跳到内容
安全 / 账户控制

权限分开,退出清楚。

登录网站、观察 MT5 信号源和授权场所交易是不同动作。每一种权限都应有明确范围,并且可以独立停止。

三层权限边界

钱包登录

有时限、单次使用的消息用于验证钱包地址并建立网站会话,不授权代币支出、场所交易或提现。当前登录支持 EVM 外部账户。

MT5 设备 token

token 允许指定账号与 server 的心跳和源事件写入,有效期为 30 天,可在「连接」中撤销。服务端保存其哈希值。原始 token 及含有它的 MT5 参数文件需要妥善保管。

场所交易权限

后续实盘适配器需要独立、针对具体场所的授权。签名服务只应接受限额内、经过验证的交易动作。当前版本未启用实盘签名服务,也不会要求把资金存入 HyperMatch。

桥接器观察什么

EA 读取源账号标识及新增买卖成交的 ticket、仓位、品种、方向、数量、价格和时间。不需要 broker 密码或钱包私钥,代码中没有 MT5 下单调用。

配对表明持有 token 的桥接器报告了匹配的终端账号,但它不等于 broker 独立出具的账户归属证明。源事件归属于登录钱包,本地事件日志也会保留在终端电脑。

查看桥接器源码 · 事件保留与恢复

独立退出路径

  1. 在 MT5 暂停新增抛单,重新开始前先检查待送事件。
  2. 直接到官方场所核对挂单和仓位。暂停 HyperMatch 不会自动平仓。
  3. 如已授权场所交易代理,在场所撤销该授权。撤销 MT5 设备 token 只停止源事件写入,两者独立。
  4. 使用持有人钱包降低敞口,并按场所规则申请可提现资金。

即使 HyperMatch 不可用,官方场所仍是账户访问入口。请独立保存其网址、网络与账户信息,不要向所谓 HyperMatch 客服或恢复钱包转账。

Hyperliquid 官方应用

实盘开启之前

编译成功、行情可读和网站上线,不代表交易系统已完成。实盘执行仍需测试资金环境的订单与成交对账、权限和撤销测试、不明确结果的恢复,以及经过验证的品种映射。

场所仍可能存在预言机或市场故障、清算、合约漏洞、对手方风险以及提现受限。权限限制和用户持有账户的设计不会消除这些风险。

查看当前可用能力