5 Lớp Bảo Mật Tài Khoản OKX Verified 2026-05
TL;DR 60 giây: Bật 5 lớp bảo mật ngay khi đăng ký xong: 2FA Google Authenticator, mã chống phishing, danh sách trắng địa chỉ rút, giới hạn quyền API, tự kiểm tra PoR hàng tháng. Tổng cộng 15 phút. Bỏ qua bước này = nguy cơ mất sạch.
Lớp 1: 2FA Google Authenticator
SMS không an toàn — SIM swap có thể bị tấn công. Dùng app như Google Authenticator hoặc Authy.
Các bước
- Tải Google Authenticator (App Store / Play Store).
- Trên OKX: Cài đặt → Bảo mật → Bật 2FA.
- OKX hiển thị QR code. Quét bằng Google Authenticator.
- Lưu mã backup (16 ký tự) vào nơi an toàn KHÔNG phải điện thoại. In ra giấy, để trong két, hoặc trình quản lý mật khẩu offline.
- Nhập mã 6 chữ số đầu tiên để xác nhận.
Cảnh báo: Nếu bạn mất điện thoại và không có mã backup, có thể mất quyền truy cập tài khoản trong nhiều ngày khi OKX khôi phục.
Lớp 2: Mã chống phishing
Đây là cụm từ riêng bạn đặt — OKX sẽ thêm vào mọi email gửi cho bạn. Nếu email không có cụm này = email giả.
Các bước
- Cài đặt → Bảo mật → Mã chống phishing.
- Đặt cụm 4-20 ký tự dễ nhớ với bạn nhưng không liên quan đến mật khẩu (ví dụ: "ConMeoCuaToi2026").
- Lưu. Từ giờ mọi email OKX sẽ chứa cụm này ở đầu/cuối.
Lớp 3: Danh sách trắng địa chỉ rút
Chỉ cho phép rút tiền tới các địa chỉ đã được bạn duyệt trước. Hacker chiếm tài khoản cũng không rút được tiền đến địa chỉ của họ.
Các bước
- Quản lý ví → Rút tiền → Danh sách địa chỉ.
- Thêm các địa chỉ ví bạn thường rút (ví lạnh, ví ngân hàng cá nhân).
- Mỗi địa chỉ mới yêu cầu 2FA + xác minh email + chờ 24 giờ.
- Bật "Chỉ cho phép rút tới địa chỉ trong danh sách trắng".
Lớp 4: Giới hạn API
Nếu bạn dùng bot giao dịch hoặc kết nối ứng dụng bên thứ ba qua API:
- Tạo API key riêng cho mỗi ứng dụng (không dùng chung).
- KHÔNG bao giờ bật quyền "Rút tiền" trên API key. Chỉ cần "Đọc" + "Giao dịch".
- Giới hạn IP của API key về IP của server bot (nếu bot có IP cố định).
- Xóa API key ngay khi không còn dùng.
Lớp 5: Tự kiểm tra PoR (Proof of Reserves)
Mỗi tháng OKX công bố Merkle Tree PoR — bạn có thể xác minh tài sản của bạn nằm trong tài sản OKX đang giữ.
Các bước
- Trang công khai OKX PoR → Tìm tháng gần nhất.
- Trong tài khoản bạn: Lấy "PoR ID" / "Verification ID".
- Dùng công cụ PoR Verifier (OKX cung cấp) để xác minh tài sản bạn nằm trong cây Merkle.
- Kiểm tra "L − E ≥ 0" (Liabilities ≤ Reserves) — OKX có đủ tài sản trả cho người dùng.
8 kịch bản lừa đảo phổ biến
- "Hỗ trợ OKX" gọi bạn. OKX KHÔNG bao giờ gọi điện. Mọi cuộc gọi tự xưng OKX = lừa đảo.
- Email "Tài khoản bị khóa, click để mở". Kiểm tra mã chống phishing. Nếu không có = giả.
- Nhóm Telegram "VIP OKX" hứa lợi nhuận. Không có nhóm chính thức nào của OKX hứa lợi nhuận.
- "Tài liệu KYC" yêu cầu gửi qua chat. KYC chỉ làm trong app OKX. Không bao giờ gửi qua chat.
- "Ví backup" trên cửa hàng app giả. Cài đặt trực tiếp từ trang chính thức.
- "Cho mượn tài khoản" sinh lời. Vi phạm điều khoản OKX, có thể bị khóa vĩnh viễn.
- "Mua coin sắp ra mắt" qua chat riêng. Pump & dump.
- Romance scam. Người lạ trên mạng xã hội "yêu" bạn rồi rủ đầu tư.
Khôi phục tài khoản · Khi cần
Nếu bạn nghi tài khoản bị xâm phạm:
- Đổi mật khẩu ngay (đặt lại qua email).
- Disable API keys cũ.
- Liên hệ hỗ trợ OKX qua app (không qua email/chat ngoài).
- Yêu cầu khóa tài khoản tạm thời.