Nosto-osoitteiden lisääminen – API-käyttöoikeus

Viimeksi päivitetty: 13. elokuuta 2026

Add Withdrawal Addresses -oikeus antaa API-avaimelle luvan lisätä ja poistaa nosto-osoitteita Kraken-tililtäsi. Tässä artikkelissa kerrotaan, mitä oikeus tekee, millaisia tietoturvariskejä siihen liittyy ja miten voit suojata tilisi.

Mitä tämä oikeus tekee?

Kun otat Add Withdrawal Addresses -oikeuden käyttöön API-avaimelle, kaikki kyseistä avainta käyttävät sovellukset ja palvelut voivat:

  • Lisätä uusia kryptovaluutta- ja fiat-nosto-osoitteita tilillesi.
  • Poistaa olemassa olevia nosto-osoitteita tililtäsi.

API-avaimen haltija voi siis muuttaa osoitteita, joihin varojasi voidaan nostaa, ilman kirjautumista kraken.com-sivustolle tai Kraken-sovellukseen.

Tietoturvariskit

Tämän oikeuden käyttöönotto kasvattaa merkittävästi mahdollisia seurauksia, jos API-avaimesi joutuu vääriin käsiin. Harkitse seuraavia riskejä huolellisesti ennen käyttöönottoa.

Luvattomat osoitelisäykset

Jos hyökkääjä saa haltuunsa API-avaimesi (tietomurron, tietojenkalastelun, haittaohjelman tai muun keinon kautta), hän voi lisätä oman nosto-osoitteensa tilillesi. Yhdistettynä Withdraw Funds -oikeuteen tämä sallisi hyökkääjän nostaa varasi omaan hallinnassaan olevaan osoitteeseen.

Kolmansien osapuolten sovellusten riskit

Monet asiakkaat yhdistävät API-avaimia kolmansien osapuolten palveluihin, kuten salkun seurantatyökaluihin, kaupankäyntibotteihin ja veroraportointisovelluksiin. Jos myönnät Add Withdrawal Addresses -oikeuden kolmannen osapuolen palvelulle:

  • Kolmannen osapuolen palvelu itse voi joutua tietomurron kohteeksi. Jopa luotettavat palvelut voivat kärsiä tietoturvaloukkauksia. Jos hyökkääjä pääsee palvelun infrastruktuuriin, hän voi käyttää tallennettua API-avaintasi lisätäkseen haitallisen nosto-osoitteen tilillesi.
  • Kolmas osapuoli saattaa säilyttää avaintasi turvattomasti. Et voi vaikuttaa siihen, miten kolmas osapuoli säilyttää, välittää tai suojaa API-tunnistetietojasi.
  • Kolmannen osapuolen yrityksen epärehelliset työntekijät tai sisäpiiriläiset voivat käyttää väärin API-avaimia, joilla on laajennettuja oikeuksia.

Yhdistettyjen oikeuksien riski

Add Withdrawal Addresses -oikeus muuttuu erityisen vaaralliseksi yhdistettynä Withdraw Funds -oikeuteen samassa API-avaimessa. Hyökkääjä, jolla on pääsy molempiin oikeuksiin, voi lisätä oman osoitteensa ja käynnistää noston välittömästi, kaikki API:n kautta ilman muuta vahvistusta kuin avain itse.

API-avaimen suojaaminen

Jos tarvitset Add Withdrawal Addresses -oikeutta, noudata seuraavia ohjeita riskin pienentämiseksi.

Ota IP-osoitteiden sallittujen lista käyttöön

Rajoita API-avaimesi niin, että sitä voidaan käyttää vain tietyistä IP-osoitteista. Vaikka avain varastettaisiin, sitä ei voi käyttää luvattomasta verkosta.

Aseta API-avaimen vanhentumisaika

Määritä API-avaimellesi automaattinen vanhentuminen tietyn ajan kuluttua. Tämä lyhentää aikaikkunaa, jonka hyökkääjällä on käytettävissään vaarantuneen avaimen hyödyntämiseen.

Käytä vähimmäisoikeuksien periaatetta

Ota käyttöön vain ne oikeudet, joita sovelluksesi todella tarvitsee. Jos sovellus tarvitsee vain lukea tilitietoja tai tehdä kauppoja, älä myönnä sille nosto- tai osoitteenhallintaoikeuksia.

Luo erilliset avaimet eri käyttötarkoituksiin

Käytä erillistä API-avainta jokaiselle sovellukselle tai käyttötapaukselle. Näin yhden avaimen vaarantuminen ei paljasta kuin rajatut oikeudet.

Seuraa tilisi toimintaa

Tarkista tilisi nosto-osoitteet ja API-avaimen käyttölokit säännöllisesti. Jos havaitset tuntemattomia osoitteita tai toimintaa, peruuta API-avain välittömästi ja ota yhteyttä Kraken-tukeen.

Ota kaksivaiheinen todennus (2FA) käyttöön API-avaimellesi

Lisää ylimääräinen suojauskerros ottamalla 2FA käyttöön suoraan API-avaimellesi. Kun 2FA on käytössä, jokainen API-kutsu edellyttää voimassa olevaa 2FA-koodia – pelkkä varastettu avain ei siis riitä hyökkääjälle tilimuutosten tekemiseen.

Lue lisää: Miten kaksivaiheinen todennus (2FA) toimii API-avaimilla?

Yhteenveto

Toiminto

Miksi sillä on merkitystä?

Ota käyttöön vain avaimilla, joita hallitset täysin

Estää altistumisen kolmansille osapuolille

Älä yhdistä samaan avaimeen Nosta varoja -oikeutta (ellei välttämätöntä)

Rajoittaa vaarantuneen avaimen aiheuttamia vahinkoja

Ota sallittujen IP-osoitteiden luettelo käyttöön

Estää käytön luvattomista verkoista

Aseta avaimelle vanhenemisaika

Lyhentää varastetun avaimen käyttöikää

Käytä erillistä avainta jokaiselle sovellukselle

Rajaa tietoturvaloukkauksen vaikutusalueen

Tarkista osoitteet ja toiminta säännöllisesti

Havaitsee luvattomat muutokset ajoissa

Tarvitsetko lisää apua?