Προσθήκη Διευθύνσεων Ανάληψης - Άδεια API

Τελευταία ενημέρωση: August 13, 2026

Η άδεια Add Withdrawal Addresses επιτρέπει σε ένα κλειδί API να προσθέτει και να αφαιρεί Διευθύνσεις Ανάληψης στον λογαριασμό σας Kraken. Αυτό το άρθρο εξηγεί τι κάνει η άδεια αυτή, ποιοι κίνδυνοι ασφάλειας ενέχονται και τα βήματα που μπορείτε να λάβετε για να προστατεύσετε τον λογαριασμό σας.

Τι κάνει αυτή η άδεια;

Όταν ενεργοποιείτε την άδεια Add Withdrawal Addresses σε ένα κλειδί API, οποιαδήποτε εφαρμογή ή υπηρεσία χρησιμοποιεί το εν λόγω κλειδί μπορεί να:

  • Προσθέτει νέες Διευθύνσεις Ανάληψης κρυπτονομισμάτων και fiat στον λογαριασμό σας.
  • Αφαιρεί υπάρχουσες Διευθύνσεις Ανάληψης από τον λογαριασμό σας.

Αυτό σημαίνει ότι ο κάτοχος του κλειδιού API μπορεί να τροποποιήσει τις διευθύνσεις προς τις οποίες επιτρέπεται να σταλούν τα κεφάλαιά σας, χωρίς να συνδεθεί στο kraken.com ή να χρησιμοποιήσει την Εφαρμογή Kraken.

Κίνδυνοι ασφάλειας

Η ενεργοποίηση αυτής της άδειας αυξάνει σημαντικά τις πιθανές συνέπειες σε περίπτωση που το κλειδί API σας τεθεί ποτέ σε κίνδυνο. Πριν την ενεργοποιήσετε, εξετάστε προσεκτικά τους παρακάτω κινδύνους.

Μη εξουσιοδοτημένες προσθήκες διευθύνσεων

Εάν κάποιος εισβολέας αποκτήσει το κλειδί API σας (μέσω παραβίασης δεδομένων, phishing, κακόβουλου λογισμικού ή με οποιονδήποτε άλλο τρόπο), θα μπορούσε να προσθέσει τη δική του Διεύθυνση Ανάληψης στον λογαριασμό σας. Σε συνδυασμό με την άδεια Withdraw Funds, αυτό θα επέτρεπε σε έναν εισβολέα να αποσύρει τα περιουσιακά σας στοιχεία σε διεύθυνση που ελέγχει ο ίδιος.

Έκθεση μέσω εφαρμογών τρίτων

Πολλοί χρήστες συνδέουν κλειδιά API με υπηρεσίες τρίτων, όπως εργαλεία παρακολούθησης χαρτοφυλακίου, Bot συναλλαγών AI και εργαλεία φορολογικής αναφοράς. Εάν εκχωρήσετε την άδεια Add Withdrawal Addresses σε κλειδί που χρησιμοποιείται από υπηρεσία τρίτου:

  • Η ίδια η υπηρεσία τρίτου θα μπορούσε να παραβιαστεί. Ακόμα και αξιόπιστες υπηρεσίες μπορούν να υποστούν παραβιάσεις ασφάλειας. Εάν κάποιος εισβολέας αποκτήσει πρόσβαση στην υποδομή της υπηρεσίας, θα μπορούσε να χρησιμοποιήσει το αποθηκευμένο κλειδί API σας για να προσθέσει μια κακόβουλη Διεύθυνση Ανάληψης στον λογαριασμό σας.
  • Ο τρίτος ενδέχεται να αποθηκεύει το κλειδί σας χωρίς επαρκή μέτρα ασφάλειας. Δεν έχετε κανέναν έλεγχο ως προς τον τρόπο με τον οποίο ο τρίτος αποθηκεύει, διαβιβάζει ή προστατεύει τα Διαπιστευτήριά σας API.
  • Κακόβουλοι υπάλληλοι ή εσωτερικά πρόσωπα σε εταιρεία τρίτου θα μπορούσαν να κάνουν κατάχρηση κλειδιών API με αυξημένα δικαιώματα.

Κίνδυνος συνδυασμού αδειών

Η άδεια Add Withdrawal Addresses καθίσταται ιδιαίτερα επικίνδυνη όταν συνδυάζεται με την άδεια Withdraw Funds στο ίδιο κλειδί API. Ένας εισβολέας που αποκτά πρόσβαση σε ένα κλειδί με αμφότερες τις άδειες θα μπορούσε να προσθέσει τη δική του διεύθυνση και να εκκινήσει αμέσως μια ανάληψη — όλα μέσω του API, χωρίς επιπλέον επαλήθευση πέρα από το ίδιο το κλειδί.

Πώς να προστατεύσετε το κλειδί API σας

Εάν χρειαστεί να χρησιμοποιήσετε την άδεια Add Withdrawal Addresses, ακολουθήστε τα παρακάτω βήματα για να μειώσετε τον κίνδυνο.

Ενεργοποίηση λίστας επιτρεπόμενων Διευθύνσεων IP

Περιορίστε το κλειδί API σας ώστε να μπορεί να χρησιμοποιείται μόνο από συγκεκριμένες Διευθύνσεις IP. Έτσι, ακόμα και αν το κλειδί σας κλαπεί, δεν θα μπορεί να χρησιμοποιηθεί από μη εξουσιοδοτημένο Δίκτυο.

Ορισμός ημερομηνίας λήξης κλειδιού API

Ρυθμίστε το κλειδί API σας να λήγει αυτόματα μετά από ορισμένο χρονικό διάστημα. Αυτό περιορίζει το χρονικό παράθυρο που έχει στη διάθεσή του ένας εισβολέας για να χρησιμοποιήσει ένα παραβιασμένο κλειδί.

Εφαρμόστε την αρχή των ελάχιστων προνομίων

Ενεργοποιείτε μόνο τις άδειες που απαιτεί πραγματικά η εφαρμογή σας. Εάν μια εφαρμογή χρειάζεται μόνο να διαβάζει δεδομένα λογαριασμού ή να εκτελεί συναλλαγές, μην της εκχωρείτε άδειες ανάληψης ή διαχείρισης διευθύνσεων.

Δημιουργήστε ξεχωριστά κλειδιά για διαφορετικές χρήσεις

Χρησιμοποιήστε ένα αποκλειστικό κλειδί API για κάθε εφαρμογή ή περίπτωση χρήσης. Έτσι, αν ένα κλειδί παραβιαστεί, εκτίθεται μόνο ένα περιορισμένο σύνολο δικαιωμάτων.

Παρακολουθήστε τη δραστηριότητα του λογαριασμού σας

Ελέγχετε τακτικά τις Διευθύνσεις Ανάληψης στον λογαριασμό σας και εξετάζετε τα αρχεία καταγραφής χρήσης του κλειδιού API σας. Αν δείτε διευθύνσεις ή δραστηριότητα που δεν αναγνωρίζετε, ανακαλέστε αμέσως το κλειδί API και επικοινωνήστε με την Υποστήριξη Kraken.

Ενεργοποιήστε τον Έλεγχο ταυτότητας δύο παραγόντων (2FA) για το κλειδί API σας

Προσθέστε ένα δεύτερο επίπεδο προστασίας ενεργοποιώντας τον Έλεγχο ταυτότητας δύο παραγόντων (2FA) απευθείας στο κλειδί API σας. Όταν είναι ενεργοποιημένος, κάθε κλήση API με το κλειδί πρέπει να περιλαμβάνει έγκυρο κωδικό 2FA· έτσι, ένα κλεμμένο κλειδί από μόνο του δεν αρκεί για να πραγματοποιήσει αλλαγές στον λογαριασμό σας ένας εισβολέας.

Μάθετε περισσότερα: Πώς λειτουργεί ο Έλεγχος ταυτότητας δύο παραγόντων (2FA) για κλειδιά API;

Σύνοψη

Eνέργεια

Γιατί είναι σημαντικό

Ενεργοποιείτε μόνο σε κλειδιά που ελέγχετε πλήρως

Αποτρέπει την έκθεση σε τρίτους

Μην το συνδυάζετε ποτέ με την Ανάληψη Κεφαλαίων στο ίδιο κλειδί (εκτός αν απαιτείται)

Περιορίζει τη ζημιά από ένα παραβιασμένο κλειδί

Ενεργοποιήστε τη Λίστα επιτρεπόμενων IP

Αποκλείει τη χρήση από μη εξουσιοδοτημένα δίκτυα

Ορισμός ημερομηνίας λήξης κλειδιού

Περιορίζει τη διάρκεια ζωής ενός κλεμμένου κλειδιού

Χρησιμοποιήστε ένα κλειδί ανά εφαρμογή

Περιορίζει την έκταση της ζημιάς σε περίπτωση παραβίασης

Ελέγχετε τακτικά τις διευθύνσεις και τη δραστηριότητα

Έγκαιρος εντοπισμός μη εξουσιοδοτημένων αλλαγών

Χρειάζεστε περισσότερη βοήθεια;