All
筛选:
如何将法定货币存入我的账户?
我需要帮助进行账户验证
为什么无法访问我的账户?
是否有加密货币取款手续费?
我需要帮助登录我的账户
“添加提现地址”权限允许 API 密钥在您的 Kraken 账户上添加和删除提现地址。本文将解释此权限的功能、相关的安全风险以及您可以采取的保护账户的措施。
当您为 API 密钥启用“添加提现地址”权限时,使用该密钥的任何应用程序或服务可以:
这意味着 API 密钥持有者可以在无需登录 kraken.com 或使用 Kraken 应用程序的情况下,修改您的资金可发送到的目的地。
启用此权限会显著增加您的 API 密钥一旦被泄露可能带来的影响。在启用之前,请仔细考虑以下风险。
如果攻击者(通过数据泄露、网络钓鱼、恶意软件或任何其他方式)获取了您的 API 密钥,他们可能将自己的提现地址添加到您的账户中。如果再结合“提现资金”权限,攻击者就可以将您的资产提现到他们控制的地址。
许多用户将 API 密钥连接到第三方服务,例如投资组合追踪器、交易机器人和税务报告工具。如果您向第三方服务使用的密钥授予“添加提现地址”权限:
建议:切勿将“添加提现地址”权限授予您与任何第三方服务共享的 API 密钥。仅在您完全控制的应用程序中使用的密钥上启用此权限。
当“添加提现地址”权限与“提现资金”权限在同一 API 密钥上配对时,它会变得格外危险。攻击者只要获得具有这两种权限的密钥,就可以添加自己的地址并立即发起提现,所有操作都通过 API 完成,除了密钥本身外,无需额外验证。
建议:除非绝对必要,否则请避免在同一 API 密钥上同时启用“添加提现地址”和“提现资金”权限。请使用单独的密钥,并为每个应用程序设置所需的最小权限。
如果您确实需要使用“添加提现地址”权限,请采取以下步骤以降低风险。
限制您的 API 密钥,使其只能在特定的 IP 地址下使用。这意味着即使您的密钥被盗,也无法从未经授权的网络使用。
配置您的 API 密钥,使其在设定的时间段后自动过期。这限制了攻击者使用被盗密钥的时间窗口。
仅启用您的应用程序实际需要的权限。如果应用程序只需要读取账户数据或进行交易,请勿授予其提现或地址管理权限。
为每个应用程序或用例使用专用的 API 密钥。这样,即使一个密钥被盗用,也只会暴露有限的权限。
定期审查您账户上的提现地址,并检查您的 API 密钥使用日志。如果您发现不认识的地址或活动,请立即撤销该 API 密钥并联系 Kraken 客服。
通过直接在您的 API 密钥上启用 2FA 来增加第二层保护。启用后,使用该密钥进行的每次 API 调用都必须包含有效的 2FA 代码,这意味着仅凭被盗密钥不足以让攻击者更改您的账户。
操作 | 为何重要 |
|---|---|
仅在您完全控制的密钥上启用 | 防止第三方泄露 |
切勿在同一密钥上同时启用提现资金(除非有要求) | 限制受损密钥造成的损害 |
启用 IP 白名单 | 阻止来自未经授权网络的访问 |
设置密钥有效期 | 限制被盗密钥的有效生命周期 |
每个应用程序使用一个密钥 | 限制违规行为的影响范围 |
定期审查地址和活动 | 及早发现未经授权的更改 |