驗證器上那六位數不是交易所發給你的。它是手機自己算出來的,材料只有兩樣:綁定當時存進這支手機的那串共享密鑰,以及手機此刻的時間。交易所那一端用同一把密鑰和自己的時間算一次,兩邊對得上才放行——這就是 TOTP。
所以要排錯的對象不是訊號,也不是「重新發送」按鈕(這個畫面上多半根本沒有它該按的東西),而是這條算式的四個輸入:你打開的是哪個條目(密鑰是不是這一把)、提交的時候碼還在不在有效窗內、手機的時間準不準,以及交易所現在綁的還是不是手機裡這一把密鑰。下面四節就按這四項逐個排除。
在那之前先確認一件事:頁面要的真的是認證器碼嗎。一個看起來一樣的六位數輸入框,背後可能接受簡訊碼、電郵碼或認證器碼。頁面明確寫 Authenticator、TOTP、Google Authenticator 或 GA code 時,才需要打開已與該交易所帳戶綁定的認證器條目;只寫「2FA」或「安全驗證」時,它可能指上述任何一種,先看輸入框旁的說明或「切換驗證方式」選項,確認要的是簡訊、電郵還是認證器碼;把另一個通道的碼填進去,畫面同樣只會顯示「Invalid code」或「驗證失敗」。
先按畫面現象分流,不把所有問題都叫「收不到碼」
先保存錯誤文字、發生時間與操作入口,再判斷是動態碼被拒絕、驗證器條目消失,還是已無法使用原裝置。三種情況的安全處理完全不同。
| 你看到的狀態 | 較可能的問題點 | 先做的動作 |
|---|---|---|
| 驗證器有碼,交易所顯示錯誤 | 條目選錯、驗證碼接近失效、裝置時間偏差或綁定已變更。 | 依本文四個原因依序逐項排除。 |
| 驗證器內找不到交易所條目 | 登入了不同同步帳戶、換機未遷移,或條目曾被刪除。 | 不要建立同名空白條目;先查舊裝置、同步帳戶與備用因素。 |
| 手機遺失、損壞或無法解鎖 | 已失去第二因素裝置,而非驗證碼本身錯誤。 | 使用已登記的備用方式或交易所正式帳戶恢復。 |
| 簡訊或電郵一直沒有送達 | 這不是 TOTP 動態碼問題。 | 改看交易所驗證碼收不到排查。 |
保存證據時只記錄錯誤原文、頁面要求的驗證方式、時間與時區、手機系統版本、Google Authenticator 版本,以及是否更換過手機或重設過 2FA。不要截入仍有效的動態碼,更不要保存設定二維碼作為一般工單附件。
動態碼可在短時間內被即時轉送,設定二維碼與共享密鑰則可讓他人在自己的裝置產生後續驗證碼。官方客服可以要求你完成站內驗證,但不需要你在聊天、電話或遠端控制畫面中讀出這些秘密。
原因一:條目選錯,或頁面要的根本不是動態碼
同一驗證器可保存多個名稱近似的條目;先核對交易所名稱、帳戶標識與目前登入帳戶,再使用該條目正在顯示的碼。
- 確認頁面真的要求認證器碼。不要把簡訊碼、電郵碼、資金密碼或備用碼填進 TOTP 欄位。欄位名稱不清楚時,從已核驗的官方入口重新進入,不沿用訊息連結。
- 辨認正確條目。如果同一家交易所有多個帳戶或曾重新綁定,可能存在同名舊條目。以綁定時的帳戶標識與時間線核對,不靠排列位置猜測。
- 手動輸入一次。避免密碼管理器或剪貼板把舊碼、自動填充值或前後空格帶入。輸入後再逐位核對,不在共享螢幕中展示。
- 只在正式頁面測試。驗證碼錯誤也可能是仿冒頁攔截後故意顯示的結果。網址無法獨立確認時,先依官網核驗步驟停止並重開正式應用。
若你剛剛完成 2FA 重設,舊條目產生的碼即使仍每隔一段時間更新,也不代表交易所仍接受它。TOTP 條目能自行顯示數字,只能證明本機仍保存某個共享密鑰,不能證明該密鑰仍與伺服器目前記錄相同。
原因二:碼在提交時已經跨過時間窗
如果倒數已接近結束,等新碼出現後立即輸入。不要在同一週期連續提交,也不要把上一次失敗的碼留在輸入框等待。
RFC 6238 把 TOTP 定義為以共享密鑰和時間步長產生的一次性密碼,建議的預設步長是 30 秒。服務端通常只接受有限的時間視窗;碼在你按下確認前跨入下一個週期,就可能被拒絕。實際介面未必顯示 30 秒,也不應自行假定交易所接受幾個相鄰週期。
先清空輸入框,等新的碼完整顯示,再穩定輸入並提交一次。若頁面已長時間停留、曾切換帳戶或剛完成安全設定,從正式入口重新載入驗證頁,再使用新的碼。每次失敗都記下時間,不用大量重試來碰運氣;平臺可能把密集失敗視為異常行為。
原因三:手機的日期、時間或時區不準
Google Authenticator 7.0 已不再提供應用程式內的時間校正設定;現行版本使用作業系統時間。請到手機系統設定開啟自動日期與時間,並確認自動時區或當前時區正確。
較舊教學常叫使用者打開「時間校正」或「立即同步」選單,這對 7.0 版已不適用。Android 與 iPhone 的選單名稱會因系統版本不同而改變,應在作業系統的日期與時間設定中處理:開啟網路提供的自動時間、確認時區,然後完全關閉並重開驗證器與交易所應用。
時區標籤與手機顯示的鐘點都要核對,但不要手動把時間往前或往後調來試碼。手動偏移可能讓其他憑據、通知與安全記錄更難判讀。若裝置受公司管理、無法變更時間,改用受信任且已正確綁定的備用裝置,或直接走官方恢復流程。
原因四:手機裡的條目不是交易所現在綁定的密鑰
時間正確仍持續失敗時,最需要排除的是「手機裡有條目,但它不是交易所目前綁定的那個共享密鑰」。換機、復原備份、重複掃碼或重設 2FA 都可能造成這種分岔。
換過手機:確認舊裝置是否仍有可用條目,以及新裝置是透過 Google 帳戶同步還是手動轉移。登入另一個 Google 帳戶後,看到的條目集合可能不同。
有兩個同名條目:不要先刪任一個。依綁定日期、帳戶標識與已登入工作階段分辨,再在完整新週期各測試一次;保留結果與時間。
剛重新綁定:交易所完成重設後,舊密鑰通常不再匹配。只使用最後一次正式綁定流程產生的條目,並遵守平臺當下的安全等待期。
條目突然消失:先確認 Google Authenticator 目前登入的 Google 帳戶。Google 說明指出,條目可能同步至帳戶,也可選擇不登入使用;兩種模式的存放位置不同。
Google Authenticator 顯示的驗證碼可在沒有行動服務或網路時產生,因此單純切換 Wi-Fi、流動數據或飛航模式通常不會修復密鑰不一致。網路仍可能影響交易所頁面提交,但不能讓錯誤條目變成正確綁定。
四個原因都排除後:保留現有入口,再走正式重設
以上步驟仍無法通過時,先確認是否還有已登入工作階段、通行密鑰、安全密鑰、備用碼或平臺允許的其他因素;在恢復完成前,不要刪除唯一的驗證器條目,也不要登出唯一已登入裝置。
已登入時,從帳戶安全設定找「驗證方式」、「Authenticator」或「2FA」管理;未登入時,只使用正式登入頁的「無法驗證」、「嘗試其他方式」或帳戶恢復入口。不同交易所需要的身分核對、等待時間與提幣限制並不相同。以 OKX 為例,其公開說明寫明,重設安全驗證後 24 小時內限制提幣與 C2C 賣幣;官方頁面會改版,以你打開時的當下說明為準,也不能套用到其他交易所。
Coinbase、Kraken、Bybit 與 OKX 的公開說明都把裝置時間、備用因素或帳戶恢復列入 2FA 問題處理。真正可執行的入口仍應從你所用交易所的正式網站或應用內打開。搜尋結果中的電話、Telegram 私訊、付費解鎖、遠端桌面和要求再轉資產驗證的做法,都不是本文所指的恢復流程。
提交工單時提供什麼,不提供什麼
工單的目的,是讓官方支援確認帳戶、錯誤時間線與可用恢復方式;不需要讓客服取得能登入帳戶的秘密。
| 可以提供 | 不要提供 |
|---|---|
| 錯誤文字、發生日期時間與時區 | 正在顯示或曾使用的六位動態碼 |
| 手機型號、作業系統與驗證器版本 | 設定二維碼、共享密鑰或匯出二維碼 |
| 是否換機、重設 2FA、仍有已登入工作階段 | 密碼、備用碼、恢復代碼或電郵驗證碼 |
| 已完成的時間同步與條目核對步驟 | 助記詞、私鑰、錢包備份或遠端控制權 |
若截圖必須包含帳戶頁面,先遮罩電郵、手機號、實名資料、餘額、其他安全因素與裝置清單,只保留錯誤文字和必要狀態。對方若要求把秘密填進外部表單、把畫面分享給私人帳號或付款換取解鎖,停止對話並依假客服識別清單重新核驗來源。
何時停止重試,轉入恢復流程
已確認正確條目、等過一個完整新週期、同步裝置時間並從正式入口重開頁面,驗證碼仍被拒絕,就不再靠連續輸入測試;此時應保存狀態,查看平臺提供的其他因素或帳戶恢復入口。
若頁面顯示嘗試次數、暫時鎖定或稍後再試,按該提示停下,不用另一瀏覽器、VPN 或多臺裝置反覆提交來規避限制。這些變化會增加安全記錄中的噪音,也可能令支援人員難以分辨原始故障與後續嘗試。平臺沒有公開等待時間時,不採用論壇個案猜一個分鐘數。
仍有已登入工作階段:先保留它,用來查看安全設定、已授權裝置與正式支援入口;不要為了測試而主動退出唯一會話。
收到不是自己發起的重設通知:不要繼續只處理驗證碼。從可信裝置核對電郵與交易所會話,更新唯一密碼並依異常登入處理順序縮小影響。
多項服務同時拒絕動態碼:優先檢查裝置時間與系統狀態;只有單一交易所失敗時,較應核對該帳戶條目、綁定與平臺狀態。
重設流程要求身分核對:先確認網址與應用發布者,再只提交該流程明列的必要資料;無法判斷收集範圍時,先詢問資料用途與保存方式。
完成恢復後,不要立刻刪除全部舊記錄。先測試新因素能正常登入,確認備用方式與恢復資料已更新,再移除不再匹配的舊條目,並記錄重設日期。若平臺因安全變更限制提幣,等待官方顯示的期限結束,不相信任何聲稱能付費提前解除的人。
常見問題
Google 驗證器沒有網路,仍能產生交易所驗證碼嗎?
通常可以。TOTP 驗證碼由共享密鑰與裝置時間在本機產生;無網路不等於驗證碼必定錯誤,但裝置時間仍須準確。交易所頁面提交本身仍需要正常連線。
Google Authenticator 7.0 找不到時間校正選項怎麼辦?
Google 現行說明指出,7.0 版不再提供應用程式內的時間校正設定,改用作業系統時間;請在手機設定開啟自動日期、時間與正確時區,再重開應用程式。
可以刪掉舊條目再重新掃描二維碼嗎?
確認還有其他可用因素之前先別刪。刪掉唯一條目不會讓交易所自動產生新密鑰,新二維碼只能走正式綁定或重設流程。
驗證碼一直錯誤,要把畫面截圖給客服嗎?
不要提交動態碼、設定二維碼、共享密鑰或恢復代碼。工單只需提供已遮罩的錯誤文字、發生時間、裝置與應用程式版本及已完成的排查步驟。
換新手機之前要先做什麼,才不會卡在這一步?
在舊手機還能解鎖、驗證器還能打開的時候處理,比事後恢復容易得多。建議先逐一核對每個條目對應哪個平臺與哪個帳戶,按各平臺官方說明完成遷移或重新綁定,再確認備用碼、通行密鑰之類的其他因素確實可用;都確認完才把舊手機恢復原廠設定或交出去。
同一個交易所帳戶可以同時綁兩個驗證器嗎?
這由平臺決定,沒有通用答案。有些平臺只允許一個 TOTP 條目,有些還可以額外註冊通行密鑰、安全密鑰或備用碼。以登入後帳戶安全設定頁實際提供的選項為準,不要靠猜測或第三方教學推斷。
備用碼找不到了,還能自己補一份嗎?
備用碼一般只能從帳戶安全設定頁重新產生,而不是由客服或第三方提供。平臺通常會在產生前說明舊的一批會不會同時失效,產生之前先把那段說明讀完。任何聲稱能給你「通用備用碼」的人都不可信;備用碼也不要和登入密碼存在同一個地方。
資料來源與核對入口
以下為演算法規格、應用程式與交易所公開說明,最後核對日期為 2026-08-22。應用程式選單、恢復要求與安全等待期可能改變,實際操作時應重新查看所用服務的正式頁面。