工作量證明與權益證明:加密貨幣共識入門指南
了解工作量證明和權益證明如何幫助區塊鏈就有效交易達成一致,礦工和驗證者有何不同,以及初學者應該注意什麼。
當加密貨幣交易機器人無法連線到幣安或OKX時,可能會顯示「驗證失敗」或「無效的API金鑰」等資訊。但這並不一定意味著密鑰本身有問題。失敗的原因可能包括權限問題、IP位址白名單限制、產品端點不符、簽章格式錯誤、時鐘不同步或請求速率限制。
本指南使用一個明確的假設案例作為範例。此範例僅供參考,並非真實測試、結果或使用者評價: Maya 創建了一個現貨交易機器人,但在輸入交易所帳戶憑證後收到連線錯誤。以下故障排除過程展示了她如何在不洩露帳戶機密或授予不必要的帳戶存取權限的情況下找出問題原因。您的交易所介面、機器人提供者和錯誤提示可能有所不同。
調查期間,請暫停機器人並阻止自動重試。重複的請求失敗可能會使速率限制問題與身分驗證問題難以區分。請儲存完整的錯誤文字、HTTP 狀態碼、交易所名稱、產品類型、機器人顯示的端點以及失敗時間。切勿將 API 金鑰、密碼短語、簽名請求或完整的授權標頭貼到公開問題、聊天記錄、螢幕截圖或支援工單中。
API密鑰用於標識整合。 API金鑰是用於簽署請求的私有值,而API密碼是某些交易所(包括OKX)要求的額外憑證。請務必妥善保管這些資訊。如果金鑰洩露,請先撤銷該金鑰,然後透過交易所的官方帳戶介面建立新金鑰,之後再繼續操作。

首先進行分類,而不是隨意修改。身份驗證和授權錯誤通常指向憑證、權限、IP 限製或簽署問題。時間錯誤指向機器時鐘或請求時間戳記的問題。網路和速率限制錯誤需要不同的應對措施:檢查網路可及性、降低要求速度,並在重試之前確認先前的訂單是否已被接受。
| 觀測訊號 | 可能區域 | 首先檢查 |
|---|---|---|
幣安-2015 REJECTED_MBX_KEY | 金鑰、IP 或權限不匹配 | 關鍵狀態、允許的 IP 位址和所需權限 |
幣安-1022 INVALID_SIGNATURE | 簽章有效載荷或金鑰 | 確切的參數、編碼、方法和簽署金鑰 |
幣安-1021 INVALID_TIMESTAMP | 時鐘或接收視窗 | UTC同步和時間戳生成 |
幣安-1003 TOO_MANY_REQUESTS或OKX50011 | 請求量 | 輪詢間隔、重試次數和端點特定限制 |
OKX 時間錯誤50102 | 時間戳與伺服器時間不同 | UTC 時間和交易所時間終點 |
這些程式碼和訊息僅供參考,並不保證每個機器人都會原封不動地顯示它們。第三方機器人可能會翻譯、縮短或重新排版互動回應。
直接從交易所官網或App開啟API管理頁面。確認金鑰已激活,屬於目標帳戶或子帳戶,並適用於機器人將要使用的產品。為一個環境或帳戶建立的金鑰可能無法在其他環境或帳戶中使用。
遵循最小權限原則。僅讀取餘額的機器人需要讀取權限。能夠下單和取消現貨訂單的機器人需要交易所的交易權限。提現是另一項功能,除非有明確且合理的理由,否則應保持停用狀態。連線成功並不代表機器人可以下單,訂單測試期間的權限錯誤也不一定意味著憑證無效。

在這個假設的例子中,瑪雅首先檢查她的機器人是否配置為現貨交易,因為密鑰最初創建時只有讀取權限。她從機器人的文檔中記錄了所需的權限,如果合適,則僅啟用該權限,保存更改,然後等待交易所應用更改。她沒有為了讓連線測試通過而啟用提現功能。
IP 白名單(也稱為 IP 允許清單)會將 API 的使用限制在已核准的來源位址。它能提高安全性,但如果機器人運行在雲端伺服器、容器、家庭網路連線或出站 IP 位址已更改的服務供應商處,則即使是完全有效的金鑰也可能被封鎖。請向機器人提供者索取準確的出站 IP 位址。如果機器人實際運作在其他地方,切勿僅憑筆記型電腦的公網 IP 位址進行猜測。
將提供者顯示的位址與交換器的允許清單進行比較。檢查 IPv4 和 IPv6 位址、是否存在空格或過期條目,以及金鑰是否綁定到正確的帳戶。如果提供者使用輪換位址範圍,請詢問是否提供穩定的出口 IP 位址。不要為了快速解決問題而永久禁用允許列表;如果為了進行受控診斷而暫時移除允許列表,請立即恢復,並在更改暴露了敏感集成的情況下輪換密鑰。

請再次複製憑證,不要新增空格、引號、換行符或隱藏字元。確認 API 金鑰和金鑰已產生為一對。在 OKX 上,也要確認建立金鑰時輸入的密碼短語是否完全正確。密碼短語與帳戶登入密碼不同,交易所聲明遺失的密碼短語無法恢復;需要重新產生密鑰組。
請檢查機器人中選擇的交易所。幣安密鑰無法驗證 OKX 請求,主帳戶的密鑰可能與您想要交易的子帳戶不符。如果您不確定哪個值貼到了哪個字段,請撤銷該密鑰並建立一個新的交易對,而不是反覆測試未知憑證。

私有 API 請求並非透過明文發送金鑰進行身份驗證。客戶端會建立一個精確的簽章有效負載並產生簽章。任何一項不匹配——例如參數順序改變、URL 編碼不同、HTTP 方法錯誤、金鑰錯誤或請求體被竄改——都可能導致簽章失效。
對於幣安現貨交易 REST 請求,官方文件描述了 HMAC 金鑰的 HMAC-SHA-256 簽名,並要求在簽名請求中添加時間戳記。文件還解釋了recvWindow允許的時間視窗。目前參考文件提供了一個五秒的範例值,但機器人的設定和交易限制可能有所不同;請使用端點支援的值,避免使用過大的時間視窗來掩蓋時鐘問題。
OKX 私有 REST 請求使用包含 `<header>` OK-ACCESS-KEY、OK-ACCESS-SIGN` OK-ACCESS-TIMESTAMP<header>`、` <header>` 和 `<header>` 的標頭OK-ACCESS-PASSPHRASE。 OKX 描述了由時間戳記、HTTP 方法、請求路徑和請求體產生的預雜湊值,並隨後進行 HMAC-SHA-256 和 Base64 編碼。它還指定了精確到毫秒的 ISO 8601 UTC 時間,並建議與它的公共時間端點同步。請確保機器人的時鐘、HTTP 方法、路徑、查詢參數和請求體與它簽署的內容一致。

在 Maya 的假設線程中,機器人記錄的是無效簽名而非權限被拒絕。她將機器人提供者記錄的簽章方法與選定的交換方式進行比較,檢查金鑰是否被截斷,將伺服器時鐘同步到 UTC,並測試一個無害的已認證讀取端點。如果提供者內部控制簽名,她僅透過其受保護的金鑰欄位提供替換憑證,並要求提供者檢查已編輯的記錄。
將“生產”或主網環境與“測試”或演示環境分開。為其中一個環境建立的金鑰可能無法在另一個環境中進行身份驗證。此外,還要區分現貨、保證金、期貨和選擇權交易終端。同一交易對在不同產品中可以有不同的交易代碼、權限、帳戶模式和訂單規則。
請閱讀機器人的交易所整合指南,並將其基本 URL、產品選擇器、帳戶類型、交易品種格式以及 WebSocket 或 REST 模式與目前交易所的文件進行比較。如果機器人提供單獨的幣安現貨和期貨集成,請選擇與金鑰和策略相符的整合。切勿僅因測試網憑證驗證失敗而切換至正式環境。

憑證驗證無誤後,請檢查請求模式。即使所有簽章都有效,過於頻繁地輪詢餘額、未平倉訂單和市場數據的機器人也可能達到限制。幣安文檔-1003 TOO_MANY_REQUESTS建議在適當情況下使用 WebSocket 串流進行即時更新。 OKX 文件中記錄50011了達到速率限制的情況,並指出限制因端點而異,可能基於 IP 位址或使用者 ID。
減少重複輪詢,增加指數退避機制,限制重試次數,並避免使用相同的整合啟動多個機器人實例。逾時並不代表訂單失敗:在發送重複訂單之前,請檢查訂單狀態。此外,還要檢查 DNS、防火牆規則、出站 HTTPS 存取、代理設定、TLS 攔截,以及交易所端點是否在您的區域或您的帳戶可用。


有關程式碼意義和簽章詳情,請參閱最新的幣安現貨 API 錯誤代碼參考和幣安現貨 REST API 文件。如需 OKX 驗證、時間同步、權限、錯誤代碼和速率限制,請參閱OKX API 指南。這些供應商文件可能會更改,因此當您的機器人提供者發布整合更新時,請再次查看。
本文根據2026年9月16日發布的官方參考資料撰寫。文中解釋了一種診斷方法,但不保證特定的機器人、交易所帳戶、司法管轄區或API版本一定有效。如果交易所顯示安全、合規、帳戶凍結或產品可用性相關的提示訊息,請遵循交易所的官方支援流程,切勿嘗試繞過限制。
了解工作量證明和權益證明如何幫助區塊鏈就有效交易達成一致,礦工和驗證者有何不同,以及初學者應該注意什麼。
了解什麼是無常損失,為什麼 AMM 流動性池會產生無常損失,費用如何影響收益,以及在提供流動性之前降低風險的實用方法。
Learn why crypto crashes trigger bad decisions, which HODLing myths to avoid, and how to build a disciplined plan for volatility without blindly holding forever.
您的加密貨幣轉帳是否正在等待處理?了解如何識別擁塞情況、檢查交易雜湊值、選擇等待或替換,以及避免代價高昂的錯誤。
了解加密貨幣代幣與普通代幣的區別,包括網路所有權、費用、安全性、控制權、使用案例,以及哪種資產適合不同的需求。
學習如何根據風險承受能力、時間範圍、多元化、託管、流動性和再平衡來分配加密貨幣——而無需依賴一刀切的公式。
學習如何逐步審核加密專案的智慧合約,從驗證部署和映射權限到測試邏輯、升級和修復。
Build a long-term crypto holding portfolio with a risk-first framework for allocation, asset selection, custody, buying discipline, rebalancing, records, and scam avoidance.
學習如何讀取鏈上數據、追蹤巨鯨錢包、評估智慧貨幣標籤,以及在對錢包活動採取行動之前,將可驗證的區塊鏈事實與推論區分開來。
了解為什麼加密貨幣期貨平台會顯示「保證金不足」錯誤,如何診斷原因,安全地解決問題,並在進行下一次交易之前避免保證金問題。