OKX · פתיחת חשבון
מהרשמה ל-OKX ועד פתיחת API — כל התהליך: אימייל, אימות זהות והגדרות אבטחה צעד-צעד (נבדק)
הצעד הראשון בכמותי הוא לא לכתוב קוד — אלא שיהיה חשבון פעיל. נשמע פשוט, אבל הרבה אנשים נתקעים בדיוק כאן: בעמוד ההרשמה ממלאים אימייל או טלפון? איפה מזינים את קוד ההזמנה? מה צריך להכין לאימות זהות? יש ערימה של מתגי אבטחה — את אילו חובה להפעיל? ואז שוב אותו משפט מוכר: "נעשה את זה אחר כך".
כאן אנחנו (צוות המערכת של MeowQuant) עוברים את כל הדרך פעם אחת — מפתיחת עמוד ההרשמה ועד הוצאת מפתח API שאפשר להריץ איתו סקריפט. כל צעד הופעל בפועל בעצמנו, כולל כמה פרטי אבטחה שמתחילים נוטים להגדיר לא נכון או פשוט לפספס. בסיום אתם אמורים להיות מסוגלים: לרשום חשבון, להשלים אימות זהות, להגדיר את כל אבטחת החשבון, ולהוציא מפתח API בעל הרשאות נכונות שמתחבר ישירות לסקריפט כמותי.
שלב 1: הרשמה באימייל או טלפון, מילוי קוד הזמנה
אפשר להירשם ל-OKX (הנכתבת גם OKEx) באימייל או במספר טלפון, ההבדל קטן. בדרך כלל אנו ממליצים על אימייל שגרתי שיכול לקבל הודעות לאורך זמן — דרכו תשחזרו חשבון ותקבלו התראות אבטחה בהמשך. התהליך בערך כזה:
- פתחו את עמוד ההרשמה, בחרו "אימייל" או "טלפון", ומלאו את כתובת האימייל או מספר הטלפון.
- הגדירו סיסמת התחברות. השתמשו בסיסמה ארוכה ומורכבת מספיק, ואל תשתפו אותה עם אתרים אחרים שלכם.
- מצאו את שדה "קוד הזמנה / קוד הפניה" ומלאו
OK30001. הצעד הזה קריטי, ואפשר למלא אותו רק ברגע ההרשמה. - קבלו קוד אימות (באימייל או ב-SMS), והזינו אותו בחזרה כדי להשלים את האימות.
- סמנו הסכמה לתנאים, ושלחו. החשבון נבנה.
לגבי קוד ההזמנה: עם או בלי, החשבון עצמו עובד, אבל רק מי שמילא זוכה להנחת העמלה המתאימה. בנוסף, המחרוזת הזו קשורה לחשבון — אם פספסתם בהרשמה, כמעט בלתי אפשרי להשלים אחר כך. אז אם אתם מתכוונים להירשם עכשיו, זכרו למלא OK30001 באותו שדה.
שלב 2: מה צריך להכין ל-KYC
אחרי שהחשבון נבנה, תגלו שהרבה תכונות מאופרות — כי עדיין לא עברתם אימות זהות. KYC (אימות זהות) הוא דרישת רגולציה, ולא בחירה שלכם: בלי אימות, המסחר והמשיכה בחשבון יוגבלו לא מעט, ולכמותי כמעט אי אפשר לעקוף את זה. החדשות הטובות: כשהכול מוכן, התהליך בדרך כלל מהיר מאוד.
לפני שמתחילים, הכינו את אלה:
- תעודה מזהה אישית. לפי סוגי התעודות ש-OKX תומכת בהם כעת, בדרך כלל תעודת זהות או דרכון. התעודה צריכה להיות בתוקף, התמונה ברורה, ארבע הפינות שלמות וללא בוהק.
- מכשיר שיכול להשלים אימות פנים. ברוב המקרים צריך אימות חיות (להפנות את הראש או למצמץ מול המצלמה לפי ההנחיות), והכי חלק לעשות זאת בטלפון.
- סביבה שקטה ומוארת היטב. אימות הפנים די רגיש לתאורה ולרקע; אור חלש מדי או רקע מבולגן גורמים לכישלונות חוזרים.
אימות הזהות בדרך כלל מדורג לרמות; ככל שהרמה גבוהה יותר, כך זמינות יותר מכסות ותכונות. למתחיל מספיקה הרמה שמאפשרת מסחר והפקדה/משיכה רגילים; כשבאמת יהיה צורך גדול יותר בעתיד, אז תעלו רמה. אחרי השליחה, התוצאה בדרך כלל מגיעה תוך כמה דקות עד יום-יומיים — אל תשלחו שוב בינתיים.
נקודה שלרוב מתעלמים ממנה: פרטי אימות הזהות חייבים להיות תואמים לכם עצמכם, ובדרך כלל אדם אחד יכול לאמת רק חשבון אחד. אל תשתמשו בתעודה של מישהו אחר ואל תירשמו עם זהות כפולה; פעולות כאלה, ברגע שמערכת ניהול הסיכונים מזהה אותן, מובילות במקרה הקל להגבלת תכונות ובמקרה החמור להקפאת החשבון — לא משתלם.
שלב 3: להגדיר את כל אבטחת החשבון
השלב הזה הכי קל לדלג עליו, אבל הכי פחות כדאי לחסוך בו. רוב סיפורי הגניבה בעולם הקריפטו אינם בגלל שהבורסה נפרצה, אלא בגלל שאבטחת החשבון האישי לא הוגדרה. לפני שמתחילים להפקיד ולסחור, הגדירו את אלה.
① אימות דו-שלבי (2FA)
2FA הוא שכבת ההגנה השנייה מעבר לסיסמה. OKX תומכת בכמה דרכים, ואנו ממליצים בעיקר על אפליקציות TOTP כמו Google Authenticator: היא מייצרת קוד דינמי במצב לא-מקוון, לא תלוי ב-SMS, ולכן לא חוששת מהתקפות כמו "חטיפת כרטיס SIM". בעת הקישור, הקפידו להעתיק ולשמור היטב את מפתח השחזור — דרכו תשחזרו בעת החלפת טלפון, ואם תאבדו אותו זה יהיה מטרד גדול. אימות SMS יכול לשמש כתוספת, אבל אל תסתמכו רק עליו.
② קוד אנטי-פישינג
זו תכונה קטנה ושימושית מאוד של OKX, אבל יותר מדי אנשים לא מכירים אותה. אתם מגדירים מחרוזת תווים משלכם, ולאחר מכן כל מייל רשמי והודעה פנימית ש-OKX שולחת אליכם יכללו את המחרוזת. וכך אמת ושקר ניכרים במבט אחד: מופיע הקוד שהגדרתם = רשמי; חסר או שגוי = פישינג, מחקו מיד. זה כמעט בעלות אפס, אבל חוסם קטגוריה שלמה של הונאות מייל מתחזות. מצאו בהגדרות האבטחה את "קוד אנטי-פישינג" והגדירו אותו.
③ סיסמת קרן
סיסמת הקרן (בחלק מהמצבים נקראת סיסמת מסחר) היא שכבת הגנה נוספת כשמזיזים כספים, נפרדת מסיסמת ההתחברות. מומלץ להגדיר אותה כסיסמה חזקה ושונה מסיסמת ההתחברות. כך, גם אם סיסמת ההתחברות תידלף בטעות, הצד השני לא יוכל להזיז ישירות את הנכסים שלכם.
שלב 4: סקירת דרכי הפקדה
רק אחרי שהאבטחה מוכנה מדברים על כסף. כדי להכניס כספים לבורסה, יש בדרך כלל שני מסלולים, לכל אחד תרחיש מתאים:
- C2C / קניית מטבע בכסף פיאט. בכסף פיאט (שקלים ₪ וכדומה) דרך התאמה של הפלטפורמה, קונים ישירות מטבעות יציבים כמו USDT. מתחילים בדרך כלל הולכים במסלול הזה — סף נמוך והפעלה אינטואיטיבית. בעת העסקה ודאו את המוניטין של הצד השני, עברו דרך תהליך הערבות של הפלטפורמה, ואל תעשו העברות פרטיות מחוץ לפלטפורמה.
- הפקדה ברשת (העברת נכסי קריפטו פנימה). אם כבר יש לכם מטבעות במקום אחר, משכו אותם משם לכתובת ההפקדה ב-OKX. כאן יש פרט שאסור לטעות בו: כתובת ההפקדה והרשת (השרשרת) חייבות להתאים אחת-לאחת — למשל, ל-USDT יש רשתות שונות כמו TRC20 ו-ERC20, והרשת שבחרתם בעת המשיכה חייבת להיות זהה לחלוטין לרשת של אותה כתובת ש-OKX נתנה לכם. רשת שגויה — והמטבעות עלולים שלא להימצא שוב. בהעברה ראשונה, מומלץ בחום לנסות קודם סכום קטן, ורק לאחר אישור הגעה לבצע סכום גדול.
לכמותי, רוב האנשים יכינו תחילה סכום USDT כקרן לתמחור ולהזמנות. כמה להכין תלוי באסטרטגיה וביכולת הנשיאה שלכם — אבל זכרו את המשפט שסעיף הסיכון בהמשך יחזור עליו: השתמשו אך ורק בכסף פנוי שאתם יכולים להרשות לעצמכם להפסיד במלואו.
שלב 5: פתיחת הרשאות API
החשבון, אימות הזהות, האבטחה וההפקדה מוכנים — והשלב האחרון: פתיחת API, המפתח לחיבור סקריפט כמותי. כאן נדבר רק על הנקודות העיקריות וקו האבטחה האדום; את פרטי הבקשה המלאים, ואיך משתמשים במפתח כדי להריץ את ההזמנה הראשונה ב-Python, אנו עוברים שורה-שורה במבוא לכמותי דרך API של OKX, ולא נחזור על כך כאן.
שני דברים מרכזיים בפתיחת מפתח, שכדאי לזכור היטב כדי לחסוך הרבה צרות:
- תקבלו שלושה אישורים: apiKey, Secret, ועוד Passphrase שאתם מגדירים בעצמכם (ייחודי ל-OKX, נקרא
passwordב-ccxt, והכי נפוץ לפספס אצל מתחילים). ה-Secret מוצג רק פעם אחת — שמרו אותו במקום. - סמנו הרשאות רק ל"קריאה" ול"מסחר", ולעולם אל תסמנו "משיכה". להרצת אסטרטגיה אין צורך במשיכה, וסימון שלה רק יגרום, אם האישורים ידלפו, להפסד שאי אפשר לתקן.
כדי למצוא את הכניסה הזו ב-OKX: אחרי התחברות העבירו את העכבר לאווטאר בפינה העליונה, מצאו בתפריט הנפתח "API" או "ניהול API", היכנסו ולחצו "צור מפתח API". תנו לו שם הערה, הגדירו Passphrase, סמנו את ההרשאות הנכונות, (אם אתם מריצים על מכונה עם IP קבוע) הגדירו גם רשימת היתרים של IP, אשרו ועברו את האימות הדו-שלבי — והמפתח נבנה. את הפרטים של כל צעד ואת המלכודות שקל ליפול בהן הכנסנו לכתבת היסוד הזו.
איך הנחת OK30001 נכנסת לתוקף ואיפה רואים אותה
להרבה אנשים יש אי-הבנה לגבי קוד ההזמנה — חושבים ש"כל עסקה מחזירה מזומן לחשבון". בפועל זה ישיר יותר: חשבון שנרשם עם קוד הזמנה זוכה להנחה ברמת העמלה — התעריף שגובים מכם בפועל בעת עסקה נמוך במדרגה מהתעריף הסטנדרטי. זה משתקף בעלות המסחר שלכם, ולא כסכום נפרד שמועבר אליכם.
איך מוודאים שזה נכנס לתוקף? אחרי הרשמה והתחברות, לכו לעמוד "עמלות" או "הרמה שלי" בחשבון, שם תראו את מדרגת העמלה הנוכחית שלכם. בחשבון שנרשם עם קוד הזמנה, ההנחה החלה משתקפת בתעריף שאתם רואים. המספרים המדויקים של העמלה והאחוז המדויק של ההנחה מתעדכנים אצל OKX לפי השוק והמדיניות, והכול לפי מה ש-OKX מפרסמת כעת באתר הרשמי — אנחנו לא מקבעים כאן שום מספר, כדי לא להטעות אתכם עם נתונים שיתיישנו.
כדי ליישר "כמה אפשר לחסוך", אפשר להשתמש במחשבון העמלות + הנחת ההחזר בעמוד הכלים שלנו: הזינו בערך את נפח המסחר שלכם, והוא יעריך מספר לפי התעריף שתמלאו. על מבנה העמלות, ההבדל בין maker/taker, ואיך בדיוק מחשבים את ההנחה — אנו מסבירים בפירוט באיך מחשבים עמלות ב-OKX.
בדיקה: מהרשמה ועד הוצאת מפתח
כדי לוודא שכל הדרך באמת חלקה, לקחנו אימייל חדש לגמרי ועברנו אותה מההתחלה.
OK30001, אישרנו שהוא שם, הגדרנו סיסמת התחברות, וקוד האימות הגיע בערך תוך דקה. מיד אחרי בניית החשבון עברנו להגדרות האבטחה: קישרנו Google Authenticator (העתקנו את מפתח השחזור לפנקס לא-מקוון), הגדרנו קוד אנטי-פישינג, והוספנו סיסמת קרן — שלושת הצעדים יחד פחות מ-10 דקות. אחר כך שלחנו אימות זהות, ואימות הפנים עבר בפעם אחת (בפעם הראשונה נכשל בגלל אור מאחור, ועברנו לחלון וחזרנו על זה), והסטטוס השתנה ל"אושר" בערך אחרי חצי שעה. לבסוף נכנסנו לניהול API ובנינו מפתח עם הערה "לתרגול", סימנו הרשאות רק לקריאה+מסחר, בלי משיכה, ושמרנו את ה-Secret במקום. מהרשמה ועד שלושה אישורים ביד, כל המסלול הושלם באותו יום. את התעריפים ואחוזי ההנחה המדויקים לא רשמנו כאן — אלה לפי מה ש-OKX מפרסמת כעת באתר הרשמי.
לפני שמתחילים — להבין את הסיכון
החשבון פתוח, אבל לפני שאתם באמת מכניסים כסף ומריצים אסטרטגיה, יש דברים שצריך להגיד מראש.
נכסי קריפטו הם סוג בסיכון גבוה, המחירים תנודתיים מאוד, והקרן שהכנסתם עלולה להצטמק משמעותית ובמקרים קיצוניים אף להתאפס. מסחר כמותי, בוטים וקופי טריידינג הם רק כלים שעוזרים לכם לבצע החלטות ביעילות, הם אינם מבטיחים רווח — אם האסטרטגיה עצמה מפסידה, האוטומציה רק תגרום לכם להפסיד מהר יותר. אם אתם נוגעים בחוזים עם מינוף, הסיכון מוגבר עוד יותר, ובשוק קיצוני זה עלול להוביל להפסד של כל הקרן.
שאלות נפוצות
לא מילאתי קוד הזמנה בהרשמה — אפשר להשלים אחר כך?
קוד ההזמנה בדרך כלל ממולא רק ברגע ההרשמה, ואחרי שהחשבון נבנה ברוב המקרים אי אפשר לקשור אותו שוב. אם כבר נרשמתם ופספסתם, אפשר — אם אבטחת החשבון שלכם מאפשרת — לפתוח חשבון חדש נוסף ולמלא בהרשמה OK30001, ולהקדיש אותו במיוחד לכמותי. אל תפתחו חשבונות עם זהות כפולה או מזויפת רק כדי להשלים קוד הזמנה, זה מפר את כללי הבורסה.
אימות זהות (KYC) הוא חובה?
בלי אימות זהות, החשבון שלכם יוגבל יחסית בתכונות ובמכסות, והרבה פעולות מסחר ומשיכה לא יהיו זמינות. כדי לעשות כמותי ברצינות ולהזמין דרך API, כמעט אי אפשר לעקוף את אימות הזהות. הכינו תעודה מזהה אישית, השלימו אימות פנים לפי ההנחיות, והתהליך בדרך כלל אורך מכמה דקות ועד יום-יומיים.
מה זה קוד אנטי-פישינג, וכדאי להגדיר אותו?
קוד אנטי-פישינג הוא מחרוזת תווים שאתם מגדירים בעצמכם, ולאחר מכן כל מייל רשמי והודעה פנימית ש-OKX שולחת אליכם יכללו אותו. אם קיבלתם מייל של "OKX" בלי המחרוזת הזו או עם קוד שגוי — סביר שזה פישינג. זה כמעט בעלות אפס אבל חוסם קטגוריה שלמה של הונאות, ומומלץ בחום להגדיר אותו מיד אחרי ההרשמה.
סיסמת הקרן זהה לסיסמת ההתחברות?
לא. סיסמת ההתחברות משמשת להיכנס לחשבון, וסיסמת הקרן (בחלק מהמצבים נקראת סיסמת מסחר) היא שכבת הגנה נוספת כשמזיזים כספים. מומלץ להגדיר את שתיהן כסיסמאות חזקות ושונות. שימו לב: סיסמת הקרן, סיסמת ההתחברות וה-Passphrase של ה-API הם שלושה דברים שונים — אל תבלבלו ביניהם.
איפה רואים את הנחת העמלה של OK30001?
אחרי ההרשמה התחברו, ובעמוד "עמלות" או "הרמה שלי" בחשבון תוכלו לראות את מדרגת העמלה הנוכחית שלכם ואת ההנחה החלה. בחשבון שנרשם עם קוד הזמנה, ההנחה משתקפת בתעריף שאתם משלמים בפועל על העסקאות, ולא כסכום נפרד שמועבר אליכם. האחוז המדויק לפי מה ש-OKX מפרסמת כעת באתר הרשמי.
לפני פתיחת API חובה קודם אימות זהות וקישור אימות אבטחה?
כן. OKX דורשת שהחשבון ישלים קודם אימות זהות ויקשר אימות דו-שלבי (טלפון/אימייל/Google Authenticator) לפני שאפשר ליצור מפתח API. זה גם כלל פלטפורמה וגם הגנה עליכם — חשבון בלי אימות דו-שלבי קשה יותר לשקם אם משהו משתבש ב-API. מומלץ להשלים את כל הגדרות האבטחה ורק אז לפתוח API.
אחרי שעברתם את שלב החשבון, הצעד הבא הוא להתחיל לעבוד באמת. אם אתם רוצים לקפוץ ישר לסקריפטים, ראו את המבוא לכמותי דרך API; אם אתם עדיין מתלבטים מה זה כמותי והאם הוא מתאים לכם, קראו קודם מה זה מסחר כמותי; כדי ליישר את העלויות, השתמשו בכלים. איזה מסלול שתבחרו, זכרו את הסדר: קודם לבסס היטב את החשבון והאבטחה, ואחר כך לדבר על אסטרטגיה ותשואה.
מוכנים להירשם ולהקים את החשבון?
הרשמה, אימות זהות, אבטחה, API — לעבור את הדרך פעם אחת, ואחר כך בחירת אסטרטגיות תהיה קלה. חשבון חדש שנפתח עם קוד ההזמנה זוכה להנחה בעמלות, וזה הצעד הקרוב ביותר ל"להתחיל באמת".
מחירי נכסי קריפטו תנודתיים מאוד, וחוזים ומינוף עלולים למחוק את כל הקרן. מסחר כמותי ואוטומטי אינם מבטיחים רווח — השתמשו אך ורק בכסף שאתם יכולים להרשות לעצמכם להפסיד.