Прежде всего разберитесь, какой именно аккаунт вы создаёте. Upbit — кастодиальная биржа: она хранит ваши приватные ключи, как банк хранит ваши деньги. Ваш логин, пароль и 2FA — единственное, что отделяет злоумышленника от активов, которые Upbit держит от вашего имени. Из-за этого сам вход становится высокоценной целью. Кошелёк с самостоятельным хранением (MetaMask, аппаратный кошелёк) устроен наоборот: вы храните сид-фразу, и ни одна служба поддержки не сможет её сбросить за вас. С Upbit поддержка может помочь восстановить доступ — но только если вы изначально правильно настроили аккаунт.
Создание аккаунта Upbit, шаг за шагом
Регистрация бесплатна. Сложность не в форме регистрации — а в проверке, которая следует за ней. Начинайте только с официального сайта: введите вручную или добавьте в закладки upbit.com, а не переходите по ссылке из письма или рекламы.
Откройте официальный сайт или приложение
Перейдите напрямую на upbit.com или установите приложение из Apple App Store либо Google Play. Перед установкой проверьте имя разработчика (Dunamu) — поддельные клоны существуют.
Зарегистрируйтесь по email или через привязанный аккаунт
Укажите адрес электронной почты (или, где это поддерживается, привязанный аккаунт Kakao / Apple) и создайте пароль. Используйте уникальный пароль, который вы нигде раньше не применяли.
Подтвердите email
Перейдите по ссылке подтверждения, которую пришлёт Upbit. Если письмо не приходит несколько минут, проверьте папку со спамом — не запрашивайте десятки новых ссылок подряд, это может вызвать временное ограничение.
Настройте двухфакторную аутентификацию
Сделайте это сразу же, до пополнения счёта. Мы настоятельно рекомендуем приложение-аутентификатор вместо SMS (см. отдельный раздел ниже).
Пройдите верификацию личности (KYC)
Загрузите необходимые документы. До завершения проверки ваш аккаунт ограничен — на практике вы не сможете свободно выводить средства.
Привяжите банк / способ оплаты, где это требуется
Для пополнений в KRW корейские пользователи привязывают верифицированный банковский счёт на реальное имя. Доступные способы пополнения сильно зависят от вашего региона.
Проверка реальности по регионам
Полный набор функций Upbit — особенно пополнения в KRW через банковские счета на реальное имя — выстроен вокруг южнокорейского рынка. Доступ, доступные рынки и способы пополнения различаются по странам и могут меняться. Всегда проверяйте актуальную доступность для вашей юрисдикции на официальном сайте (upbit.com).
Верификация личности (KYC): чего ожидать
KYC (Know Your Customer, «знай своего клиента») — это не показной театр, а юридическое требование для регулируемых бирж, связанное с правилами противодействия отмыванию денег и travel rule, которое обязывает биржи передавать данные отправителя и получателя при переводах выше определённых порогов. В 2026 году это регулирование только ужесточается — появляются такие рамки, как MiCA в Европе, а также более строгий контроль за стейблкоинами и соблюдением travel rule по всему миру.
Документы, которые обычно понадобятся
- Удостоверение личности с фотографией государственного образца (загранпаспорт, национальное удостоверение или водительские права).
- Селфи или проверка «живости» (liveness), чтобы подтвердить, что документ принадлежит именно вам.
- Для корейских пользователей: банковский счёт, верифицированный на реальное имя, и номер телефона, привязанный к вашей личности.
- Иногда подтверждение адреса — в зависимости от уровня верификации и региона.
РЕАЛЬНОСТЬ ВЫВОДА БЕЗ ВЕРИФИКАЦИИНеверифицированный аккаунт — это по сути музей, доступный только для просмотра. Согласно официальному сайту, аккаунты без пройденной проверки личности сталкиваются с ограничениями на вывод. Вы можете осмотреться, но вывод активов заблокирован, пока не пройдёт KYC. Не вносите серьёзные суммы до полной верификации — вы можете не суметь вывести их в нужный вам момент.
Верификация обычно проходит быстро — от нескольких минут до пары часов, если документы в порядке, — но может затянуться в периоды высокой нагрузки или если фотографии размыты, документ просрочен или данные не совпадают. Используйте хорошее освещение, ровную поверхность и действующий документ. Сроки и показатели устанавливает Upbit, и они могут меняться; считайте upbit.com источником истины.
Правильное включение 2FA (и почему SMS — слабый вариант)
Двухфакторная аутентификация добавляет второй замок, так что одного украденного пароля становится недостаточно. Но не вся 2FA одинакова. SMS-коды можно перехватить с помощью атак подмены SIM-карты (SIM-swap), когда преступник через социальную инженерию убеждает вашего оператора перенести ваш номер на свой телефон. Приложение-аутентификатор (Google Authenticator, Authy, Aegis) генерирует коды прямо на вашем устройстве, без участия оператора.
Приложение-аутентификатор
- Устойчиво к атакам подмены SIM-карты
- Работает офлайн, сигнал не нужен
- Коды никогда не передаются по сети
- Рекомендуется любой серьёзной командой по безопасности
SMS-2FA
- Уязвимо к подмене SIM / переносу номера
- Может приходить с задержкой или не доходить вовсе
- Зависит от безопасности вашего мобильного оператора
- Лучше, чем ничего, но используйте только как крайний вариант
БЕЗОПАСНОСТЬОтноситесь к 2FA как к замку на входной двери, а не как к необязательной опции. Главное различие между аккаунтом, который опустошают, и тем, который остаётся цел, — упрётся ли злоумышленник, угадавший ваш пароль, в стену. Используйте приложение-аутентификатор и сохраните ключ настройки офлайн ещё до завершения процесса.
Когда вы включаете 2FA через аутентификатор, Upbit показывает QR-код и секретный ключ настройки. Отсканируйте QR, затем сохраните ключ восстановления / настройки в безопасном месте офлайн:
| Элемент | Что это | Что делать |
|---|---|---|
| QR-код | Кодирует ваш секрет 2FA | Отсканируйте его в приложение-аутентификатор |
| Ключ настройки / секретный ключ | Текстовая версия того же секрета | Запишите на бумаге, храните офлайн |
| Резервные коды / коды восстановления | Одноразовые аварийные входы | Распечатайте и храните отдельно от телефона |
| 6-значный код | Меняется примерно каждые 30 секунд | Введите для подтверждения настройки, затем используйте при каждом входе |
Сохраняйте секрет, а не только приложение
Если вы потеряете телефон и так и не сохранили ключ настройки или коды восстановления, вернуть доступ можно будет лишь через медленное восстановление по личности через поддержку. Сохранённый офлайн секретный ключ превращает кризис в пятиминутный повторный импорт на новом устройстве. Храните его так же, как хранили бы сид-фразу: офлайн, никогда на скриншоте, никогда в облачных заметках.
Привычки безопасного входа, которые действительно важны
Большинство захватов аккаунтов происходит не из-за взлома шифрования — а из-за обмана вас самих. Несколько скучных привычек останавливают подавляющее большинство атак:
- Добавьте официальный URL в закладки и входите только из этой закладки. Никогда — из рекламы в поиске, ссылки в письме или личного сообщения.
- Каждый раз проверяйте адресную строку. Фишинговые сайты используют похожие домены (upb1t, up-bit-login, upbit-secure), которые копируют настоящую страницу входа пиксель в пиксель.
- Никогда не повторяйте пароли. Если один сайт взломают, боты для credential-stuffing будут перебирать эту связку повсюду — включая вашу биржу.
- Используйте менеджер паролей (Bitwarden, 1Password). Он генерирует длинные случайные пароли и, что особенно важно, откажется автозаполнять поля на поддельном домене — встроенная сигнализация против фишинга.
- Установите анти-фишинговый код, если Upbit его предлагает, чтобы подлинные письма содержали известную только вам фразу.
- Входите только с устройств, которые вы контролируете. Полностью избегайте публичных или общих компьютеров.
ПРЕДУПРЕЖДЕНИЕ О ФИШИНГЕПоддельные страницы входа Upbit повсюду, и они убедительны. Клон сайта может скопировать точный логотип, макет и форму входа, а затем украсть ваш пароль и код2FAв тот же миг, как вы их введёте. Получив действующий код, злоумышленники входят и опустошают аккаунт за секунды. Адресная строка — ваша единственная надёжная защита: если домен не точь-в-точь официальный, закрывайте вкладку. Ни одна настоящая страница входа никогда не попросит вас «подтвердить» данные, введясид-фразуили адрес для вывода.
Проблемы со входом: что делать, если...
...вы забыли пароль
Используйте ссылку «забыли пароль» только на официальной странице входа. Вы получите ссылку для сброса по email; если у вас включена 2FA, понадобится ещё и код из аутентификатора. Именно поэтому так важно иметь резервную копию секрета 2FA.
...ваш аккаунт заблокирован
Аккаунты могут блокироваться после повторяющихся неудачных входов, подозрительной активности или сработавшей метки безопасности. Не продолжайте пытаться — это может продлить блокировку. Дождитесь окончания периода ожидания, если он указан, или обратитесь в официальную поддержку через сайт. Подготовьте данные для верификации, ведь перед разблокировкой подтвердят вашу личность.
...вы потеряли устройство с 2FA
Если вы сохранили ключ настройки или коды восстановления, повторно импортируйте секрет в новое приложение-аутентификатор — и вы снова в деле. Если нет, придётся проходить восстановление аккаунта по личности через поддержку Upbit. Это медленнее и намеренно строго — именно эта строгость защищает вас от злоумышленника, пытающегося провернуть тот же трюк.
...вы входите с нового устройства
Ожидайте дополнительного шага проверки — подтверждения по email, кода или запроса на одобрение устройства. Это нормально и хорошо: значит, посторонний с вашим паролем всё равно не войдёт со своего компьютера. Если вы получили оповещение о «входе с нового устройства», которое не инициировали, немедленно смените пароль и проверьте свои сессии.
Золотое правило любого восстановления
Поддержка Upbit никогда не попросит ваш полный пароль, секрет 2FA или сид-фразу в чате или по email. Любой, кто это делает, — самозванец. Настоящее восстановление всегда строится на проверке вашего государственного удостоверения личности, а не на передаче секретов.
Защита аккаунта после входа
Безопасно войти — это половина дела. Вторая половина — сделать так, чтобы даже если кто-то всё же войдёт, он не смог вывести ваши активы.
- Белый список для вывода (whitelisting адресов): зарегистрируйте единственные адреса кошельков, на которые можно отправлять средства. С этой функцией злоумышленник не сможет добавить свой адрес и мгновенно обналичить — новые адреса часто имеют временную задержку.
- Управление устройствами и сессиями: периодически просматривайте список авторизованных устройств и активных сессий. Отзывайте всё, что не узнаёте.
- Оповещения о выводе: включите email/push-уведомления о каждом выводе и входе, чтобы узнавать о проблемах в реальном времени.
- Держите на бирже только то, чем торгуете: для долгосрочного хранения переводите активы на самостоятельное хранение (аппаратный кошелёк). Помните — на бирже ключами владеет Upbit.
НЕСОВПАДЕНИЕ СЕТИ = СГОРЕВШИЕ СРЕДСТВАКогда вы начнёте выводить средства, сеть отправки должна совпадать с сетью получения. Отправка токенаERC-20на адресTRC-20(или наоборот) может безвозвратно уничтожить средства — ни одна служба поддержки их не вернёт. Дважды проверьте блокчейн, сначала отправьте небольшую тестовую сумму и никогда не вставляйте адрес из буфера обмена, не сверив первые и последние символы.
Подробнее о хранении и перемещении активов — в нашем гиде по кошельку Upbit. Если вы в основном пользуетесь телефоном, гид по приложению охватывает мобильный вход и безопасность.
Часто задаваемые вопросы
Повторный импорт 2FA из сохранённого ключа настройки происходит мгновенно. Полное восстановление по личности (потеря 2FA без резервной копии, заблокированный аккаунт) идёт медленнее — от нескольких часов до нескольких дней — поскольку поддержка сначала должна проверить ваше государственное удостоверение личности. Сроки устанавливает Upbit, и они могут меняться; проверяйте upbit.com.
Часто от нескольких минут до пары часов, если документы чёткие и действующие, но процесс может затянуться в периоды загруженности либо если фотографии размыты или не совпадают. Используйте хорошее освещение и действительный документ, чтобы избежать повторной подачи.
Только ограниченно. Согласно официальному сайту, неверифицированные аккаунты сталкиваются с ограничениями на вывод — на практике вы не сможете свободно выводить активы, пока не завершена проверка личности. Не вносите существенные суммы до верификации.
Приложение-аутентификатор. SMS-коды уязвимы к атакам подмены SIM-карты, когда кто-то перехватывает ваш номер телефона. Приложение-аутентификатор генерирует коды на вашем устройстве без участия оператора. При настройке сохраните секретный ключ офлайн.
Перед вводом чего-либо проверьте, что адресная строка точно соответствует официальному домену. Всегда входите из собственной закладки, а не по ссылке из письма или рекламы. Менеджер паролей тоже помогает — он откажется автозаполнять поля на поддельном похожем домене.
Кастодиальная. Upbit хранит ваши приватные ключи, как банк хранит ваши деньги — поэтому ваш вход и 2FA и есть то, что защищает ваши активы. Для самостоятельного хранения вы бы использовали аппаратный кошелёк, где вы сами храните сид-фразу и никто не сможет её сбросить за вас.
