大多數指南只會告訴你 API Key 外洩很糟糕,然後就此打住。一個更有用的問題是:在撤銷金鑰之前,持有你金鑰的人實際上能用它做什麼?
答案幾乎完全取決於一個設定——即綁定到金鑰的權限範圍,以及交易所是否允許 API Key 將資產轉出平台。在 WEEX 上,這是不允許的。截至 2026 年 8 月,WEEX API 文件為每個金鑰提供兩種權限類型:唯讀和交易(現貨或合約)。沒有可啟用的提現權限,也沒有可以被誤開啟的開關。
這消除了最壞的結果,但並不能消除損失。僅限交易的金鑰曾導致帳戶資金被耗盡,在建立下一個金鑰之前,了解其機制非常重要。
不能透過提現竊取。他們是透過與你進行反向交易來獲取資金。

參考案例是 2018 年 7 月 3 日的幣安事件。攻擊者花費了大約兩個月的時間透過釣魚獲取使用者憑據,並在受損帳戶上悄悄生成交易 API Key。隨後,他們在流動性較差的 VIA/BTC 交易對上透過自己的 31 個帳戶預先掛出賣單,並利用受害者的金鑰在兩分鐘內市價買入 VIA。VIA 價格飆升近 70 倍。受害者的餘額在高位被兌換成了流動性極差的競爭幣;而攻擊者的帳戶則持有了 BTC。幣安的風控系統凍結了提現,定位並撤銷了這些交易——但其出口從來都不是提現端點,而是訂單簿。
這種模式就是為什麼「無提現權限」應被視為一種控制手段,而不是絕對的安全保障。實際規則:交易金鑰的安全性取決於你帳戶所能觸及的流動性最差的交易對。
主要有三個來源,其中只有一個與交易所相關。
你自己的程式碼和基礎設施。 GitGuardian 於 2026 年 3 月發布的《2026 年金鑰外洩狀況報告》顯示,2025 年推送到公共 GitHub 的新硬編碼金鑰約為 2900 萬個,年增 34%,是該報告記錄的單年最大增幅。自動化掃描工具會持續監控公共提交、Pastebin 和容器映像檔,因此暴露視窗是以分鐘而非天來計算的。
第三方機器人和投資組合工具。 2022 年 12 月,一個匿名帳戶開始發布包含約 10 萬個 3Commas 客戶 API Key 的資料庫;CEO Yuriy Sorokin 證實檔案真實,並要求幣安、KuCoin 等平台撤銷所有關聯金鑰。使用者自 10 月起就報告了未經授權的交易,平台在確認外洩前曾公開將其歸咎於釣魚攻擊。你交給外部服務的每個金鑰都繼承了該服務的安全狀況及其事件披露時間表。
釣魚攻擊。 Chainalysis 記錄顯示,2025 年加密貨幣領域被盜金額達 34 億美元,儘管大型交易所的單次外洩佔據了金額總數,但個人錢包和憑據外洩事件的比例正在不斷上升。正如 2018 年幣安案例所示,憑據竊取直接導致了金鑰的生成。
下表摘自 WEEX 現貨 API 文件和 API 常見問題解答,最後更新於 2026 年 4 月 14 日。詳細資訊可能會隨系統升級而更改——在基於此建構應用前請查閱文件。
| 操作 | 唯讀金鑰 | 現貨/合約交易金鑰 | 任何 WEEX API Key |
|---|---|---|---|
| 查詢餘額和交易歷史 | 是 | 是 | 是 |
| 下單和撤單 | 否 (-1052) | 是,僅限該市場 | — |
| 提現加密貨幣至外部地址 | 否 | 否 | 不支援 |
| 轉帳至其他 WEEX 帳戶 | 否 | 否 | 不支援 |
| 更改帳戶設定或 2FA | 否 | 否 | 不支援 |
| 在設定白名單時從非列表 IP 操作 | 否 (-1056) | 否 (-1056) | 否 |
錯誤代碼在操作上很重要。-1052 INSUFFICIENT_PERMISSIONS 是唯讀金鑰在嘗試下單時觸發的錯誤,這意味著日誌中被拒絕的 -1052 也是金鑰正在被探測的最早訊號。-1056 ILLEGAL_IP 是 IP 白名單在發揮作用。-1055 USER_AUTH_NOT_SAFE 會阻止未綁定手機號或 Google 身分驗證器的帳戶使用 API。完整列表請見 WEEX API 錯誤代碼參考。
其中一些是強制要求的請求級控制,而非建議。以下數字來自 2026 年 8 月的 WEEX 現貨文件和 API 管理頁面。
| 控制 | WEEX 設定 | 外洩後的重要性 |
|---|---|---|
| 預設權限 | 每個新金鑰為 唯讀 | 粗心建立的金鑰無法交易 |
| 每個帳戶的金鑰 | 最多 10 個 API Key 組 | 每個機器人使用獨立金鑰;撤銷一個而不影響其他 |
| IP 白名單 | 每個金鑰最多 10 個 IP,逗號分隔 | 被盜金鑰從任何其他網路連接均會返回 -1056 |
| 簽名 | HMAC SHA256 (時間戳 + 方法 + 路徑 + 查詢 + 正文),Base64 編碼 | 金鑰永遠不會在網路上傳輸 |
| 重放視窗 | 時間戳偏差超過 30 秒的請求將被拒絕 | 捕獲的請求在半分鐘內即失效 |
| 帳戶 2FA | 必須綁定手機或 Google 身分驗證器,否則為 -1055 | 阻止在安全性不足的帳戶上使用 API |
| 速率限制 | 100 現貨訂單/分鐘;80 撤單/10秒;每 IP 每 5 分鐘 300 次 REST/WS 連接;HTTP 429 後封禁 10 秒 | 限制攻擊者操作帳戶的速度 |
| 傳播延遲 | 新建立或修改的金鑰生效約需 15 分鐘 | 見下文——這是雙向的 |
最後一行是大多數交易者容易忽略的。WEEX 文件指出新建立或修改的 API Key 全球傳播視窗約為 15 分鐘。請據此規劃:不要假設你剛儲存的權限更改已在各處生效,也不要將編輯金鑰範圍視為緊急回應。刪除才是緊急回應。
如果你正在建構自己的客戶端,簽名方案也值得仔細閱讀——確切的拼接順序和 30 秒的時間戳容差是大多數首次整合最容易出錯的地方。WEEX 在其 API 簽名頁面上提供了文件和範例。
順序比完整性更重要。先撤銷;後調查。
第 2 步經常讓人措手不及。撤銷金鑰會停止新請求;但不會觸及訂單簿上已有的掛單。
設定過程大約需要一分鐘。前往帳戶 → API 管理 → 建立 API Key 並完成安全驗證。然後三個決定決定了大部分安全性:
權限範圍。 新金鑰預設為 唯讀。僅在策略確實需要下單時勾選 現貨 或 合約。稅務和投資組合工具永遠不需要交易權限。
IP 白名單。 每個金鑰最多 10 個位址。如果你的機器人執行在固定的 VPS 上,這一設定使外洩的金鑰幾乎毫無用處——它只會返回 -1056。WEEX 文件稱不受限制的金鑰為安全風險,這對於風險收益比來說是一個公平的描述:你節省了兩分鐘的設定時間,卻放棄了最好的控制手段。
密碼短語。 根據 WEEX API 常見問題解答,僅限使用者自訂的字母數字,且不可恢復——遺失後只能建立新金鑰。將其儲存在與金鑰相同的密碼管理器條目中,而不是機器人的設定檔中。
除了設定之外,值得養成的一個習慣是:每個機器人、每個平台、每個用途使用一個金鑰。考慮到 10 個金鑰的配額,這幾乎沒有成本,它能將事故從「撤銷所有並重建」轉變為「撤銷一個並繼續交易」。完整的參數詳情和速率限制請見 WEEX API 常見問題解答。
加密貨幣交易所 API Key 外洩並非單一風險,也不會只有單一結果。在像 WEEX 這樣 API Key 無法提現的平台上,風險從盜竊轉移到了強制交易,防禦措施也隨之調整:縮小範圍、設定 IP 白名單、每個任務使用一個金鑰,以及不等待診斷完成的「先撤銷」反射。2018 年的 VIA 事件和 2022 年的 3Commas 外洩事件都懲罰了同樣的行為,即金鑰的權限範圍過大且生命週期過長。
準備好建構了嗎?在 API 管理中建立具有唯讀預設值的金鑰,在添加交易權限前添加 IP 白名單,並在發送第一個簽名請求前閱讀 WEEX API 文件。
1. 外洩的 API Key 能否從 WEEX 提現我的加密貨幣?
不能。WEEX API Key 僅支援唯讀和交易權限——沒有可啟用的提現權限,因此 API Key 無法將資產轉出平台或轉至其他帳戶。
2. 關閉受損金鑰的最快方法是什麼?
在帳戶 → API 管理中刪除它,然後手動撤銷任何掛單。編輯權限不能替代刪除,部分原因是 WEEX 文件指出修改後的金鑰有約 15 分鐘的傳播延遲。
3. 如果金鑰本身被盜,IP 白名單真的有幫助嗎?
是的,這是目前最高效的控制手段。來自列表外任何位址的請求都會被拒絕並返回 -1056 ILLEGAL_IP。WEEX 每個金鑰允許設定最多 10 個 IP。
4. 如何在損失出現前發現金鑰外洩?
留意你未生成的身分驗證和權限錯誤——-1052、-1049、-1056——以及你的策略從未交易過的交易對的成交記錄。在流動性較差的競爭幣訂單簿中的異常活動是典型的特徵。
5. 第三方交易機器人可以安全地提供 API Key 嗎?
它們繼承的是機器人提供商的安全性,而不是交易所的。2022 年 12 月 3Commas 外洩約 10 萬個客戶 API Key 的事件是長期的提醒。如果你使用此類工具,請為其提供專用的僅限交易金鑰、匹配提供商記錄的出口 IP 的白名單,並設定日曆提醒定期輪換。
6. 30 秒時間戳規則會影響普通機器人嗎?
僅當你的伺服器時鐘漂移時才會。當 ACCESS_TIMESTAMP 與 WEEX 伺服器時間偏差超過 30 秒時,請求會被拒絕,因此請透過 NTP 同步或在啟動時查詢伺服器時間端點。
加密資產具有波動性,API 驅動的交易可能會放大損失的速度和規模,最高可達帳戶內資產的總價值。自動化策略帶有特定風險:受損或權限過大的 API Key 可能被用於執行你未授權的交易,在流動性較差的交易對中強制買入可能會在沒有發生提現的情況下摧毀價值。透過 API 開設的槓桿合約倉位可能會被全額強平。第三方機器人和投資組合工具引入了交易對手風險,因為它們一側的外洩會暴露所有連接的金鑰。已執行的交易通常是最終的,交易所無法保證能識別或撤銷未經授權的活動。此處描述的安全設定反映了截至 2026 年 8 月的 WEEX 文件,並可能隨系統升級而更改——在依賴它們之前,請在官方 API 文件中驗證當前參數。本文內容不構成投資建議。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















