添加提币地址 - API 权限

最近更新 August 13, 2026

“添加提现地址”权限允许 API 密钥在您的 Kraken 账户上添加和删除提现地址。本文将解释此权限的功能、相关的安全风险以及您可以采取的保护账户的措施。

此权限有何作用?

当您为 API 密钥启用“添加提现地址”权限时,使用该密钥的任何应用程序或服务可以:

  • 向您的账户添加新的加密货币和法币提现地址。
  • 从您的账户中删除现有的提现地址。

这意味着 API 密钥持有者可以在无需登录 kraken.com 或使用 Kraken 应用程序的情况下,修改您的资金可发送到的目的地。

安全风险

启用此权限会显著增加您的 API 密钥一旦被泄露可能带来的影响。在启用之前,请仔细考虑以下风险。

未经授权的地址添加

如果攻击者(通过数据泄露、网络钓鱼、恶意软件或任何其他方式)获取了您的 API 密钥,他们可能将自己的提现地址添加到您的账户中。如果再结合“提现资金”权限,攻击者就可以将您的资产提现到他们控制的地址。

第三方应用暴露风险

许多用户将 API 密钥连接到第三方服务,例如投资组合追踪器、交易机器人和税务报告工具。如果您向第三方服务使用的密钥授予“添加提现地址”权限:

  • 第三方服务本身可能被泄露。即使是信誉良好的服务也可能遭受安全漏洞。如果攻击者获得该服务的基础设施访问权限,他们可能使用您存储的 API 密钥向您的账户添加恶意提现地址。
  • 第三方可能会不安全地存储您的密钥。您无法控制第三方如何存储、传输或保护您的 API 凭证。
  • 第三方公司的流氓员工或内部人员可能会滥用具有提升权限的 API 密钥。

组合权限风险

当“添加提现地址”权限与“提现资金”权限在同一 API 密钥上配对时,它会变得格外危险。攻击者只要获得具有这两种权限的密钥,就可以添加自己的地址并立即发起提现,所有操作都通过 API 完成,除了密钥本身外,无需额外验证。

如何保护您的 API 密钥

如果您确实需要使用“添加提现地址”权限,请采取以下步骤以降低风险。

启用 IP 地址白名单

限制您的 API 密钥,使其只能在特定的 IP 地址下使用。这意味着即使您的密钥被盗,也无法从未经授权的网络使用。

设置 API 密钥过期时间

配置您的 API 密钥,使其在设定的时间段后自动过期。这限制了攻击者使用被盗密钥的时间窗口。

使用最小权限原则

仅启用您的应用程序实际需要的权限。如果应用程序只需要读取账户数据或进行交易,请勿授予其提现或地址管理权限。

为不同的目的创建单独的密钥

为每个应用程序或用例使用专用的 API 密钥。这样,即使一个密钥被盗用,也只会暴露有限的权限。

监控您的账户活动

定期审查您账户上的提现地址,并检查您的 API 密钥使用日志。如果您发现不认识的地址或活动,请立即撤销该 API 密钥并联系 Kraken 客服

为您的 API 密钥启用双重认证 (2FA)

通过直接在您的 API 密钥上启用 2FA 来增加第二层保护。启用后,使用该密钥进行的每次 API 调用都必须包含有效的 2FA 代码,这意味着仅凭被盗密钥不足以让攻击者更改您的账户。

了解更多:API 密钥的双重认证 (2FA) 如何运作?

汇总

操作

为何重要

仅在您完全控制的密钥上启用

防止第三方泄露

切勿在同一密钥上同时启用提现资金(除非有要求)

限制受损密钥造成的损害

启用 IP 白名单

阻止来自未经授权网络的访问

设置密钥有效期

限制被盗密钥的有效生命周期

每个应用程序使用一个密钥

限制违规行为的影响范围

定期审查地址和活动

及早发现未经授权的更改

需要更多帮助?