Южная Корея вводит жёсткий контроль API: DAXA аннулирует скомпрометированные ключи

1 час назад 2 источника negative

Главное по теме:

  • Ужесточение правил API в Южной Корее сократит объёмы торговых ботов, потенциально снижая волатильность на биржах Upbit и Bithumb.
  • Уязвимости API-ключей часто маскируются под взломы, и новый стандарт раскрывает реальные масштабы манипуляций, влияя на доверие к рыночным ценам.
  • Монеты с высокой долей торгов в Корее, такие как XRP, могут столкнуться с переоценкой из-за сокращения искусственного спроса.

Альянс бирж цифровых активов Южной Кореи (DAXA) утвердил новый обязательный стандарт соответствия, направленный на пресечение незаконного обмена API-ключами между пользователями. Согласно официальному заявлению, торговые платформы, входящие в консорциум, должны принудительно отзывать учётные данные API при выявлении признаков подозрительного совместного использования.

Решение принято на фоне усиления надзора со стороны Службы финансового надзора (FSS). По данным регулятора, на автоматизированную торговлю с применением ботов приходится около 30% внутреннего оборота южнокорейских криптобирж. Власти полагают, что недобросовестные трейдеры с помощью программного доступа многократно размещают и отменяют крупные заявки на покупку, создавая ложные сигналы спроса, а затем фиксируют прибыль на росте цены.

Новая система предполагает многоуровневые меры. При обнаружении подозрительной активности биржи — Upbit, Bithumb, Coinone, Korbit и Gopax — будут поэтапно вводить предупреждения, требовать повторную верификацию личности и, в крайнем случае, принудительно деактивировать ключи. Дополнительно вводится обязательный IP-вайтлистинг, разрешающий API-доступ только с заранее утверждённых адресов. Точная методика автоматизированного выявления нарушений пока не раскрывается.

Проблема компрометации API давно считается одной из скрытых уязвимостей торговой инфраструктуры. В 2022 году сервис 3Commas подвергся масштабной утечке: были скомпрометированы около 100 тыс. токенов доступа к аккаунтам на Binance и KuCoin. Эксперты компании Sodot отмечают, что инциденты, вызванные неправомерным использованием программных интерфейсов, часто ошибочно классифицируются как обычные взломы, маскируя структурные недостатки в управлении учётными данными. Бывший CEO Binance Чанпэн Чжао тогда публично предупреждал о серьёзных рисках API для автоматизированных систем.

Глобальный крипторынок переживает масштабные распродажи: за последние 24 часа капитализация сектора сократилась до $2,46 трлн, биткоин подешевел более чем на 3%, Ethereum — почти на 5%. Ужесточение регулирования в одном из крупнейших торговых хабов может усилить давление на настроения инвесторов.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.