All
Suodatusperuste:
Miten teen käteistalletuksen tililleni?
Tarvitsen apua tilin varmennuksessa
Miksi en pääse tililleni?
Onko kryptonostoissa maksuja?
Tarvitsen apua tilille kirjautumisessa
Add Withdrawal Addresses -oikeus antaa API-avaimelle luvan lisätä ja poistaa nosto-osoitteita Kraken-tililtäsi. Tässä artikkelissa kerrotaan, mitä oikeus tekee, millaisia tietoturvariskejä siihen liittyy ja miten voit suojata tilisi.
Kun otat Add Withdrawal Addresses -oikeuden käyttöön API-avaimelle, kaikki kyseistä avainta käyttävät sovellukset ja palvelut voivat:
API-avaimen haltija voi siis muuttaa osoitteita, joihin varojasi voidaan nostaa, ilman kirjautumista kraken.com-sivustolle tai Kraken-sovellukseen.
Tämän oikeuden käyttöönotto kasvattaa merkittävästi mahdollisia seurauksia, jos API-avaimesi joutuu vääriin käsiin. Harkitse seuraavia riskejä huolellisesti ennen käyttöönottoa.
Jos hyökkääjä saa haltuunsa API-avaimesi (tietomurron, tietojenkalastelun, haittaohjelman tai muun keinon kautta), hän voi lisätä oman nosto-osoitteensa tilillesi. Yhdistettynä Withdraw Funds -oikeuteen tämä sallisi hyökkääjän nostaa varasi omaan hallinnassaan olevaan osoitteeseen.
Monet asiakkaat yhdistävät API-avaimia kolmansien osapuolten palveluihin, kuten salkun seurantatyökaluihin, kaupankäyntibotteihin ja veroraportointisovelluksiin. Jos myönnät Add Withdrawal Addresses -oikeuden kolmannen osapuolen palvelulle:
Suositus: Älä koskaan myönnä Add Withdrawal Addresses -oikeutta API-avaimelle, jonka jaat kolmansille osapuolille. Ota tämä oikeus käyttöön vain avaimissa, joita käytät sovelluksissa, jotka hallitset täysin itse.
Add Withdrawal Addresses -oikeus muuttuu erityisen vaaralliseksi yhdistettynä Withdraw Funds -oikeuteen samassa API-avaimessa. Hyökkääjä, jolla on pääsy molempiin oikeuksiin, voi lisätä oman osoitteensa ja käynnistää noston välittömästi, kaikki API:n kautta ilman muuta vahvistusta kuin avain itse.
Suositus: Vältä Add Withdrawal Addresses- ja Withdraw Funds -oikeuksien käyttöönottoa samassa API-avaimessa, ellei se ole ehdottoman välttämätöntä. Käytä erillisiä avaimia, joissa kullakin on vain sovelluksen tarvitsemat vähimmäisoikeudet.
Jos tarvitset Add Withdrawal Addresses -oikeutta, noudata seuraavia ohjeita riskin pienentämiseksi.
Rajoita API-avaimesi niin, että sitä voidaan käyttää vain tietyistä IP-osoitteista. Vaikka avain varastettaisiin, sitä ei voi käyttää luvattomasta verkosta.
Määritä API-avaimellesi automaattinen vanhentuminen tietyn ajan kuluttua. Tämä lyhentää aikaikkunaa, jonka hyökkääjällä on käytettävissään vaarantuneen avaimen hyödyntämiseen.
Ota käyttöön vain ne oikeudet, joita sovelluksesi todella tarvitsee. Jos sovellus tarvitsee vain lukea tilitietoja tai tehdä kauppoja, älä myönnä sille nosto- tai osoitteenhallintaoikeuksia.
Käytä erillistä API-avainta jokaiselle sovellukselle tai käyttötapaukselle. Näin yhden avaimen vaarantuminen ei paljasta kuin rajatut oikeudet.
Tarkista tilisi nosto-osoitteet ja API-avaimen käyttölokit säännöllisesti. Jos havaitset tuntemattomia osoitteita tai toimintaa, peruuta API-avain välittömästi ja ota yhteyttä Kraken-tukeen.
Lisää ylimääräinen suojauskerros ottamalla 2FA käyttöön suoraan API-avaimellesi. Kun 2FA on käytössä, jokainen API-kutsu edellyttää voimassa olevaa 2FA-koodia – pelkkä varastettu avain ei siis riitä hyökkääjälle tilimuutosten tekemiseen.
Lue lisää: Miten kaksivaiheinen todennus (2FA) toimii API-avaimilla?
Toiminto | Miksi sillä on merkitystä? |
|---|---|
Ota käyttöön vain avaimilla, joita hallitset täysin | Estää altistumisen kolmansille osapuolille |
Älä yhdistä samaan avaimeen Nosta varoja -oikeutta (ellei välttämätöntä) | Rajoittaa vaarantuneen avaimen aiheuttamia vahinkoja |
Ota sallittujen IP-osoitteiden luettelo käyttöön | Estää käytön luvattomista verkoista |
Aseta avaimelle vanhenemisaika | Lyhentää varastetun avaimen käyttöikää |
Käytä erillistä avainta jokaiselle sovellukselle | Rajaa tietoturvaloukkauksen vaikutusalueen |
Tarkista osoitteet ja toiminta säännöllisesti | Havaitsee luvattomat muutokset ajoissa |