交易 API 安全:密钥、权限,与睡眠
一套按价值排序的防御栈,用来把自动化接到你的钱上:先是禁用提币的密钥,然后是权限范围、IP 白名单、子账户、轮换,以及一套值得演练的吊销预案。

每一套自动化交易配置都共享一个令人不安的事实:某个地方,有一串字符能用你的钱下单。交易 API 密钥安全,就是确保那串字符恰好能做你想让它做的事、再多一点都不行的这门学问——以及在任何事情出岔子之前,就知道你能多快把它关掉。这篇文章描摹散户自动化的现实威胁模型、按每一项实际买到多少保护给防御排序、走一遍你该演练的吊销预案,并展示如何在把任何东西交给一个平台之前判断它的安全姿态。
实际上会出什么岔子:散户威胁模型
忘掉电影桥段式的黑客。散户交易者通过自动化亏钱的方式都很平淡,而这是好消息,因为平淡的故障有平淡的修法。五条路径几乎覆盖了一切。
泄露的密钥。 一把在求助时贴进 Discord 频道的密钥。一把在配置文件里提交进公开 GitHub 仓库的密钥。一把躺在一台感染了信息窃取恶意软件的笔记本记事应用里的密钥。自动化扫描器全天候地在公开代码托管站上爬取交易所密钥的特征;一把权限设错的泄露密钥,是在几分钟内、而不是几天内被利用。
过度授权的权限。 这把密钥被创建时把每个框都勾上了,因为勾框感觉很周全。一把密钥的权限集就是它的爆炸半径。一把泄露的只读密钥花掉你的隐私。一把泄露的、开了提币的密钥花掉你的账户。
钓鱼。 克隆的交易所登录页、假的“验证你的 API 连接”邮件、关于一个被暂停集成的紧急消息。目标常常不是密钥本身,而是管理密钥的那个交易所账户,因为谁控制了那个账户,谁就能铸出带任意权限的新密钥。
恶意集成。 一个“信号服务”或某个 Telegram 群的神迹机器人,要你连上你的密钥好让它替你交易。有时这个服务只是马虎;有时这个服务就是那个贼。任何一个索要开了提币权限密钥的产品,已经把你需要知道的一切都告诉你了。
平台被攻破。 就算是诚实、称职的平台也持有你的密钥,而它们那一侧被攻破就会暴露它们持有的东西。这正是为什么你的保护不能寄托于信任任何单独一家公司:下面的各层都假设最坏情况,无论如何都把损害封住。密钥是AI 交易更广的风险清单里的一行,但它是牙齿最锋利的那一行。随着智能体式 AI 铺开进金融,剑桥 CCAF 和世界经济论坛把网络安全脆弱性列在关键风险之中(2026 年全球金融服务业 AI 报告,2026 年 5 月)。
交易 API 密钥安全,按价值排序
并非所有防御都等价。这里是按“每单位努力买到多少保护”排序的防御栈,从那个不可选的开始。
1. 禁用提币的密钥——没得商量
每个主流交易所都让你创建带细粒度权限的密钥,而提币权限是一个单独的开关。别开它。永远别开。一个自动化从不需要提币:它买、它卖、它读余额。在提币被禁用的情况下,一把密钥被完全攻破的最坏现实结果,是你账户内部出现一些你不想要的交易。糟糕,但可挽回。而在提币开着的情况下,最坏的结果是一个空账户。就这一个开关,把“灾难性”转成了“熬得过”,而它在功能上不花你一分钱。如果任何工具、服务或人索要提币权限,拒绝,然后走人。
2. 最小权限范围
比提币走得更远。如果一个连接只驱动提醒或组合分析,就发一把只读密钥。如果它交易现货,就别授予它永远用不上的合约或杠杆权限。让范围与活儿相配,别的一概不给。Obside 就是围绕这个原则建的:它只索要交易范围的密钥,而产品里任何地方的任何流程都无法把资金移出你的交易所账户,因为那个权限从一开始就没被授予。
3. IP 白名单
大多数主流交易所让你把一把密钥绑定到特定 IP 地址。一把被限制到你平台公布出口 IP 的密钥,被偷了也一文不值,因为来自攻击者机器的请求在身份验证还没要紧起来之前就被拒了。代价是几分钟的设置,加上平台 IP 变更时偶尔的一次维护。对于一项能干净利落地中和最常见泄露场景的防御,这很便宜。
4. 限额的子账户
权限限定一把密钥能做什么;子账户限定它能够到什么。给你的自动化它自己的子账户,只用你分配给它的那笔资金注资。就算是一次彻底的攻破、或一个错得离谱的策略,也被封在那笔分配额里。这个结构性上限与AI 交易智能体的护栏里描述的每套自动化的上限并肩工作:一个封住账户,另一个封住其中每个策略的行为。
5. 一份轮换计划
密钥的暴露随年龄累积:旧笔记本、被遗忘的测试脚本、你三月就不再用的集成。靠一个日历提醒每季度轮换一次,并在任何可疑之事之后立即轮换。轮换不光鲜,而这恰恰是为什么它需要一份计划,而不是一番良好的愿望。
6. 信任之根上的双因素认证
创建密钥的那个交易所账户是总闸。用基于应用或硬件的 2FA 保护它,永远别用短信,并对它背后的邮箱账户应用同样的标准。一个拥有你交易所登录的攻击者,不需要去偷密钥;他们能发自己的。
| 防御 | 它防住什么 | 努力 |
|---|---|---|
| 禁用提币的密钥 | 资金离开交易所 | 一个开关 |
| 最小权限范围 | 超出活儿的滥用 | 几分钟 |
| IP 白名单 | 被偷密钥在别处被用 | 几分钟,少量维护 |
| 限额子账户 | 超出你分配额的损失 | 一次性设置 |
| 密钥轮换 | 陈旧、被遗忘的暴露 | 每季度的仪式 |
| 强 2FA | 账户被接管、流氓新密钥 | 一次性设置 |
吊销预案
安全圈的人反复念叨一个残酷的真相:在压力下你不会升到那个场合,你会跌到你准备的水平。所以要准备。吊销预案很简单:量一量你从“出事了”到“密钥死了”要花多久。
顺序是:直接登录交易所(用书签,永远不用消息里的链接)、打开 API 管理、删掉密钥。在交易所删除排在第一,因为就算平台那一侧被攻破或够不着,它也管用。然后在平台上断开这个集成、检查自动化在管理的挂单和持仓,而如果你不知道泄露是怎么发生的,就轮换你的密码、重新检查你的 2FA 设置。
用一把用完就扔的密钥跑一遍预案,掐个表。五分钟以内是个好目标。有两个细节要紧。第一,在凌晨两点需要之前,就先知道你用的每个交易所的 API 管理页面在哪里。第二,杀掉一把密钥会把你的自动化在策略中途冻住:它在管理的任何一个持仓,此刻都归你手动处理了,所以在拔插头之前,先知道你手里握着什么。
从外部读出一个平台的安全姿态
你没法审计一家供应商的代码库,但它们的公开行为泄露了大量信号。
从它们索要什么开始。明确指示你禁用提币的文档是一面绿旗;对权限只字不提是一面黄旗。索要你的交易所登录密码、而不是一把 API 密钥,是直接出局,没有例外。对股票券商来说,模式不同:聚合器连接通过券商自己的认证流程把一个有范围的令牌交给平台,所以你的券商密码从不被分享。设置的机制在券商连接安全清单里讲。
然后看密钥处理。认真的平台把粘贴进来的密钥只显示一次、之后遮起来、加密存储,并公布出口 IP 好让你加白名单。应该有一个看得见、显眼的断开按钮,而不是一张工单。查一查有没有状态页和一个安全联系人;一个对事故响应无话可说的供应商,是没有想过事故响应。
这里是这份姿态在实践中的样子。假设你正把 Binance 连上来,在 Obside 上跑一个加密交易智能体。你在 Binance 上创建一把全新的密钥,只带交易权限、提币关掉,并在你的配置支持的地方加上 IP 白名单,然后把密钥粘进去。从那一刻起边界就定死了:智能体能在你设定的风险上限之下、在你账户内部买卖,而没有任何东西能把资金移出交易所。如果哪天有什么感觉不对,你演练过的预案在几分钟内杀掉密钥,而爆炸半径在故事开始之前就被封住了。
安全是让自动化能睡觉的东西
自动化交易的意义在于不再盯着屏幕,而你只有在下行被结构性地封住、而不是靠指望去躲开时,才能不再盯着看。这套栈很短:禁用提币的密钥、最小的范围、IP 白名单、限额子账户、有计划的轮换、加固的 2FA,以及一套你真的掐过表的吊销预案。这些没有一样需要专业知识;它们全都只需要下一次决定。如果你想要一个默认就从这份姿态出发的自动化——只交易的密钥、在执行时应用的风险上限,且从不索要提币权限——Obside 就是这么建的。
仅供教育参考,不构成投资建议。交易存在风险,可能导致本金损失。
FAQ
只有当这把密钥带提币权限时才能,而这恰恰是你永远不开它的原因。一把泄露的只交易密钥能在你账户内部下一些你不想要的订单,这有破坏性但可挽回;它没法把资金发到攻击者的地址。配上 IP 白名单,连那个“不想要的订单”场景也大多消失了,因为被偷的密钥在你白名单之外的任何机器上被用时都会被拒。