注册完 OKX 的第一件事:先绑 Google 验证器(2FA),再考虑 Passkey。 2FA 是你账户的最后一道硬防线,Passkey 是方便日常使用的快捷方式——优先级不是按新鲜度排的,是按安全强度排的。
为什么是这个顺序
Google 验证器生成的一次性验证码存在你手机本地,比短信验证码安全得多——短信能被 SIM 卡劫持、运营商接口漏洞等多种方式拦截。Passkey 虽然比传统密码安全,但它本质上是设备生物识别,存在设备丢失或同步失败的风险。
而且 OKX 的 Passkey 有一个关键限制:首次绑定 Passkey 时,必须先完成身份验证、邮箱验证和手机验证。也就是说,你不可能在没有任何 2FA 的基础上单独开 Passkey——它依赖你已有的安全体系。
第一步:绑定 Google 验证器(必须做)
[做什么] 把 OKX 账户和 Google Authenticator 绑在一起,作为最高优先级的验证方式。[怎么做] 打开 OKX App → 左上角个人头像 → 安全设置 → 找到"谷歌验证器" → 按提示扫码绑定。绑定过程中系统会给你一串恢复密钥,写下来放好,不要截图存手机里。[完成标准] 安全设置页面显示"谷歌验证器 已启用",退出后用 GA 动态码能正常验证。
风险提醒:2024 年 6 月 OKX 用户被盗事件后,OKX 已升级安全策略。但仍需注意:敏感操作(提现、添加白名单、修改安全设置)应优先使用 GA 验证,避免降级到短信验证。绑定时务必把恢复密钥抄在纸上,手机丢了靠它能找回。
第二步:设置反钓鱼码(防止被钓鱼)
[做什么] 设定一个你记得的代码,OKX 发的每封邮件都会带上它。[怎么做] 安全设置 → "反钓鱼码" → 输入一串你专属的字符(字母+数字组合),保存。[完成标准] 收到 OKX 邮件时,正文会显示这串代码——没有代码的邮件直接当作诈骗处理。
第三步:开启提现白名单
[做什么] 限制只能往你预先指定的地址提现,新地址需要先加白名单才能用。[怎么做] 安全设置 → "提现地址管理" → 开启白名单,然后把你常用的钱包地址加进去。注意:添加新地址可能有 24 小时冻结期,期间不能提现。[完成标准] 提现页面只显示白名单里的地址,无法手动输入其他地址。
第四步:考虑 Passkey(便捷)
[做什么] 设置 Passkey 作为快速登录方式。[怎么做] 安全设置 → "通行密钥" → 启用 → 按提示完成设备验证。一个账户最多支持 10 个 Passkey。[完成标准] 登录时可以用人脸或指纹直接进入,不需要输密码和验证码。
常见失败原因
绑了 GA 但没抄恢复密钥,手机丢了 GA 恢复不了,只能走客服流程重置。
只开了短信验证没开 GA,账户安全等级明显偏低。
开了白名单但临时加地址,卡在 24 小时冻结期里提不了现。
下一步操作
按顺序把 GA 和反钓鱼码设好,然后把恢复密钥抄下来放安全的地方。如果觉得日常登录要输验证码太麻烦,再做 Passkey。全部完成后,退出账户重新登录一次,用 GA 走一遍完整流程确认每项都能正常通。



