Panduan Lengkap Keselamatan Akaun
5 langkah untuk melindungi akaun Gate.io anda, mencegah assets dihack.
🔒 Penilaian Tahap Keselamatan
Melengkapkan semua 5 langkah, tahap keselamatan akaun = "Maksimum". Mengikut statistik, 90% hack berlaku pada akaun tanpa 2FA dan whitelist pengeluaran.
📋 Ringkasan Utama
- •2FA (Google Authenticator) adalah garis pertahanan terakhir akaun
- •Whitelist pengeluaran: hanya benarkan pengeluaran ke alamat whitelist
- •Anti-phishing: setiap email Gate.io tunjuk kod eksklusif anda
- •95% assets cold storage, SAFU fund 1.2M USDT perlindungan
- •Jangan kongsi kata laluan dan 2FA key dengan sesiapa
✍️ Dicuba oleh Penulis
Pengalaman peribadi 2024 dengan serangan phishing — menerima email palsu Gate.io meminta "pengesahan akaun segera". Kerana konfigurasi anti-phishing code (semua email rasmi tunjuk kod eksklusif saya), mengenal pasti segera. 2FA via Google Authenticator (bukan SMS), whitelist pengeluaran hanya 3 alamat dipercayai. Langkah-langkah ini menyusahkan untuk konfigur, tetapi akaun tidak pernah dihack.
Aktifkan Google Authenticator 2FA
3 minitKonfigurasi keselamatan asas dan paling penting. Login, pengeluaran, ubah kata laluan — semua perlu kod dinamik 6 digit.
- ✓ Akses "Account Center" → "Security Settings" → "Google Authenticator"
- ✓ Download Google Authenticator App (iOS/Android)
- ✓ Scan QR code di halaman, App tunjuk kod dinamik 6 digit
- ✓ Masukkan kod 6 digit untuk lengkapkan pengikatan
- ✓ ⚠️ Simpan kod backup di tempat selamat (1Password/kertas/offline storage)
Konfigur whitelist pengeluaran
2 minitHadkan pengeluaran hanya ke alamat pre-konfigur. Walaupun akaun dihack, assets tidak boleh dipindahkan.
- ✓ Akses "Account Center" → "Security Settings" → "Withdrawal Whitelist"
- ✓ Klik "Add Address", masukkan alamat pengeluaran biasa
- ✓ Pilih "Allow withdrawal only to whitelist addresses"
- ✓ Setiap alamat baru perlu tempoh menunggu 24 jam (buffer keselamatan)
Aktifkan kod anti-phishing
1 minitTunjuk kod peribadi di setiap email Gate.io, untuk mengenal pasti email palsu.
- ✓ Akses "Account Center" → "Security Settings" → "Anti-Phishing Code"
- ✓ Masukkan frasa yang anda boleh ingat (contoh "MalaysiaCrypto123")
- ✓ Semua email Gate.io rasmi akan mengandungi kod ini
- ✓ Email tanpa kod ini = email palsu!
Konfigur kekuatan kata laluan login
1 minitPastikan kata laluan kuat, tidak sama dengan tapak lain.
- ✓ Kata laluan minimum 12 karakter
- ✓ Sertakan huruf besar, huruf kecil, nombor, karakter khas
- ✓ Jangan guna kata laluan sama dengan tapak lain
- ✓ Kami syorkan 1Password/Bitwarden untuk generate dan urus
- ✓ Ubah kata laluan berkala (setiap 3-6 bulan)
Tutup kebenaran API yang tidak perlu
1 minitJika tidak guna alat trading ketiga, jangan buat API Key.
- ✓ Akses "Account Center" → "API Management"
- ✓ Semak jika ada API Key yang tidak digunakan
- ✓ Jika ada, delete segera
- ✓ Jika perlu API, hanya aktifkan kebenaran "Read", tidak "Trade" dan "Withdraw"
Hardware Wallet: Penyelesaian Keselamatan Muktamad
Jika anda pegang assets kripto besar (>1000 USDT nilai), kami syorkan guna hardware wallet cold storage:
- Ledger Nano S Plus/X: ~79-149 USD, sokong 5500+ coin
- Trezor Model One/T: ~69-219 USD, firmware open-source
- OneKey Classic: ~59 USD, hardware wallet China, sokong MS baik
Hardware wallet private key tidak pernah terdedah di rangkaian, walaupun komputer dihack assets tidak boleh dicuri.
Tabiat Keselamatan Harian
- Jangan trading atau akses akaun di WiFi awam
- Jangan klik links dalam email, manually taip gate.io
- Jangan simpan kata laluan dan 2FA backup dalam cloud notes/WhatsApp
- Jangan kongsi API Key dengan sesiapa
- Berkala semak log aktiviti akaun ("Account Center" → "Login History")
- Aktifkan notifikasi email (login/pengeluaran/password change hantar email)