Ajan cüzdanı nedir
Hyperliquid'de bir hesap, kendi adına işlem yapması için ajan ya da API cüzdanı denen ikinci bir anahtarı onaylayabilir. Hesap onayı bir kez imzalar; ajan anahtarı bundan sonra hesabın parasını tutmadan onun için emirleri imzalar.
Bir onay bir bitiş tarihi taşır: en çok 180 gün, Hyperliquid'in izin verdiği en uzun süre. Hesap onu istediği an iptal edebilir.
Nasıl ölçtük
28 Eylül 2026'da, Hyperliquid mainnet üzerinde, yaklaşık 60 USDC tutan bir test hesabıyla: hesap, Locker Vault'un yaptığı gibi yeni bir ajanı bir saatliğine onayladı ve ajan, parayı hareket ettiren her eylemi 1.000 USDC için imzaladı.
60 USDC tutan bir hesaptan 1.000 USDC istendiğinde hiçbir şey kıpırdayamazdı: önemli olan yalnızca her reddin gerekçesiydi. Ardından hesap aynı istekleri imzaladı. Ajanın hesaptan başka bir yanıt aldığı yerde, tutar yüzünden değil, ne olduğu yüzünden durdurulmuştu.
Hyperliquid ne yanıt verdi
| Eylem | Ajan anahtarıyla imzalandı |
|---|---|
| Bir emir verip sonra iptal etmek | kabul edildi |
Para çekmek (withdraw3) | reddedildi |
USDC ya da bir token göndermek (usdSend, spotSend, sendAsset) | reddedildi |
Spot ile perpetual arasında taşımak (usdClassTransfer) | reddedildi |
| Başka bir ajanı ya da bir builder ücretini onaylamak | reddedildi |
Hesabı bir Hyperliquid kasasına yatırmak (vaultTransfer) | kabul edildi |
Retlerin hepsi aynı şeyi söylüyor: Hyperliquid eylemi, hiçbir şey tutmayan ajanın kendi adresine uyguladı. Kasaya yatırma sonra 5 USDC ile, Hyperliquid'in kendi kasası olan HLP'ye doğru denendi: hesapta kalmayı sürdüren bir hedef. Geçti.
İmzalayabildiği tek para hareketi
Bir kasaya yatırma, parayı hesabın serbest marjından çıkarıp başkasının işlettiği bir kasaya taşır. Ajan anahtarını eline geçiren bir hırsız, hesabınızı kendi işlettiği bir kasaya yatırıp kendine karşı işlem yaparak onu kaybedebilir.
lpa bu eylemi asla imzalamaz: muhafızı kapalı bir işlem eylemleri listesini imzalar. Ama anahtar dosyasına ve şifrenize sahip bir hırsızın lpa komutuna ihtiyacı yoktur.
lpa neyi ekler
- Ajan anahtarı diskte şifrenizle mühürlüdür ve yalnızca siz kilidi açtığınız sürece muhafızın belleğinde durur.
- Muhafız emirleri, iptalleri, kaldıraç ve marj ayarlarını imzalar, başka hiçbir şeyi.
- Her açılış, yerel politikanıza ve telefonunuzda imzaladığınız yetki belgesine karşı denetlenir.
- Anahtar kendi kendine sona erer; 30, 14, 7, 3 ve 1 gün önce uyarılarla.
Ayakta kalan sınır
Bilgisayarınızdaki hiçbir dosya, hem anahtara hem şifreye sahip bir hırsızı durdurmaz. O zaman ayakta kalanlar şunlardır: anahtar para çekemez, sona erer ve yalnızca ajan için kullanılan bir hesap yalnızca riske atmaya hazır olduğunuz kadarını tutar.
Bitirmek için: lpa agent revoke telefonunuzla anahtarı anında görevden alır. lpa mandate revoke telefon istemez ve yeni bir yetki belgesi imzalanana kadar lpa üzerinden her açılışı durdurur.