A configuração de segurança de API mais ignorada: lista de IPs permitidos.
Muita gente ativa “permitir todos os IPs” por conveniência e, depois, é drenada quando a chave vaza. Prática correta: vincule apenas ao IP do seu servidor ou do seu IP residencial e rejeite tudo o mais.
Além disso: NUNCA habilite permissão de saque em uma chave de API. Apenas leitura + negociação. Assim, mesmo que as chaves vazem, o pior caso é wash-trading, não perda de ativos. Essa regra já me salvou mais de uma vez.
#Deposit #USDT #AccountSecurity
Muita gente ativa “permitir todos os IPs” por conveniência e, depois, é drenada quando a chave vaza. Prática correta: vincule apenas ao IP do seu servidor ou do seu IP residencial e rejeite tudo o mais.
Além disso: NUNCA habilite permissão de saque em uma chave de API. Apenas leitura + negociação. Assim, mesmo que as chaves vazem, o pior caso é wash-trading, não perda de ativos. Essa regra já me salvou mais de uma vez.
#Deposit #USDT #AccountSecurity