交易所换官方域名前后:公告核验、跳转窗口与密码输入红线 图 1
交易所换官方域名前后:公告核验、跳转窗口与密码输入红线 · 图 1

一家交易所告诉你:我们换了官方域名,请用新地址登录。这可能是完全正常的运营动作,也可能是你收到的最后一句真话。换域名这件事本身无害,有害的是围绕它的信息环境:真假公告会在同一时间窗里混在一起,而这个窗口的长度通常有几周。本文给出迁移前后各阶段的核验方法,机制说明撰写于 2026 年 9 月,具体以平台官方公告中心与站内通知为准。

平台换域名的常见真实原因有这么几类:品牌统一,多家子公司合并到一个主域名;法务与主体结构重组,新主体需要新的注册地对应域名;反钓鱼升级,主域名被仿冒变体轰炸后干脆整体迁移;以及被搜索引擎或应用渠道处置后的被动更换。无论哪一类,真实迁移的公告路径有共同特征:站内公告中心、App 站内推送、官方社交账号、邮件通知至少两个渠道同时出现,公告里写清生效时间、新旧域名对照、旧域名跳转策略与过渡期限。只有单一渠道孤零零一条消息的迁移公告,一律按可疑处理。

核验迁移真假的手段按可靠性排序。最可靠的是站内验证:登录旧域名(前提是你手动输入的旧书签),若公告真实,站内应当有对应提示与横幅;其次是渠道交叉比对,公告中心的记录、App 推送、官方账号三处内容一致才可信;再次是技术细节核对,正规迁移的旧域名会配置明确的重定向而不是直接消失或跳转到陌生页面,证书签发的组织名称、生效链与历史签名应当与平台其他服务一致。反过来,钓鱼方发布的假迁移公告有三类破绽:要求你用邮件链接直达新域名完成登录验证、声称旧账号需要先迁移或激活、用倒计时制造紧迫感。凡出现这三类话术,无需继续取证即可判定异常。

迁移窗口期有一条不随场景变化的红线:任何情况下,不从邮件、短信、社交私信里的链接进入登录页输入密码。真实的域名迁移不需要你点击任何链接,把新域名手动录入浏览器、核对证书信息、正常登录即可;如果平台声称需要你先做账号迁移、重新激活或补充验证才能在新域名登录,这大概率就是本次事件中唯一的假话。同理,应用商店的更新说明与开发者信息也是佐证渠道:真实迁移通常伴随应用内更新提示,而非让你从网页下载新安装包。

过渡期结束后的收尾动作值得做一遍:删除旧域名书签,清理浏览器记住的旧站点密码条目,检查该域名相关的密码管理器记录是否已更新,避免下一次登录时被自动填充逻辑带错站点。若你在迁移期已经收到过可疑消息,建议顺手改一次密码并复查登录设备与会话列表,成本很低,覆盖面很高。本文是防御性说明,不构成投资建议;换域名相关结论一律以平台官方渠道公示为准。

再把时间轴补全成三段清单。迁移公告发布前,你无需要做什么,真实迁移不会预告到你个人邮箱以外的私人数据变更需求;公告窗口期内的动作只有一套:手动更新书签、核对证书、正常登录,任何超出这套动作的额外要求都是危险信号,包括重新设置密码以同步到新系统、上传证件以激活新域名账户、绑定支付渠道以确认身份。过渡期结束后的自查则包括:登录设备与会话列表里有没有陌生条目、两步验证恢复码是否是最新一轮生成的、资金地址簿与提币白名单是否完好,这些设置理论上随账户迁移,但域名迁移常伴随系统合并或升级,设置项丢失并不罕见。还有一个低频但值得知道的边界:如果你的注册主体或所在辖区发生服务迁移,账号资产的处理会超出换域名范畴,涉及协议主体变更公告,那属于另一篇文章的核验对象,识别方法同样是双渠道交叉与书面工单。

交易所换官方域名前后:公告核验、跳转窗口与密码输入红线 图 2
交易所换官方域名前后:公告核验、跳转窗口与密码输入红线 · 图 2