Розробка системи верифікованої торгової історії
Трейдери заявляють дохідність 200% річних. Без підтвердження це лише слова. Верифікована торгова історія вирішує проблему довіри. Вона автоматично завантажує угоди через API бірж або блокчейн. Exchange API Verification у 3 рази надійніше за CSV-завантаження. Чому? Тому що виключає підробку даних. Ми реалізували 50+ проєктів верифікації. Наш досвід у Web3 — 7 років. Це економить клієнтам до 30% часу на аудит. Довіра користувачів — основа соціального трейдингу. Замовте розробку системи — отримайте готове рішення для лідербордів та соціального трейдингу.
Як обрати метод верифікації?
Три основні підходи: Exchange API Verification, OAuth-based Verification та Proof of Address. Який із них підходить вашому проєкту? Розберемося в деталях.
Exchange API Verification — користувач надає read-only API ключ. Система завантажує історію ордерів та угод безпосередньо з біржі. Цей метод підтримується всіма основними біржами: Binance, Bybit, OKX, Kraken, Coinbase. Він забезпечує повну прозорість. Але вимагає тимчасового ключа.
OAuth-based Verification — деякі біржі (Coinbase) дозволяють авторизуватися через OAuth. Користувач не передає ключ. Безпека вища на порядок.
Proof of Address — підпис повідомлення приватним ключем гаманця для on-chain стратегій. Підходить для DeFi. Угоди вже записані в блокчейні.
| Метод | Рівень безпеки | Необхідність зберігання ключа | Підходить для |
|---|---|---|---|
| Exchange API Verification | Високий (read-only) | Ні (одноразове завантаження) | Всі біржі |
| OAuth-based Verification | Дуже високий | Ні | Coinbase, Kraken |
| Proof of Address | Високий | Ні (тільки підпис) | On-chain стратегії |
Як працює верифікація через API?
class TradingHistoryVerifier: SUPPORTED_EXCHANGES = ['binance', 'bybit', 'okx', 'kraken', 'coinbase'] async def verify( self, user_id: str, exchange: str, api_key: str, api_secret: str, ) -> VerificationResult: # 1. Перевіряємо що ключ read-only permissions = await self.check_key_permissions(exchange, api_key, api_secret) if permissions.can_trade or permissions.can_withdraw: raise SecurityError("API key must be read-only") # 2. Завантажуємо історію за останні 180 днів client = ExchangeClientFactory.create(exchange, api_key, api_secret) trades = await self.download_trade_history(client, days=180) orders = await self.download_order_history(client, days=180) # 3. Розраховуємо метрики metrics = calculate_verified_metrics(trades, orders) # 4. Зберігаємо з підтвердженням верифікації record = VerifiedHistory( user_id=user_id, exchange=exchange, verified_at=datetime.utcnow(), period_start=datetime.utcnow() - timedelta(days=180), period_end=datetime.utcnow(), trade_count=len(trades), metrics=metrics, # Зберігаємо тільки метрики, не сам API ключ ) await self.repo.save(record) # 5. Відкликаємо або позначаємо API ключ як використаний # (ключ не зберігаємо в БД!) return VerificationResult(success=True, metrics=metrics) async def download_trade_history(self, client, days: int) -> list[Trade]: """Paginated download всієї історії""" all_trades = [] since = int((datetime.now() - timedelta(days=days)).timestamp() * 1000) while True: batch = await client.fetch_my_trades(limit=1000, since=since) if not batch: break all_trades.extend(batch) since = batch[-1]['timestamp'] + 1 await asyncio.sleep(0.5) # rate limit return all_trades Ключові моменти: перевірка read-only permission, пагіноване завантаження з rate limiter. Зберігаємо тільки метрики — сам ключ не зберігається.
Чому важлива безпека API ключів?
API ключі користувачів — надзвичайно чутливі дані. Навіть read-only ключ розкриває торгову активність. Правила роботи з ключами:
- Ніколи не зберігати API ключі в базі даних. Використовуємо лише для одноразового завантаження історії.
- Шифрування in transit — TLS для всіх передач ключів.
- Minimal retention — ключ живе в пам'яті тільки час завантаження, потім знищується.
- Audit log — запис про факт верифікації без деталей ключа.
- Щоквартальні аудити безпеки сторонньою організацією.
Альтернатива: користувач завантажує CSV-експорт торгової історії (більшість бірж підтримують). Менш зручно, але не вимагає передачі ключів.
| Ризик | Наш захист |
|---|---|
| Компрометація ключа | Не зберігаємо, використовуємо одноразово |
| Перехоплення передачі | TLS шифрування |
| Витік з пам'яті | Примусове занулення після використання |
| Несанкціонований доступ | Logging без деталей ключа |
Що таке tamper-proof посилання і як воно працює?
Верифікована історія може бути опціонально публічною. Користувач обирає що показувати: тільки метрики (Sharpe, drawdown, win rate) або повну історію ордерів. Система генерує HMAC-підписане посилання. HMAC (Hash-based Message Authentication Code) гарантує цілісність даних.
def generate_public_proof_url(verification_id: str, secret: str) -> str: """Генерує URL з HMAC для верифікації автентичності""" sig = hmac.new(secret.encode(), verification_id.encode(), hashlib.sha256).hexdigest()[:16] return f"https://platform.com/proof/{verification_id}?sig={sig}" За цим посиланням будь-хто може перевірити результати трейдера. Трейдер контролює що саме розкривати.
Як інтегрувати систему у вашу платформу?
API системи верифікації легко вбудовується в існуючу архітектуру. Ми надаємо RESTful ендпоінти для завантаження історії та отримання метрик. У середньому інтеграція займає 3-5 днів. Система обробляє до 1000 запитів на секунду. Підтримуються всі популярні біржі. Зв'яжіться з нами для консультації — ми допоможемо з адаптацією.
Періодичне оновлення та автоматизація
Верифікація не одноразова — історія оновлюється. Користувач може переверифікувати акаунт щомісяця. Потрібен свіжий тимчасовий ключ або CSV-файл. Система показує "verified as of [date]" з індикацією актуальності. Підписка на автоматичне оновлення: кожні 30 днів система запитує новий ключ і перезавантажує дані.
Що входить у нашу роботу
- Аналіз вимог та вибір оптимальних методів верифікації
- Проєктування архітектури з урахуванням безпеки та масштабованості
- Розробка модуля завантаження даних (підтримка бірж через загальний інтерфейс)
- Реалізація логіки верифікації та розрахунку метрик
- Генерація tamper-proof посилань для публічного перегляду
- Повна документація (код, API, схема бази даних)
- Розгортання та інтеграція з вашою платформою
- Підтримка та оновлення при змінах біржових API
Спираємося на 7-річний досвід у Web3, понад 50 успішних проєктів. Оцінимо ваш проєкт безкоштовно. Замовте розробку системи верифікації торгової історії — отримайте прозорість та довіру користувачів.







