Halaman coinglass login yang sebenar berada di coinglass.com/login. Dibuka dalam pelayar secara langsung pada 27 Julai 2026, ia mengandungi medan e-mel, medan kata laluan, pautan "Forgot Password? Reset Password", satu pemisah bertulis OR, dan satu butang bertanda "Continue with Google". Di bawahnya, satu baris bertanya sama ada anda baharu di CoinGlass dan menawarkan untuk membuka akaun. Pendaftaran percuma, di coinglass.com/signup. Itu sahaja keseluruhan borang itu.
Apa yang tiada lebih penting daripada apa yang ada. Tiada sambungan dompet pada halaman itu. Tiada kotak seed phrase, tiada modal WalletConnect, tiada langkah "sahkan pegangan anda", tiada gesaan deposit, tiada alamat untuk menghantar apa-apa. CoinGlass menjual akses kepada data pasaran derivatif. Ia tidak pernah memerlukan kunci kepada wang anda, dan halaman log masuknya tidak pernah memintanya.
Yang menghasilkan satu keadaan yang ganjil. Akaun CoinGlass antara log masuk paling tidak berbahaya yang anda miliki, kerana tiada apa-apa di dalamnya untuk dicuri. Bahagian yang bahaya ialah tiga puluh saat sebelum anda sampai ke sana: halaman hasil carian, di mana sesiapa yang ada kad kredit boleh duduk di atas senarai organik dan sesiapa yang ada pendaftar boleh membeli nama yang tersasar satu huruf.
Di mana halaman log masuk sebenar berada
Satu hos sahaja yang berwibawa: coinglass.com. Segala yang sah yang kami perhatikan sepanjang penyelidikan terletak padanya atau pada subdomainnya. Taip sendiri sekali, tandai buku hasilnya, dan guna penanda buku itu selepas ini. Tabiat tunggal itu mengalahkan seluruh kategori serangan yang dihuraikan di bawah halaman ini, kerana penanda buku tidak boleh diperdaya oleh kedudukan carian.
| Domain | Apa itu | Status |
|---|---|---|
coinglass.com | Platform utama, log masuk, pendaftaran, harga, papan pemuka | Sah |
docs.coinglass.com | Rujukan API dan dokumentasi pembangun | Sah |
legend.coinglass.com | Legend, persekitaran carta lanjutan | Sah |
coinglass.online | Domain seiras, ditandakan oleh ScamAdviser | Berkemungkinan penipuan |
| Apa-apa lagi | Belum disahkan oleh kami | Anggap sebagai bermusuh |
Aplikasi mudah alih ialah pintu depan berasingan dengan peraturan yang sama terlekat padanya: pasang hanya daripada App Store atau Google Play, kedua-duanya dipaut daripada halaman muat turun CoinGlass sendiri. Kami menghuraikan penyenaraian gedung, rentetan versi dan masalah pemasangan sendiri dalam panduan memuat turun aplikasi CoinGlass. APK yang ditarik daripada laman cermin ialah halaman log masuk yang tidak boleh anda periksa.
Apa yang akaun itu benar-benar buka
Kurang daripada yang disangka kebanyakan orang. CoinGlass menjalankan model freemium yang sebahagian besar data pasarannya bersifat awam: open interest, funding rate, jumlah liquidation, nisbah long/short dan aliran ETF semuanya terpapar pada halaman web percuma tanpa sebarang log masuk. Heatmap liquidation juga boleh dilihat tanpa akaun, cuma terhad pada tahap percuma kepada BTC dan ETH dengan paparan 6 bulan dan 12 bulan serta tanpa muat semula automatik.
| Fungsi | Perlu akaun | Asas |
|---|---|---|
| Dapatkan kunci API daripada papan pemuka | Ya | Dinyatakan dalam dokumentasi API CoinGlass |
| Simpan konfigurasi Supercharts | Ya | Didokumentasikan; pendaftaran perlu untuk mengekalkan susun atur |
| Urus langganan Prime atau API | Ya | Pengebilan dilampirkan kepada sesuatu akaun |
| Makluman dan senarai pantau | Hampir pasti | Kesimpulan kami — tidak disahkan pada mana-mana halaman terbitan |
| Baca open interest, funding, liquidation | Tidak | Akses web percuma, tanpa pendaftaran |
Tentang makluman dan senarai pantau kami sedang menyimpulkan, dan kami lebih suka mengakuinya. Makluman dihantar ke e-mel, tolakan aplikasi, pemberitahuan pelayar, webhook, Telegram dan Discord; senarai pantau pula senarai instrumen yang disimpan. Kedua-duanya memerlukan keadaan tersimpan bagi setiap pengguna dan satu destinasi penghantaran, yang dalam praktiknya bermakna sebuah akaun. Tiada halaman CoinGlass menyatakannya secara terus, jadi anggap ia penaakulan, bukan fakta.
2FA: jawapan jujurnya
Kami tidak tahu sama ada CoinGlass menawarkan pengesahan dua faktor. Tiada apa-apa pada borang log masuk pra-pengesahan yang menunjukkannya: tiada pilihan aplikasi pengesah, tiada gesaan kunci keselamatan, tiada sebutan tentang langkah kedua. Jika 2FA wujud, ia akan berada dalam tetapan akaun di sebalik log masuk, dan kami tidak menemui halaman CoinGlass terbitan yang mendokumentasikannya. Mana-mana panduan yang dengan yakin menerangkan cara mengaktifkan 2FA CoinGlass sedang menghuraikan sesuatu yang ia sendiri belum sahkan.
Apa yang kami semak, dan apa yang tidak
Borang log masuk dibuka dan dibaca dalam pelayar secara langsung pada 27 Julai 2026. Dua medan itu, pautan set semula dan butang Google semuanya datang daripada pemerhatian tersebut. Tetapan akaun berada di sebalik pengesahan dan tidak diperiksa. Ketiadaan bukti di sini bermaksud tepat itu sahaja.
Jawapan praktikalnya tidak bergantung pada penyelesaian soalan itu. Beri akaun itu kata laluan rawak yang panjang daripada pengurus kata laluan dan jangan sekali-kali gunakannya semula, yang tidak memakan kos apa-apa dan menyingkirkan satu-satunya serangan realistik pada akaun yang tiada dana. Kemudian belanjakan usaha di tempat yang benar-benar bertukar menjadi keselamatan: 2FA pada e-mel anda, akaun Google anda dan yang paling utama bursa anda. Yang terakhir itu memegang wang, dan itulah yang dituju penyerang.
Tiga jenis akaun, tiga risiko
Kebanyakan kekeliruan tentang keselamatan akaun kripto berpunca daripada melayan tiga perkara yang sangat berbeza sebagai satu kategori. Log masuk analitik, log masuk bursa dan dompet kustodi sendiri gagal dengan cara yang sama sekali berlainan, dan kadar berjaga-jaga yang betul bagi setiap satu berbeza sehingga berganda-ganda.
Tidak pegang apa-apa
Akaun CoinGlass menyimpan keutamaan, carta tersimpan, destinasi makluman dan mungkin satu kunci API. Kes paling teruk yang realistik: seseorang membaca senarai pantau anda dan menghabiskan kuota berbayar anda. Tetap berbaloi diberi kata laluan unik, kerana pasangan yang bocor akan dicuba semula di tempat lain.
Wang anda, atas nama mereka
Venue berkustodi memegang kunci peribadi dan berhutang baki kepada anda, seperti bank. Ia boleh membekukan, memulihkan, dan boleh dipaksa. Itu menjadikan 2FA, senarai alamat pengeluaran yang dibenarkan dan skop kebenaran API sebagai pertahanan sebenar, dengan pengesahan identiti sebahagian daripada urusannya.
Wang anda, di tangan anda
Anda memegang seed phrase, jadi andalah seluruh jabatan keselamatan itu. Tiada set semula kata laluan, tiada meja sokongan, tiada pembalikan. Kompromi bersifat kekal. Sebagai balasan, tiada siapa boleh membekukannya atau meminjamkannya.
Perbezaan asas di sebalik semua ini ialah berkustodi lawan bukan kustodi. Berkustodi bermakna orang lain memegang kunci dan menyimpan catatan lejar tentang apa yang terhutang kepada anda; anda log masuk untuk mengarahkan mereka. Bukan kustodi bermakna kunci itu terbit daripada satu frasa yang hanya anda miliki, dan tiada log masuk kerana tiada pengendali untuk dilog masuk. Frasa itulah akaunnya.
Berkustodi
Kata laluan boleh diset semula
Hilangkannya dan sokongan boleh mengesahkan anda lalu memulihkan akses. Sebaliknya: kegagalan, ketidakmampuan bayar atau tindakan pematuhan venue itu menjadi masalah anda. Anda seorang pemiutang tidak bercagar yang ada papan pemuka.
Bukan kustodi
Frasa tidak boleh diset semula
Tiada apa-apa untuk dipulihkan, hanya dua belas atau dua puluh empat perkataan yang menjana semula setiap kunci. Tiada siapa boleh membantu anda, dan sifat yang sama itulah yang bermakna tiada siapa boleh membekukan anda.
Penggunaan semula kata laluan ialah jambatan antara lajur itu
Akaun analitik tidak memegang wang, jadi ia diberi kata laluan lemah, jadi kata laluan itu digunakan semula, jadi pasangan itu bocor dalam pelanggaran yang tiada kaitan — dan kemudian ia dicuba semula pada bursa. Cubaan semula itu dipanggil credential stuffing, dan itulah mekanisme yang menukar log masuk tidak berbahaya menjadi log masuk yang mahal.
Kenapa carian itu sendiri risikonya
CoinGlass telah memberi amaran secara terbuka bahawa carian Google untuk namanya sendiri boleh memaparkan laman phishing. Dalam notis yang dilaporkan pada 3 Januari 2024, ia memberitahu pengguna bahawa laman web dan aplikasi rasminya tidak akan meminta mereka memautkan dompet, dan menegaskan semula bahawa platform itu tidak menyokong dagangan, deposit mahupun pengeluaran. Syarikat itu, pada dasarnya, sedang memberitahu orang ramai supaya jangan percayakan enjin carian.
Dari mana datangnya dakwaan ini
Notis phishing itu dilaporkan oleh ChainCatcher pada 3 Januari 2024 dan disiarkan pada hari sama di Binance Square. Domain seiras coinglass.online ditandakan sebagai berkemungkinan penipuan oleh ScamAdviser. Penerangan borang log masuk datang daripada pemerhatian langsung kami sendiri pada 27 Julai 2026, bukan daripada mana-mana halaman CoinGlass.
Pembaca di Malaysia ada satu semakan tambahan yang murah: Suruhanjaya Sekuriti (SC) menyelenggara Senarai Amaran Pelabur bagi laman dan entiti yang beroperasi tanpa kebenaran, dan ia berbaloi disemak sebelum anda menyerahkan apa-apa kepada mana-mana laman kewangan yang tidak anda kenali. Itu tidak menggantikan membaca bar alamat, cuma menambah satu lagi lapisan pada tabiat yang sama.
Rajah di bahagian atas halaman ini meletakkan kedua-dua borang bersebelahan, kerana perbezaannya berhenti menjadi halus sebaik anda tahu tempat mencari. Halaman sebenar meminta dua perkara yang anda sudah tahu. Yang palsu meminta dua perkara itu, kemudian terus meminta lagi: butang sambung dompet, medan frasa pemulihan yang dibalut sebagai "pulihkan akaun anda", buih sembang sokongan, biasanya satu pemasa. Setiap medan tambahan ialah satu persoalan tentang halaman itu.
Laman dan aplikasi rasmi tidak akan membenarkan pengguna memautkan dompet mereka, dan platform itu tidak menyokong dagangan, deposit mahupun pengeluaran.
Notis phishing CoinGlass, seperti dilaporkan 3 Januari 2024
Satu peraturan yang menangkap semua yang palsu
Jika tiada apa-apa lain yang anda ingat di sini, ingat bentuk perkhidmatan ini. CoinGlass membaca pasaran. Ia tidak menggerakkan wang, tidak memegang wang dan tidak menyentuh mana-mana rantaian bagi pihak anda. Fakta struktur itu menghasilkan satu ujian tanpa pengecualian dan tanpa kes sempadan.
Laman data baca sahaja tidak pernah perlukan kunci anda
Tiada halaman yang membawa nama CoinGlass mempunyai sebarang alasan sah untuk meminta sambungan dompet, seed phrase, deposit atau pengeluaran. Jika ada yang meminta, ia penipuan. Bukan tersalah tetapan, bukan ciri baharu, bukan integrasi rakan kongsi — penipuan, tanpa pengecualian. Tutup tab itu.
Peraturan itu boleh diperluas kepada setiap papan pemuka analitik, penjelajah blok, penjejak portfolio dan "penyemak airdrop" yang akan anda temui. Alat yang hanya membaca data tidak perlukan akses tulis kepada dana anda. Saat alat baca sahaja memintanya, kategori itu telah dicabuli — dan kategori lebih mudah diingat daripada mana-mana senarai domain.
Membaca data itu langkah pertama. Melihatnya bergerak itu langkah kedua.
Carta open interest dan funding rate jauh lebih masuk akal apabila diletakkan bersebelahan buku pesanan hidup yang boleh anda perhatikan sendiri.
Pautan tajaan. Kami mungkin memperoleh komisen jika anda membuka akaun melaluinya, tanpa sebarang kos tambahan kepada anda. Ini bukan nasihat pelaburan, dan produk berleveraj boleh merugikan anda lebih daripada jumlah yang anda depositkan. Baca penafian kami.
Petunjuknya, mengikut urutan semakan
Semak perkara ini mengikut turutan, kerana semakan yang paling murah menyingkirkan paling banyak yang palsu. Urutannya lebih penting daripada senarainya.
Baca huruf demi huruf
Bukan halamannya, bukan logonya. Bar alamat, dari kiri ke kanan, perlahan-lahan. Perhatikan perkataan tambahan, huruf yang ditukar dan penghujung berlainan seperti coinglass.online yang ditandakan itu. Subdomain duduk di sebelah kiri domain sebenar; apa yang duduk tepat di kiri penghujung itulah pemilik laman.
Hasil teratas itu dijual
Penempatan berbayar terpapar di atas hasil organik dan pergi kepada sesiapa yang membida. Kedudukan pertama membuktikan bajet, bukan kesahihan. Leret melepasi blok iklan, atau langkau carian dan guna penanda buku anda.
Pengurus kata laluan lebih pintar daripada anda
Pengurus mengisi kelayakan hanya pada domain tepat yang ia simpan. Keengganan yang senyap ialah penggera domain tidak sepadan, bukan pepijat. Jangan tampal kata laluan secara manual untuk memintasnya. Ini isyarat paling boleh dipercayai dalam senarai ini.
Tekanan buatan
Jam undur, "akaun anda akan dikunci dalam 15 minit", pengesahan semula paksa, ejen sokongan yang muncul tanpa diminta. Semuanya wujud untuk menghalang anda membaca bar alamat. Halaman log masuk sebenar bersabar.
Satu tujuan sahaja
Medan frasa pemulihan ada satu fungsi sahaja, dan fungsinya bukan pemulihan. Tiada bursa, platform data atau meja sokongan yang perlukan perkataan itu. Menaipnya ialah perbuatan menyerahkan dana.
Penyulitan bukan pengesahan
Sijil percuma dan automatik. Halaman phishing menunjukkan mangga yang sama dengan yang sebenar. Ia mengesahkan sambungan, bukan kejujuran sesiapa di hujung sana.
Jika anda sudah terlanjur menaipnya
Kerjakan ini mengikut turutan, yang paling pantas dan paling berkesan dahulu. Masa paling penting pada langkah terakhir, dan hampir tidak penting langsung pada yang pertama.
Tukar kata laluan di laman sebenar
Capai
coinglass.comdaripada penanda buku yang anda buat sendiri atau dengan menaip alamatnya. Jangan sekali-kali daripada pautan e-mel, iklan carian, atau halaman yang baru anda tinggalkan. Tetapkan kata laluan rawak yang panjang, dijana oleh pengurus kata laluan.Tukar di setiap tempat anda gunakannya semula
Langkah yang orang langkau, dan langkah yang paling penting. Halaman palsu tadi hanyalah tempat pengumpulan; penggunaan semula itulah yang menukar pengumpulan menjadi kerugian. Setiap perkhidmatan yang berkongsi kata laluan itu perlukan yang baharu, bermula dengan e-mel.
Batalkan kunci API
Log masuk ke akaun sebenar dan batalkan atau putarkan mana-mana kunci yang dikeluarkan daripada papan pemuka. Pada pelan berbayar, kunci itu bernilai sehingga $699 sebulan akses yang boleh dihabiskan orang lain secara senyap.
Audit setiap akaun bursa
Cari alamat pengeluaran yang bukan anda tambah, entri senarai dibenarkan yang anda tidak cam, kunci API yang bukan anda cipta, serta sesi atau peranti yang anda tidak dapat jelaskan. Buang semuanya, kemudian tukar kata laluan itu juga.
Hidupkan 2FA di mana sahaja ia ditawarkan
Aplikasi pengesah atau kunci perkakasan mendahului SMS. Bursa dahulu, kemudian e-mel, kemudian akaun Google jika anda log masuk melaluinya. Di tempat yang tiada 2FA, kata laluan unik itu memikul seluruh beban seorang diri.
Jika anda memasukkan seed phrase, pindahkan dana sekarang
Kata laluan boleh ditukar; seed phrase tidak. Jana dompet baharu pada peranti yang anda percaya dan pindahkan semuanya keluar serta-merta. Andaikan ada penyapu automatik sedang memerhati, dan anggap setiap alamat yang terbit daripada frasa itu telah dikompromi selamanya.
Kunci API dan nilainya
Satu-satunya perkara yang benar-benar bernilai yang boleh dipegang akaun CoinGlass ialah kunci API, dan nilainya diukur dalam dolar langganan dan bukan dalam syiling. Tiada tahap API percuma: akses bermula $29 sebulan pada pelan Hobbyist hingga $699 pada Professional, dengan Standard pada $299 dan tahap Enterprise tersuai di atasnya. Kunci yang bocor bermakna orang lain menghabiskan apa yang anda bayar, dan mungkin menyebabkan anda dihadkan kadar daripada aliran kerja anda sendiri.
Dua jenis kunci API, dua jenis masalah
- Kunci data pasaran
- Baca sahaja secara binaan. Ia mengambil nombor. Kebocoran ialah insiden pengebilan dan had kadar, menjengkelkan tetapi terhad.
- Kunci bursa
- Diskopkan semasa dicipta kepada baca, dagang, atau keluar. Kunci yang membenarkan dagangan boleh menguras akaun melalui isian yang sengaja buruk tanpa langsung menyentuh kebenaran pengeluaran.
- Kebenaran yang perlu diawasi
- Hak pengeluaran. Jangan sekali-kali hidupkannya pada sesuatu kunci melainkan anda ada sebab khusus, dan pasangkannya dengan senarai alamat dibenarkan apabila anda berbuat demikian.
- Sekatan IP
- Di mana bursa menawarkannya, ikat kunci itu kepada satu alamat tetap. Kunci yang dicuri tetapi hanya berfungsi dari satu IP hampir tiada nilai.
Layan kedua-duanya sebagai spesies yang tidak berkaitan. Memutarkan kunci data ialah kerja rumah biasa. Kunci bursa dengan kebenaran pengeluaran dan tanpa senarai alamat dibenarkan ialah instrumen pembawa bagi baki anda, dan berhak dilayan seperti anda melayan kunci peribadi. Gambaran lebih luas tentang apa yang disentuh dan tidak disentuh platform data derivatif ialah rangkanya: alat yang membaca pasaran dan venue yang memegang wang ialah sistem berasingan, dan mengelirukan model keselamatan kedua-duanya ialah punca orang kehilangan dana kepada sebuah papan pemuka.
Keputusan: buka akaun atau tidak
Buka satu hanya jika anda mahukan sesuatu yang khusus yang dibukanya. Jika anda membaca heatmap, menyemak funding rate atau memerhati open interest, halaman web percuma sudah memadai dan sebuah akaun cuma menambah satu kelayakan untuk diuruskan tanpa pulangan. Jika anda mahukan susun atur carta tersimpan, makluman yang dihantar ke suatu tempat, atau satu kunci API, maka daftarlah — pendaftarannya percuma, dan profil risiko akaun itu sendiri hampir boleh diabaikan.
Akaun itu hampir tidak berbahaya dan sedikit berguna. Tiada apa-apa tentangnya yang mewajarkan kebimbangan, dan tiada apa-apa tentangnya yang mewajarkan kata laluan yang digunakan semula. Bahaya sebenar dalam topik ini bukan halaman log masuk — ia laluan yang orang ambil untuk sampai ke sana, dan tiruan yang menunggu di laluan itu dengan satu dua medan tambahan.
Empat perkara yang berbaloi dibuat
Tandakan buku coinglass.com dan berhenti mencarinya. Beri akaun itu kata laluan unik daripada pengurus kata laluan. Hidupkan 2FA pada bursa dan akaun e-mel, di tempat yang jelas menawarkannya. Dan pegang teguh satu peraturan itu: laman data baca sahaja tidak pernah perlukan dompet, frasa, deposit atau pengeluaran.
Soalan lazim
Apakah URL log masuk CoinGlass yang rasmi?
Borang log masuk berada di coinglass.com/login, dan pendaftaran di coinglass.com/signup. Disemak dalam pelayar secara langsung pada 27 Julai 2026, borang itu mengandungi medan e-mel, medan kata laluan, pautan set semula kata laluan dan butang "Continue with Google". Domain lain yang kami perhatikan digunakan ialah docs.coinglass.com untuk dokumentasi API dan legend.coinglass.com untuk produk carta Legend. Apa-apa lagi yang membawa nama itu patut dianggap belum disahkan.
Adakah CoinGlass menyokong pengesahan dua faktor?
Kami tidak dapat mengesahkannya. Tiada apa-apa pada borang log masuk pra-pengesahan yang menunjukkan 2FA, dan tiada halaman CoinGlass terbitan yang kami temui mendokumentasikannya dalam tetapan akaun. Jika ia wujud, ia akan berada di sebalik log masuk. Kami tidak akan mendakwa ia ada. Apa yang boleh kami katakan ialah kata laluan panjang dan unik daripada pengurus kata laluan sudah memikul kebanyakan beban di sini, kerana akaun itu tidak memegang dana yang boleh dicuri.
Perlukah saya akaun untuk menggunakan CoinGlass langsung?
Tidak. Kebanyakan data pasaran — open interest, funding rate, jumlah liquidation, nisbah long/short, aliran ETF — boleh dilihat percuma di web tanpa sebarang pendaftaran. Akaun diperlukan untuk mendapatkan kunci API daripada papan pemuka, untuk menyimpan konfigurasi Supercharts dan untuk menguruskan langganan. Makluman dan senarai pantau hampir pasti memerlukannya juga, walaupun CoinGlass tidak menyatakan hal itu pada mana-mana halaman terbitan.
Adakah sambungan dompet CoinGlass?
Tiada. CoinGlass ialah platform data baca sahaja: ia tidak menyokong dagangan, deposit mahupun pengeluaran, dan ia telah menyatakan secara terbuka bahawa laman dan aplikasi rasminya tidak akan meminta pengguna memautkan dompet. Mana-mana halaman yang membawa nama CoinGlass lalu menawarkan sambungan dompet, gesaan WalletConnect atau medan seed phrase adalah penipuan. Tiada versi sah bagi aliran sedemikian.
Bagaimana saya tahu halaman log masuk CoinGlass itu palsu?
Baca domainnya satu huruf pada satu masa sebelum anda membaca apa-apa lagi pada halaman itu. Hos yang sah ialah coinglass.com; domain seiras coinglass.online telah ditandakan sebagai berkemungkinan penipuan oleh ScamAdviser. Kemudian lihat sama ada pengurus kata laluan anda menawarkan isian automatik. Jika ia enggan, domain itu tidak sepadan dengan yang disimpannya, dan ia yang betul, bukan anda.
Saya sudah masukkan kata laluan pada halaman CoinGlass palsu. Apa sekarang?
Tukar kata laluan di laman sebenar, dicapai daripada penanda buku anda sendiri dan bukan daripada mana-mana pautan. Kemudian tukar di setiap tempat anda menggunakannya semula, kerana penggunaan semula itulah yang menukar satu kebocoran menjadi banyak pecah masuk. Batalkan mana-mana kunci API dalam papan pemuka anda. Semak akaun bursa anda untuk alamat pengeluaran atau kunci API yang bukan anda cipta. Jika anda memasukkan seed phrase, pindahkan dana itu serta-merta.
Bolehkah orang mencuri kripto melalui akaun CoinGlass?
Tidak secara langsung, kerana akaun itu tidak menjaga apa-apa. Kerosakan realistiknya ada tiga: kunci API berbayar yang bocor bermakna orang lain menggunakan akses yang anda bayar $29 hingga $699 sebulan; kata laluan yang digunakan semula memberi penyerang pasangan kelayakan teruji untuk dicuba semula pada bursa anda; dan halaman phishing yang menangkap kata laluan itu mungkin turut menangkap apa sahaja lagi yang anda taip padanya.
Adakah log masuk Google lebih selamat daripada e-mel dan kata laluan di CoinGlass?
Ia mengeluarkan satu kata laluan daripada peredaran, dan itu penting jika tabiat anda ialah menggunakannya semula, serta ia mewarisi apa jua 2FA yang sudah ada pada akaun Google anda. Pertukarannya ialah pemusatan: akaun Google itu menjadi satu titik kegagalan bagi semua yang dilog masuk melaluinya. Kedua-dua laluan boleh dipertahankan. Tiada satu pun menggantikan keperluan mengunci akaun bursa yang benar-benar memegang wang.
Teruskan membaca