Keselamatan API bursa kripto bermula dengan satu peraturan: kunci hanya boleh melakukan perkara yang benar-benar diperlukan. Bot yang membaca harga dan menghantar pesanan tidak memerlukan hak pengeluaran. Kunci yang disimpan dalam repositori awam, digunakan oleh semua program atau dibenarkan membuat pesanan tanpa had boleh mengubah kesilapan kecil menjadi kerugian besar. Pengguna Malaysia perlu menyemak pengesahan identiti, transaksi ringgit, ketersediaan produk dan kaedah penyimpanan rahsia. Automasi membantu kelajuan, tetapi tidak menggantikan kawalan manusia.

Gunakan kunci berasingan

Cipta kunci API berasingan untuk setiap bot, persekitaran ujian dan sistem sebenar. Jangan guna kata laluan utama atau satu kunci yang sama untuk semua alat. Letakkan nama tujuan, tarikh dicipta dan tarikh semakan pada rekod dalaman, bukan dalam nilai rahsia. Apabila bot tidak lagi digunakan, nyahaktifkan kuncinya. Struktur berasingan memudahkan audit kerana anda boleh mengenal pasti program yang menghasilkan pesanan. Ujian dan produksi juga perlu mempunyai had yang berlainan. Jangan salin secret ke dalam mesej, tangkapan skrin atau fail yang boleh dibaca semua pengguna pelayan.

Hak minimum sahaja

Kebanyakan bursa memisahkan hak membaca, berdagang dan mengeluarkan aset. Uji sambungan dengan hak membaca dahulu. Aktifkan hak dagangan hanya selepas program disemak. Matikan hak pengeluaran jika bot tidak memerlukannya. Semak sama ada kunci boleh mengubah tetapan keselamatan, mengurus pengguna lain atau melihat data yang tidak berkaitan. Jika tetapan berubah, catat siapa yang mengubahnya dan sebabnya. Akses yang luas mungkin nampak mudah, tetapi satu kunci yang dicuri akan memberikan penyerang lebih banyak pilihan. Kemudahan tidak boleh mengatasi kawalan.

Senarai IP dibenarkan

Jika bursa menyediakan IP allowlist, benarkan hanya alamat pelayan yang dikawal. Elakkan membenarkan seluruh internet kerana ia mengurangkan nilai perlindungan apabila secret bocor. Alamat rumah yang dinamik boleh menyebabkan bot terputus, jadi pelayan dengan alamat dan dokumentasi rangkaian yang stabil biasanya lebih sesuai. Semak prosedur rasmi apabila pembekal menukar alamat IP. Jika beberapa persekitaran diperlukan, gunakan kunci dan senarai IP yang berasingan. Jangan menyelesaikan masalah sambungan dengan julat yang terlalu besar tanpa memahami risiko.

Simpan secret dengan betul

API key, secret dan header kebenaran tidak boleh berada dalam kod sumber, log biasa, repositori awam atau sembang pasukan. Gunakan secret store atau fail konfigurasi dengan hak baca yang terhad. Masking wajib digunakan dalam log. Sandaran perlu disulitkan dan aksesnya disemak. Jika ada tanda kebocoran, nyahaktifkan kunci dengan segera, tutup sesi yang tidak dikenali dan semak sejarah pesanan. Jangan tunggu sehingga bot menghantar pesanan seterusnya. Kata pemulihan dan kod dua faktor juga tidak boleh diberikan kepada pihak yang mendakwa sebagai sokongan.

Had pesanan dan kerugian

Bot yang selamat memerlukan had nilai pesanan, jumlah posisi terbuka, senarai simbol, sisihan harga dan kerugian harian. Jika isyarat sudah lama atau harga bergerak terlalu jauh daripada isyarat, bot perlu menolak pesanan. Tetapkan stop, tempoh maksimum posisi dan had keseluruhan akaun. Untuk produk berleveraj, jangan ukur risiko berdasarkan margin sahaja; nilai kontrak yang besar boleh menghasilkan kerugian besar walaupun modal awal kelihatan kecil. Jangan gunakan likuidasi sebagai pengganti stop. Had perlu diuji dengan jumlah kecil sebelum wang sebenar digunakan.

Rate limit dan percubaan semula

API bursa mempunyai had kadar permintaan. Kod yang mencuba semula tanpa henti boleh menghasilkan pesanan berganda atau sekatan akaun. Gunakan jeda yang meningkat, client order ID yang unik dan pemprosesan idempoten. Ralat rangkaian tidak semestinya bermaksud pesanan ditolak; semak sejarah pesanan sebelum menghantar sekali lagi. Simpan masa permintaan, kod jawapan dan ID pesanan, tetapi sembunyikan secret. Bot yang cepat tetapi tidak membezakan permintaan berulang daripada pesanan baharu adalah risiko operasi. Kegagalan perlu dikategorikan dan ditangani dengan jelas.

Log dan amaran

Rekodkan masa isyarat, pasangan, arah, jenis pesanan, saiz, harga, harga pelaksanaan, fi, slippage dan sebab penolakan. Hantar amaran apabila terdapat log masuk baharu, pesanan luar biasa besar, banyak ralat, kerugian pantas atau kunci yang gagal. Jangan masukkan secret atau data akaun penuh ke dalam mesej amaran. Setiap minggu bandingkan log bot dengan sejarah dagangan bursa. Perbandingan ini boleh mendedahkan zon masa yang salah, pesanan berganda, bahagian pesanan yang tidak terisi atau status yang tidak dikemas kini. Log ialah rekod audit, bukan sekadar fail debug.

Kill switch dan pemulihan

Kill switch perlu mudah dicapai dan diuji sebelum kecemasan. Ia boleh menghentikan proses, menyekat pesanan baharu atau menyahaktifkan kunci API. Tentukan terlebih dahulu apa yang berlaku kepada posisi terbuka. Jika pesanan luar jangka muncul, hentikan pesanan baharu, semak posisi, sesi dan kunci, kemudian kenal pasti puncanya. Jangan hidupkan semula bot hanya kerana harga kelihatan pulih. Simpan prosedur pemulihan dalam dokumen yang boleh dibaca tanpa mendedahkan secret. Latihan berkala mengurangkan masa tindak balas ketika pasaran bergerak pantas.

Semakan pengguna Malaysia

Produk, had, KYC, kaedah pembayaran dan pengeluaran boleh berbeza mengikut negara dan akaun. Semak syarat rasmi bursa untuk pelanggan Malaysia sebelum mengaktifkan produk tertentu. Catat kos transaksi ringgit, penukaran mata wang, fi dagangan dan fi pengeluaran. Simpan sejarah dagangan serta resit dengan selamat. Aset kripto tidak menentu dan keperluan cukai atau peraturan boleh berubah. Jika anda tidak memahami implikasi rekod atau produk, dapatkan nasihat profesional yang sesuai dan jangan anggap semua fungsi platform tersedia untuk setiap pengguna.

Senarai sebelum bot dilancarkan

  • Adakah kunci mempunyai hak membaca dan dagangan yang diperlukan sahaja?
  • Adakah pengeluaran dan perubahan keselamatan dimatikan?
  • Adakah IP allowlist dan penyimpanan secret telah diuji?
  • Adakah had saiz, simbol, harga dan kerugian harian tersedia?
  • Adakah percubaan semula mengelakkan pesanan berganda?
  • Adakah log, amaran dan kill switch berfungsi dalam ujian?

Keselamatan API bursa kripto ialah proses berterusan. Semak kunci, hak, had, log dan prosedur setiap kali kod, pelayan atau syarat bursa berubah. Automasi tidak menjamin keuntungan dan tidak menghapuskan risiko pasaran. Gunakan dokumentasi API rasmi dan mulakan dengan jumlah kecil. Artikel ini untuk pendidikan sahaja, bukan nasihat pelaburan atau jaminan mengelakkan kerugian.

Panduan berkaitan CryptoSigy

CryptoSigy turut membincangkan kecairan, fi bursa, funding dan risiko pelaksanaan isyarat. Baca blog CryptoSigy dalam Bahasa Melayu dan ulangi semakan ini selepas setiap perubahan konfigurasi.