플랫폼 & 보안
출금 잠금이란 API 키를 통해 자금이 거래소 계좌를 벗어나는 것을 막는 모든 설정을 말합니다: 출금 권한 없이 키를 생성하는 것, 출금을 사전 승인된 주소로 제한하는 것, 또는 거래소 측 지연 및 확인 절차를 활성화하는 것 등입니다; 이는 침해된 키가 나쁜 거래로만 손실을 입히는 것과 전체 잔고를 잃게 만드는 것 사이의 차이입니다.
자동화 플랫폼은 24시간 내내 API 키를 보관합니다; 문제는 그 키가 유출되었을 때 무엇을 할 수 있는가입니다. 거래 권한은 키가 포지션을 열고 닫을 수 있게 해주며, 이것이 자동화에 필요한 것입니다. 출금 권한은 외부 지갑으로 자금을 보낼 수 있게 하며, 이는 자동화에 결코 필요하지 않고 대부분의 봇 관련 도난 사건의 배후 메커니즘이었습니다. 거래소의 주소 허용 목록과 출금 지연은 부주의하게 생성된 키에도 두 번째 잠금을 추가하며, 일부 거래소는 어차피 API 출금에 이를 요구합니다.
AlgoVesta는 오직 거래 전용 키만 요청하며, 지원되는 16개 거래소 각각의 설정 가이드에서 출금 권한을 꺼두어야 한다고 명시합니다; 이 플랫폼에는 자금을 출금하거나 이체하는 코드 경로가 전혀 없습니다. 키는 추가될 때 검증되고, 저장 데이터 암호화(encryption at rest)로 보관되며, 거래소에서 대시보드에 표시된 고정 실행 IP 주소로 결속할 수 있습니다. MetaTrader 5에서 이에 상응하는 것은 브로커 로그인이 거래는 할 수 있지만 브로커로부터 출금할 수는 없다는 것입니다; 출금은 브로커 자체의 클라이언트 포털에서 자체 인증을 통해 이루어집니다. 패닉 버튼은 포지션을 청산하고 봇을 중지시키지만 자금을 이동시키지도 않고 이동시킬 수도 없습니다. 거래 전용 API 키와 보안 페이지를 참조하십시오.
한 트레이더가 거래는 활성화하고 출금은 비활성화한 OKX 키를 생성하고, 계좌에서 OKX의 주소 허용 목록과 24시간 출금 지연을 활성화합니다. 1년 후 이 키가 피싱 사건에서 노출됩니다. 공격자는 통제하지 못하는 허용된 IP에서만 거래를 시도할 수 있으며, 전체 계좌 접근 권한이 있더라도 허용 목록과 지연을 통과하지 않고서는 출금할 수 없습니다. 트레이더는 키를 해지하고 교체합니다.