Как Holdix читает ваш кошелёк
Кошельку нужен только публичный адрес, бирже — API-ключ только для чтения. Holdix может смотреть, но не может ничего перевести.
Только публичный адрес
Адрес кошелька — публичная информация: любой может открыть его в обозревателе блокчейна и увидеть, что на нём лежит. Это всё, что нужно Holdix, чтобы отслеживать кошелёк. Holdix никогда не просит сид-фразу (фразу восстановления) или приватный ключ, и никто из Holdix никогда их не попросит. Тот, кто просит их у вас, пытается забрать ваши средства.
Только чтение — по самой природе
Адрес позволяет читать кошелёк, но не тратить с него. Holdix не может ничего перевести, подписать или одобрить в вашем кошельке, и никакое действие в Holdix не отправляет транзакцию.
Откуда берутся данные
Чтобы прочитать кошелёк, Holdix ищет адрес в публичных блокчейн-сервисах: обозревателях (Blockscout, Etherscan, Routescan) и публичных узлах для EVM-сетей, Blockstream для Bitcoin, TronGrid для TRON и TonAPI для TON. Они видят, что адрес запрашивали, — так же, как если бы вы открыли его на их сайте. Цены берутся из CoinGecko и запрашиваются по монете, а не по вашему адресу.
Что импортирует Holdix
— Балансы во всех сетях, в которых отслеживается кошелёк. — Историю транзакций — настолько глубоко, насколько её отдаёт источник. — DeFi-позиции — займы и ликвидность — в EVM-сетях. — NFT с TON-кошельков. Когда вы добавляете EVM-кошелёк с дашборда, Holdix сначала проверяет, в каких сетях он используется, и отслеживает именно их. Сети можно поменять позже в настройках подключения.
Биржи: API-ключ только для чтения
Биржа подключается через API-ключ. Создавайте ключ только с правом чтения — без торговли и без вывода. Holdix только читает балансы и историю: он никогда не выставляет ордера и не выводит средства. Holdix не проверяет права ключа за вас, поэтому безопасным ключ делает именно выбор «только чтение» при его создании. Перед сохранением ключи шифруются AES-256-GCM отдельным ключом для каждого пользователя и никогда не возвращаются в браузер.
Удаление подключения
Удалите подключение на странице «Подключения» — и Holdix удалит его балансы, транзакции, Earn-планы и DeFi-позиции вместе с сохранённым API-ключом. Для биржи удалите ключ и на самой бирже — только там его можно отозвать.
Похожие статьи
Создайте API-ключ Binance только для чтения для безопасного подключения аккаунта.
Как создать API-ключи OKXСоздайте API-ключ OKX только для чтения с кодовой фразой для подключения аккаунта.
Как создать API-ключи BybitСоздайте API-ключ Bybit только для чтения с нужными разрешениями для подключения аккаунта.