Kryptopörssin API-avaimen turvallisuus: bottikaupan tarkistuslista

Kryptopörssin API-avaimen turvallisuus ratkaisee, kuinka suuren vahingon vuotanut avain voi aiheuttaa. Useimmat kaupankäyntibotit tarvitsevat markkinadatan lukemisen ja toimeksiantojen lähettämisen. Ne eivät yleensä tarvitse nosto-oikeutta, osoitteiden lisäämistä tai tilin hallintaa. Rajaa avaimen oikeudet pienimpään tarpeelliseen kokonaisuuteen ja käsittele bottia erillisenä riskipintana, ei pelkkänä kätevänä integraationa.

Luo avain käyttötarkoituksen mukaan

Ennen avaimen luomista kirjoita, mitä botin pitää tehdä: lukea saldoa, hakea order bookia, avata toimeksiantoja vai peruuttaa niitä. Luo eri avain lukemiseen ja eri avain kaupankäyntiin, jos pörssi tukee sitä. Älä anna nostolupaa oletuksena. Jos sovellus pyytää laajempia oikeuksia kuin strategia tarvitsee, selvitä syy tai valitse toinen työkalu. Yksi yleisavain, jota käytetään monessa palvelussa, tekee vian rajaamisesta vaikeampaa.

Nostolupa on erityinen riski

Krakenin turvallisuusohjeessa kuvataan, että nostosoitteiden lisäämiseen ja varojen nostamiseen liittyvät oikeudet voivat yhdessä antaa vaarallisen vaikutusvallan kaapatulle avaimelle. Hyökkääjä voi yrittää lisätä oman osoitteensa ja käynnistää siirron ilman normaalia verkkokirjautumista. Siksi automaattisen kaupankäynnin avaimen pitäisi olla nostojen osalta estetty. Jos jokin järjestelmä väittää tarvitsevansa nostolupaa, käsittele sitä korkean riskin säilytysratkaisuna ja arvioi vaihtoehto.

Käytä IP-rajausta ja erillistä tiliä

Jos pörssi tarjoaa sallitut IP-osoitteet, rajaa avain vain botin palvelimeen tai luotettuun työasemaan. Muista, että dynaaminen IP, pilvipalvelun vaihto tai väärin määritetty palomuuri voi estää botin toiminnan; se on parempi ongelma kuin avoin avain. Pidä kaupankäyntiin tarkoitettu saldo erillään pitkäaikaisesta varallisuudesta. Pieni toimintatili rajoittaa vahinkoa, jos botti tekee virheellisiä toimeksiantoja tai palvelin joutuu murretuksi.

Suojaa salaisuudet ja lokit

Älä tallenna API-salaisuutta julkiseen koodivarastoon, kuvakaappaukseen, keskusteluun tai salaamattomaan asetustiedostoon. Käytä salaisuuksien hallintaa, käyttöjärjestelmän oikeuksia ja erillistä käyttäjää botille. Seuraa kirjautumisia, API-kutsuja, toimeksiantoja, peruutuksia, virheitä ja käyttöoikeuksien muutoksia. Lokiin kannattaa lisätä UTC-aika, symboli, määrä, hinta ja päätöksen syy, mutta ei itse salaisuutta. Hälytys epätavallisesta sijainnista tai toimeksiantomäärästä on hyödyllinen vain, jos siihen reagoidaan nopeasti.

Testaa pienellä koolla

Käynnistä uusi botti vain pienellä saldolla ja pienellä toimeksiannolla. Testaa, että se lukee datan oikein, käsittelee osittaiset täytöt, peruuttaa toimeksiannon odotetusti ja pysähtyy virheeseen. Aseta päiväkohtainen tappioraja, toimeksiantomäärä ja notional-raja. Tarkista myös, mitä tapahtuu yhteyden katketessa, markkinan jäätyessä tai API:n palauttaessa puutteellisen datan. Automaation pitäisi epävarmassa tilassa pienentää toimintaa tai pysähtyä, ei arvata.

Huomioi kolmannen osapuolen botti

Jos botti tulee ulkopuoliselta palvelulta, tarkista sen ylläpitäjä, käyttöehdot, tietojen säilytys ja tapa, jolla API-avainta käsitellään. Suosi ratkaisua, jossa avain voidaan luoda omassa pörssitilissä ja jossa käyttöoikeudet näkyvät selkeästi. Älä anna palvelulle pääsyä päätilin koko saldoon vain siksi, että käyttöönotto olisi nopea. Yhteensopivuus ei ole sama asia kuin luottamus, ja hyvä markkinointisivu ei todista teknistä turvallisuutta.

Kierrätä avain hallitusti

Pidä luettelo aktiivisista avaimista, niiden omistajasta, käyttöpaikasta, oikeuksista ja viimeisestä tarkistuksesta. Poista vanha avain, kun botti, palvelin tai palveluntarjoaja vaihtuu. Jos avain päätyy väärään paikkaan, peruuta se heti ja tarkista avoimet toimeksiannot, saldot, nostosoitteet ja tilin suojaus. Vaihda myös palvelimen ja pörssin salasana, jos vuoto voi koskea niitä. API-avain ei ole vain tekninen merkkijono, vaan pääsylippu rajattuun mutta todelliseen kaupankäyntitoimintaan.

Pidä manuaalinen pysäytys mahdollisena

Automaation ympärille kannattaa rakentaa myös manuaalinen toimintatapa. Tiedä, mistä botti pysäytetään, missä avoimet toimeksiannot perutaan ja miten saldo tarkistetaan ilman bottia. Harjoittele tätä ennen kuin markkina on nopea. Jos pörssi muuttaa API-versiota tai palvelin menettää ajan synkronoinnin, pidä kaupankäynti pois päältä, kunnes data ja oikeudet ovat jälleen yhdenmukaiset. Yksinkertainen palautusmenettely pienentää paniikkipäätösten riskiä.

Tarkista pörssin ilmoitukset

Turvallisuus ei pääty avaimen luomiseen. Seuraa pörssin ilmoituksia käyttökatkoista, API-muutoksista ja uusista vahvistusvaatimuksista. Huomioi myös aikapalvelin, koska väärä UTC-aika voi sotkea allekirjoitetun pyynnön tai toimeksiannon vanhentumisajan. Päivitä botti hallitusti, tarkista riippuvuudet ja pidä palautettava versio tallessa. Muutoksen jälkeen tee testi ilman suurta saldoa.

Vahvista myös tilin käyttöoikeudet

Tarkista säännöllisesti, mitkä laitteet, käyttäjät ja sovellukset näkevät tilin. Poista käyttämättömät istunnot ja vanhat integraatiot. Näin pieni käyttöoikeusmuutos ei jää huomaamatta pitkään.

API-turvallisuuden tarkistuslista

  • Tarvitseeko botti vain luku- ja kaupankäyntioikeudet?
  • Onko nostot ja nostosoitteiden lisääminen estetty?
  • Onko IP-osoite rajattu ja saldo eriytetty?
  • Ovatko avain ja salaisuus poissa koodista ja viesteistä?
  • Onko virhetilalle, tappiorajalle ja yhteyskatkolle pysäytyssääntö?
  • Tiedätkö, miten avain perutaan ja avoimet toimeksiannot tarkistetaan?

Kryptopörssin API-avaimen turvallisuus on ennen kaikkea tappion rajaamista. Botti voi lähettää vääriä toimeksiantoja, markkina voi liikkua nopeasti ja kryptovarojen arvo voi laskea. Tämä artikkeli on opetuksellista tietoa, ei talousneuvonta tai lupaus tuottavuudesta. Jos käyttöoikeudet, palvelin tai sovelluksen toiminta ovat epäselviä, älä lisää kokoa ennen kuin puute on korjattu.

Jatka samaa teemaklusteria

Tutustu CryptoSigyn pörssikaupan teemakeskukseen ja jatka suomenkieliseen blogiklusteriin, jossa käsitellään siirtoja, maksuja ja toteutusriskiä.