DAXA针对成员交易所的API密钥滥用现象出台新规
随着API欺诈历史引发警报,监管压力正持续加大。DAXA新政策强制要求交易所对涉嫌不当共享或滥用的API密钥进行作废处理。据韩国金融监督院报告,自动交易目前约占国内加密货币成交量的30%。Upbit、Bithumb、Coinone、Korbit和Gopax等交易所必须部署IP白名单机制以限制API访问。2022年3Commas安全事件导致10万个API密钥泄露,进一步加速了对更严格凭证管控的呼声。
DAXA瞄准成员交易所的API密钥滥用问题
韩国数字资产交易所联盟近期推出一项新的合规标准,旨在规范加密货币交易所用户间不当共享API密钥的行为。该政策回应了市场对操纵市场和不公平交易行为日益增长的担忧。包括Upbit和Bithumb在内的主要交易所均纳入此新框架。监管机构指出,自动交易目前约占国内加密货币成交量的30%。
DAXA于5月28日宣布此项标准政策,针对虚拟资产平台上API密钥的滥用问题展开规范。这些密钥允许用户执行下单、余额查询和提现等关键功能。此前发生的用户向第三方出借或共享API密钥以进行不公平交易的事件引发了行业关注。
根据新规,交易所在检测到可疑的API共享活动时必须采取基于风险的应对措施,包括定向监控、发送警告通知以及强制重新认证等。在风险较高的情况下,交易所将强制使已泄露的API密钥失效。
DAXA执行副主席金载진直接阐述了新措施的紧迫性。他表示:“DAXA及其成员公司将迅速应对新出现的威胁,并将采取必要措施维护用户保护这一核心价值。”
DAXA成员交易所还将逐步部署IP白名单系统,将API访问权限限制在账户持有人预先注册的IP地址范围内。不过,DAXA尚未披露将采用的具体检测方法。
监管压力伴随API欺诈历史持续增强
韩国金融监督院一直在推动对加密货币自动交易实施更严格的监管。监管机构发现,部分交易者通过反复提交并撤销大宗买单制造虚假需求信号,待价格上涨后立即抛售。金融监督院尚未公布正在调查的账户数量。
此次整顿行动基于全球加密货币市场中API凭证滥用的更广阔背景。2022年,平台3Commas被曝出涉及约10万个与币安和库币账户关联的API密钥大规模泄露事件。时任币安首席执行官赵长鹏曾公开提醒用户,警告API凭证“对自动交易系统构成严重风险”。
币安、Coinbase、OKX和Kraken等交易所已主动支持IP白名单和API权限管理功能。而DAXA的框架则朝着在特定场景下强制实施的方向推进。
安全研究人员长期警示,API凭证滥用仍是加密货币交易基础设施中讨论最少的风险之一。基础设施服务商指出,许多类似事件往往被笼统归类为普通黑客攻击,而未准确界定为凭证泄露事件。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注