部落格
我們為什麼從不索取您的 API 金鑰或提款權限
safetycopy-tradingbybit
很多交易服務要求您建立一個 API 金鑰並交出來。我們不這樣做,而其中的原因值得理解,因為它能告訴您許多關於一套架構如何建置、以及您的帳戶究竟暴露到何種程度的資訊。
API 金鑰究竟是什麼
API 金鑰是一種憑證,能讓一段軟體無需您的密碼就能在您的交易所帳戶上行動。當您建立金鑰時,您選擇它被允許做什麼。這些權限通常分為三類:
- 讀取: 查看餘額、倉位和歷史。
- 交易: 下單和撤單。
- 提款或劃轉: 把資金轉出帳戶。
第三類才是危險的那一類。一個帶有提款權限的金鑰可以把您的錢發送到別處。一個沒有它的金鑰,無論誰持有,都無法從您的帳戶中轉走任何一分錢。
Bybit 原生跟單交易根本不使用您的金鑰
這是大多數人忽略的部分。當您透過 Bybit 自己的跟單交易功能跟單一位領單者時,沒有 API 金鑰易手。不是讀取金鑰,不是交易金鑰,什麼都沒有。
複製發生在 Bybit 自己的系統內部。我們在自己的帳戶上下單,交易所按您的設定把它們複製到您的帳戶。我們從不查看您的任何憑證,因為這套設計從不索取憑證。這是最乾淨不過的安排:根本就沒有任何金鑰可供任何人濫用。
這與透過 API 連接的第三方機器人不同。那些確實需要一個金鑰,而那正是人們被坑的地方 - 授予了超出工具所需的權限。
您今後建立任何金鑰時的規則
如果您確實在某處使用了 API 金鑰,為了個工具、追蹤器或非原生服務,請堅守一條規則:授予最小權限。要代您交易,軟體只需要讀取和交易權限,僅此而已。它下單時永遠不需要提款權限。
幾個保障您安全的習慣:
- 關閉提款和劃轉權限,除非您有非常具體的理由不這麼做。
- 在平台允許的地方,把金鑰限制在特定的 IP 地址。
- 刪除您不再使用的金鑰。
如果有任何服務告訴您要開啟提款權限"這樣跟單交易才能運作",那是假的,也是最明顯的 騙局跡象 之一。交易執行和資金提款是兩種分開的權限,這是有原因的。
我們為什麼保持這樣
我們整個理念立足於:您不必把任何無法收回的東西託付給我們來信任。您的資金留在 您自己的帳戶 裡,我們運行策略,交易所夾在中間。即便我們想,也無法提取您的錢,因為這個結構從不給我們這個手段。
這正是關鍵所在。您能驗證的安全勝過您必須憑信任接受的安全。您可以在 運作方式 中看到這套設定的其餘部分如何運作,或就任何安全問題 聯絡我們。