沒有舊手機號時,加密賬戶怎麼找回

2026-09-03

沒有舊手機號時,加密賬戶怎麼找回

你換了營運商,讓舊套餐到期,幾個月後登入頁面向你要一個驗證碼——而它正被發往一個你已經不再擁有的號碼。賬戶並沒有消失,區塊鏈也與這件事無關。決定接下來這一小時有多難的,是那個手機號在這個賬戶裡究竟在做三件事裡的哪一件。

沒有舊手機號時,加密賬戶怎麼找回:要點一覽圖

一個手機號同時在做最多三件事

賬戶可以把你的手機號掛在三個不同的位置上。它可以是登入標識,就是別人填電郵的那一欄你填的東西。它可以是一次性驗證碼的送達通道,簡訊雙重驗證就是這麼回事。它也可以是身份檔案裡的一項聯絡方式,與你的法定姓名和證件號並排放著。

登入頁面上沒有任何東西告訴你自己屬於哪一種,而這三種失效的時刻各不相同。聯絡方式是靜悄悄失效的:通知不再送達,而你要等到去翻的時候才發現。送達通道在下一次要驗證碼的登入時失效。標識則在第一次敲鍵盤時就失效,因為已經沒有可填的東西了。

這個數目還決定了你把明顯的那部分修好之後還剩多少事。把第二因素從簡訊搬走,關掉的是第二件事,另外兩件原封不動——一個賬戶就是這樣在你確信已經處理完之後,仍然長期繫在一個死號上。

那個號碼在做什麼 丟失時是怎麼表現的 必須由什麼來接替
登入標識 登入根本無法開始 檔案裡另一個標識,或走平台找回
驗證碼的送達通道 密碼是對的,驗證碼永遠不來 另一個第二因素,或走平台找回
身份檔案上的聯絡方式 什麼都不來,也沒有任何提示 一份更新過的檔案,從賬戶內部改

號碼不再屬於你,有不止一種方式

一個到期的號碼不是一條死線路。美國聯邦通訊委員會在宣布其重分配號碼資料庫時寫道,每年有數以百萬計的電話號碼被重新分配,而使用該資料庫的呼叫方將能夠查到哪些號碼已被永久斷開並可供重新分配。所以一個發往已釋放號碼的驗證碼,完全可以被正常送達——送到現在持有它的那個人手裡。

另一條路徑是:號碼在還屬於你的時候就被拿走。在一次 SIM 卡交換中,攻擊者說服你的營運商把你的服務轉到他們持有的手機上;而在轉出詐騙裡,他們冒充你、在另一家營運商處開戶,再安排把號碼轉到那裡。2023 年 11 月,該委員會通過規則,要求無線營運商在把某個客戶的號碼重新導向到新設備或新營運商之前,採用安全的方式對該客戶做身份認證,並在客戶賬戶上發生 SIM 卡更換或轉出請求時立即通知客戶。

對設計找回流程的人來說,兩條路徑指向同一個結論。美國國家標準與技術研究院發布的數字身份指南把「使用公共交換電話網做帶外驗證」標記為受限,並要求驗證方在通過它發送秘密之前,先權衡設備更換、SIM 卡變更、號碼攜轉這類風險訊號。手機號不能成為證明你是你的那個東西,恰恰因為手機號正是可能已經被挪走的那一部分。

託管賬戶存在一個管理員

一個交易所賬戶之所以能被重新打開,是因為鑰匙在別人手上。在託管安排裡,平台控制著私鑰,並在其上運行一個賬戶層,於是就存在這樣一方:它有權改變這個賬戶把什麼當作「你」的證明。

自我保管沒有這樣一個職位。沒有人能給你簽發一份替代的秘密,這就是為什麼丟失助記詞和丟失手機號是兩類不同的問題,儘管兩者的感受都是被鎖在門外。託管賬戶上的「找回」並不是把什麼東西取回來。它是平台把一個驗證因素解綁、再把另一個綁到同一個用戶身上;而它首先要判定的,不是你是否拿著那台手機,而是你是不是這個賬戶所屬的那個人。

接替那個收不到的驗證碼的,是身份檔案

開戶時用的那份檔案,就是重新開門時用的那份檔案。因為平台在你註冊時做過身份驗證,它手裡有一個法定姓名、一個出生日期,以及一份它可以再次要求你出示的證件。一份找回請求是對著那份檔案來評判的,所以你提交的東西必須與當時提交過的對得上,而不是與今天的狀況對得上。

Kraken 把這套流程寫得很直白。如果你既失去了登入雙重驗證、也失去了主密鑰(Master Key)的存取權,文檔給出的步驟是在登入過程中系統要驗證碼時選擇「找回賬戶」。當這條路走不通時,你提交一份支援請求,會有客服通過電子郵件跟進,把賬戶上的雙重驗證要求解除,好讓你在自己的設備上重新啟用它。

同一份文檔裡有一句值得讀兩遍的話:一旦你已經失去了登入雙重驗證,就無法再設置主密鑰了。一個後備手段只有在你還有存取權時就已布好,才算數;而這是找回機制設計的普遍性質,不是某一家平台的怪癖。那份國家指南把同一個要點寫成了一條建議:用戶應當為自己會用到的每一類因素各保留至少兩個有效的驗證因素。

延遲是控制手段,不是摩擦

一個能在幾秒內綁好新手機號的找回流程,也是一個拿著你號碼的攻擊者能在幾秒內走完的流程。每一道拖慢你的檢查之所以存在,是因為一模一樣的請求也會從不是你的人那裡發過來,而在請求到達的那一刻,平台分不出這兩者。

這與提幣白名單是同一種形狀:新加的地址必須等待一段時間才能使用。等待期並不讓那個地址更安全,它讓掏空一個被盜賬戶所需的時間,長於你察覺並介入所需的時間。把它用在驗證因素上,一次成功找回之後的凍結期,保護的是「做這次找回的人並不是你」的那個版本。

在需要它之前先把後備手段布好

讓這件事變得無痛的所有功夫,都必須在舊號碼還能接通的時候做。如果你要換設備,先看你的認證器應用能不能把賬戶匯出到新設備,並在兩台手機都在手上的時候完成遷移。如果它不能匯出,就先在賬戶上加一個第二種方式,再刪掉舊的那個。

把號碼攜轉走,而不是讓套餐自然到期;並且在所有重新綁定完成之前,保持舊線路可以接通。先註銷才是把一次設定項修改變成一次身份核查的原因——因為那之後,賬戶上就沒有任何一條通道還屬於你了。

在號碼還能用時就做這件事 它覆蓋哪一件事
保存雙重驗證設定完成時給出的備份碼 送達通道
加一個同類的第二因素,例如硬件安全密鑰 送達通道
在註銷之前,在賬戶設定裡改掉手機號 標識與身份檔案
設置平台自己的找回密鑰或主密鑰 三件都覆蓋
確認賬戶上的電郵是一個你仍然控制的電郵 標識與身份檔案

恢復服務重新綁不了任何東西

只有平台能改變一個賬戶把什麼當作證明,所以任何外部方都無法恢復對一個託管賬戶的存取權,無論它把自己說成什麼。圍繞這件事聚集起來的那些兜售,與承諾重建丟失助記詞的恢復服務屬於同一族,它們依靠的是同一種不對稱:從外面看,你很難分辨一個陌生人聲稱能伸手進入的是系統的哪一層。

這些訊號是可操作的。一次真正的找回從你已經在的地方開始——平台自己的登入頁或它的支援表單——而且它從來不會以一個陌生人主動聯絡你開場。身份證件只屬於平台的應用或網站內部,不屬於任何別的地方。預付費用、承諾的時限、索要一次性驗證碼,每一條描述的都是一個要麼無能為力、要麼懷有惡意的對手;兩種情況下,把證件交出去都會讓你的處境更糟。

小結

丟掉掛在加密賬戶上的手機號,是一個綁定問題,不是一個失物問題。先弄清那個號碼在做三件事裡的哪一件,因為正是它把「改一個設定」「換一個第二因素」「走一遍完整身份核查」區分開來。修好第二因素,修好的是三件裡的一件。

接替一個你再也收不到的驗證碼的,是開戶時用的那份身份檔案,而平台會按那份檔案允許的速度推進。趁號碼還屬於你,現在就把一個後備手段布好,並且把它放在單台設備的丟失夠不著的地方。想系統學習更多加密基礎知識,可以關注 Bitbase(幣貝)學院的後續內容。

相關閱讀

幣貝上與本主題相關的其他文章:

- 企業加密帳戶驗證:一家公司的 KYC 要求

- 加密塵埃轉換,以及它留下的記錄

- 代幣下架後錯過提現截止時間會怎樣

- 加密貨幣交易所帳戶被限制,申訴該怎麼做

- Solana 迷因幣發射與代幣風險

風險披露:本文為 Bitbase(幣貝)學院的科普內容,僅供教育與資訊參考,不構成任何投資、交易、稅務或財務建議。加密資產波動劇烈,請自行評估風險。本文撰寫於 2026 年 9 月,請以官方最新資訊為準。

參考資料

[1] 美國國家標準與技術研究院,特別出版物 800-63B,《Digital Identity Guidelines: Authentication and Lifecycle Management》 pages.nist.gov

[2] Kraken 支援中心,How to transfer authenticator app sign-in 2FA to a new phone (and bypass sign-in 2FA for a lost phone) support.kraken.com

[3] Kraken 支援中心,How to recover your Sign-in 2FA(Master Key 作為登入方式) support.kraken.com

[4] 美國聯邦通訊委員會,新聞稿,FCC Adopts Rules to Protect Consumers' Cell Phone Accounts,2023 年 11 月 15 日 docs.fcc.gov

[5] 美國聯邦通訊委員會,新聞稿,FCC Establishes Reassigned Phone Numbers Database to Help Reduce Unwanted Calls to Consumers,2018 年 12 月 12 日 docs.fcc.gov

相關推薦

更多推薦