幣安短連結 b.cool 還能信嗎?官方短域名清單
朋友發來一條 b.cool/xxxx 的短連結,號稱是幣安活動入口;推特上看到 bnb.li/yyy 的連結,又不知道點進去會不會被釣魚。短連結的不透明性讓人天生警惕,本筆記把幣安過去幾年用過的官方短連結整理出來,給你一份對照清單。直接登入請開啟 幣安官網;下載 APP 走 幣安官方APP;iPhone 裝機看 iOS安裝教程。
短連結為什麼風險大
短連結的設計目標是把長 URL 變短,本質上是「域名 + 雜湊碼 → 真實長 URL」的對映。這種隱藏跳轉目標的特性帶來三類風險:
- 使用者看不到目標域名,無法在點選前判斷是否安全
- 同一個短鏈可以隨時改指向,今天指向官方明天可能改成釣魚
- 釣魚方可以用與官方相似的短域名(b1.cool、bcool.com 等)做仿冒
應對的核心思路是:先解析、後點選。
幣安官方在用的短連結域名
下面這張表整理了截至 2026 年 4 月幣安各業務線在用的短連結域名:
| 短鏈域名 | 主要用途 | 常見示例 |
|---|---|---|
| b.cool | 通用活動短鏈 | b.cool/dl-app |
| bnb.li | 社群與教育內容 | bnb.li/learn-... |
| binance.onelink.me | 移動端深鏈跳轉 | binance.onelink.me/xxx |
| go.binance.com | 內容跳轉 | go.binance.com/zh-CN/... |
需要注意的是,binance.onelink.me 是 AppsFlyer 提供的官方深鏈服務,所有 onelink.me 子域都受 AppsFlyer 控制,幣安使用的是 binance 子路徑。
解析短鏈的幾種方法
第一種 · 用「展開短連結」工具 搜尋引擎裡輸入「unshorten」會有一堆免費的展開工具,把短鏈貼進去就能看到最終目標 URL。常用的有 unshorten.it、checkshorturl.com。
第二種 · 用 curl / 瀏覽器開發者工具 在瀏覽器開發者工具的 Network 面板裡點開短鏈,看 Response 中的 Location 頭。前提是不要直接在位址列點開,而是用「在新標籤中開啟連結」並立即停止載入,看到 302 跳轉目標後再決定要不要繼續。
第三種 · 用 APP 的反向二維碼識別 幣安 APP 自帶二維碼掃描功能,掃碼後會顯示「即將開啟 https://...」并允许预览。这个方式最安全。
第四種 · 複製連結到記事本看 有些釣魚短鏈會帶 utm_source、ref 之類的追蹤引數,把連結複製到純文字編輯器裡,逐字元看是不是常見的官方域名縮寫。
識別仿冒短鏈的幾個特徵
仿冒短鏈常見模式:
| 模式 | 例子 | 真偽 |
|---|---|---|
| 數字替換字母 | b1.cool、b.coo1 | 假 |
| 多一個字元 | bb.cool、b.coool | 假 |
| 域名字尾異常 | b.coo、b.coo.cn | 假 |
| 拼寫相似 | bnb-li.com、bnbli.com | 假 |
| 同形字元 | b.соol(俄文 о) | 假 |
只要不是上面表格裡的標準官方短鏈域名,就要警惕。短域名註冊門檻低,騙子很容易搶注相似域名。
在哪些場景會遇到官方短鏈
- 幣安官方推特(X)的活動推文
- APP 內活動卡片的「分享」按鈕生成的連結
- 郵件營銷的活動入口
- 教育內容(Binance Academy)的社交分享
- 推介計劃生成的邀請連結
這些都是合法用途。需要警惕的是:
- 微信群、QQ 群裡來路不明的「幣安客服」發的短鏈
- 抖音、小紅書評論區裡「內部福利」短鏈
- Telegram 上不認識的人私信發的「空投」短鏈
即便點開也別立刻輸資訊
短鏈點開後會跳轉到目標 URL,目標 URL 才是真正決定安不安全的地方。即便短鏈域名是 b.cool,跳轉目標也可能是釣魚站。所以解析後還要做最後一步:
- 跳轉目標必須是 binance.com / binance.info / binance.bz / accounts.binance.com 之一
- 任何包含 cn、china、login-bn、bnsecure 字樣的目標 URL 全部不可信
- 跳轉目標如果是表單頁要求輸入賬號密碼,而你又不是從官方點過來的,立即關閉
複雜場景:APP 內深鏈
幣安 APP 安裝後會註冊一個 deep link scheme(類似 binance://),掃描某些二維碼或點選特定短鏈時會喚起 APP 而不是瀏覽器。這種深鏈調起的優勢是:
- 跳過瀏覽器釣魚層
- 直接開啟對應活動頁或幣種詳情
- 不需要二次登入
但深鏈也可能被仿冒利用——某些惡意 APP 會註冊同樣的 scheme 來劫持。處理:在系統設定裡檢查「預設應用」繫結,確保 binance:// 只關聯官方 APP。
對內容創作者的建議
如果你做幣圈內容自媒體,分享幣安活動時:
- 優先用官方提供的短鏈生成器,不要自己用 bit.ly 縮短(使用者更難判斷真偽)
- 把目標 URL 在分享文案裡同時寫出來,例如「短鏈 b.cool/xxx,目標 binance.com/activity/xxx」
- 不要為了「更短更易記」用拼音域名(容易被仿冒)
FAQ
Q:bit.ly、t.co 上的幣安短鏈可信嗎? A:bit.ly 是通用縮短服務,不是幣安專屬。t.co 是 Twitter/X 的連結服務,所有推文連結都會被它代理。這兩種短鏈需要展開後看目標。
Q:APP 掃描二維碼會自動判斷真假嗎? A:APP 會顯示目標 URL 讓你確認,但不會自動判定真偽,仍要自己判斷。
Q:郵件裡的短鏈能直接點嗎? A:建議右鍵複製連結,先在解析工具裡展開,確認後再點。
Q:短鏈能不能不點開就知道目標? A:可以,使用瀏覽器擴充套件(如 Long URL Please)會自動展開。