Saugumo susirūpinimas dėl AI prekybos robotų (ir kaip išlikti saugiems)

Estimated read time 6 min read

Pagaliau ištraukėte gaiduką. Nustatykite robotą, prijungiate mainus ir stebėjau, kaip ji pirmąją prekybą padėjo greičiau, nei galėtum mirksėti. Akimirką atrodo, kad atrakinote kažkokį apgaulės kodą.

Automatizuotas pelnas miegant? Pasirašyk mane. Bet tada tas mažas balsas šliaužia – tas, kuris skeptiškai skeptiškas draugas, kuris visada klausia: „Taip, bet … ar tai saugu?“

Nes būkime tikra – leiskite AI tvarkyti jūsų pinigus, nėra mažas tikėjimo šuolis. Tai yra vienas dalykas, kurį reikia perduoti „Spotify“ rekomendacijoms. Dar vienas – suteikti algoritmui raktus į jūsų kriptovaliutų piniginę ar tarpininkavimo paskyrą.

Taigi šiandien mes pradedame žaliuzę ir nardome giliai į AI prekybos robotus – pažeidžiamumus, tikrąją riziką ir kaip išlaikyti du žingsnius į priekį.

Pasitikėjimo dilema: kas iš tikrųjų yra už tą robotą?

Jūs ne tik atsibundate ir sakau: „Aš pasitikiu šia atsitiktine platforma su savo portfeliu“. Ar bent jau neturėtumėte.

Kai kuriuos ten esančius robotus sukūrė tvirtos, skaidrios komandos, turinčios faktinius planus ir saugumo auditą. Kiti?

Vaiduoklių kompanijos su slidžiomis svetainėmis, jokios realios paramos ir neaiškios žada dėl pelningumo. Tai panašu į pasimatymus su žmogumi, kuris sako: „Nesijaudink, aš kitoks“, bet neleis jums pamatyti jų telefono.

Prieš prijungdami robotą, ypač panašiai AI Crypto Trading Bot for Coinbase– Užkandykite keletą klausimų:

Kas tai padarė? Ar jie įregistruoti? Ar jie naudoja „Oauth“, ar tiesiog prašo visų jūsų API klavišų? Ar yra dviejų faktorių autentifikavimo parinktys? Ir svarbiausia – kokia esate prieiga Tikrai duoti jiems?

API leidimai yra slapti. Suteikite prieigą prie roboto „pasitraukimo“ ir tai gali nusausinti jūsų sąskaitą greičiau, nei galite pasakyti „kilimėlių traukimas“. Visadavisada—Sikurkite leidimus skaityti ir prekiauti. Jei robotas reikalauja, kad reiktų pasitraukimo teisių? Bėgti. Bėk toli ir greitai.

„Robinhood“ problema: uždaros durys ir kūrybiniai sprendimai

Tada yra robinavimas. Tai panašu į madingą klubą, kuriame nėra prieigos svečių sąraše. Jie oficialiai nepalaiko trečiųjų šalių robotų, dėl kurių viskas daro … sudėtinga. Ir taip, aš tai gaunu – platformos dizainas rėkia paprastumą.

Bet jei bandai nustatyti AI prekybos robotas, veikiantis su „Robinhood“jūs patenkate į neoficialią teritoriją.

Štai kur rizikos reketuoja. Nes dauguma robinavimo robotų priklauso nuo atvirkštinės inžinerijos API ar naršyklės emuliacijos. Tai reiškia, kad jūs pasitikite robotu, kad imituotumėte savo elgesį ir potencialiai saugo savo prisijungimo kredencialus.

Eskizinis, tiesa? Jei šie duomenys nėra užšifruoti arba baigiasi netinkamomis rankomis, jūs ne tik žiūrite į neteisėtus sandorius. Galite prarasti visos savo sąskaitos kontrolę.

Jei eisi šiuo keliu, labai Mažiausiai naudokite robotą, kuris yra atviras kodas, turi stiprią „Dev“ bendruomenę ir leidžia savarankiškai savarankiškai. Ar dar geriau? Prieš susiejant tiesioginę sąskaitą, naudokite jį modeliavimo režimu (popierine prekyba).

Kenkėjiškos programinės įrangos, sukčiavimo ir „netikri“ robotai

Ne visi robotai yra tokie, kokie jie teigia. Kai kurie tiesiogine prasme yra tik kenkėjiška programa su blizganti vartotojo sąsaja. Spustelėsite „Įdiegti“ ir „Boom“ – „Keyloggers“, „Spyware“, „Naršyklės“ pagrobimai. Jūsų „Coinbase“ paskyra? Kompromituotas. Tavo robinavimas? Užgrobtas.

Štai kur jūs turite nukreipti savo vidinį skaitmeninį „Bouncer“. Atsisiųskite tik iš patikimų šaltinių. Perskaitykite „Reddit“ gijas, stebėkite jų „GitHub“, įsigilinkite į vartotojų apžvalgas, kurios nėra akivaizdžiai netikros.

Ir niekada – niekada – spustelėkite bot nuorodas, dalijamasi atsitiktiniais nesantaikos ar telegramų kanalais. Tai panašu į Sushi priėmimą iš nepažįstamo žmogaus automobilių stovėjimo aikštelėje. Tik ne.

Sukčiavimas yra dar vienas žudikas. Gausite el. Laiškų ar iššokančių asmenų, sakydami, kad jūsų robotas turi būti „iš naujo sujungtas“ arba kad jūsų API raktas „pasibaigė“. Jie atrodys oficialiai. Bet jie tiesiog bando jus apgauti, kad perduotumėte savo įgaliojimus.

Du žodžiai: paranoja moka. Pažymėjimo oficialios svetainės, dvigubai patikrinkite URL, ir jei kas nors kvepia? „Nuke“ ryšį ir užmegzti šviežią.

Tikras pokalbis: mano robotas beveik mane sudužo

Leiskite man būti asmeniškai sekundę. Kartą važiavau robotu ant šešėlinės platformos, nes ji pažadėjo „100% saugų arbitražą“. Naujokų judėjimas. Iš pradžių viskas buvo sklandžiai – mažėjantis pelnas.

Bet tada aš pastebėjau, kad robotas pradėjo keistus sandorius už strategijos, kurią sukonfigūravau. Nieko svarbaus, bet pakankamai, kad pakeltumėte antakius.

Aš susisiekiau su palaikymu. Nėra atsakymo. Pasinaudojo internete ir rado keletą kitų žmonių, pranešusių apie tą patį klausimą. Pasirodo, robotas buvo užkoduotas, kad būtų galima imtis nedidelių sandorių vardu kitas Piniginė taip pat – nelieskite panardinimo į kitų žmonių paskyras.

Aš jį išjungiau ir iškart atšaukiau prieigą. Bet pamoka įstrigo. Jei ketinate automatizuoti, turite auditas. Robotai nėra ugnies ir pirmyn.

Turite patikrinti žurnalus, peržiūrėti operacijas ir stebėti elgesį – kaip ir jūs, naujas darbuotojas, kuris sako: „Nesijaudink, aš tai turiu“.

Kaip išlikti saugiam netapant paranojišku atsiskyrėliu

Gerai, kad tai ne dėl jūsų automatizavimo gąsdinimo. Tai yra padėti jums jį naudoti nevaikščiojant į spąstus.

Nes sąžiningai? AI prekybos robotai yra neįtikėtini, kai naudojami teisingai. Jie taupo laiką. Jie pašalina emocijas. Jie leidžia išbandyti strategijas, kurių niekada neturėtumėte laiko valdyti rankiniu būdu.

Tačiau sauga nėra neprivaloma. Tai Viskas. Taigi, jei jūs panardinsite kojų pirštus į AI vandenis, štai kaip neleisti sudeginti:

  • Visada naudokite skaitymo/tik prekybinius API leidimus. Niekada neleiskite pasitraukti.
  • Įgalinkite 2FA kiekvienoje paskyroje – dar kartą – botes, el. Laiškus, darbus.
  • Naudokite užšifruotus slaptažodžių valdytojus, užuot išsaugoję kredencialus vietoje.
  • Prieš pradėdami gyvai, paleiskite robotus popieriaus prekybos režimu.
  • Laikykitės gerai peržiūrėtų platformų, turinčių stiprų skaidrumą ir dokumentus.
  • Reguliariai tikrinkite paskyros žurnalus. Keista prekyba? Pristabdykite robotą ir kaskite.
  • Niekada nespauskite „Bot Setup“ nuorodų iš socialinių DM ar nepatikrintų kanalų.

Paskutinis žodis: automatizavimas be atsisakymo

Svajonė užsidirbti pinigų miegant? Tai tikra. Bet nemiegokite dėl saugumo, kol esate prie jo.

Yra protingi, saugūs būdai, kaip naudoti AI Crypto Trading Bot for Coinbase ir net an AI prekybos robotas, veikiantis su „Robinhood“—Bet tik tuo atveju, jei saugosite savo saugumą. Tegul robotas elgiasi su jūsų sandoriais, o ne jūsų pasitikėjimu.

Galite būti abu nuotykiai ir atsargus. Tai slaptas padažas. Ir jei jūs įgyjate įprotį suabejoti viskuo – platformomis, leidimais, el. Laiškais ir net savo FOMO – jūs būsite toks prekybininkas, kurį AI buvo suteikta įgalinti, o ne išnaudoti.

Prekiauti protinga. Būkite aštrūs. Ir saugokite savo raktus.

Nuoroda į informacijos šaltinį

Jums tai gali patikti

Daugiau iš autoriaus