All
篩選條件:
如何向帳戶充值現金?
帳戶驗證遇到問題?
為何無法存取帳戶?
加密貨幣提款是否收取手續費?
登入帳戶遇到問題?
「新增提幣地址」權限允許 API 金鑰在您的 Kraken 帳戶上新增或移除提幣地址。本文說明此權限的功能、相關安全風險,以及您可採取的帳戶保護措施。
當您為 API 金鑰啟用「新增提幣地址」權限後,任何使用該金鑰的應用程式或服務均可:
這意味著 API 金鑰持有者無需登入 kraken.com 或使用 Kraken 應用程式,即可變更您資金的可提領地址。
啟用此權限後,一旦您的 API 金鑰遭到入侵,潛在損失將大幅增加。啟用前,請仔細評估以下風險。
若攻擊者透過資料外洩、網路釣魚、惡意軟體或其他途徑取得您的 API 金鑰,便可將其自身的提幣地址新增至您的帳戶。若同時啟用「提領資金」權限,攻擊者便能將您的資產提領至其掌控的地址。
許多客戶會將 API 金鑰連接至第三方服務,例如投資組合追蹤工具、交易機器人及稅務申報工具。若您將「新增提幣地址」權限授予第三方服務所使用的金鑰,可能面臨以下風險:
建議:請勿將 Add Withdrawal Addresses 權限授予任何與第三方服務共用的 API 金鑰。請僅在您完全掌控的應用程式所使用的金鑰上啟用此權限。
當 Add Withdrawal Addresses 權限與 Withdraw Funds 權限同時啟用於同一 API 金鑰時,風險將大幅提升。若攻擊者取得同時擁有這兩項權限的金鑰,便可新增自己的提幣地址並立即發起提款,整個過程透過 API 即可完成,無需金鑰以外的任何額外驗證。
建議:除非絕對必要,否則請避免在同一 API 金鑰上同時啟用 Add Withdrawal Addresses 與 Withdraw Funds 權限。請為每個應用程式使用獨立金鑰,並僅授予其實際所需的最低權限。
如確實需要使用 Add Withdrawal Addresses 權限,請按照以下步驟降低風險。
請限制您的 API 金鑰,使其僅可從指定的 IP 位址使用。即使金鑰遭竊,攻擊者亦無法從未授權的網絡使用該金鑰。
請設定您的 API 金鑰在指定期限後自動失效。這可縮短攻擊者在金鑰洩露後的可利用時間。
請僅啟用應用程式實際所需的權限。若應用程式僅需讀取帳戶資料或下單交易,請勿授予提款或地址管理相關權限。
請為每個應用程式或使用情境設立專屬 API 金鑰。如此一來,即使某個金鑰遭到入侵,受影響的權限範圍也會降至最低。
請定期檢視帳戶中的提幣地址,並查閱 API 金鑰的使用記錄。若發現任何陌生地址或異常活動,請立即撤銷該 API 金鑰,並聯絡 Kraken 客服團隊。
請直接在 API 金鑰上啟用 2FA,為帳戶新增第二層保護。啟用後,每次使用該金鑰發出的 API 請求均須附上有效的 2FA 驗證碼,即使金鑰被盜,攻擊者也無法單憑金鑰修改您的帳戶。
行動 | 為何這至關重要 |
|---|---|
僅在完全由您掌控的金鑰上啟用 | 防止第三方風險敞口 |
切勿在同一金鑰上同時啟用提款資金權限(除非確有必要) | 降低金鑰遭入侵後的損失 |
啟用 IP 白名單 | 封鎖來自未授權網絡的存取 |
設定金鑰到期時間 | 縮短被盜金鑰的可用時間 |
每個應用程式使用獨立金鑰 | 限制安全漏洞的影響範圍 |
定期審查地址及帳戶活動 | 及早發現未經授權的變更 |