交互工具 · 自查清单
量化必须把账户的一部分操作权交给 API,这也是新手最容易被盗资金的环节。把脚本接上交易所之前,对着下面这几条逐一勾选——勾选只在你浏览器本地实时统计,不保存、不上传,关掉页面就清零。
量化脚本只需要下单和查询,根本用不到提现。只要这把 Key 没有提现权限,就算你的 apiKey、Secret、Passphrase 三件套哪天全泄露了,拿到的人最多在你账户里乱下单(已经很糟),但没法把你的币转走。一旦勾了提现,泄露就等于把保险柜钥匙交了出去。这一条做不到,下面其它都白搭。
用 API 跑量化,等于把账户的一部分操作权交给一段脚本和一对密钥。和登录密码不同,API 凭证是给程序用的,泄露途径更多——日志、截图、误传公开仓库都可能。所以开 Key 这一步的安全设置,往往比策略本身更值得花时间,因为它决定了「最坏情况能坏到什么程度」。
七条里,真正的底线是带「关键」标记的那几条。「只开交易不开提币」是头号铁律:量化全程用不到提币,关掉它,密钥即使泄露也搬不走你的钱。「IP 白名单」把密钥绑死在你跑脚本的那个 IP 上。「警惕代客理财骗局」则是另一类风险——不是技术漏洞,而是有人直接骗你交出全权限密钥,这一类造成的损失往往最惨重。这几条任意一条没做,风险等级就完全不一样。
其余几条把敞口进一步收窄:子账户隔离资金、三件套凭证妥善保管不写进代码、定期轮换删除旧 Key、账户层开 2FA 与防钓鱼码。全部勾上只代表你达到了基本安全底线,不等于绝对安全;但其中任何一条没做,都是实打实的口子。这个工具不收集你的勾选,纯粹在浏览器里本地统计,关掉页面就清零。
把账户和子账户准备好,按最小权限建 Key,在模拟盘验证过流程,再用小额真金冷启动。新用户用邀请码注册欧易,手续费有减免,API 下的单同样适用。
加密资产价格波动剧烈,合约与杠杆可能导致本金全部亏损。量化与自动化交易不保证盈利,本清单仅供参考,请只用你能承受损失的资金。