Sydkoreas nye API-nøglestandard
Sydkoreas Digital Asset Exchange Alliance (DAXA) har introduceret en ny API-nøglestandard for lokale kryptovaluta-børser. Tiltaget har til formål at forhindre forkert deling af API-nøgler og muligt markedsmisbrug. Denne regel indføres, mens tilsynsmyndighederne ser nærmere på automatiseret kryptovaluta-handel.
Automatiseret handel og tilsyn
Den Finansielle Tilsynstjeneste (FSS) har oplyst, at API-baseret handel nu udgør omkring 30% af den indenlandske kryptovaluta-omsætning. DAXA strammer kontrollen med kryptovaluta-børsers API’er, og den nye compliance-standard kræver, at medlemsbørser ugyldiggør API-nøgler, der mistænkes for forkert deling.
“Vi vil reagere hurtigt på nye og fremvoksende trusler,” sagde Kim Jae-jin, DAXA’s viceformand.
FSS har udtalt, at automatiseret handel står for en betydelig del af aktiviteten på markedet. DAXA har meddelt, at den nye politik vil træde i kraft, når børser mistænker forkert udlån af API-nøgler, som kan give eksterne værktøjer adgang til prischeck, saldi, ordrer, indskud og udbetalinger.
Udfordringer ved API-nøgler
Asia Business Daily rapporterede, at nogle brugere har udlånt eller delt deres API-nøgler med andre, hvilket har ført til uretfærdige handelspraksisser, herunder mulig prismanipulation. Under den nye standard kan børserne øge overvågningen af mistænkelig aktivitet, sende advarsler, kræve identitetskontroller og tvinge API-nøgler til at udløbe.
Regler og overvågning
FSS-advarslen lægger yderligere pres på lokale børser, da tilsynsmyndigheden har påpeget, at automatiseret handel kan skabe falsk volumen og forvrænge tokenpriser. Rapporterne nævnte gentagne små handler, spoofede ordrer og koordineret aktivitet på tværs af mange konti, som kan få en token til at fremstå mere aktiv, end den faktisk er.
Tilsynsmyndigheden advarede også brugerne om højfrekvent handelskode, der deles online, og opfordrede investorer til at undgå at jagte pludselige prisstigninger uden klare grunde. Den nye DAXA-politik er i overensstemmelse med denne advarsel og giver børserne en direkte måde at handle på, når kontoadgang ser mistænkelig ud.
Implementering af nye systemer
Reglerne gælder for DAXA-medlemsbørser, herunder Upbit, Bithumb, Coinone, Korbit og Gopax, som dominerer Sydkoreas regulerede kryptovaluta-børsmarked. Medlemsbørserne vil implementere IP-whitelisting-systemer, hvilket betyder, at API-nøgler kun kan fungere fra IP-adresser, som brugerne registrerer på forhånd. Dette system kan gøre delte nøgler sværere at bruge og hjælpe børserne med at opdage adgang fra usædvanlige steder eller uden for handelssystemer.
API-reglen tilføjer et bredere pres på Sydkoreas kryptovaluta-marked, da tilsynsmyndighederne allerede har taget skridt til at stramme børs-kontroller efter tidligere kontrolfejl. Som tidligere rapporteret beordrede Sydkorea lokale børser til at implementere fem-minutters saldo-checks, automatiske handelsstop og månedlige revisioner efter en stor Bithumb-fejl.
Den seneste API-standard viser samme retning, hvor koreanske tilsynsmyndigheder og børser bevæger sig mod hurtigere kontroller, tættere overvågning og tidligere handling mod markedsmisbrug.