新增提幣地址 - API 權限

最近一次更新: August 13, 2026

「新增提幣地址」權限允許 API 金鑰在您的 Kraken 帳戶上新增或移除提幣地址。本文說明此權限的功能、相關安全風險,以及您可採取的帳戶保護措施。

此權限有何作用?

當您為 API 金鑰啟用「新增提幣地址」權限後,任何使用該金鑰的應用程式或服務均可:

  • 向您的帳戶新增加密貨幣及法幣提幣地址。
  • 從您的帳戶移除現有提幣地址。

這意味著 API 金鑰持有者無需登入 kraken.com 或使用 Kraken 應用程式,即可變更您資金的可提領地址。

安全風險

啟用此權限後,一旦您的 API 金鑰遭到入侵,潛在損失將大幅增加。啟用前,請仔細評估以下風險。

未授權新增提幣地址

若攻擊者透過資料外洩、網路釣魚、惡意軟體或其他途徑取得您的 API 金鑰,便可將其自身的提幣地址新增至您的帳戶。若同時啟用「提領資金」權限,攻擊者便能將您的資產提領至其掌控的地址。

第三方應用程式風險

許多客戶會將 API 金鑰連接至第三方服務,例如投資組合追蹤工具、交易機器人及稅務申報工具。若您將「新增提幣地址」權限授予第三方服務所使用的金鑰,可能面臨以下風險:

  • 第三方服務本身可能遭到入侵。即使是信譽良好的服務,同樣可能發生安全漏洞。若攻擊者入侵該服務的基礎設施,便可利用您儲存的 API 金鑰,向您的帳戶新增惡意提幣地址。
  • 第三方可能以不安全的方式儲存您的金鑰。您無法控制第三方如何儲存、傳輸或保護您的 API 登入憑證。
  • 第三方公司的不法僱員或內部人員,可能濫用具有較高權限的 API 金鑰。

組合權限風險

當 Add Withdrawal Addresses 權限與 Withdraw Funds 權限同時啟用於同一 API 金鑰時,風險將大幅提升。若攻擊者取得同時擁有這兩項權限的金鑰,便可新增自己的提幣地址並立即發起提款,整個過程透過 API 即可完成,無需金鑰以外的任何額外驗證。

如何保護您的 API 金鑰

如確實需要使用 Add Withdrawal Addresses 權限,請按照以下步驟降低風險。

啟用 IP 位址白名單

請限制您的 API 金鑰,使其僅可從指定的 IP 位址使用。即使金鑰遭竊,攻擊者亦無法從未授權的網絡使用該金鑰。

設定 API 金鑰到期時間

請設定您的 API 金鑰在指定期限後自動失效。這可縮短攻擊者在金鑰洩露後的可利用時間。

遵循最低權限原則

請僅啟用應用程式實際所需的權限。若應用程式僅需讀取帳戶資料或下單交易,請勿授予提款或地址管理相關權限。

為不同用途建立獨立金鑰

請為每個應用程式或使用情境設立專屬 API 金鑰。如此一來,即使某個金鑰遭到入侵,受影響的權限範圍也會降至最低。

監控帳戶活動

請定期檢視帳戶中的提幣地址,並查閱 API 金鑰的使用記錄。若發現任何陌生地址或異常活動,請立即撤銷該 API 金鑰,並聯絡 Kraken 客服團隊

為 API 金鑰啟用雙重驗證(2FA)

請直接在 API 金鑰上啟用 2FA,為帳戶新增第二層保護。啟用後,每次使用該金鑰發出的 API 請求均須附上有效的 2FA 驗證碼,即使金鑰被盜,攻擊者也無法單憑金鑰修改您的帳戶。

了解更多:API 金鑰的雙重驗證(2FA)如何運作?

摘要

行動

為何這至關重要

僅在完全由您掌控的金鑰上啟用

防止第三方風險敞口

切勿在同一金鑰上同時啟用提款資金權限(除非確有必要)

降低金鑰遭入侵後的損失

啟用 IP 白名單

封鎖來自未授權網絡的存取

設定金鑰到期時間

縮短被盜金鑰的可用時間

每個應用程式使用獨立金鑰

限制安全漏洞的影響範圍

定期審查地址及帳戶活動

及早發現未經授權的變更

需要更多幫助?