交易所换域名不算新闻:品牌统一、集团重组、牌照主体调整、被监管要求收缩市场,都会在某个凌晨变成「官网搬家」。搬家本身只是 DNS 记录与证书的变化,真正需要防备的是切换窗口——旧域名还在解析但已不由平台主推、搜索引擎结果没更新、导航站链接过期、用户邮件里的老地址仍被点击,这些缝隙正是仿冒者的活动空间。本文撰写于 2026 年 9 月,把一条迁移公告能核对的东西和用户在窗口期该做的动作分开列。
先说公告本身的信息结构。一条完整的域名迁移公告应当包含:新旧域名全称、切换生效时刻与时区、旧域跳转维持多久、哪些服务受联动影响(API 端点、WebSocket 地址、状态页、帮助中心子域)、以及是否需要用户操作(重新下载 App、重配书签)。信息给到这个粒度的迁移,用户可以用公告本身做验证;只说「即日起启用新官网」不给旧域处理方式的,核验责任就完全落在用户身上——这时下面的六项动作要全部走一遍。
动作一:跳转链核对。在浏览器输入旧域名,观察地址栏最终落在哪里。规范做法是旧域以永久或临时重定向直达新域同路径页面,中间不经过第三方域;跳转链里出现的每一个中转域名都可以点开查主体。工具级核对用浏览器开发者工具的网络面板即可,普通用户至少确认「最终地址栏拼写与公告一致」。
动作二:新域证书主体。点开地址栏的锁形图标看证书详情:主体与颁发对象、有效期起止。交易所类站点普遍使用扩展验证或至少组织验证的证书,证书主体名应当与公告中的运营方或其公开关联公司对得上;证书「绿锁」本身不构成真伪证明,钓鱼站同样能申请免费证书,所以这一步是交叉验证的一环而非独立结论。
动作三:域名注册龄。用公开的 WHOIS/RDAP 查询新域的注册日期。两种结果都正常:注册日期是很久之前(平台早已预留),或者恰好在公告前不久。反常的是注册日期晚于公告日而你看到「新官网」已运营多时——这提示你可能进了仿冒先行注册的域。注册龄与证书记录组合「验龄」,对新域尤其有效。
动作四:发件域与 DMARC。迁移期平台必然发大量「我们换域名了」的邮件,钓鱼者也会照抄主题行。核对发件域的方式不是看显示名,而是展开实际 sender 地址,与站内公告页列出的官方域名清单比对;技术上,收件服务器的 SPF/DKIM 校验结果可作为辅助信号——发件域与正文链接域不一致、或校验失败的「迁移通知」,一律从站内重新进入。
动作五:账户与数据的衔接确认。登录后逐项核对:资产快照、历史记录可查窗口、提币地址簿、API 密钥列表是否原样。多数迁移不应改变这些数据,但「主体变更伴随迁移」的情形下,用户协议版本、签约主体名可能同时更新,这类变化要在公告与协议存档里留下版本证据。动作六针对开发者与自动化用户:API 基础域名和 WebSocket 地址若切换,旧端点通常有下线倒计时——把公告里的弃用时间抄进运维清单,在旧端点失效前完成密钥与白名单迁移,注意平台侧 IP 白名单、回调地址里写死旧域的地方最容易被漏。
窗口期的通用纪律:不通过搜索结果和聊天群里转发的链接进新官网,从书签、App 内或公告原文里的域名进入;切换后第一笔提币或划转用小额试走全链路;给关键页面留带时间的截图。边界声明:本文的核对步骤适用于一般性迁移公告,不预判任何特定平台的行为;旧域是否会永久维持跳转、维持多久,是平台的运营决定而非行业义务,一切以其公告与实时查询结果为准;本文为机制说明,不构成投资建议。

发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。