Безпека API бірж та зниження ризиків: захист інфраструктури вашого торгового бота
Ваш торговий бот працює через єдиний інтерфейс: API біржі. Кожен ордер, кожна перевірка балансу, кожен запит позиції проходить через API-облікові дані, які ви створили. Якщо ці дані неправильно налаштовані, скомпрометовані або неправильно зрозумілі, наслідки варіюються від несанкціонованих угод до повного спустошення акаунту.
Цей посібник виходить за межі базової гігієни безпеки (розглянутої в нашому основному посібнику з безпеки) і занурюється в операційну структуру безпеки, яка відрізняє професійних операторів ботів від аматорів. Ми розглянемо архітектуру дозволів, контроль доступу на мережевому рівні, керування життєвим циклом облікових даних, обробку збоїв біржі та повний сценарій реагування на інциденти.
Key Takeaways
- API-ключі мають чотири рівні дозволів — читання, спотова торгівля, ф'ючерсна торгівля та виведення. Виведення коштів НІКОЛИ не повинно бути увімкнене для підключень ботів.
- Білий список IP робить викрадені API-ключі марними. Налаштуйте його на кожній біржі — Binance, Bybit та OKX усі підтримують цю функцію.
- Ротуйте API-ключі кожні 90 днів за процедурою нульового простою: створити новий ключ → оновити бота → перевірити → видалити старий ключ.
- Ізоляція субакаунтів обмежує радіус ураження: скомпрометований бот може вплинути лише на капітал субакаунту, а не на весь ваш портфель.
- Коли біржа падає під час угоди, відкриті ордери залишаються в книзі ордерів, і боти повинні звірити стан після перепідключення.
- Порушення rate limit (Binance: 1 200/хв, Bybit: 120/5сек) призводять до тимчасових IP-блокувань — боти повинні проактивно обмежувати запити.
Рівні дозволів API-ключів: принцип найменших привілеїв
Кожна велика біржа реалізує детальну систему дозволів для API-ключів. Принцип простий: надавайте саме ті дозволи, які потрібні боту, і нічого більше. Ось що контролює кожен рівень:
Архітектура дозволів
| Рівень дозволів | Що дозволяє | Бот потребує? | Ризик у разі компрометації |
|---|---|---|---|
| Лише читання | Перегляд балансів, історії ордерів, ринкових даних | ✅ Завжди | Низький — зловмисник бачить дані акаунту |
| Спотова торгівля | Розміщення та скасування спотових ринкових/лімітних ордерів | ✅ Для спот-ботів | Середній — зловмисник може здійснювати угоди |
| Ф'ючерсна торгівля | Відкриття/закриття позицій із кредитним плечем, встановлення маржі | ✅ Для ф'ючерсних ботів | Високий — можливі збитки з плечем |
| Виведення | Переказ коштів на зовнішні гаманці | ❌ НІКОЛИ | Критичний — повна втрата коштів |
| Внутрішній переказ | Переміщення коштів між субакаунтами | ⚠️ Рідко | Середній — перерозподіл коштів |
Чому дозвіл на виведення — це аварійний вимикач
З вимкненим виведенням найгірший сценарій у разі компрометації API-ключа такий: зловмисник робить погані угоди. Ваш капітал зазнає втрат, але залишається на біржі. Ви можете відновитися.
З увімкненим виведенням найгірший випадок — повна втрата. Зловмисник переказує ваш акаунт на свій гаманець за секунди. Криптотранзакції незворотні. Жодного повернення платежу, жодного відновлення.
Математика сувора. Припустимо, у вас $50 000 на Binance:
- Виведення вимкнене, ключ скомпрометований: Зловмисник робить хаотичні угоди. Реалістичні втрати: $2 000–$10 000 від прослизання та поганих виконань, перш ніж ви помітите й відкличете ключ. Залишковий капітал: $40 000–$48 000.
- Виведення увімкнене, ключ скомпрометований: Зловмисник відправляє $50 000 на свій гаманець. Залишковий капітал: $0.
Жодна легітимна бот-платформа — включно з Freya Finance — ніколи не вимагає дозволу на виведення. Якщо платформа просить це, вона або некомпетентна, або зловмисна. Негайно йдіть геть.
Налаштування дозволів за біржами
Binance: Перейдіть до Account → API Management → Create API. У розділі «API restrictions» увімкніть лише «Enable Spot & Margin Trading». Залиште «Enable Withdrawals» та «Enable Internal Transfer» непозначеними. Для ф'ючерсних ботів також позначте «Enable Futures».
Bybit: Перейдіть до Profile → API Management → Create New Key. У дозволах увімкніть «Read-Write» лише для Spot (або Derivatives за потреби). Перемикач «Withdraw» має залишатися ВИМКНЕНИМ.
OKX: Перейдіть до Profile → API Keys → Create API Key. У розділі «Permissions» виберіть лише «Trade». OKX вимагає додаткову парольну фразу (passphrase) для автентифікації API — зберігайте її в менеджері паролів разом із ключем і секретом.
Білий список IP: контроль доступу на мережевому рівні
Білий список IP — це найефективніший захист від викрадених API-ключів. Навіть якщо зловмисник отримає ваш API-ключ і секрет, він не зможе їх використати — біржа відхиляє будь-який запит, що не походить з IP-адреси з білого списку.
Як працює білий список IP
Ваш сервер бота (IP: 34.85.123.45) → API біржі → ✅ У білому списку → Ордер виконано
Сервер зловмисника (IP: 192.168.0.99) → API біржі → ❌ Не в білому списку → Запит відхилено
Біржа веде список дозволених IP-адрес для кожного API-ключа. Вихідний IP кожного вхідного API-запиту перевіряється за цим списком, перш ніж будь-яка дія буде оброблена. Запити з IP-адрес, що не входять до білого списку, відхиляються з помилкою автентифікації, незалежно від того, чи дійсні API-ключ і підпис.
Чому це не обговорюється
Без білого списку IP будь-хто, хто отримає ваші API-облікові дані, може використовувати їх з будь-якої точки світу. З білим списком IP зловмиснику довелося б також скомпрометувати серверну інфраструктуру вашої бот-платформи — кардинально складніша ціль.
Налаштування за платформами
Binance:
- У керуванні API виберіть свій ключ і натисніть «Edit restrictions»
- У розділі «IP access restrictions» виберіть «Restrict access to trusted IPs only»
- Введіть кожну IP-адресу в окремому рядку (Binance підтримує до 30 IP на ключ)
- Збережіть і завершіть верифікацію 2FA
- Примітка: Binance застосовує 5-хвилинну затримку поширення після змін білого списку IP
Bybit:
- У керуванні API відредагуйте свій API-ключ
- У розділі «IP Access» натисніть «Modify»
- Введіть серверні IP вашої платформи (Bybit підтримує до 20 IP)
- Ключі без обмежень IP автоматично втрачають чинність через 90 днів на Bybit
- Завершіть верифікацію 2FA для збереження
OKX:
- Відредагуйте свій API-ключ у панелі керування API
- Додайте IP-адреси в поле «IP Address» (OKX підтримує до 20 IP)
- OKX наполегливо рекомендує білий список — необмежені ключі мають нижчі rate limit
- Збережіть і підтвердьте за допомогою 2FA
Freya Finance відображає свої серверні IP-адреси під час процесу підключення API-ключа. Скопіюйте їх безпосередньо до білого списку IP вашої біржі. Якщо IP-адреси платформи зміняться (рідко, зазвичай під час міграцій інфраструктури), ви отримаєте сповіщення з новими адресами.
Поширені помилки при налаштуванні білого списку IP
| Помилка | Наслідок | Рішення |
|---|---|---|
| Використання домашнього IP замість IP сервера бота | Ключ працює з ноутбука, але не з бота | Використовуйте опубліковані серверні IP платформи |
Додавання 0.0.0.0 або широких діапазонів до білого списку | Немає реального захисту — приймається будь-яке джерело | Використовуйте лише конкретні IP |
| Забули оновити після міграції платформи | Бот мовчки припиняє торгівлю | Відстежуйте помилки підключення, тримайте IP актуальними |
| Додавання VPN-IP, які змінюються | Періодичні збої | Використовуйте статичні IP або IP платформи |
Ротація API-ключів: 90-денний життєвий цикл
API-ключі слід розглядати як паролі: вони мають термін придатності. Чим довше ключ існує, тим вища ймовірність того, що він був розкритий через лог-файли, тикети підтримки, скриншоти або дампи пам'яті. Професійні оператори ротують ключі за фіксованим графіком.
Рекомендована частота ротації
| Сценарій | Частота ротації |
|---|---|
| Звичайні операції | Кожні 90 днів |
| Після будь-якої підозри на компрометацію | Негайно |
| Після інциденту безпеки платформи | Негайно |
| Після відкликання доступу в платформи | Негайно |
| Після відходу члена команди | Негайно |
Процедура ротації з нульовим простоєм
Ротація ключів ніколи не повинна спричиняти перебоїв у торгівлі. Дотримуйтесь цієї послідовності:
Крок 1: Створіть новий API-ключ на біржі Згенеруйте новий ключ з ідентичними дозволами та налаштуваннями білого списку IP, як у старого. Позначте його поточною датою (наприклад, «Freya Bot — Травень 2026»).
Крок 2: Оновіть бот-платформу новим ключем Введіть новий API-ключ і секрет у налаштуваннях вашої бот-платформи. Більшість платформ дозволяють оновлювати облікові дані без зупинки ботів.
Крок 3: Перевірте підключення Підтвердьте, що новий ключ працює: переконайтеся, що платформа показує успішне з'єднання, баланси відображаються коректно, а тестова угода (якщо можливо) виконується.
Крок 4: Видаліть старий ключ на біржі Лише після перевірки працездатності нового ключа видаліть старий ключ зі сторінки керування API вашої біржі.
Крок 5: Задокументуйте ротацію Запишіть дату ротації, позначку нового ключа та підтвердження успішного перемикання.
Протягом короткого вікна, коли обидва ключі — старий і новий — існують (Кроки 2–4), обидва дійсні. Це перекриття необхідне для ротації з нульовим простоєм і є безпечним, оскільки старий ключ видаляється протягом хвилин. Тримайте це вікно якомога коротшим.
Ізоляція субакаунтів: обмеження радіуса ураження
Субакаунти біржі — це окремі торгові акаунти під вашим основним акаунтом. Кожен субакаунт має власний баланс, власні API-ключі та власну історію торгівлі. Це біржовий еквівалент сегментації мережі в кібербезпеці.
Чому субакаунти важливі
Розгляньмо сценарій: ви запускаєте три боти — BTC DCA-бот, ETH grid-бот і SOL momentum-бот — усі підключені до вашого основного акаунту із загальним капіталом $30 000.
Без субакаунтів: Один скомпрометований API-ключ розкриває $30 000. Бот зі збоєм може спустошити весь баланс швидкими хаотичними угодами.
Із субакаунтами: Кожен бот працює у своєму субакаунті з $10 000. Скомпрометований ключ розкриває лише $10 000. Бот зі збоєм може вплинути лише на виділений йому капітал. Решта $20 000 недоторканні.
Налаштування субакаунтів за біржами
| Функція | Binance | Bybit | OKX |
|---|---|---|---|
| Макс. субакаунтів | 200 (залежить від VIP) | 20 (стандарт) | 5 (стандарт), більше з VIP |
| Окремі API-ключі | ✅ На субакаунт | ✅ На субакаунт | ✅ На субакаунт |
| Окремі баланси | ✅ Ізольовані | ✅ Ізольовані | ✅ Ізольовані |
| Внутрішній переказ | ✅ Миттєвий, безкоштовний | ✅ Миттєвий, безкоштовний | ✅ Миттєвий, безкоштовний |
| Окрема історія торгівлі | ✅ Повна ізоляція | ✅ Повна ізоляція | ✅ Повна ізоляція |
| Потрібен KYC | Використовується KYC основного акаунту | Використовується KYC основного акаунту | Використовується KYC основного акаунту |
Рекомендована архітектура субакаунтів
Для портфеля в $30 000 на три боти:
Основний акаунт (Master)
├── Субакаунт A: BTC DCA-бот — $10 000
│ └── API-ключ A (спотова торгівля + читання, білий список IP)
├── Субакаунт B: ETH Grid-бот — $10 000
│ └── API-ключ B (спотова торгівля + читання, білий список IP)
├── Субакаунт C: SOL Momentum-бот — $10 000
│ └── API-ключ C (спотова торгівля + читання, білий список IP)
└── Резерв: $0 (зберігається в основному, переказується за потреби)
Кожен субакаунт має власний API-ключ, власний білий список IP і може отримати доступ лише до власних коштів. Ключ основного акаунту — без торгових дозволів — обробляє перекази коштів між субакаунтами за потреби.
Коли біржа падає під час угоди
Збої бірж трапляються. Binance, Bybit та OKX — усі переживали періоди недоступності: іноді планові (технічне обслуговування), іноді позапланові (DDoS-атаки, збої інфраструктури, екстремальна ринкова волатильність, що спричиняє сплески навантаження). Ваш бот повинен справлятися з цим грамотно.
Відкриті ордери під час збою
Відкриті лімітні ордери, які ви розмістили, залишаються в книзі ордерів біржі, навіть коли API недоступний. Рушій зіставлення відокремлений від API-шлюзу. Ваші ордери можуть продовжувати виконуватися під час збою API.
Це означає: якщо у вас був лімітний ордер на купівлю BTC за $99 500 і API падає, цей ордер усе ще активний. Якщо BTC опуститься до $99 500, ордер виконається, навіть якщо ваш бот не може зв'язатися з біржею.
Перепідключення бота та звірка стану
Коли API повертається в режим онлайн, добре спроектований бот повинен звірити свій внутрішній стан із фактичним станом біржі. Цей процес включає:
- Запит усіх відкритих ордерів — перевірити, які ордери все ще активні, які виконані, які частково виконані, а які скасовані
- Порівняння з внутрішніми записами — зіставити стан біржі з тим, що бот очікував
- Усунення розбіжностей — оновити внутрішні позиції на основі фактичних виконань
- Відновлення нормальної роботи — продовжити виконання стратегії зі звіреного стану
Freya виконує цю звірку за вас автоматично. Якщо з'єднання вашого бота з біржею обривається, а потім відновлюється, Freya повторно звіряє ваші позиції з біржею та виправляє будь-яке розходження, що виникло під час збою, щоб ваша стратегія продовжила роботу з точного стану.
Часткові виконання
Часткові виконання відбуваються, коли лише частина вашого ордера виконується до збою (або через недостатню ліквідність). Приклад:
- Ви розміщуєте лімітний ордер на купівлю 0,5 BTC за $100 000 (ордер на $50 000)
- 0,3 BTC виконується до відключення API ($30 000)
- Коли бот перепідключається, він виявляє 0,3 BTC у позиції та 0,2 BTC усе ще відкритими
Надійний бот справляється з цим так:
- Розпізнає часткове виконання та оновлює розмір позиції
- Вирішує, залишити решту ордера на 0,2 BTC активною чи скасувати її
- Коригує рівні тейк-профіту та стоп-лосу на основі фактичного розміру позиції (0,3 BTC, а не запланованих 0,5 BTC)
Що вам слід робити під час збою біржі
| Ситуація | Дія |
|---|---|
| Оголошено планове техобслуговування | Призупиніть ботів до вікна обслуговування; відновіть після |
| Несподіваний збій, відкритих позицій немає | Чекайте — бот перепідключиться автоматично |
| Несподіваний збій, є відкриті позиції | Стежте за сторінкою статусу біржі; не торгуйте панічно вручну |
| Збій під час високої волатильності | Розгляньте ручне втручання через сайт біржі (якщо доступний) |
| Тривалий збій (>1 години) | Перевірте позиції через застосунок/сайт біржі, коли він відновиться |
Rate Limiting: повага до меж біржі
Біржі застосовують rate limit, щоб захистити свою інфраструктуру від перевантаження. Кожен виклик API — кожне розміщення ордера, кожна перевірка балансу, кожен запит ринкових даних — враховується у вашому бюджеті rate limit.
Rate limit бірж
| Біржа | Ліміт запитів | Вікно | Штраф за порушення |
|---|---|---|---|
| Binance | 1 200 запитів | За хвилину | Тимчасова IP-блокування (2–10 хв) |
| Binance (специфічно для ордерів) | 10 ордерів/сек, 200 000/день | На акаунт | Відхилення ордера, потенційна блокування |
| Bybit | 120 запитів | За 5 секунд | Тимчасова IP-блокування |
| OKX | 60 запитів/сек (варіюється за ендпоінтом) | За секунду | Код статусу 429, тротлінг |
Як боти керують rate limit
Професійні боти реалізують кілька методів керування rate limit:
Черга запитів: Замість негайної відправки викликів API запити надходять у чергу, яка випускає їх із контрольованою швидкістю. Для Binance це означає не більше 20 запитів на секунду, щоб залишатися значно нижче ліміту в 1 200/хв.
Бюджетування за вагою: Деякі біржі (особливо Binance) призначають різні «ваги» різним ендпоінтам. Проста перевірка балансу може коштувати 1 ваги, тоді як складний запит історії ордерів коштує 20. Боти відстежують кумулятивну вагу, щоб не досягти межі.
Експоненційне відкладання: Якщо бот отримує помилку rate limit (HTTP 429), він чекає прогресивно довше перед повторною спробою: 1 секунду, потім 2, потім 4, потім 8. Це запобігає погіршенню ситуації сплеском повторних спроб.
WebSocket замість REST: Для ринкових даних WebSocket-з'єднання значно ефективніші, ніж опитування REST-ендпоінтів. Одне WebSocket-з'єднання забезпечує оновлення цін у реальному часі без витрати бюджету rate limit. Добре побудовані боти використовують WebSocket для даних, а REST — лише для керування ордерами.
Запуск кількох ботів на одному API-ключі розподіляє бюджет rate limit між усіма ботами. Якщо ви запустите 5 ботів на одному ключі, кожен з яких робить 50 запитів/сек, ви негайно досягнете ліміту Binance. Використовуйте окремі API-ключі (та ідеально субакаунти) для кожного бота, щоб отримати незалежні rate limit.
Контрагентський ризик біржі: урок FTX
У листопаді 2022 року FTX — третя за величиною криптобіржа світу — впала менш ніж за тиждень. $8 мільярдів клієнтських коштів зникли. Користувачі, які тримали весь свій торговий капітал на FTX, втратили все, незалежно від того, наскільки безпечними були їхні API-ключі або наскільки добре працювали їхні боти.
Урок: безпека ваших API-ключів не має значення, якщо сама біржа зазнає краху.
Типи контрагентського ризику
| Тип ризику | Опис | Історичний приклад |
|---|---|---|
| Неплатоспроможність | У біржі недостатньо активів для покриття депозитів | FTX (2022) |
| Регуляторний арешт | Уряд закриває або заморожує біржу | Bitzlato (2023) |
| Злом/витік | Скомпрометований гарячий гаманець біржі | Mt. Gox (2014), Bitfinex (2016) |
| Заморозка виведень | Біржа зупиняє виведення під час кризи | Багато бірж під час ринкових обвалів |
| Технічний збій | Тривалий збій, що спричиняє торгові збитки | Різні, під час екстремальної волатильності |
Мультибіржова диверсифікація
Зниження ризику прямолінійне: ніколи не тримайте весь торговий капітал на одній біржі. Розподіляйте між 2–3 великими незалежно керованими біржами.
Приклад розподілу для $60 000 загального капіталу:
| Біржа | Розподіл | Працюючі боти |
|---|---|---|
| Binance | $25 000 (42%) | BTC DCA, ETH Grid |
| Bybit | $20 000 (33%) | SOL DCA, AVAX Momentum |
| OKX | $15 000 (25%) | BTC Grid, Мультипарний DCA |
Якщо якась одна біржа зазнає краху, ви втрачаєте щонайбільше 42% капіталу — болісно, але можна пережити. Якби у вас було $60 000 лише на FTX, ви втратили б 100%.
Що відстежувати щодо контрагентського ризику
- Звіти Proof of Reserves — Чи публікуються вони регулярно? Чи перевіряються вони авторитетними фірмами?
- Терміни обробки виведень — Раптові затримки виведень — рання попереджувальна ознака
- Соціальні мережі та новини — Керівники біржі поводяться хаотично, незвичні корпоративні зміни
- Регуляторні події — Судові позови, регуляторні дії або відкликання ліцензій на ключових ринках
- Ваша власна можливість виведення — Періодично тестуйте виведення, щоб переконатися, що ви можете отримати доступ до своїх коштів
Тримайте на біржах лише активний торговий капітал. Довгострокові активи та резерви повинні бути на гаманцях самостійного зберігання (апаратні гаманці Ledger або Trezor). Розумне правило: не більше 30–40% вашого загального криптопортфеля на біржах у будь-який момент.
Чек-лист реагування на інциденти
Коли стається інцидент безпеки — або навіть коли ви його підозрюєте — швидкість реагування визначає результат. Дотримуйтесь цього чек-листа послідовно:
Крок 1: Негайно вимкніть підозрілий API-ключ
Увійдіть на біржу безпосередньо (наберіть URL вручну, не натискайте на жодні посилання). Видаліть або вимкніть скомпрометований ключ. Це займає 30 секунд і миттєво відсікає весь несанкціонований доступ.
Крок 2: Перевірте та скасуйте всі відкриті ордери
Перегляньте кожен відкритий ордер на біржі. Скасуйте все, що ви не розміщували або не впізнаєте. Перевірте всі торгові пари, а не лише ті, які використовує ваш бот — зловмисник може торгувати парами, які ви ніколи б не вибрали.
Крок 3: Перевірте історію виведень
Перевірте історію виведень за останні 24–48 годин. Переконайтеся, що кожне виведення було авторизоване вами. Якщо ви бачите несанкціоновані виведення, негайно зв'яжіться зі службою підтримки біржі та задокументуйте хеші транзакцій.
Крок 4: Змініть пароль біржі
Скиньте пароль на новий, випадково згенерований рядок (використовуйте менеджер паролів). Якщо зловмисник мав ширший доступ до акаунту, старий пароль скомпрометований.
Крок 5: Згенеруйте нові API-ключі з білим списком IP
Створіть свіжі API-ключі з мінімально необхідними дозволами та суворим білим списком IP. Не використовуйте повторно жодні налаштування скомпрометованого ключа.
Крок 6: Оновіть конфігурацію бота
Введіть нові API-облікові дані у вашу бот-платформу. Перевірте підключення та коректну роботу перед відновленням торгівлі.
Крок 7: Проведіть аудит логів доступу
Перегляньте:
- Логи доступу до API біржі на предмет незнайомих IP-адрес
- Історію входів на біржу на предмет неавторизованих сесій
- Поштовий акаунт на предмет неавторизованого доступу або правил пересилання
- Акаунт бот-платформи на предмет неавторизованих змін конфігурації
Крок 8: Повідомте про інцидент
Зв'яжіться з офіційною командою безпеки біржі, виклавши свої висновки. Якщо кошти були викрадені, подайте заяву до місцевих правоохоронних органів і до органу вашої країни з боротьби з фінансовими злочинами.
Чек-лист аудиту безпеки: 10 пунктів, які повинен перевірити кожен оператор бота
Проходьте цей чек-лист щомісяця. Перевірка кожного пункту займає менше хвилини:
| # | Пункт аудиту | Як перевірити | ✅ / ❌ |
|---|---|---|---|
| 1 | Дозволи на виведення вимкнені на всіх API-ключах | Сторінка керування API біржі | |
| 2 | Білий список IP увімкнений на всіх API-ключах | Сторінка керування API біржі | |
| 3 | 2FA увімкнена на акаунті біржі (застосунок-автентифікатор, не SMS) | Налаштування безпеки біржі | |
| 4 | 2FA увімкнена на акаунті бот-платформи | Налаштування безпеки платформи | |
| 5 | API-ключі ротовані за останні 90 днів | Перевірити дати створення ключів | |
| 6 | Анти-фішинговий код встановлено на біржі | Налаштування безпеки біржі | |
| 7 | Відсутні непотрібні API-ключі (старі/невикористовувані ключі видалено) | Сторінка керування API біржі | |
| 8 | Баланси субакаунтів у межах запланованих лімітів розподілу | Огляд балансів біржі | |
| 9 | Proof of Reserves біржі перевірено нещодавно | Сторінка прозорості біржі | |
| 10 | План екстреного реагування переглянуто (ви знаєте, де відкликати ключі) | Уявна симуляція |
Встановіть нагадування в календарі на перше число кожного місяця, щоб пройти цей чек-лист. Це займає 10 хвилин і виявляє дрейф конфігурації, забуті старі ключі та застарілі налаштування безпеки, перш ніж вони стануть вразливостями.
Збираємо все разом: глибокоешелонований захист
Жоден окремий захід безпеки не є достатнім. Професійні оператори ботів нашаровують кілька рівнів захисту, так що відмова будь-якого окремого рівня не призводить до злому:
| Рівень захисту | Від чого захищає | Реалізація |
|---|---|---|
| Обмеження дозволів (без виведення) | Повна втрата коштів при компрометації ключа | Налаштування API біржі |
| Білий список IP | Віддалене використання викрадених ключів | Налаштування API біржі |
| Ротація ключів (90 днів) | Довгострокова експозиція ключів | Планова процедура |
| Ізоляція субакаунтів | Міжботове зараження, радіус ураження | Налаштування субакаунтів біржі |
| 2FA (застосунок-автентифікатор) | Захоплення акаунту через крадіжку пароля | Налаштування біржі + платформи |
| Анти-фішинговий код | Фішингові атаки через email | Налаштування безпеки біржі |
| Мультибіржова диверсифікація | Неплатоспроможність/відмова біржі | Архітектура портфеля |
| Щомісячний аудит безпеки | Дрейф конфігурації, забуті ключі | Планова перевірка |
Кожен рівень незалежний. Якщо зловмисник обходить білий список IP (скомпрометувавши сервер бота), він усе одно стикається з обмеженням дозволів (немає виведень), ізоляцією субакаунтів (обмежена експозиція капіталу) та вашою процедурою реагування на інциденти.
Часто задавані питання
Що станеться, якщо я забуду додати білий список IP?
Без білого списку IP ваш API-ключ працює з будь-якої IP-адреси у світі. Якщо хтось отримає ваш ключ (через витік даних, випадкове розкриття або фішинг), він зможе використовувати його зі своєї власної інфраструктури. На Bybit ключі без обмежень IP автоматично втрачають чинність через 90 днів — страхувальна сітка. На Binance та OKX вони залишаються активними безстроково. Додайте білий список IP зараз — це займе 2 хвилини.
Чи можу я використовувати один API-ключ для кількох ботів?
Технічно так, але це погана практика. Кілька ботів, що розподіляють один ключ, розподіляють rate limit, що полегшує спрацювання порушень rate limit. Це також означає, що ви не можете відкликати доступ для одного бота, не зачепивши всі інші. Використовуйте один API-ключ на бота (ідеально з окремими субакаунтами).
Як дізнатися, чи був мій API-ключ скомпрометований?
Попереджувальні ознаки включають: появу у вашій історії угод, які ви не авторизували, несподівані зміни балансу, помилки rate limit, коли ваші боти простоюють (що свідчить про те, що хтось інший використовує ваш ключ), або сповіщення про вхід із незнайомих IP. Якщо ви бачите щось із цього, негайно видаліть ключ і дотримуйтесь чек-листа реагування на інциденти.
Що, якщо біржа змінить свої вимоги до білого списку IP?
Біржі іноді оновлюють свої системи білих списків IP. Зазвичай ви отримуєте сповіщення через email. Якщо ваш бот раптово припиняє виконувати угоди, перевірте, чи не змінила біржа свої вимоги до автентифікації API. Це рідкість — великі біржі прагнуть до зворотної сумісності — але за цим варто стежити.
Чи варто використовувати субакаунти, навіть якщо я запускаю лише одного бота?
Так. Субакаунт створює чітку межу між торговим капіталом вашого бота та резервними коштами. Навіть з одним ботом субакаунт гарантує, що бот зі збоєм (або помилка у вашій стратегії) може вплинути лише на капітал, явно виділений йому. Налаштування безкоштовне й додає значимий захист.
Як порушення rate limit впливають на мою торгівлю?
Порушення rate limit призводить до тимчасового відхилення API-запитів. Протягом періоду блокування (зазвичай 2–10 хвилин) ваш бот не може розміщувати ордери, перевіряти баланси або керувати позиціями. На волатильному ринку блокування навіть на 5 хвилин може означати пропуск спрацювання стоп-лосу або прибуткового входу. Правильне керування rate limit не є опціональним — воно необхідне для надійної роботи бота.
Чи варта мультибіржова диверсифікація додаткової складності?
Безумовно. Керування ботами на 2–3 біржах вимагає трохи більше адміністративних зусиль, але зниження ризику величезне. Крах FTX знищив трейдерів, які сконцентрували капітал на одній платформі. Диверсифікація захищає від події, яку не може запобігти жодна безпека API-ключів або білий список IP: відмова самої біржі.
Застереження: Ця стаття призначена лише для освітніх цілей і не є фінансовою порадою. Торгівля криптовалютами пов'язана зі значними ризиками, і ви ніколи не повинні інвестувати більше, ніж можете дозволити собі втратити. Завжди проводьте власне дослідження перед прийняттям торгових рішень.
