頭條 · 安全指南
簡訊驗證碼保護的前提是你控制著自己的門號,一旦這個前提被攻擊者拿走,簡訊驗證碼就不再是你的防線,而是攻擊者手上的鑰匙。
Chloe Brennan
·
2026年07月30日
大多數人設定交易所帳號安全時,會很自然地把重心放在密碼強度、有沒有開啟雙重驗證這些看得到的設定上,卻很少意識到一件事:如果雙重驗證用的是簡訊,你帳號真正的安全邊界,其實不在交易所本身,而在你的電信商手上。SIM 卡交換攻擊繞過的不是交易所的安全機制,是這整條防線最上游、你完全無法直接控制的那一段。第一步:確認你的雙重驗證方式,是不是還依賴簡訊檢查所有跟資金相關的帳號(交易所、錢包 App、甚至綁定的 email),逐一確認雙重驗證用的是簡訊驗證碼、驗證器 App(如 Google Authenticator、Authy),還是硬體安全金鑰。如果發現任何一個帳號還在用簡訊當唯一的驗證方式,優先把它換成驗證器 App...