针对近期以社交媒体为中心传播的“出租或出借应用程序编程接口密钥及账户”请求信息,虚拟资产交易所Upbit的运营商Dunamu提醒投资者提高警惕。

Dunamu警告:即便仅用于查询,也绝不能出租Upbit API密钥或账户。 View original image

8日,社交媒体上发现大量以“租借或购买可访问韩元市场的Upbit账户,或仅拥有只读权限、查询权限的应用程序编程接口密钥”为由接触投资者的案例。


这些说法并不属实。Upbit的一般行情及市场数据(行情应用程序编程接口)本就是无需认证的公共应用程序编程接口。密钥一旦泄露,可能被用于诈骗或不正当用途,进而造成经济损失。


Dunamu警告称,无论以何种名义,都不应将账户出租给他人,也不应向他人提供开放应用程序编程接口密钥。因为应用程序编程接口密钥是重要的认证信息,根据所授予的权限,可能允许他人查询会员的资产、订单、充值和提现信息,或使用交易功能。


为防止受害,切勿向他人透露应用程序编程接口密钥及账户信息。如果密钥暴露在外或疑似泄露,应立即删除该密钥并重新生成。对于未使用的密钥,也应立即删除,以杜绝潜在的泄露风险。


Dunamu正在加强应用程序编程接口安全,以保护会员免受二维码钓鱼等新型诈骗侵害。即使密钥包含“提现”权限,系统默认也会禁止提现;只有用户在移动应用程序中主动启用“允许提现”功能后,才能进行提现,以此提供双重安全保障。如果有人尝试从未预先登记的互联网协议地址调用应用程序编程接口,系统会通过KakaoTalk通知提醒用户。



Dunamu相关负责人表示:“即便对方以‘仅用于查询’为由诱骗他人,将自己的账户信息或应用程序编程接口密钥交给别人,也如同把自家金库的钥匙交到陌生人手中。Upbit今后也将继续把投资者保护放在首位,加强监控,全力保障会员资产安全,防范恶意诈骗行为。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点