BabianLab
立即开始

币安提币白名单怎么开?添加和冷却期细节

币安提币白名单(Withdrawal Address Whitelist)开启后,账户只能提币到白名单内的地址。新增地址有 24 小时冷却期,期间不能用于提币。本文记录我们这次开启 + 添加 5 个地址的实测全过程。

发布于 2026-05-05 · 阅读约 9 分钟 · 安全设置

提币白名单是币安账户里『只允许提币到这些地址』的限制开关。开启后,登录 币安官网 → [账户] → [安全] → [提币白名单] 打开总开关,再到 [地址簿] 把地址加进去,新加的地址有 24 小时冷却才能用,老地址立刻可用。我们这次开了之后即使账号被钓走密码 + 2FA,盗号者也没法把币提到他们自己的地址,除非再等 24 小时(这个时间窗够你发现并冻结)。

整个开启流程 5 分钟搞定,添加单个地址 1 分钟(不算冷却期)。但很多人一开始就漏了一步:没把白名单总开关打开就只是有了地址簿,账号还是能提到任何地址,等于没开。

白名单 vs 地址簿 — 两个东西

下面这张表是这次实测搞清楚的差异:

名称 作用 是否限制提币 默认状态
地址簿(Address Management) 保存常用提币地址,提币时下拉选 默认开
白名单总开关(Whitelist) 限定只能提币到白名单地址 默认关
白名单冷却期(Cooldown) 新加地址 24 小时不能用于提币 自动

很多人把『地址加进地址簿』当成『加白名单』,其实只是第一步。地址簿是一个收藏夹,让你不用每次提币都复制地址,但不限制你提到簿外的地址。真正的安全机制是白名单总开关 + 冷却期

第 1 步:打开白名单总开关

打开 币安官方App,[更多] → [安全] → 找 [提币白名单](或英文 Withdrawal Whitelist)。这一项默认是关的,开关在右侧。

点开关 → 弹出说明 → 输入 6 位 2FA 码 → 输入 6 位邮箱验证码 → 输入 6 位短信验证码(如果绑了)→ 提交。三码同时验证是开启这种安全功能的标准操作,确保是本人。

提交成功后开关变绿,从这一刻开始所有提币请求都会先检查目的地址是否在地址簿中且过了冷却期。如果不是,提币按钮直接被禁用,连尝试都不会发出。

注意:开启白名单对已经在审核中的提币没有影响,那些会按原流程继续。新规则只针对开启后发起的新提币请求。

第 2 步:添加白名单地址

进 [钱包] → [地址簿](或叫 [地址管理] / [Address Management]),点 [新增地址]。每个地址要填:

字段 填什么 注意
标签(Label) 自定义名字,例 OKX-BTC-冷 中英文都行,30 字以内
币种(Coin) 选 BTC / ETH / USDT 等 一个币种一行,USDT 多链要分开加
网络(Network) TRC20 / ERC20 / BEP20 等 必选,错链币就丢了
地址(Address) 复制粘贴 看清前 4 位 + 后 4 位
备注(Memo) 部分链需要(XRP/EOS 等) 不需要的留空
加入白名单(Whitelist) 勾选这个 关键,不勾就只是地址簿

最后那项 [加入白名单] 必须勾上,不勾就只是个普通地址簿条目,不进入白名单。这一勾决定了 24 小时冷却期开始计时。

我们这次添加了 5 个地址,每个都把币种 + 网络 + 标签 + 备注一起填好,加完显示『状态:等待激活,剩余 23:58:42』。

第 3 步:等冷却期 — 24 小时不能跳过

点添加之后系统记录下时间戳,从这一刻起 24 小时内这个地址不能用于提币。提币页选这个地址会显示『地址处于冷却期,将于 X 小时 X 分后可用』,按钮变灰。

24 小时是币安风控的硬规则,不能加急、不能找客服跳过、不能花钱解锁。这套机制设计的本意就是给『真正的账号主人』24 小时反应时间——如果有盗号者刚刚加了一个新地址,你这 24 小时内还有机会发现 + 改密码 + 删除地址。

冷却期间能做的事:

  • 修改这个地址的标签、备注(不重新计时)
  • 删除这个地址(立刻生效,不用等冷却)
  • 提币到其他已经过了冷却期的地址(不影响)

冷却期间不能做的事:

  • 用这个地址提币(按钮灰)
  • 把它从冷却变成立即可用(没有这种操作)

如果你需要立刻提币而所有地址都还在冷却,唯一办法是关闭白名单总开关 → 提一笔 → 重新开。但关闭白名单本身也有 24 小时冷却。这个套娃机制是故意的。

第 4 步:删除地址 — 立刻生效

[地址簿] → 找到要删的地址 → 点 [删除] → 输 2FA 码 → 确认。删除立刻生效,不需要冷却。

这是另一个安全设计:加地址要冷却 24 小时,删地址立刻生效。不对称,因为加地址扩大了攻击面(盗号者可以提到这里),删地址缩小攻击面(再也不能提到这里)。安全机制偏向『缩小』方向是合理的。

如果发现账号有可疑活动,第一件事就是删掉所有不熟悉的白名单地址,删完立即关闭白名单总开关 → 再重新开(重新开不需要冷却但要 2FA),等于把『谁能提到哪』全部清零。

我们这次实测的时间线

时间 操作 结果
10:02 打开白名单总开关 立刻生效
10:05 加 OKX 的 BTC 地址 进入冷却
10:08 加 OKX 的 USDT-TRC20 地址 进入冷却
10:12 加自托管 ETH 地址 进入冷却
10:15 试着用 BTC 地址发 0.001 BTC 按钮灰,提示冷却剩 23:47
10:20 加错网络(USDT 选了 ERC20 但地址是 TRC20) 系统识别地址格式不对,拒绝保存
次日 10:08 OKX BTC 地址冷却结束 可正常提币
次日 10:15 提了一笔 0.005 BTC 测试 18 分钟到账

注意 10:20 那条:币安会做地址格式校验,TRC20 地址(T 开头 34 位)和 ERC20 地址(0x 开头 42 位)格式不同,硬塞会报错。但同链不同币不会校验——例如 ERC20 上的 USDT 地址和 ERC20 上的 USDC 地址都是 0x 开头,币安无法判断你是不是想发 USDT 但选成 USDC。这种错误得自己看仔细。

不开白名单的风险有多大

不开白名单的话,账号被钓走密码 + 2FA 后,盗号者可以:

  1. 立刻在他们的设备上登录
  2. 提币到他们自己的钱包
  3. 全程只需要邮箱验证码(如果你邮箱也被钓了,全无障碍)

整个过程可能 10-30 分钟内完成。等你发现账号异常,币已经走链上了,链上转账无法撤销。

开了白名单后,盗号者的步骤变成:

  1. 登录 → 改密码 → 关白名单或加新地址
  2. 关白名单要 24 小时冷却
  3. 加新地址也要 24 小时冷却
  4. 这 24 小时你有机会发现并冻结账号

这就是白名单的核心价值:把『盗号到提币』之间的时间从 30 分钟拉长到 24 小时。这 24 小时足够你看到币安的『新设备登录』邮件、看到防钓鱼码消失(参考 币安防钓鱼码怎么设?怎么用它识别真假邮件)、看到密码被改的邮件,然后联系客服冻结账号。

不同账号场景的白名单策略

账号类型 白名单建议 地址数量 冷却处理
长线持仓为主 强烈开 2-3 个(自己的冷钱包 + 主力交易所) 一次性配齐,之后基本不动
高频套利 / 搬砖 看情况 5-10 个(多个交易所对手) 提前 24 小时规划好
经常提到第三方钱包 强烈开 看需求 慢慢扩展,新地址用前一天加
主要做合约不提币 可以开 1-2 个备用 不影响合约
公司账号 / 多人协作 必须开 + 多签 严格白名单 走审批流程加地址

最后一种场景特别重要:公司账户或多人共用账户,白名单是合规审计的最低要求,不开等于没有内控。

常见问答

Q:白名单冷却期间币安给我发邮件提示『有新地址加入白名单』吗? A:会发。每加一个地址都会发邮件,正文带防钓鱼码(如果你设了),24 小时倒计时也会写在邮件里。如果你没加但收到这种邮件,立刻改密码 + 删地址 + 关白名单。

Q:我能让冷却期变成 7 天或 30 天吗? A:不能。币安固定 24 小时,没有可选项。你可以自己执行『提前 7 天加地址』的纪律,等于自己拉长冷却。

Q:开了白名单之后内部转账(币安账户之间)也受限制吗? A:内部转账(站内划转、用 UID 转账)不受白名单约束。白名单只对链上提币生效。如果你担心站内转账,需要单独开 [转账冷静期] 功能。

Q:白名单地址被多个币种共用算几个? A:算多个。例如同一个 0x 开头的 ERC20 地址,你想用它收 USDT、USDC、ETH,要分别添加 3 条记录,每条独立冷却。

Q:我从 OKX 提币到币安的地址需要加白名单吗? A:不需要。白名单只控制『从币安出去』的方向,控制不了『进来』。任何地址都能往币安充值。

Q:换手机或换设备登录之后白名单要重新设吗? A:不需要。白名单和地址簿是账号级别的设置,跟设备无关,换手机后登录还是原来的设置。

Q:如果白名单总开关被关了,原来加的地址还在地址簿吗? A:还在。地址簿是另一个层级,关白名单只是停止『限制只能提到这些』,地址记录本身不会丢。重新开白名单后立刻生效,不需要重新加地址也不重新计时冷却。

Q:白名单和 API 提币有什么关系? A:API 提币默认走白名单。即便你给 API Key 开了提币权限,目标地址也必须在白名单内,否则 API 调用会返回 -4007 错误。这是双重保护,参考 币安 API Key 怎么管?最小权限配置和定期审查

向 AI 提问… Ctrl I