Безпека API криптобіржі починається з принципу мінімальних прав. Ключ, який читає ціни та створює ордери, зазвичай не потребує дозволу на виведення активів. Ключ у відкритому репозиторії, спільний ключ для кількох програм або необмежений розмір ордера можуть перетворити невелику помилку на значний збиток. Користувач в Україні має також перевірити KYC, доступність продукту, валюту поповнення та збереження історії операцій. Автоматизація прискорює виконання, але не скасовує ринковий і технічний ризик.
Окремий ключ для кожного завдання
Створіть різні API-ключі для кожного бота, тестового середовища та production. Не використовуйте головний пароль і не діліться одним ключем між усіма інструментами. У внутрішньому реєстрі запишіть мету, дату створення та дату перевірки, але не саме secret-значення. Непотрібні ключі вимикайте. Окремі ключі допомагають визначити, яка система створила неочікуваний ордер. Тестові ліміти повинні бути нижчими за production. Не копіюйте secret у чат, скриншот, звіт про помилку чи загальнодоступний файл.
Залиште тільки необхідні дозволи
Біржі зазвичай відокремлюють читання, торгівлю та виведення. Спочатку перевірте підключення лише з правом читання. Після перевірки коду увімкніть торгівлю, якщо це потрібно. Виведення залиште вимкненим, коли бот його не використовує. Перевірте, чи може ключ змінювати налаштування безпеки, керувати іншими користувачами або читати зайві дані. Записуйте кожну зміну та її причину. Широкий доступ зручний, але в разі крадіжки ключа збільшує масштаб шкоди.
Обмежте доступ за IP
Якщо біржа підтримує IP allowlist, дозвольте лише контрольований сервер. Не відкривайте доступ для всіх адрес, щоб тимчасово вирішити проблему з підключенням. Динамічна домашня IP-адреса може змінюватися, тому для бота краще використовувати сервер зі стабільною мережею. Під час зміни адреси дотримуйтеся офіційної процедури. Для різних середовищ використовуйте різні ключі та списки. Надто широкий діапазон IP зменшує цінність захисту, якщо secret витече.
Зберігайте секрети безпечно
API key, secret і дані авторизації не повинні бути в коді, відкритому репозиторії, звичайних логах або повідомленнях. Використовуйте сховище секретів або конфігурацію з обмеженим читанням. Маскуйте значення в логах і шифруйте резервні копії. Якщо є підозра на витік, негайно вимкніть ключ, завершіть невідомі сесії та перевірте історію ордерів. Не чекайте наступної операції. Справжня підтримка не просить пароль, код 2FA, API secret або seed-фразу. Відкривайте підтримку через офіційний сайт.
Ліміти ордерів і збитку
Безпечний бот повинен мати максимальну суму ордера, кількість відкритих позицій, список дозволених символів, межу відхилення ціни та денний ліміт збитку. Якщо сигнал застарів або ціна відійшла надто далеко, бот має відхилити ордер. Додайте stop і максимальний час позиції. Для продуктів із плечем рахуйте ризик за номінальною вартістю контракту, а не лише за маржею. Ліквідація не є заміною stop-loss. Перевіряйте всі обмеження на малому обсязі до використання реальних коштів.
Rate limit і повторні запити
API має обмеження кількості запитів. Неконтрольований retry може створити дублікати ордерів або заблокувати акаунт. Використовуйте зростаючу затримку, унікальний client order ID та idempotent обробку. Помилка мережі не завжди означає відхилення ордера; перед повторною відправкою перевірте історію. Зберігайте час, код відповіді та ID ордера, але маскуйте секрети. Бот повинен відрізняти повторний запит від нового ордера. Швидкість без підтвердження є операційним ризиком.
Логи, сповіщення та kill switch
Записуйте час сигналу, пару, напрямок, тип і розмір ордера, ціну, фактичне виконання, комісію, slippage і причину відхилення. Створіть сповіщення про новий вхід, незвично великий ордер, повторні помилки, швидкий збиток і проблеми API. Не додавайте secret у сповіщення. Щотижня порівнюйте лог бота з історією біржі. Kill switch має зупиняти нові ордери або вимикати ключ і повинен бути протестований заздалегідь. Не запускайте бота знову, доки причина не зрозуміла.
Україна та ЄС
Продукти, KYC, платіжні методи та ліміти залежать від країни й акаунта. Перед futures або автоматичними операціями прочитайте актуальні умови для клієнта з України. Окремо ведіть облік поповнення, конвертації, trading fee, funding і виведення. Зберігайте історію та підтвердження. Криптоактиви волатильні, а податкові й регуляторні вимоги можуть змінюватися. Якщо продукт або облік незрозумілі, зверніться до фахівця і не запускайте production-бот із великою сумою.
Перевірка перед запуском
- Ключ має лише необхідні права?
- Виведення та зміна безпеки вимкнені?
- IP-список і зберігання secret перевірені?
- Є ліміти розміру, символів, ціни та збитку?
- Retry не створює дублікати?
- Логи, сповіщення і kill switch працюють?
Безпека API криптобіржі потребує постійного контролю. Після зміни коду, сервера або умов біржі перевіряйте ключі, дозволи, ліміти та логи. Автоматизація не гарантує прибуток і не прибирає ринковий ризик. Використовуйте офіційну документацію API та починайте з малого обсягу. Це освітній матеріал, а не інвестиційна порада чи гарантія від збитків.
Матеріали CryptoSigy
CryptoSigy також пояснює ліквідність, комісії, funding і ризик виконання сигналів. Читайте блог CryptoSigy українською після кожної зміни конфігурації.