1. 安全边界
鲸鱼Ai量化用于连接用户自行持有的交易所账户,并根据用户配置的策略参数执行交易。平台不会替用户作出投资决策,也不能消除交易所、网络、行情、流动性、市场波动或用户配置带来的风险。
重要提示数字资产合约交易可能产生快速且显著的本金损失。安全措施只能降低账户与操作风险,不能保证策略盈利或避免交易亏损。
2. 账户与登录安全
- 使用独立且强度足够的密码,不要与邮箱、交易所或其他网站共用密码。
- 邮箱用于接收注册验证码和找回密码信息,请确保邮箱本身已开启可靠的安全保护。
- 不要向任何人提供登录密码、邮箱验证码或交易所密钥。
- 在公共设备上使用后及时退出,发现异常登录或操作时立即修改密码并检查交易所账户。
- 平台会在长时间无操作后退出网页登录,但已经启动的策略仍需在策略页面主动停止。
3. 交易所 API 密钥安全
连接交易所时,应遵循最小权限原则。不同交易所凭据要求不同:Binance 与 Bybit 通常需要 API Key 和 Secret;OKX 还需要 Passphrase。
推荐设置
- 关闭提现权限:策略运行不需要提现权限,请勿为 API 开启提币或资金转出权限。
- 仅开启必要交易权限:只开放合约交易和读取账户所需的权限。
- 启用 IP 白名单:交易所支持时,将服务器出口 IP 加入白名单,并避免开放给任意 IP。
- 定期轮换密钥:怀疑密钥泄露时,应先在交易所删除旧密钥,再更新平台配置。
- 不要发送密钥截图:客服排查不需要用户提供完整 Secret 或 Passphrase。
平台不会要求提现权限如果任何页面、人员或消息要求您为鲸鱼Ai量化开启提现权限,请停止操作并通过官方渠道核实。
4. 实盘操作与策略安全
- 新建策略前核对交易所账户、交易对、持仓方向、杠杆、保证金模式和每档开仓金额。
- 首次使用建议从较小资金开始,确认订单方向、数量、成交价和止盈逻辑符合预期后再逐步调整。
- 启动、手动下单、平仓、删除等关键操作需要明确确认;请在确认框中再次检查操作对象。
- 策略触发依赖交易所实时行情与交易接口。断网、交易所维护、限频、账户权限或余额不足都可能导致延迟或失败。
- 停止网页浏览并不等于停止策略;需要终止交易时,请在策略页面停止策略并核对交易所实际持仓。
5. 数据与凭据保护
平台对敏感交易所凭据进行保护,并将账户、策略、订单、事件和授权数据用于提供用户所请求的功能。访问权限按照账户身份隔离,管理员权限与普通用户功能分开。
任何在线系统都无法承诺绝对安全。用户应保留必要的交易所订单和资金记录,定期核对平台显示与交易所实际数据,并妥善保存重要配置。
6. 发现异常时怎么处理
- 先控制交易所账户
暂停相关策略,必要时直接在交易所撤单、平仓或禁用 API。 - 撤销可能泄露的密钥
在交易所删除旧 API,重新创建最小权限密钥。 - 检查记录
核对买卖记录、运行日志、错误日志和交易所订单流水。 - 更新账户安全信息
修改平台密码和邮箱密码,并检查邮箱与交易所登录记录。 - 联系支持
说明发生时间、交易所、交易对、策略名称和错误提示,不要发送完整密钥。