添加提币地址 - API权限

最近更新 2026年8月13日

「添加提币地址」权限允许API密钥在您的Kraken账户中添加或删除提币地址。本文介绍该权限的功能、涉及的安全风险,以及保护账户的操作步骤。

此权限的作用

为API密钥启用「添加提币地址」权限后,使用该密钥的任何应用程序或服务均可:

  • 向账户添加新的加密货币及法币提币地址。
  • 删除账户中已有的提币地址。

这意味着,API密钥持有者无需登录kraken.com或使用Kraken应用,即可修改资金的可提币目标地址。

安全风险

启用此权限后,一旦API密钥遭到泄露,潜在损失将显著扩大。启用前,请仔细评估以下风险。

未经授权添加地址

攻击者一旦通过数据泄露、网络钓鱼、恶意软件或其他途径获取您的API密钥,便可向您的账户添加其控制的提币地址。若同时启用「提币资金」权限,攻击者即可将您的资产提币至其控制的地址。

第三方应用程序带来的风险

许多客户会将API密钥接入第三方服务,例如投资组合追踪工具、交易机器人和税务报告工具。若将「添加提币地址」权限授予第三方服务所使用的密钥,可能面临以下风险:

  • 第三方服务本身可能遭到入侵。即使是信誉良好的服务,也可能出现安全漏洞。攻击者一旦入侵该服务的基础设施,便可利用存储在其中的API密钥,向您的账户添加恶意提币地址。
  • 第三方可能以不安全的方式存储您的密钥。第三方如何存储、传输或保护您的API登录凭证,您无从掌控。
  • 第三方公司中的恶意员工或内部人员,可能滥用具有较高权限的API密钥。

权限组合风险

当同一API密钥同时被授予“添加提币地址”与“提取资金”权限时,风险将大幅上升。攻击者一旦获取同时拥有这两项权限的密钥,便可添加自己的地址并立即发起提款,全程通过API完成,无需密钥以外的任何额外验证。

如何保护您的API密钥

如确需使用"添加提币地址"权限,请按照以下步骤降低风险。

启用IP地址白名单

请限制API密钥,使其仅能从特定IP地址使用。即使密钥遭窃,攻击者也无法从未授权网络发起调用。

设置API密钥有效期

请将API密钥配置为在固定期限后自动过期。这可缩短攻击者利用泄露密钥的时间窗口。

遵循最小权限原则

仅启用应用程序实际所需的权限。若应用程序仅需读取账户数据或执行交易,请勿授予提款或地址管理权限。

为不同用途创建独立密钥

请为每个应用程序或使用场景创建专用API密钥。这样一来,即使某个密钥遭到泄露,暴露的权限范围也十分有限。

监控账户活动

请定期检查账户中的提币地址,并查看API密钥的使用日志。如发现陌生地址或异常操作,请立即撤销该API密钥,并联系Kraken客服团队

为API密钥启用双重身份认证(2FA)

请直接为API密钥启用2FA,增添第二重保护。启用后,使用该密钥发起的每次API调用都须包含有效的2FA验证码,仅凭泄露的密钥无法对账户进行任何更改。

了解更多:API密钥的双重身份认证(2FA)如何运作?

汇总

操作

为何重要

仅在完全受您管控的密钥上启用

防止第三方获取权限

避免在同一密钥上同时启用提币权限(非必要情况下)

降低密钥泄露后的损失

启用IP白名单

阻止来自未授权网络的访问

设置密钥到期时间

缩短失窃密钥的可用时间

每个应用程序使用独立密钥

将安全漏洞的影响范围降至最低

定期检查地址与账户活动

及早发现未授权的变更

需要更多帮助?