← 回學習中心

安全

放貸機器人安全嗎?

簡短的答案:安全。在最重要的地方,確實安全。Hahalend 沒辦法提領你的錢,也搬不走。每一把鑰匙,一連上就會被檢查。只要開了提款或交易權限,一律直接拒絕。這種鑰匙,根本不會被存進資料庫。你的錢,一直留在你自己的 Bitfinex 帳戶。Hahalend 只負責幫你送出、取消出借單。

但這不代表出借零風險。Bitfinex 本身也可能當機,也可能被攻擊,或有交易所常見的風險。這些都不是 Hahalend 能控制的事。利率也會隨市場波動。沒有人能保證固定報酬。這篇文章會老實說清楚:「安全」在這裡指什麼,不指什麼。還有背後真正的機制,不只是一句安慰的話。

這把鑰匙到底能做什麼

你一連上 Bitfinex 的 API 鑰匙,我們就先檢查權限,才決定要不要存起來。只有兩項會通過:讀取,讓它看得到你的餘額和紀錄。放貸,讓它能送出、取消出借單。只要鑰匙還開著提款或交易,連線就會直接被拒絕。你得先回 Bitfinex 關掉,才能重新連。

這不是寫在頁面上的口頭承諾。是每次加鑰匙,都會跑的程式檢查。沒有人工放行的後門。沒有任何方式,能用一把可以提款的鑰匙,啟動機器人。

你的鑰匙怎麼存、怎麼用

你的鑰匙和密鑰,寫進資料庫前會先加密。用的是 AES-256-GCM。真正存起來的是密文,不是原始鑰匙。就算有人直接拿到資料庫,看到的也是一堆亂碼。

Hahalend 伺服器需要查餘額,或送出借單的那一刻,才會在記憶體裡把鑰匙解開。用完立刻就好。不會寫回硬碟存成明文。也不會出現在任何紀錄檔裡。

老實說最壞的情況:Hahalend 被駭怎麼辦

就算 Hahalend 的伺服器整台被攻破,存起來的鑰匙依然是密文。Bitfinex 自己也會擋住提款和交易,不管鑰匙落在誰手上。這層保護,不靠 Hahalend 保持安全。而是鑰匙本來就被限制成這樣。

老實說,還有一種邊緣情況。如果駭客連解密用的加密金鑰都拿到,確實看得到你的餘額和紀錄,也能送出或取消出借單。但他還是沒辦法把錢從 Bitfinex 搬走。這是真的技術限制,不是行銷話術。來自 Bitfinex 自己的權限機制,不是 Hahalend 額外加上去的承諾。

非託管,是刻意的設計

有些出借產品,會把你的錢收進一個資金池。由平台幫你出借,常常還跟其他人的錢混在一起。Hahalend 刻意不這樣做。你的錢從頭到尾,都留在你自己的 Bitfinex 帳戶。Hahalend 用的權限,跟你自己手動操作能用的一樣,只是自動化而已。

這篇文章講的每一個限制,都來自這個設計選擇。Hahalend 從來不經手你的錢。所以不需要,也不想要一把能提款的鑰匙。安全不是一個可能改變的政策。而是鑰匙本身能做的事,就只有這些。

這篇文章沒有說的事

這不是說出借零風險,也不是保證報酬。利率會隨市場需求上上下下。有些時段,利率明顯偏低。Bitfinex 身為一個交易所,本身也有一般交易所都有的風險,跟你有沒有用機器人無關。

兩步驟驗證(2FA)是選用的,不是必須開才能用機器人。但開了,是保護帳戶登入最簡單的一步。跟鑰匙能做什麼,是兩回事。

常見問題

Hahalend 能提領或搬走我的錢嗎?

不能。它用的鑰匙,永遠只有讀取和放貸權限。只要鑰匙開了提款或交易,一連線就會被自動拒絕。

如果 Bitfinex 自己被駭怎麼辦?

這是用 Bitfinex 本身就有的平台風險,不是 Hahalend 能防止的事。不管你有沒有用機器人都一樣。這跟 Hahalend 自己系統安不安全,是兩件事。

我的鑰匙會被存成明文嗎?

不會。存進資料庫前,就用 AES-256-GCM 加密。只有在真的需要用到的那一刻,才會在記憶體裡短暫解密。

安全代表報酬有保證嗎?

不代表。利率會隨市場變動。Hahalend 幫你自動找好利率、自動複利,但沒辦法保證固定報酬。

這跟把錢交給別人有什麼不一樣?

Hahalend 完全不經手你的錢。錢一直留在你自己的 Bitfinex 帳戶。機器人只負責幫你送出、取消出借單。

自己看清楚每個細節

完整了解鑰匙怎麼被保護,或照著 5 步驟教學設定看看。