API-ключ Bitfinex — это учётные данные, позволяющие программе действовать на вашем счёте без пароля. Для бота кредитования одно правило: давайте только права кредитования, никогда — вывод. Тогда бот может размещать, отменять и продлевать заявки, но никогда не выведет деньги с вашего счёта Bitfinex — средства остаются у вас, и ключ можно отозвать в любой момент.
Этот гид на 3 минуты: что такое API-ключ, какие права нужны боту кредитования, почему нельзя давать вывод и как создать безопасный ключ только для кредитования по шагам.
Что такое API-ключ и чем он отличается от пароля?
API-ключ — это ключ, который биржа выдаёт для программ. Он отличается от пароля тремя важными вещами: (1) им нельзя войти на сайт, (2) права детальны (вы решаете, что он может), (3) его можно отозвать в любой момент без влияния на пароль. Поэтому дать боту API-ключ — не значит отдать счёт: вы даёте ограниченный ключ, который может лишь несколько конкретных вещей.
Какие права нужны боту кредитования?
| Право | Бот кредитования | Зачем |
|---|---|---|
| Margin Funding (чтение + запись) | ✅ Дать | Видеть ставки + размещать/отменять/продлевать заявки |
| Wallets (чтение) | ✅ Дать | Видеть баланс для размера заявок |
| Account History (чтение) | ✅ Дать | Видеть исполненные сделки и результат |
| Wallets (запись) | 🟡 По желанию | Только для авто-перевода между вашими кошельками (BTC auto-transfer, USD DCA). Это перевод между вашими кошельками, всё ещё внутри Bitfinex |
| Withdraw (вывод) | ❌ Никогда | Отправка на внешние адреса — боту кредитования это не нужно |
По шагам: создать ключ только для кредитования на Bitfinex
- Войдите в Bitfinex → аватар справа вверху → API Keys.
- Нажмите "Create New Key".
- Отметьте только: Margin Funding (чтение + запись), Wallets (чтение), Account History (чтение). Wallets (запись) — только если нужен авто-перевод/DCA.
- Убедитесь, что "Withdraw" ВЫКЛ (по умолчанию выкл — не включайте).
- Создайте ключ → скопируйте API Key и Secret (Secret показывается один раз) → вставьте в бота.
Почему это безопасно?
Суть в том, что Bitfinex разделяет "Wallets запись" (перевод между вашими кошельками) и "Withdraw" (отправку на внешние адреса). Только Withdraw может вывести средства из Bitfinex. У бота кредитования нет Withdraw, поэтому даже при утечке ключа кто-то сможет лишь размещать/отменять заявки — деньги не уйдут. Плюс возможность отозвать ключ в любой момент — риск под контролем.
Красные флаги: отказывайтесь
- Любой сервис, просящий право "Withdraw" → отказ. Легитимным ботам (EarnUSD, Cryptolend, Altinvest, Coinlend и др.) вывод не нужен.
- Просят пароль или код 2FA → отказ; API это не нужно.
- Просят отправить средства на "его адрес" или "кошелёк платформы" → отказ; легитимный бот держит средства на вашем счёте Bitfinex.
Итог
API-ключ — это не "отдать счёт", а ограниченный ключ. Для кредитования давайте только Funding / Wallets-чтение / History и никогда не давайте Withdraw — тогда средства не покинут счёт. Это общая модель безопасности ботов вроде EarnUSD: API только с правом кредитования, без хранения вашего капитала.




