同一個畫面,三十秒的差別:API 金鑰的讀取、交易、提幣三格

同一個畫面,三十秒的差別:API 金鑰的讀取、交易、提幣三格

API 金鑰不是密碼而是一組開關。危險的那幾格由交易所先看你有沒有綁 IP 才決定給不給。

根據直接讀取的交易所文件整理,2026 年 9 月查核
快速摘要

問題簡短回答
API 金鑰是密碼嗎不是。它是一組開關,哪幾個開著由你決定。
有幾個開關三個比較要緊:讀取、交易、提幣。
記帳 App 要給哪個只給讀取。大多數工具用不到更多。
關掉提幣就安全了嗎不是。光是交易權限就能把餘額耗掉。
到底誰在決定我的權限交易所先看你有沒有綁 IP,那個答案限制了你能開哪幾個。
金鑰外流了怎麼辦那是另一篇。這篇講的是在那之前。

同一個建立金鑰的畫面,三十秒的差別,決定外流那天你損失一點還是整個餘額。差別就在那幾個勾選框,而它們通常在四秒內被勾完,沒有人說明過第三個是幹嘛的。這篇講每一格打開什麼,以及為什麼有一部分是交易所先幫你決定的。

交易所 API 金鑰上三個權限開關的結構圖,顯示讀取會曝光餘額、持倉與委託紀錄,是資產追蹤應用與報稅工具需要的權限;交易允許使用餘額下單與撤單,是自動化策略需要的權限;提幣則允許資產離開帳戶,而個人自行執行的程式幾乎都不需要,並附註說明一把外流金鑰能造成的損害,在選擇這些開關的當下就已經決定 - Cryptonakta
同一份憑證,三種不同大小的事故。你在建立時就選好了哪一種。

1. 金鑰是一組開關,不是一把密碼

同一個畫面,三十秒的差別,決定了外流那天你損失一百塊還是整個餘額。

差別就在那幾個勾選框。它們通常在四秒內被勾完,而且沒有人說明過第三個是幹嘛的。

先講三個詞

API 金鑰是你產生的一組憑證,讓外部程式不用登入就能在你的交易所帳戶做事。沒有登入畫面、沒有密碼、 也沒有第二道驗證,每一次都是這樣。

權限是掛在那把金鑰上的開關。交易所讓你一個一個分開打開,金鑰只做得到你打開的事。

IP 白名單是允許使用這把金鑰的網路位址清單。從別的地方送來的請求,就算金鑰正確也會被拒絕。

每個開關實際打開什麼

開關能做什麼誰真的需要
讀取看餘額、持倉、委託紀錄、成交紀錄記帳 App、報稅工具、儀表板、試算表
交易用你的餘額下單、改單、撤單真的會下單的量化程式
提幣把資產送出帳戶個人自己跑的東西幾乎都用不到

問「給出去會不會怎樣」的人,多半只需要第一列。這是整篇最有用的一句。

跟密碼差在哪

密碼是你自己用,看著畫面用,前面還擋著第二道驗證。覺得怪就能停下來。

API 金鑰沒有那一步。程式自己連上去,你不在電腦前也照連。

換來的好處也是真的。金鑰刪掉重建只要三十秒,密碼沒辦法這麼乾脆。

這篇不談什麼

金鑰已經外流之後怎麼處理不在這裡,那有另外一篇。

這篇談的是前一步,也就是決定日後事故有多大的那一步。

為什麼現在比以前重要

以前會建 API 金鑰的多半是寫程式的人。現在報稅工具、手機 App、甚至試算表範本都在要同一樣東西。

使用者換了一批,畫面卻沒有變。它還是照原樣把開關攤開來,給從來沒被告知那是什麼的人看。

這中間的落差就是這篇存在的理由。內容其實不難,三個開關取好名字之後就順了。

這篇適合誰讀

如果你正要把某個工具接上交易所,這頁跟你直接相關。看完再去勾那幾格,順序會完全不同。

如果你已經接了好幾個工具但從沒回頭看過,那更相關。多數人第一次打開 API 管理頁, 都會看到自己不認得的名字。

如果你只是想知道別人在講什麼,看完第一節就夠了。

金鑰和密碼的責任分界

密碼被拿走,對方要用還得過 2FA 那一關。金鑰被拿走,對方直接就是你。

所以這兩樣東西不能用同一套心態管。開了 2FA 不代表金鑰那邊也安全。

很多人是在這裡吃虧的。安全設定做得很足,卻不知道幾年前建的金鑰還活著。

2. 有沒有綁位址,決定你能開哪幾格

這件事會把其他順序整個翻掉。權限不是你自由選的。

交易所會先看你有沒有綁定 IP,那個答案限制了你被允許打開哪些。

文件上怎麼寫

幣安的支援頁面講得很直白。要開啟提幣權限,加上 IP 存取限制是必要的。

而且在 IP 未受限的情況下,系統產生的金鑰只能設成讀取。

後半句值得再看一次。沒綁 IP 的時候,唯讀就是唯一能選的,那不算建議。

換一家,結論一樣

OKX 擋的方式不同。它的開發者文件寫到那些持有交易或提幣權限、卻沒有綁定位址的金鑰。

那類金鑰在十四天未使用後會失效。同一頁也寫到每把金鑰最多可綁二十個位址。

一邊乾脆不發給你,一邊發了讓它自己死掉。機制不同,站的位置一樣。

為什麼是 IP

假設金鑰外流了。拿到的人會想從任何地方連上來。

有綁 IP 的話,那次嘗試就算金鑰正確也會被拒絕。這是面對外流最簡單的一道防線。

所以交易所把它變成危險權限的條件,而不是放在建議欄位裡。

人在這裡分成兩群

在固定位址的地方跑程式的人幾乎不會遇到這條規則。貼上位址就過了。

在家裡跑的人會卡住,因為位址會換。

這跟技術程度無關,差別在程式放在哪裡。所以同一段提示,有人覺得理所當然,有人覺得根本做不到。

畫面上會遇到的訊息

權限開不起來時跳出來的說明,每家寫法不同。有的只說沒有權限,有的會直接告訴你先去設定 IP。

就算訊息寫得不清楚,意思大致一樣:以現在的狀態不能給你那一格。

遇到這個不用擔心帳戶出了什麼事。只是條件還沒滿足。

剛開好的帳戶

有些平台在註冊後的一小段時間內不讓建立 API,這是風控的做法。

這個會自己解開,不是你做錯了什麼。

趕著要接量化的人常在這裡愣住,照畫面上寫的時間等就好。

先確認的事

所以動權限那幾格之前,先問這個:這支程式跑在哪裡。

跑在自己的機器上,就去確認自己的位址固不固定。是別人的服務,就去找那家公布的連線位址。

兩者都不是的話,一開始就照唯讀規劃比較快。比卡住之後再折返回來省事。

3. 關掉提幣不等於無害

常見的打算是關掉提幣,其他就隨便。前半句沒錯。後半句是大家賠錢的地方。

交易權限一樣會讓錢變少

能交易的金鑰可以花掉你的餘額。它不需要把任何東西送出帳戶,你的資產就會變少。

這已經大規模發生過。某個量化服務被入侵,外流了大量交易所金鑰。

後續的損失來自未經授權的交易,不是提幣。整個過程寫在 交易所帳戶被接管時

不利成交為什麼會發生,寫在委託類型為什麼會被強平。這篇只盯著開關。

那關掉提幣換到什麼

它拿掉了最快也最完整的結局。資產沒辦法被送到不是你的位址。

但它不會讓金鑰變得無害,也不能取代綁 IP。這兩個機制在做兩件不同的事。

三個機制各擋什麼

降低權限限制的是金鑰能做的事。外不外流都一樣,只能讀就不能交易。

綁 IP 限制的是金鑰能在哪裡用。就算有權限,從別的地方也會被拒。

拆開金鑰限制的是出事時要切掉的範圍。刪一把,只停一個程式。

三個都做當然好。只做一個的話,第一個最值錢,因為另外兩個要看環境,而權限永遠由你決定。

交易權限在什麼情況下變危險

只有交易權限的話,資產一直留在帳戶裡。可是價值還是會變少。

在買價和賣價拉得開的市場反覆進出,餘額就會一點一點被磨掉。每成交一次就少一些。

具體怎麼做這裡不寫。要記住的結論只有一個:關掉提幣不等於損失歸零。

唯讀金鑰也會透露的東西

不能交易不代表什麼都看不到。餘額規模看得到。

你持有哪些幣、持有多少、什麼時候買賣的,也都看得到。

這不是會讓錢立刻不見的資訊,但是別人要接近你的時候很好用。那種接近長什麼樣, 寫在詐騙手法

所以唯讀也不是隨便給誰都行。只是最壞的結局不一樣。

4. 兩家平台實際公布的規則

以下是為了這篇文章直接打開閱讀文件的兩家平台所公布的規則,2026 年 9 月查得。

規則幣安OKX
權限怎麼切讀取和提幣分開開啟讀取、交易、提幣
沒綁 IP 能開提幣嗎不行。IP 限制是必要的可以存在,但會失效
沒綁 IP 又帶交易或提幣系統金鑰只能設成讀取十四天未使用後失效
每把金鑰可綁幾個位址提幣權限必須有白名單最多 20 個,IPv4 或 IPv6,可用網段
憑證由幾塊組成金鑰和密鑰,或你自己產生的金鑰金鑰、密鑰,加上你自己設的密碼短語

2026 年 9 月查得,而且由各平台自己訂。請當成規則的形狀來讀,不要當成常數。

憑證不一定只有兩塊

在其中一家,系統產生的金鑰是兩樣東西:金鑰和密鑰。你自己產生的金鑰用的是另一套機制,私密的那一半留在你手上。

另一家還有第三塊。那是你在建立時自己設定的密碼短語,每次請求都要跟金鑰、密鑰一起送出。

細節很小,卻卡住很多人。你存了兩個值而程式問你三個,那不是壞掉,只是你用的那家要三個。

沒有一家會保存的東西

密鑰只在建立時顯示一次。沒有交易所會再顯示一次,客服也調不出來。

所以弄丟密鑰不是「救回來」的問題,是「刪掉重建」的問題,而後者好處理太多。

為什麼要寫查核日期

這些數字平台說改就改。十四天可能變三十天,二十個位址也可能變十個。

所以旁邊要寫日期。至於規則的形狀,那幾乎不太動。

其他交易所呢

這篇只寫了直接打開讀過文件的兩家。其他家的文件是用 JavaScript 產生的,抓不到正文。

沒讀到卻寫得煞有其事,比不寫更糟。所以就不寫。

你可以打開自己在用的那家的 API 管理頁,讀權限欄位的名稱和 IP 相關說明。 通常內容會在同一個位置。

欄位名稱看起來不一樣的時候

每家叫法不同。有的把讀取寫成查詢,有的把交易再拆成現貨交易和合約交易。

名字不同就看它做什麼。只能查、能下單、能送出去,用這三類去分,任何畫面都讀得懂。

兩家的做法為什麼值得並排看

一家用「不給你開」,一家用「給你開但會過期」。表面上是兩種產品決策。

但它們指向同一件事:沒綁位址的金鑰不該長期持有實權。

兩家沒有理由互相商量過。所以這不是某家公司的偏好,比較像是這個問題本來就只有這個答案。

5. 每種工具真正需要的權限

把工具依照「正常運作時它在做什麼」排一排,權限自己就出來了。

你要連的東西真正需要的權限
資產追蹤 App、餘額儀表板讀取
抓交易紀錄的報稅或記帳工具讀取
自己寫的試算表讀取
網格機器人、自動策略、跟單工具讀取和交易。不含提幣
幫你在各交易所之間搬資金的東西提幣,而綁 IP 的要求就出現在這一格
測試或回測測試網金鑰,那不是你正式帳戶的金鑰

最後一列最常被跳過。測試環境會發自己的金鑰,拿正式金鑰來練習是這整個主題裡最可以避免的意外。

量化程式的最低權限

會下單的程式需要讀取加交易。看不到餘額就算不出要下多少。

提幣不在裡面。機器人沒有把錢送去哪裡的需求。

那種程式實際上在做什麼,寫在網格交易機器人,那份清單裡沒有提幣。

工具要的比它用的多的時候

有時候安裝說明叫你全部打開。通常是因為寫的人覺得問一次比問兩次省事。

最省力的測法是只開讀取然後連連看。會動就結束了。

不會動再加開缺的那一格。多花幾分鐘,但不會留下用不到的權限。

沒辦法再降的時候

有些程式真的需要交易權限,量化就是。

這時候從別的地方收緊:綁 IP、幫那個程式做一把專用金鑰、把用不到的商品格關掉。

還有不要把整個帳戶餘額都放在那裡。沒有一項是完美的,但壞日子有多壞可以由你決定。

唯讀能做到哪裡

看得到餘額、未平倉部位、過去的委託和成交。算報酬率、整理報稅資料都夠。

做不到的是下單。買和賣都被擋住。

所以唯讀金鑰就算外流也做不了交易。代價是你的餘額規模和交易習慣會被看到。

不能再降的時候還能做什麼

除了綁 IP 和專用金鑰之外,還有一件事常被忽略:不要把整個帳戶的餘額放在同一個地方。

有些交易所有子帳戶功能,沒有的話單純把金額分開放也有效果。

重點是縮小金鑰碰得到的範圍,這跟降低權限是同一個方向的事。

說明綁定 IP 位址會在授予權限之前先被檢查的圖表,其中一個平台把 IP 限制列為開啟提幣權限的必要條件,並在 IP 未受限時把系統產生的金鑰限制為唯讀;另一個平台允許未綁定位址的金鑰持有交易或提幣權限,但會在十四天未使用後讓它失效,顯示兩個平台以不同機制到達相同立場 - Cryptonakta
兩家平台、兩種機制、一個結論:沒綁位址的金鑰拿不到實權。

6. 一個程式,一把金鑰

一把金鑰走天下很方便,直到不方便的那天。拆開大概花一分鐘。

一個程式,一把金鑰

每個工具一把,金鑰名字就寫那個工具。哪天覺得不對勁,刪掉一把,停掉一個程式。

共用金鑰的話選擇會變糟:刪了就一次全斷,不刪就得讓它活著,同時去查是哪個工具漏的。

取名字,清單才有用

大部分平台都可以替金鑰加標籤。寫程式名字,不要寫日期或編號。

一年後,標籤是唯一能告訴你這把金鑰還在不在用的東西。叫做「測試」的金鑰,是你永遠不敢刪的金鑰。

如果已經有一堆沒名字的,安全做法是刪掉再重建你真正在用的。有東西壞掉,就是你發現它還被使用的方式。

刪掉,不是停用

金鑰會越積越多。兩年前試用一週的服務,只要沒刪,現在還握著一份有效憑證。

交易所也把這件事當問題看。上面那條「未使用就失效」就是在處理這個。

密鑰要放哪裡

不要放在聊天訊息、螢幕截圖或程式碼倉庫。這三個地方就解釋了大部分說不出是誰的錯的外流。

密碼管理軟體裡一則紀錄就夠了。這和助記詞是同一種保管問題,只差一點。 API 金鑰三十秒就能換一把,所以有疑慮就直接換。

可以建幾把

每家都有上限,對個人來說通常夠用。

問題不在數量而在管理。建了十把卻不知道哪把是哪把,結果一把都不敢刪。

所以照程式數量來建,不用某個程式了就連金鑰一起刪掉,最單純。

要給家人或朋友的時候

有人說幫你看一下,要你的金鑰。這時先想想唯讀夠不夠。

只是看餘額給建議的話,唯讀就夠。如果是要代為操作就需要交易權限,而那接近把帳戶交出去。

不管哪一種,把給了誰、開了什麼權限記下來比較好。日後整理時才有依據。

多久換一次

沒有固定週期。但要換的時機很明確。

想不起來金鑰抄在哪裡的時候、不再用某個服務的時候、整理裝置的時候。這三個就是該換的時候。

關鍵是換的成本幾乎是零。刪掉、重建、填回程式就結束。有疑慮的話,換永遠比較划算。

什麼時候去看清單

登入交易所辦別的事時順手打開就行。API 管理頁通常就在安全設定旁邊。

看到不認得的名字就刪。刪了有東西停掉,再重建那一把。

如果什麼都沒停,代表本來就沒在用。這才是最常見的結果。

7. 白名單裡填的是誰的位址

綁位址聽起來像管伺服器的人才要做的事。多數時候比那簡單。

要填的是誰的位址

白名單要的是程式連出去時的位址。不是你筆電的位址,除非程式就跑在上面。

租用伺服器上的機器人有一個固定位址,這是簡單的情況。

跑在家裡網路上的程式用的是電信商給的位址,那個可能會換。

怎麼看這個欄位

程式跑在哪位址固定嗎你剩下什麼選項
租用伺服器或雲端固定,而且不會動平台提供的所有權限
公司或學校網路通常固定,有時是一個網段一樣,前提是跟管網路的人要得到網段
家用網路有的幾個月不變,有的會換相隔幾天查兩次再決定
到處移動的筆電不固定唯讀,或把程式搬到固定的地方
手機行動網路不固定,一直在換唯讀

最後兩列是大家跟畫面吵架的地方。畫面不是在刁難,它是在告訴你這個程式沒辦法綁。

一個值得點名的錯誤

有人把自己家裡的位址填進一把要給外部服務用的金鑰。結果服務連不上,金鑰看起來像壞了。

它沒壞。白名單要的是送出請求那台機器的位址,外部服務的話那是對方公司的伺服器。

正經的工具都會公布自己連出去的位址。沒有公布,這本身也是交出東西之前的一項資訊。

位址換掉的時候

金鑰不會被刪,只是請求被拒。在程式那邊看起來像驗證失敗。

所以很多人以為金鑰壞了就再建一把,結果一樣失敗,因為位址還是不在名單上。

遇到這個症狀先看白名單。確認現在的位址在不在裡面,大部分情況就解決了。

怎麼查自己的位址

在搜尋引擎打「查詢我的 IP」就會出現目前用的位址。把那串數字記下來。

過幾天再查一次。一樣的話,這段時間可以當成固定。

如果變了,那條線路就不是固定的。在上面跑的程式綁了也很快會被擋。

公司或公用網路

公司和學校的網路多半是固定位址,只是個人不知道那個值。

這時候問管網路的人就好。有時候會給你一段網段,白名單接受網段就直接填。

要注意的是同一個網路的其他人看起來也是同一個位址。綁位址不等於指定到人。

8. 測試金鑰和正式金鑰不要混

有兩個帳戶一直被搞混,而把它們混在一起,是謹慎的人還是會出事的路徑。

測試網金鑰不是你的金鑰

測試環境是獨立系統,餘額也是獨立的,而且那些餘額沒有價值。它們會發自己的金鑰。

在那裡做的金鑰碰不到你真正的餘額,這正是策略還沒寫完時該用它的理由。

錯的是反過來:把還沒寫完的程式指向正式金鑰,看看會不會動。它會動,問題就在這裡。

現貨和衍生品通常是分開的格子

很多平台把交易權限依商品拆開,所以能做現貨的金鑰不一定開得了合約倉位。

這個拆法是有用的。程式只做現貨的話,把衍生品那格關著不會少什麼,還能排除程式出錯開槓桿倉位的結局。

兩種商品差在哪寫在現貨與合約,槓桿對倉位做了什麼寫在 逐倉與全倉保證金

從測試轉到正式

策略在測試環境跑順了要轉正式,得重新建一把金鑰。測試網的金鑰在正式帳戶不能用。

剛轉過去的前幾天建議把數量壓小。測試環境的成交行為跟真實市場不一樣。

這時候冒出來的問題,多半是環境差異,不是程式有 bug。

測試網要去哪裡找

各交易所用不同網址經營,登入帳號也常常是分開的。

那裡拿到的餘額沒有價值,所以可以放心失敗。

程式還沒完成之前接在那裡就對了。多數情況下只要改連線位址就能切換。

9. 按下建立之前的檢查順序

上面全部收斂成一串很短的順序。做過第二次以後不用一分鐘。

按下建立之前

  1. 金鑰名字就寫要拿它的程式。一份叫 key1、key2 的清單,是你之後沒辦法盤點的清單。
  2. 權限依程式做的事來決定,不是依安裝說明要求的來決定。讀取涵蓋的工具比大家以為的多。
  3. 先查出程式連出去的位址,因為至少有一家平台用這個決定你能開哪幾格。
  4. 有位址就綁上去。如果程式跑在會換位址的線路上,一開始就規劃唯讀。
  5. 提幣保持關閉,除非你說得出是哪個功能會用到它。
  6. 當下就把密鑰好好存起來。它只顯示一次,之後拿不回來。
  7. 先小額跑一次。跟小額試轉同一個道理:先確認行為,再給它規模。

這個順序擋掉什麼

第二步和第五步決定壞日子有多大,而且是在任何東西外流之前就決定好。

第三步和第四步決定你拿不拿得到那些權限,這也是多數人設定到一半才發現的部分。

第六步避免事後的慌張。密鑰只出現一次,而大家都以為還找得回來。

然後呢

清單維持得短一點。不用某個工具了,當天就把它的金鑰刪掉。

如果已經覺得哪裡不對,那就不是這篇了。從帳戶被接管開始看, 如果連第二道驗證也丟了,2FA 遺失寫了什麼會被鎖、什麼不會。

照這個順序能省下的時間

多數人是因為不知道順序才會卡住又折返。想開權限開不了,跑去找 IP,回來再重建一次。

先做第三步,那趟來回就不見了。位址先查好,權限畫面上就沒什麼好猶豫的。

照這個順序做,建一把金鑰不用一分鐘。

建好之後的第一天

把金鑰填進程式之後,先確認餘額有沒有正確顯示。數字對得上,讀取這邊就正常。

如果連交易也開了,用最小數量讓它下一筆看看。

兩個都過就可以先停在那裡。規模明天再加也來得及。

要記下來的東西

金鑰名字、給了哪個程式、開了哪些權限,三行就夠。

幾個月後有沒有這三行差很多。在清單裡看到不認得的金鑰時,可以馬上判斷要不要刪。

還有一個小提醒

設定完之後,把那把金鑰實際跑一次再關掉視窗。很多人是隔天才發現權限漏開一格。

當下補開只要幾秒,隔天重來就得再走一次整個流程。

把工具與其真正需要的權限配對的決策表,顯示資產追蹤應用、報稅軟體與自製試算表只需要讀取,網格機器人與自動策略需要讀取和交易但不需要提幣,跨平台資金調度才需要提幣而位址要求就出現在該處,測試與回測則使用不在正式帳戶上發放的測試網金鑰 - Cryptonakta
幾乎每一列都停在讀取。這是有用的結論,不是叮嚀。

10. 五個讓人多付代價的說法

五個說法解釋了大部分本來可以避免的暴露。每個聽起來都合理。

常見說法畫面實際上怎麼運作
關掉提幣,金鑰就安全了光是交易權限就能花掉餘額。兩個機制在做不同的事
權限是我自己自由選的系統先看你有沒有綁 IP,沒綁的話系統金鑰只能是讀取
IP 白名單是進階使用者在用的在本文讀過的兩家之中,有一家把它列為提幣權限的必要條件
一把金鑰比較好管是比較好管,直到你只想撤掉一個工具,卻發現只能全部撤掉
不用了的金鑰沒有害它會一直有效到被刪。所以沒綁 IP 的閒置金鑰才會失效

還有一個對一半的

常聽到說唯讀金鑰不會害到你。大致上沒錯。

它仍然曝光的是你的持倉紀錄和餘額規模,而那是有心人做針對性接觸時用得上的資訊。那種接觸通常長什麼樣, 寫在加密貨幣詐騙的運作方式

所以唯讀是正確的預設值,不是保證。它限制傷害,而不是讓問題消失。

還有第六個

很多人假設交易所會保護自己。某種程度上會:強制綁 IP、閒置失效都是交易所做的。

到那裡就停了。本來只需要讀取的東西你去開了交易,沒有人會擋,因為那一格是你自己按的。

第七個,最貴的那個

以為設定好一次就永遠安全。

金鑰沒變,但周圍會變。用的服務被併購、程式搬到別台機器、或者你根本不再用那個工具了。

設定是一次性的,確認不是。一年看個兩次就夠。

11. 帳戶放在哪裡

帳戶放在哪裡,決定你會看到哪個畫面。權限模型、白名單規則,甚至欄位名稱,都跟著平台走。

以下是這類連接比較常見的幾家。它們的畫面不一樣,請把下面當成起點,然後讀你自己的那一個。

Binance

Binance signup QR, scan to open Binance (Cryptonakta referral)領優惠註冊 →

代碼: CRYPTONAKTA
直接用 App 註冊嗎?註冊時在「推薦碼」欄位輸入 CRYPTONAKTA,才能享有優惠。
文件寫明開啟提幣權限前必須先設定 IP 限制

OKX

OKX signup QR, scan to open OKX (Cryptonakta referral)領優惠註冊 →

代碼: 46938989
直接用 App 註冊嗎?註冊時在「推薦碼」欄位輸入 46938989,才能享有優惠。
開發者文件公布權限層級與未綁 IP 金鑰的失效規則

Bybit

Bybit signup QR, scan to open Bybit (Cryptonakta referral)領優惠註冊 →

代碼: 5ZGKX#0
直接用 App 註冊嗎?註冊時在「推薦碼」欄位輸入 5ZGKX#0,才能享有優惠。
接上工具之前,先打開它的 API 權限畫面把選項讀一遍

KuCoin

KuCoin signup QR, scan to open KuCoin (Cryptonakta referral)領優惠註冊 →

代碼: CXEM4JP5
直接用 App 註冊嗎?註冊時在「推薦碼」欄位輸入 CXEM4JP5,才能享有優惠。
除了金鑰和密鑰之外另外使用 API 密碼短語

聯盟行銷揭露:部分連結為合作夥伴連結,我們可能會獲得佣金,但不會增加你的任何費用。本文並非投資建議。

如果你在意的是自己保管而不是自動化,錢包做的事寫在什麼是加密錢包, 硬體裝置擋得住什麼、擋不住什麼寫在硬體錢包保護什麼

挑交易所的時候也看這一頁

多數人比交易所只比手續費。如果你打算接自動化,API 那一頁也值得看一眼。

看它把權限切得多細、IP 能綁幾個、文件寫得讀不讀得懂。

文件不清楚的地方,之後卡住了也沒人可問。這件事的影響比手續費更久。

12. 我自己怎麼決定

我的標準很短,而且是從權限畫面來的,不是從威脅模型來的。

我怎麼做,照什麼順序

我從「程式正常運作時在做什麼」開始,其他一律不開。光這個習慣就省掉大部分決定。

我一個工具一把金鑰,名字就寫工具名。花三十秒,換來壞日子只是改一行。

我不開提幣。不是原則問題,是我從來沒跑過一個我說得出「哪個功能需要它」的程式。

真要開,我會先綁位址,何況在其中一家我也沒有別的選擇。

我覺得常見建議錯在哪

標準說法是「把 API 金鑰當密碼一樣保護」。出發點是好的,但教出錯的直覺。

它讓人以為風險取決於你把一串字藏得多好。大部分結果在你藏之前就定了,就在選開關的那一刻。

一把藏得很好但開了交易的金鑰,比一把隨手放的唯讀金鑰更糟。

我最沒把握的部分

我不知道各家服務把你交出去的東西保管得多好,那些公司以外的人也不知道。這是這個主題最不舒服的核心。

我有把握的是形狀。權限是分開的,危險的那幾個綁在位址上,密鑰只顯示一次。

這在我讀過文件的兩家都成立,就算所有畫面重畫一遍,我要講的還是這三件。

有一種反對意見說得通

有人會說,為了一個只讀餘額的 App 這樣講究太多了。唯讀金鑰的話我不會反駁。

這些講究是為表格裡其他幾列準備的。問題在於同一個畫面會發出這兩種,而你決定自己在做哪一種的那四秒, 當下感覺不出差別。

我不做的事

我不會照安裝說明把權限全部打開。先只開讀取接上去看看。

我不會用聊天軟體或信件把金鑰傳出去。傳過一次就當它留下來了。

我也不會把不用的金鑰留著。這是最常見也最容易避免的疏漏。

濃縮成三句

權限照程式做的事來決定,位址能綁就綁,金鑰一個程式一把。

這三句就涵蓋了這篇大部分內容,其餘都是在解釋為什麼。

還有,不確定就刪掉重建。這是整個主題裡最便宜的一個動作。

這篇該怎麼用

不用整篇記住。建金鑰的時候問自己三件事就好。

這支程式正常運作時會不會下單。它跑在哪裡。這把金鑰是給哪一支程式專用的。

三個問題答得出來,權限畫面上就沒有需要猶豫的地方了。

最後一句

把金鑰交出去本身不是問題。不知道自己交出去的是哪一種才是問題。

讀取、交易、提幣,這三格的差別在事故發生那天會變成完全不同的金額。

建立之前多花的那三十秒,買的就是這個差別。

常見問題

Q. Binance 怎麼一步步註冊?
1) 在 Binance 官方網站或 App 用電子郵件/手機註冊。2) 完成身分驗證(KYC)。3) 開啟 App 版 2FA。4) 註冊時在推薦碼欄位輸入 CRYPTONAKTA 即可獲得現貨交易手續費長期 10% 折扣。在法幣無法直接入金的地區,可在當地交易所買幣或穩定幣再轉入,或使用 P2P。
Q. API 權限有哪幾種,差在哪裡?
實際上要緊的有三種。讀取可以看餘額、持倉、委託與成交紀錄,不能下單也不能移動任何東西。交易可以用你的餘額下單、改單、撤單,所以你手上有什麼、值多少都可能因此改變。提幣可以把資產送出帳戶。多數人會連接的工具,像是資產追蹤 App 和報稅軟體,只需要讀取,所以除非那個工具的本職就是下單,交易那一格留著不開比較好。
Q. 把 API 金鑰給量化程式安全嗎?
完全取決於你開了哪幾格,而那是你的決定,不是程式的。只開讀取的金鑰會曝光餘額和紀錄,但移動不了任何東西。開了交易的金鑰就算送不出幣,也能花掉你的餘額。開了提幣的就送得出去。請依照程式正常運作時做的事來決定,其他一律不開,並在程式跑在固定位址的地方時把位址綁上。
Q. 關掉提幣之後還會被拿走錢嗎?
別人沒辦法把資產送到自己的位址,最快的那個結局被拿掉了。但如果交易權限開著,損失仍然可能發生,因為能交易的金鑰可以花掉餘額。這不是假設:某個量化服務被入侵外流了大量交易所金鑰,後續傷害來自未經授權的交易。關掉提幣值得做,但它不能取代用位址限制金鑰。
Q. 為什麼交易所一定要我設 IP 白名單?
因為一把有實權又沒綁位址的金鑰,正是它想防的情況。幣安文件寫明要開啟提幣權限就必須加上 IP 限制,而且在 IP 未受限時,系統產生的金鑰只能設成讀取。OKX 走的是另一條路但到同一個位置,它寫到沒有綁定位址、卻持有交易或提幣權限的金鑰,會在十四天未使用後失效。
Q. 白名單要填哪個位址?
填程式連出去時用的位址,除非程式就跑在你的裝置上,否則不是你的位址。租用伺服器上的機器人有固定位址,很單純。跑在家用網路的程式位址可能會換,相隔幾天查兩次就知道。白名單通常可以填多筆,也接受網段,但會有數量上限。
Q. 密鑰弄丟了還找得回來嗎?
找不回來,交易所也調不出來,因為密鑰只在建立時顯示一次,而且不是以客服讀得到的形式保存。這件事沒有聽起來嚴重。把那把金鑰刪掉,用同樣的權限重建一把,再更新原本在用的程式就好。弄丟密鑰花你幾分鐘,反而是一直去舊訊息裡翻找才是真的風險。
Q. 程式要三個值,我只有兩個?
因為各平台組憑證的方式不同。有的平台對系統產生的金鑰給金鑰和密鑰兩樣,對你自己產生的金鑰用另一套機制,私密的一半留在你手上。另一家則多要一個你在建立時設定的密碼短語,每次請求都要一起送。如果程式問你密碼短語而你只存了兩個值,並不是壞掉了。
Q. 一把金鑰給所有程式用可以嗎?
一個程式一把會好過很多。每把金鑰的名字就寫拿著它的工具。出事那天你刪掉一把、停掉一個程式,而不用在「一次全斷」和「先讓可疑憑證活著再慢慢查」之間選。這也讓清單日後盤點得起來,而叫 key1、key2 的清單永遠做不到。
Q. 做合約需要另外一把金鑰嗎?
常常是需要的,因為很多平台把交易權限依商品拆開,能做現貨的金鑰不一定開得了衍生品倉位。這個拆法其實有用而不是麻煩。如果你的程式只做現貨,把衍生品那格關著就能排除程式出錯開槓桿倉位的結局。兩種商品的差別寫在現貨與合約
Q. 已經不用的金鑰要怎麼處理?
在你不再使用那個工具的當天就刪掉。金鑰會一直有效到被移除,所以兩年前試用過一次的服務,只要沒清掉就還握著一份有效憑證。交易所也把這當成問題看,這就是為什麼在至少一家平台上,沒綁位址又帶著交易或提幣權限的金鑰,閒置一段時間後會失效。
Q. API 金鑰跟 2FA 是什麼關係?
守的位置不一樣。2FA 守的是登入畫面,就算別人知道密碼,在那裡還會被擋一次。API 金鑰不經過那個畫面,程式直接就連上了。所以兩件事要分開管理。很常見的情況是:2FA 開好開滿,但幾年前建的金鑰還活著,而那把金鑰跟 2FA 完全無關地持續運作。
Q. 測試網金鑰跟正式金鑰差在哪?
測試環境是跟正式帳戶分開的獨立系統,餘額也是獨立的而且沒有價值。它會自己發金鑰,所以在那裡建的金鑰碰不到你真正的資產。程式還在寫的時候接那裡就對了。反過來把還沒寫完的程式接到正式金鑰去試,才是這個主題裡最可以避免的意外。多數情況下只要改連線位址就能切換。
Q. 我已經接了好幾個工具,現在該做什麼?
打開交易所的 API 管理頁,把清單看過一遍。認不出名字的就刪掉,刪了有東西壞掉再重建就好。如果什麼都沒壞,那代表那些本來就沒在用。接著看還留著的那幾把有沒有開多餘的權限,尤其是提幣。最後替每一把補上程式名稱,下次就不用再猜一遍。
Q. 我的金鑰好像外流了,該怎麼辦?
那是跟本文不同的情況,本文談的是在那之前。先把所有你認不出來的金鑰刪掉,接著處理登入工作階段和裝置。完整順序,包含對方在完全不登入的情況下能做什麼,寫在交易所帳戶被接管時。如果你連第二道驗證也失去存取,2FA 遺失說明了什麼會被鎖、什麼不會。
資料來源:為了這篇文章直接打開閱讀的交易所文件,具體是幣安關於建立 API 金鑰的支援頁面,以及 OKX 開發者文件中關於金鑰建立、權限與安全的章節,兩者都在 2026 年 9 月查核。其他平台的文件無法以文字方式讀取,因此沒有在此引用,這也是本文只描述規則形狀、並請你在自己畫面上確認的原因。權限名稱、限制數值與畫面配置各平台不同,而且不預告就會變動。本文不推薦任何特定平台、工具或自動化服務。

下一篇:交易所帳戶被別人接管時會發生什麼

編輯準則獨立加密貨幣編輯 · 誠實、不誇大 · 本文並非投資建議。
🌐 繁體中文