Інтерактивний інструмент · чек-лист
Квант мусить передати частину керування рахунком API, і це водночас етап, де новачки найлегше втрачають кошти. Перш ніж під'єднати скрипт до біржі, познач пункти нижче один за одним — позначки рахуються лише у твоєму браузері в реальному часі, не зберігаються й не передаються і скидаються до нуля, коли ти закриваєш сторінку.
Квант-скрипту потрібно лише виставляти ордери й надсилати запити — виведення він не торкається взагалі. Поки ключ не має права на виведення, навіть якщо твоя трійка apiKey, Secret і Passphrase колись витече вся одразу, той, хто її отримає, зможе максимум безладно виставляти ордери в твоєму рахунку (вже погано), але не зможе вивести твої монети. Познач виведення — і витік стане наче передача ключів від сейфа. Не зробиш цього — усе інше нижче марно.
Запускати квант через API — це передати частину керування рахунком шматку скрипта й парі ключів. На відміну від пароля для входу, облікові дані API створені для використання програмою, тож шляхів витоку в них більше — логи, скриншоти, випадковий пуш у публічний репозиторій. Тому налаштування безпеки на етапі створення ключа часто варте твого часу більше, ніж сама стратегія, бо саме воно визначає, «наскільки поганим може бути найгірший сценарій».
Із семи пунктів справжня межа — ті, що позначені «Критично». «Лише торгівля, без виведення» — головне правило: кванту виведення не потрібне на жодному етапі, тож вимкни його — і навіть витеклий ключ не зрушить твої гроші. «Білий список IP» прив'язує ключ до того єдиного IP, на якому працює скрипт. «Стережися шахрайства з керуванням» — це інший клас ризику: не технічна діра, а коли тебе прямо обманом змушують віддати ключ з усіма правами, і збитки від цього класу часто найважчі. Не зробиш будь-якого з них — і рівень ризику зовсім інший.
Решта звужують вразливість іще більше: ізолюй кошти в субрахунку, належно зберігай трійку облікових даних і тримай її поза кодом, регулярно ротуй і видаляй старі ключі, увімкни 2FA та антифішинговий код на рівні рахунку. Позначити їх усі означає лише, що ти подолав базову межу безпеки — не абсолютну безпеку; але брак будь-якого з них — це реальна діра. Цей інструмент не збирає твої позначки — він рахує суто в браузері й скидається до нуля, коли ти закриваєш сторінку.
Підготуй рахунок і субрахунок, створи ключ із мінімальними правами, перевір процес на демо, а тоді зроби холодний старт із крихітною сумою справжніх грошей. Нові рахунки, що реєструються на OKX із кодом запрошення, отримують знижку на комісію — ордери через API теж її отримують.
Ціни на криптоактиви різко коливаються, а деривативи з плечем можуть знищити весь капітал. Квант і боти не гарантують прибутку, цей чек-лист подано лише для ознайомлення, тож використовуй лише ті кошти, які можеш дозволити собі втратити.