Главная
» Знания
»
Потеряли аутентификатор двухфакторной аутентификации? Как сбросить настройки безопасности на крупных биржах.
Потеряли аутентификатор двухфакторной аутентификации? Как сбросить настройки безопасности на крупных биржах.
Если ваше приложение-аутентификатор исчезло, самый важный вопрос не в том, «Какой код мне следует ввести?», а в том, «Что еще может контролировать злоумышленник?». Потерянный телефон может раскрыть активную сессию, уведомления электронной почты или сообщения для восстановления, в то время как удаленное приложение-аутентификатор может просто означать, что вам нужна проверка для восстановления учетной записи. Рассматривайте инцидент как событие безопасности, пока не убедитесь в обратном.
Данное практическое руководство охватывает Coinbase, Binance, Kraken и OKX. Эти сервисы не используют единый универсальный процесс сброса баланса. Названия меню, проверки личности, периоды ожидания и ограничения на вывод средств могут различаться в зависимости от страны, статуса учетной записи и версии приложения. Ссылки на биржи, указанные ниже, были проверены 16 сентября 2026 года; перед отправкой запроса ознакомьтесь с актуальной информацией на официальной странице поддержки.
Первые пять минут: минимизация риска.
Защитите свою учетную запись электронной почты. С доверенного устройства смените пароль, проверьте активные сеансы и убедитесь, что работает собственная двухфакторная аутентификация. В эту учетную запись электронной почты часто поступают уведомления Exchange и ссылки для восстановления.
Защитите потерянный телефон. Если он был утерян или украден, используйте службу определения местоположения устройства в операционной системе, чтобы заблокировать его, и свяжитесь со своим оператором мобильной связи, если ваш номер или SIM-карта могут быть раскрыты. Не ждите сброса настроек после замены, прежде чем защитить устройство.
Прекратите разглашать секреты. Никогда не отправляйте пароль, код аутентификатора, резервный код, сид-фразу или данные для удаленного доступа тем, кто выдает себя за сотрудника службы поддержки. В официальных рекомендациях Coinbase по борьбе с мошенничеством особо предупреждается, что служба поддержки не будет запрашивать эти данные или просить вас перевести средства.
Используйте только официальное приложение или домен Exchange. Введите адрес самостоятельно или используйте предварительно проверенную закладку. Поисковые запросы и сообщения могут приводить к похожим страницам входа.
Запишите точный характер потери. Укажите, потеряли ли вы только аутентификатор, весь телефон, доступ к электронной почте, номер телефона, пароль или все сразу. Эта классификация определяет наиболее безопасный путь восстановления.
Узнайте, каких учетных данных не хватает.
Двухфакторная аутентификация (2FA) добавляет второе подтверждение личности после пароля. Приложение-аутентификатор обычно создает одноразовый пароль на основе времени, часто называемый TOTP-кодом. Резервный код — это одноразовый код восстановления, сохраненный при включении 2FA. Ключ настройки — это секретный ключ, который позволяет вручную воссоздать запись аутентификатора. Ключ доступа или аппаратный ключ безопасности — это другой метод аутентификации, который может предложить еще один способ доступа к учетной записи.
Эти термины связаны, но не взаимозаменяемы. Резервный код может позволить вам пройти один запрос на вход в систему; он не восстанавливает автоматически все настройки безопасности Exchange. Ключ настройки может воссоздать запись TOTP, но он так же конфиденциальен, как и пароль, и его нельзя вставлять в чат или отправлять в службу поддержки. Если ваш телефон был украден, предполагайте, что все данные, хранящиеся на нем, могут быть скомпрометированы.
Что случилось
Лучший первый ход
Чего ожидать
Приложение-аутентификатор удалено, электронная почта и пароль по-прежнему работают.
Попробуйте использовать сохраненный резервный код, пароль, ключ безопасности или процедуру обработки недоступных методов, предусмотренную биржей.
Возможно, вам удастся сбросить двухфакторную аутентификацию после проверки личности.
Телефон потерян или украден
Заблокируйте телефон и защищенную электронную почту, прежде чем пытаться восстановить доступ.
Восстановление доступа может привести к временной блокировке средств при выводе.
Адрес электронной почты или номер телефона также недоступны.
Воспользуйтесь официальной процедурой восстановления учетной записи на бирже.
Ожидайте более строгих проверок личности и более длительного рассмотрения.
Неизвестный логин, номер для вывода средств, ключ API или устройство.
Защитите электронную почту, по возможности измените пароль Exchange и свяжитесь с официальной службой поддержки через систему безопасности учетной записи.
Приоритет отдается сдерживанию распространения инфекции, а не восстановлению комфорта.
Восстановите доступ в наиболее безопасном порядке.
1. Попробуйте другой, более надежный фактор.
На экране входа в Exchange ищите такие фразы, как «Попробуйте другой способ», «Метод аутентификации недоступен», «Проверка безопасности недоступна?» или «Восстановить учетную запись». Используйте только те варианты, которые отображаются в официальном приложении или домене. Резервный код, пароль, ключ безопасности или уже доверенная сессия могут позволить вам получить доступ к настройкам безопасности без немедленного открытия обращения в службу поддержки.
Не пытайтесь угадывать коды, основанные на времени. Если приложение по-прежнему доступно, но коды отклоняются, сначала включите автоматическую установку даты и времени на устройстве. OKX указывает синхронизацию часов в качестве первого шага по устранению неполадок. Если телефон пропал, пропустите эту проверку и воспользуйтесь режимом восстановления.
Иллюстративный экран восстановления входа в систему с полем для шестизначного кода и ссылкой «Попробовать другой способ»; фактические обозначения пунктов обмена и доступные методы могут отличаться.
2. Если вы уже вошли в систему, измените настройки безопасности перед выходом из системы.
Наличие доверенной сессии может быть ценным, но это не является доказательством безопасности учетной записи. Откройте центр безопасности биржи, ознакомьтесь с текущим методом двухфакторной аутентификации и воспользуйтесь опцией изменения или замены аутентификатора. Coinbase направляет авторизованных пользователей к настройкам двухфакторной аутентификации, а затем к пункту «Потеряли доступ к двухфакторной аутентификации?» перед проверкой личности. OKX аналогичным образом размещает сброс настроек в Центре безопасности и предоставляет способ, недоступный в случае их отсутствия.
Перед закрытием сессии сохраните номер заявки на восстановление или номер обращения, подтвердите адрес электронной почты в учетной записи и проверьте, не выдает ли биржа предупреждение о временной блокировке вывода средств. Не удаляйте единственный работающий фактор до тех пор, пока не будет готова замена, если этого не требует официальный порядок действий.
Иллюстративная панель настроек безопасности, демонстрирующая несколько методов аутентификации и вариантов резервного копирования; это визуальное представление, а не официальный скриншот Exchange.
3. Следуйте инструкциям биржи.
Ниже описаны практические различия, которые имеют значение. Начните с строки, соответствующей вашей бирже, а затем откройте официальные инструкции по ссылке. Если надписи на вашем экране отличаются, не импровизируйте, используя сторонние инструкции; вернитесь в официальный центр поддержки и найдите точное сообщение об ошибке.
Обмен
Официальный маршрут восстановления
Проверки и ограничения, задокументированные биржей.
Coinbase
Если работает другой метод двухфакторной аутентификации, используйте его. В противном случае воспользуйтесь функцией восстановления аккаунта Coinbase. Авторизованный пользователь может открыть настройки двухфакторной аутентификации и выбрать опцию восстановления утерянного доступа.
Может потребоваться подтверждение личности. В материалах службы поддержки Coinbase не предусмотрено единое блокирующее действие на вывод средств для каждого случая восстановления, поэтому следуйте предупреждению, отображаемому в вашем аккаунте.
Binance
Выберите недоступный метод проверки при входе в систему, затем «Проверка безопасности недоступна?» и выполните процедуру сброса проверки безопасности. Выберите опцию утерянного устройства для двухфакторной аутентификации и завершите оставшиеся проверки.
Binance заявляет, что запрос на сброс может рассматриваться в течение 24 часов. Вывод средств, P2P-продажи, внутренние переводы и платежные сервисы могут быть заблокированы на срок до 48 часов после сброса устройства с помощью двухфакторной аутентификации.
Кракен
Используйте мастер-ключ или резервный код, если он был создан. Если ни то, ни другое недоступно, воспользуйтесь способом восстановления учетной записи или службой поддержки Kraken; если потеря устройства может привести к утечке данных учетной записи, сначала защитите электронную почту и пароль.
Kraken рекомендует изменить двухфакторную аутентификацию сразу после восстановления доступа. Мастер-ключ следует хранить отдельно от устройства для входа в систему.
ОКХ
Воспользуйтесь функцией самостоятельного сброса двухфакторной аутентификации. В веб-версии перейдите в раздел «Профиль», «Безопасность», «Центр безопасности», затем выберите соответствующий параметр и «Метод аутентификации недоступен?».
OKX может запросить удостоверение личности и распознавание лица. В инструкциях компании указано, что вывод средств или P2P-торговля могут быть заблокированы на 24 часа после сброса аутентификатора.
Иллюстративный экран восстановления учетной записи, отображающий этапы идентификации, загрузки документов и проверки; необходимые проверки зависят от биржи и типа учетной записи.
4. Тщательно пройдите проверку личности.
Сброс настроек — это решение, принятое в целях безопасности, поэтому биржа может запросить информацию, уже связанную с учетной записью, удостоверение личности, селфи или проверку лица, новый номер телефона или видеоотзыв. Используйте хорошо освещенное помещение, отправляйте читаемые документы через официальный процесс и убедитесь, что данные соответствуют вашей учетной записи. Не отправляйте удостоверения личности по электронной почте на адрес, скопированный из чата или сообщения в социальных сетях.
Сделайте снимок экрана или сохраните ссылку на дело, не раскрывая номера документов в незащищенной папке. Затем дождитесь указанного времени проверки. Многократное открытие новых дел, изменение деталей или отправка противоречивых объяснений могут затруднить ручную проверку.
5. Повторно зарегистрируйте аутентификатор и безопасно сохраните материалы для восстановления.
После того, как оператор связи одобрит сброс настроек, установите приложение-аутентификатор из официального магазина приложений устройства и добавьте новую запись, используя отображаемый QR-код или ключ настройки. Введите текущий шестизначный код для подтверждения регистрации. Сгенерируйте резервные коды, если сервис их предоставляет, и сохраните их в автономном режиме или в надежном менеджере паролей. Храните ключ настройки отдельно от телефона; любой, у кого он есть, может воссоздать временные коды.
Не следует предполагать, что переустановка приложения-аутентификатора восстановит старые учетные записи. Это работает только в том случае, если резервное копирование или синхронизация приложения были включены, и учетная запись была восстановлена корректно. Перед тем как полагаться на новый код, проверьте его при втором доверенном входе в систему, но не отключайте старый метод преждевременно, если на бирже он по-прежнему указан как активный.
На иллюстративной странице с резервными кодами отображаются одноразовые коды и ключ настройки, а также предупреждение о хранении данных в автономном режиме; никогда не передавайте реальные материалы для восстановления в сообщениях.Иллюстративный экран регистрации аутентификатора с квадратным QR-кодом, ключом ручной настройки и шестизначным полем проверки; используйте отображаемые значения только в рамках вашей официальной сессии обмена.
После того, как биржа примет новый фактор, проверьте активные сессии, устройства, ключи API, адреса для вывода средств, связанные адреса электронной почты, номера телефонов и пароли. Выйдите из незнакомых сессий. Отключите неизвестные ключи API и удалите адреса для вывода средств, которые вы не добавляли. Измените пароль биржи, если телефон был украден или вы подозреваете его повторное использование в другом месте. Затем снова защитите учетную запись электронной почты и проверьте правила пересылки и способы восстановления.
Иллюстративная страница безопасности электронной почты с настройками пароля, двухфакторной аутентификации по электронной почте и управления активной сессией; защитите эту учетную запись, поскольку она может получать сообщения для восстановления Exchange.
Что означает период ожидания
Блокировка вывода средств — это защитное ограничение, а не обязательно доказательство неудачной попытки сброса. Binance указывает, что для некоторых сервисов после сброса устройства двухфакторной аутентификации может потребоваться до 48 часов, в то время как OKX указывает 24-часовое ограничение для вывода средств или P2P-торговли после сброса аутентификатора. В вашем аккаунте может отображаться другой таймер или область действия. Не создавайте второй аккаунт, не отменяйте обоснованную проверку и не платите никому за «разблокировку» средств.
Во время ожидания просмотрите уведомления о входе в систему и активность учетной записи, убедитесь в правильности вашего адреса электронной почты и номера телефона и сохраните официальный номер обращения. Если таймер истекает без обновления информации, используйте тот же официальный номер обращения в службу поддержки или процедуру обращения в центр помощи, а не новый контакт через социальные сети.
На иллюстрации показан экран подтверждения восстановления, демонстрирующий, что запрос находится на рассмотрении, а вывод средств временно заблокирован; продолжительность блокировки и затронутые услуги различаются в зависимости от биржи.
Распространенные ошибки, которых следует избегать
Используйте результаты поиска или личные сообщения в качестве подтверждения. Перейдите на сайт с официального домена или из приложения биржи.
Выдача одноразового кода. Агенту службы поддержки не нужен ваш текущий код двухфакторной аутентификации для вашей «верификации».
Загрузка документов в непроверенную форму. Остановите процесс, если URL-адрес указан с ошибкой, приложение является неофициальным или запрос поступил через чат.
Сброс настроек перед защитой электронной почты. Злоумышленник, контролирующий электронную почту, может перехватывать сообщения для восстановления.
Предполагается, что сброс настроек удаляет все старые сессии. Проверьте сессии и устройства самостоятельно после восстановления доступа.
Игнорирование доступа к API. Компрометированный ключ API может позволить совершать торговые операции или операции с учетной записью, даже если ваш пароль изменен.
Смешивание кода резервного копирования с ключом настройки. Рассматривайте оба как секретные данные, но ожидайте разного поведения и ограничений на одноразовое использование.
Перед тем как считать инцидент закрытым, проведите последнюю самопроверку.
Используйте этот контрольный список только после того, как обменник подтвердит сброс настроек или активацию нового аутентификатора:
Можно ли войти в систему с доверенного устройства, используя новый метод двухфакторной аутентификации?
Вы хранили резервные коды и ключ настройки в отдельных, защищенных местах?
У вашей учетной записи электронной почты новый пароль, работает двухфакторная аутентификация, и нет незнакомых сессий или правил переадресации?
Все ли сеансы обмена данными и устройства вам знакомы?
Вы удалили неизвестные API-ключи, пароли, номера телефонов и адреса для вывода средств?
Вы понимаете, что такое активная блокировка при выводе средств или блокировка P2P-соединения и указанное время её окончания?
Вы сохранили официальный номер обращения в службу поддержки и дату сброса?
Иллюстративный итоговый контрольный список, показывающий активную двухфакторную аутентификацию, а также недавние сессии, ключи API и адреса для вывода средств — элементы, которые необходимо проверить перед закрытием инцидента.
Если какой-либо ответ «нет», оставьте обращение открытым и вернитесь к официальной процедуре обеспечения безопасности биржи. Цель состоит не просто в генерации нового кода аутентификации; она заключается в восстановлении заведомо исправной цепочки контроля от вашей электронной почты и устройства до учетной записи биржи и ее прав на вывод средств.