掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

說個事:去年有個朋友,交易所帳號密碼被撞庫了,但因爲開了谷歌驗證器,黑客愣是進不去。省下來的錢夠他買輛車。



這就是二次驗證的價值——不是讓你學密碼學,是讓你少虧錢。

原理三句話說完:你掃碼時存了一把密鑰,交易所也存了一份,雙方每30秒用同一個公式算出同一個6位數。不聯網也能算,所以離線最安全。黑客沒有你那把密鑰,算到死也算不出驗證碼。

實操建議:找個舊手機,拔卡、斷網、關WiFi,專門裝谷歌驗證器。這叫"空氣隔離",軍隊級別的防護,成本就一臺喫灰的舊機。能測試、能復制、立刻能用。

短信驗證別用了,SS7劫持、SIM卡複製,太多漏洞。郵箱也一樣,撞庫釣魚防不勝防。

再往後看,Passkey會逐漸取代TOTP。它用非對稱加密,私鑰永遠不離開你設備,服務器只存公鑰,被拖庫也沒事。但普及還要幾年,現在老老實實用離線驗證器就夠了。

一臺舊手機,省下一輛車的錢,這筆帳誰都算得明白。
查看原文
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)