セキュリティ
9 件のノート
-
Binance公式サイト2026年実測|ドメイン照合と安全なアクセス方法
BabianLabは2026年6月にBinanceの全公式入口を対象に完全な再測定を行い、各URLの証明書フィンガープリント、リダイレクト経路、応答時間を記録し、218件のフィッシング変体サンプルの中で出現頻度が最も高かった7種類の偽装パターンを付記しました。
-
Binanceの信頼できるデバイス一覧はどう整理する?どのくらいの頻度で確認すべきか
Binanceの「信頼できるデバイス」一覧には過去にログインしたすべてのデバイスが保存され、どのデバイスが2FAなしでログインできるかを決めています。30日ごとの確認をお勧めし、売却/紛失/貸したデバイスは速やかに削除してください。本記事では整理の完全な手順と判断基準をまとめます。
-
BinanceでYubiKeyなどのハードウェアキーは使える?紐づけとログインの流れ
BinanceはYubiKeyなどFIDO2 / WebAuthn規格のハードウェアセキュリティキーを2FAとして利用できます。紐づけ後はログイン時にYubiKeyをUSBに挿すかNFCでタッチするだけで認証が完了し、Google Authenticatorよりセキュリティレベルが高くなります。本記事は今回YubiKey 5C NFCを紐づけて実測した流れの記録です。
-
Binanceアカウントが乗っ取られたらどうする?発見から凍結までの緊急対応フロー
Binanceアカウントが乗っ取られたときのゴールデン30分の操作順序:即パスワード変更→API無効化→チケットでアカウント凍結→ホワイトリスト確認。出金自体に24〜72時間のリスク管理による遅延があるため、多くの場合は迅速な対応で資産を守れます。本記事では今回実測した緊急対応フローを記録します。
-
BinanceのAPIキーはどう管理する?最小権限の設定と定期チェック
BinanceのAPIキーはデフォルトで読み取り権限のみで、現物取引・先物取引・出金を有効にするにはそれぞれチェックを入れる必要があります。ベストプラクティスは用途ごとに複数のキーを分ける+IPホワイトリストの紐付け+90日ごとのローテーションです。本記事では今回5個のAPIキーを設定した実測の過程とつまずいたポイントを記録します。
-
Binance出金ホワイトリストの設定方法|追加とクールダウン期間の詳細
Binance出金ホワイトリスト(Withdrawal Address Whitelist)を有効にすると、アカウントはホワイトリスト内のアドレスにしか出金できなくなります。新規追加したアドレスには24時間のクールダウン期間があり、その間は出金に使えません。本記事は今回の有効化+5件のアドレス追加を実際に検証した全工程の記録です。
-
Binanceの防フィッシングコードはどう設定する?本物と偽物のメールを見分ける方法
Binanceの防フィッシングコードは自分で設定する4〜20桁の英数字の組み合わせで、Binanceからの公式メールにはすべて本文の一番上にこの文字列が表示されます。もしメールにあなたの防フィッシングコードが表示されていなければ、ほぼフィッシングメールと断定できます。本記事では今回の設定と実際の識別テストの全過程を記録します。
-
Binanceの2FAをなくしたらどうする?アカウント復旧フローを実測
Binanceの2FAをなくした場合は「二段階認証の問題」から「二段階認証のリセット」を選べば復旧できます。本人確認(顔認証)+メールとSMSの確認コード+24〜72時間の安全待機期間が必要です。本記事では今回実測した全ステップ、所要時間、つまずいたポイントを記録します。
-
BinanceアカウントにGoogle Authenticatorを設定:ゼロから有効化までの実測手順
Binanceの2FAをGoogle Authenticatorで設定する完全な手順。リカバリーコードのバックアップ方法、機種変更した場合の対処、リカバリーコードを紛失した場合の対処を含みます。