我们今天登上了 Product Hunt! 留下评论

使用 Bybit 身份验证器

Bybit 把它叫作 Google Authenticator(谷歌验证器),但它的 2FA 使用的是任何身份验证器应用都能生成的标准验证码——包括浏览器中的。进入 Account(账户)→ Security(安全),点击 Google Two Factor Authentication(谷歌双重验证)旁边的「Settings」(设置),再用 Authenticator 扩展扫描屏幕上的二维码。

Bybit 敦促每位交易者始终绑定 2FA,这是有道理的:提现和创建 API 密钥时,Bybit 都会要求输入验证码——而这正是被盗的密码变成被转空的资金、或在你账户上交易的机器人的两条途径。绑定身份验证器后,仅凭密码这两件事都做不了。

在 Bybit 绑定 Google Authenticator

Bybit 只在绑定时显示一次 Recovery Key Phrase(恢复密钥短语)——点击「Confirm」(确认)之前务必抄下来。Bybit 的帮助中写的是 Google Authenticator,但它的故障排除页面说的是来自「Google Authenticator or other 2FA apps」(Google Authenticator 或其他 2FA 应用)的验证码,而扩展读取的正是同一个二维码。

  1. 在电脑上登录 bybit.com。
  2. 将鼠标悬停在「Profile」(个人资料)图标上,点击「Account」(账户)→「Security」(安全)。
  3. 点击「Google Two Factor Authentication」(谷歌双重验证)旁边的「Settings」(设置)——或 Bybit Protect 横幅上的「Set up Google Authenticator」(设置 Google Authenticator)。
  4. 输入 Bybit 发送到你注册邮箱或手机号的验证码。
  5. Bybit 显示二维码时,保持该页面打开,按下文所述添加到扩展中——然后抄下 Recovery Key Phrase,输入扩展中的六位数验证码,点击「Confirm」(确认)。
Bybit 官方说明

将 Bybit 添加到 Authenticator

  1. 从 Chrome Web Store 安装身份验证器 2FA,并把它固定到工具栏,这样点一下图标就能打开。
  2. 保持 Bybit 显示二维码的页面不要关闭。点击 Authenticator 图标,然后依次选择「添加账户」→「二维码」→「从屏幕扫描QR码」。
  3. 账户会出现在列表中,并显示一个每 30 秒变化一次的六位数验证码。你可以随意重命名——名称只给你自己看。
  4. 回到 Bybit,把当前验证码填入确认框。如果它快要过期,就等下一个。
  5. Bybit 会提示双重验证已开启。之后每次登录都会要求输入验证码——点击扩展图标复制即可。

没有二维码,或者扫不出来?在 Bybit 的设置页面找到手动输入密钥的选项,复制密钥,然后在扩展中通过「添加账户」→「手动输入」→「密钥」添加。

免费安装身份验证器 2FA(Chrome 扩展)

抄下你的 Bybit Recovery Key Phrase

Recovery Key Phrase(RKP,恢复密钥短语)只在绑定时显示一次,形式是二维码或一串字母和数字——Bybit 不会保留副本。它就是生成验证码的密钥:把它作为密钥输入任何身份验证器,就能在新设备上恢复验证码。Bybit 建议用加密存储或另一台受保护的设备保存;写在纸上、存放在远离这台电脑的地方,效果也一样好。没有 RKP,丢失的身份验证器只能通过 Bybit 的身份验证来解绑,之后提现会暂停 24 小时。

验证码不被接受?

最常见的是二维码变了:每当设置页面被刷新或重新打开,网站都会生成一个新的二维码,所以你先前添加的账户就对不上了。重新开始设置,添加现在屏幕上的二维码,并立即输入它的验证码。同一个网站有两个条目?用最新的那个。其他原因:验证码为什么被拒绝。

密钥是手动输入的?把它粘贴到TOTP 验证码生成器中,对比生成的验证码与扩展中的是否一致。如果不一致,说明密钥复制错了——请重新添加账户。

常见问题

Bybit 必须用 Google Authenticator 吗?
不必。Bybit 的步骤里写的是 Google Authenticator,但这些验证码是标准的基于时间的验证码(TOTP),Bybit 自己的故障排除也提到了「other 2FA apps」(其他 2FA 应用)。任何能扫描二维码的身份验证器都可以——包括 Authenticator 扩展,它能直接在 Chrome 中读取 Bybit 页面上的二维码,所以无需手机。
如何把 Bybit 2FA 转移到新手机?
旧手机还在的话,Google Authenticator 可以导出:「Transfer accounts」(转移账号)→「Export accounts」(导出账号),然后在新手机上扫描那个二维码。有 Recovery Key Phrase 的话,在新应用中手动添加账户,把 RKP 作为密钥输入。两者都没有的话,登录时点击「Having problems with verification」(验证遇到问题)→「Google Authenticator not working」(Google Authenticator 无法使用)→「Confirm」(确认),然后输入 Bybit 发送到你邮箱和手机号的验证码;Bybit 可能还会通过邮件要求更多材料,客服会在 1–3 个工作日内回复。之后请立即绑定新的身份验证器。
Bybit 提现和 API 密钥必须用 2FA 吗?
提现时 Bybit 会要求输入 2FA 验证码;创建 API 密钥——只能在 Bybit 网站上操作,应用中不行——也会在生成密钥前要求输入 Google Authenticator 验证码。停用或重置身份验证器会锁定提现和 P2P 交易 24 小时,所以请在需要转移资金之前设置好。
为什么 Bybit 提示「Invalid Code」(验证码无效)?
检查验证码是否来自对应你注册邮箱或手机号的 Bybit 条目,而不是其他账户。如果设置页面被刷新或重新打开,二维码变了,就添加现在屏幕上的二维码,并使用最新的条目。如果身份验证器是在其他应用中绑定的,验证码就得来自那个应用——而 Bybit 的最后一条建议是解绑后重新绑定。

验证码就在登录页旁边,一键即得

Authenticator 把你的 2FA 验证码保存在浏览器里,只存放在你自己的设备上——可免费使用、开源,无需注册账户,也不需要手机。内置本地备份和可选的密码保护。

免费安装身份验证器 2FA(Chrome 扩展)