平台与安全
IP 白名单(allowlist)是指允许使用某个交易所 API 密钥、某个 Webhook 端点或某台服务器的 IP 地址列表;来自其他任何地址的请求都会被拒绝,因此一个被盗的密钥或一个伪造的 Webhook,除非攻击者同时也控制着名单中的某个地址,否则都毫无用处。
凭证会泄露,而地址更难被窃取。将一个 API 密钥绑定到执行服务器的地址,意味着即便该密钥泄露,也无法在攻击者自己的机器上使用;也正因如此,多家交易所会在一段时间后让未加限制的密钥自动失效。在 Webhook 方面,验证一个请求确实来自 TradingView 公布的地址、或来自你自己控制的地址,正是让基于 URL 的 Webhook 能够安全用于实盘交易的关键,因为 TradingView 无法发送认证请求头。
AlgoVesta 从固定公网 IP 地址的执行服务器发送加密货币订单,这些地址会显示在仪表盘和交易所设置指南中,你可以将其添加到 API 密钥的白名单中;这些服务器是固定不变的,一个限制为这些地址的密钥,即便泄露,也无法在其他任何地方使用。对于 TradingView Webhook,只有当请求来自 TradingView 公布的 IP 地址,或来自你为该策略设置的白名单地址时,实盘执行才会被接受;来自其他地方的请求会被记录但不会被交易,一个为空或无法解析的来源地址永远不会被视为已验证。该平台从不要求你将其主服务器加入白名单,主服务器始终隐藏在 CDN 之后。参见支持的交易所和TradingView 机器人页面。
一位交易者创建了一个仅具交易权限的 Bybit 密钥,将其限制为仪表盘中列出的两个执行 IP 地址,并完成连接。数月后,该密钥串出现在一份泄露的文件中。任何试图从另一台机器使用它的人都会被 Bybit 拒绝,而 AlgoVesta 的服务器仍能正常交易,这位交易者也从容地轮换了该密钥。