Google Authenticator(谷歌驗證器)
這是最推薦的2FA方式。安裝App後繫結,每30秒自動生成一個6位數字驗證碼,離線也能用,不依賴網路和手機號。安全性高的原因是驗證碼只存在你手機本地,不透過任何網路傳輸,駭客無法遠端截獲。唯一的風險是手機丟失,所以備份金鑰務必妥善儲存。
簡訊驗證碼
繫結手機號後,操作時會傳送驗證碼到你的手機。優點是門檻最低,不需要額外安裝App。缺點是存在SIM卡被克隆(SIM Swap攻擊)的風險,在一些國家這種攻擊已經非常普遍。另外如果你出國或者手機訊號差,可能收不到簡訊。不建議把簡訊作為唯一的2FA方式。
郵箱驗證碼
每次操作時向你的註冊郵箱傳送驗證碼。和簡訊類似,方便但安全等級一般。如果郵箱本身沒有做好安全防護(比如郵箱密碼太簡單或者郵箱沒開兩步驗證),別人登入了你的郵箱就能拿到驗證碼。郵箱驗證更適合作為輔助驗證手段,而不是主力。
硬體安全金鑰(YubiKey)
YubiKey是一種物理裝置,像隨身碟一樣插入電腦的USB口或透過NFC碰觸手機來完成驗證。安全性最高,因為它是物理硬體,遠端攻擊完全無效。適合持有大量資產的使用者。缺點是需要單獨購買裝置(大概200-400元),而且如果丟了恢復起來比較麻煩。
生物識別
幣安App支援指紋和麵部識別來解鎖App以及確認部分操作。這個功能依賴手機本身的生物識別硬體,方便日常使用,但它更多是裝置級別的保護,不能替代上面提到的賬戶級別的2FA。
推薦的組合方案
最佳組合是:Google Authenticator作為主要2FA + 郵箱驗證碼作為輔助。如果資產較大,再加一個YubiKey硬體金鑰。不建議只用簡訊驗證碼作為唯一的2FA。還沒有賬號的話,註冊幣安後第一時間繫結谷歌驗證器。