← 返回博客

博客

我们为什么从不索要您的 API 密钥或提现权限

safetycopy-tradingbybit


很多交易服务要求您创建一个 API 密钥并交出来。我们不这么做,而其中的原因值得理解,因为它告诉您许多关于一套架构如何构建、以及您的账户究竟暴露到何种程度的信息。

API 密钥究竟是什么

API 密钥是一种凭证,让一段软件无需您的密码就能在您的交易所账户上行动。当您创建它时,您选择它被允许做什么。这些权限通常分为三类:

第三类才是危险的那一类。一个带提现权限的密钥可以把您的钱发到别处。一个没有它的密钥,无论谁持有,都无法从您的账户中转走一分钱

Bybit 原生跟单交易根本不使用您的密钥

这是大多数人忽略的部分。当您通过 Bybit 自己的跟单交易功能跟单一位带单者时,没有任何 API 密钥易手。不是读取密钥,不是交易密钥,什么都没有。

复制发生在 Bybit 自己的系统内部。我们在自己的账户上下单,交易所按您的设置把它们复制到您的账户。我们从不看到您的任何凭证,因为这套设计从不索要凭证。这是最干净不过的安排:根本就没有任何密钥可供任何人滥用。

这与通过 API 连接的第三方机器人不同。那些确实需要一个密钥,而那正是人们被坑的地方 - 授予了超出工具所需的权限。

您今后创建任何密钥时的规则

如果您确实在某处使用了 API 密钥,为了一个工具、一个跟踪器或一个非原生服务,请坚守一条规则:授予最小权限。要代您交易,软件需要读取和交易权限,仅此而已。它下单时永远不需要提现权限。

几个保障您安全的习惯:

如果有任何服务告诉您要开启提现权限"这样跟单交易才能运作",那是假的,也是最明显的 骗局迹象 之一。交易执行和资金提现是两种分开的权限,这是有原因的。

我们为什么坚持这样做

我们整个理念立足于:您不必把任何无法收回的东西托付给我们来信任。您的资金留在 您自己的账户 里,我们运行策略,交易所夹在中间。即便我们想,也无法提取您的钱,因为这个结构从不给我们这个手段。

这正是关键所在。您能验证的安全胜过您必须凭信任接受的安全。您可以在 运作方式 中看到这套设置的其余部分如何运作,或就任何安全问题 联系我们

相关阅读

← 返回博客