke alamat whitelist
  • Anti-phishing: setiap email Gate.io tunjuk kod eksklusif anda
  • 95% assets cold storage, SAFU fund 1.2M USDT perlindungan
  • Jangan kongsi kata laluan dan 2FA key dengan sesiapa

✍️ Dicuba oleh Penulis

Pengalaman peribadi 2024 dengan serangan phishing — menerima email palsu Gate.io meminta "pengesahan akaun segera". Kerana konfigurasi anti-phishing code (semua email rasmi tunjuk kod eksklusif saya), mengenal pasti segera. 2FA via Google Authenticator (bukan SMS), whitelist pengeluaran hanya 3 alamat dipercayai. Langkah-langkah ini menyusahkan untuk konfigur, tetapi akaun tidak pernah dihack.

1

Aktifkan Google Authenticator 2FA

3 minit

Konfigurasi keselamatan asas dan paling penting. Login, pengeluaran, ubah kata laluan — semua perlu kod dinamik 6 digit.

  • Akses "Account Center" → "Security Settings" → "Google Authenticator"
  • Download Google Authenticator App (iOS/Android)
  • Scan QR code di halaman, App tunjuk kod dinamik 6 digit
  • Masukkan kod 6 digit untuk lengkapkan pengikatan
  • ⚠️ Simpan kod backup di tempat selamat (1Password/kertas/offline storage)
2

Konfigur whitelist pengeluaran

2 minit

Hadkan pengeluaran hanya ke alamat pre-konfigur. Walaupun akaun dihack, assets tidak boleh dipindahkan.

  • Akses "Account Center" → "Security Settings" → "Withdrawal Whitelist"
  • Klik "Add Address", masukkan alamat pengeluaran biasa
  • Pilih "Allow withdrawal only to whitelist addresses"
  • Setiap alamat baru perlu tempoh menunggu 24 jam (buffer keselamatan)
3

Aktifkan kod anti-phishing

1 minit

Tunjuk kod peribadi di setiap email Gate.io, untuk mengenal pasti email palsu.

  • Akses "Account Center" → "Security Settings" → "Anti-Phishing Code"
  • Masukkan frasa yang anda boleh ingat (contoh "MalaysiaCrypto123")
  • Semua email Gate.io rasmi akan mengandungi kod ini
  • Email tanpa kod ini = email palsu!
4

Konfigur kekuatan kata laluan login

1 minit

Pastikan kata laluan kuat, tidak sama dengan tapak lain.

  • Kata laluan minimum 12 karakter
  • Sertakan huruf besar, huruf kecil, nombor, karakter khas
  • Jangan guna kata laluan sama dengan tapak lain
  • Kami syorkan 1Password/Bitwarden untuk generate dan urus
  • Ubah kata laluan berkala (setiap 3-6 bulan)
5

Tutup kebenaran API yang tidak perlu

1 minit

Jika tidak guna alat trading ketiga, jangan buat API Key.

  • Akses "Account Center" → "API Management"
  • Semak jika ada API Key yang tidak digunakan
  • Jika ada, delete segera
  • Jika perlu API, hanya aktifkan kebenaran "Read", tidak "Trade" dan "Withdraw"

Hardware Wallet: Penyelesaian Keselamatan Muktamad

Jika anda pegang assets kripto besar (>1000 USDT nilai), kami syorkan guna hardware wallet cold storage:

  • Ledger Nano S Plus/X: ~79-149 USD, sokong 5500+ coin
  • Trezor Model One/T: ~69-219 USD, firmware open-source
  • OneKey Classic: ~59 USD, hardware wallet China, sokong MS baik

Hardware wallet private key tidak pernah terdedah di rangkaian, walaupun komputer dihack assets tidak boleh dicuri.

Tabiat Keselamatan Harian

  • Jangan trading atau akses akaun di WiFi awam
  • Jangan klik links dalam email, manually taip gate.io
  • Jangan simpan kata laluan dan 2FA backup dalam cloud notes/WhatsApp
  • Jangan kongsi API Key dengan sesiapa
  • Berkala semak log aktiviti akaun ("Account Center" → "Login History")
  • Aktifkan notifikasi email (login/pengeluaran/password change hantar email)

Soalan Lazim

Kod backup 2FA hilang, apa buat? +
Klik "2FA Lost" di halaman login, reset via pengesahan email/telefon + pengesahan KYC. Proses mengambil 24-48 jam. Kami syorkan simpan kod backup ketika mengikat 2FA.
Telefon hilang, macam mana login dengan 2FA? +
Jika ada kod backup, login dengan backup kemudian ikat telefon baru. Jika tanpa backup, hubungi sokongan manually, berikan maklumat KYC, tunggu 24-48 jam.
Apa guna kod anti-phishing? +
Anti-phishing code adalah frasa yang anda konfigur, semua email Gate.io rasmi akan mengandungi kod ini. Jika email mendakwa Gate.io tetapi tanpa kod anti-phishing anda = phishing email, jangan klik links.
Whitelist pengeluaran menyusahkan? +
Tidak. Pengeluaran harian hanya ke 1-2 alamat, konfigur whitelist sekali kemudian tidak perlu operasi lagi. Kelebihan: walaupun akaun dihack, hacker tidak boleh pindahkan assets ke alamat sendiri. Salah satu langkah keselamatan paling penting.
Gate.io boleh dihack? +
Mana-mana exchange boleh diserang. Gate.io guna pemisahan cold/hot wallet (95%+ assets dalam cold wallet), multi-sig, SAFU fund keselamatan 1.2M USDT, 13 tahun tanpa insiden serius. Tetapi kami syorkan assets besar guna hardware wallet cold storage.

Keselamatan Konfigur

Akaun selamat, mula deposit dan trading

Lihat Panduan Deposit →