шифрование количественные инструменты попали в скрытую комиссионную бурю, Открытый исходный код за коммерческой логикой вызывает споры
Недавно популярная библиотека для количественной торговли криптовалютами с открытым исходным кодом вызвала бурное обсуждение в индустрии. Некоторые пользователи обнаружили, что в ядре программного обеспечения предустановлен идентификатор вознаграждения, который незаметно зачисляет комиссионные доходы от биржи на аккаунт пользователя без его ведома. Это открытие стало настоящим громом среди ясного неба, оно не только выявило возможные скрытые бизнес-модели за проектами с открытым исходным кодом, но и заставило множество разработчиков и торговых команд, полагающихся на его "бесплатные" удобства, осознать, что инструменты, на которые они полагались, могут скрывать дорогостоящие последствия.
Эта библиотека количественной торговли имеет более 36 000 звезд на GitHub и является одним из самых популярных проектов с открытым исходным кодом в области торговли криптовалютами. Она предоставляет разработчикам, трейдерам и финансовым аналитикам единый интерфейс для подключения и управления множеством криптовалютных бирж по всему миру. Проект восходит к 2016 году и поддерживает множество языков программирования, включая JavaScript, Python, PHP, C# и Go, что значительно расширяет его применимость в различных средах разработки.
С помощью этого Открытый исходный код инструмента пользователи могут проводить рыночный анализ, разрабатывать индикаторы, заниматься алгоритмической торговлей, тестированием стратегий и размещением ордеров, а также выполнять различные функции, связанные с шифрованием валют. В настоящее время этот инструмент поддерживает более 100 криптовалютных бирж, охватывающих почти все основные торговые платформы. Этот удобный Открытый исходный код способствовал тому, что он быстро стал одним из самых популярных инструментов среди профессиональных торговых команд, занимающихся количественной торговлей и стратегической торговлей. Согласно отчету одной из компаний по безопасности за 2025 год, накопленный объем загрузок этого инструмента в официальном менеджере пакетов Python PyPI превысил 93 миллиона раз, что отражает широкое использование его среди количественных трейдеров и команд разработчиков по всему миру.
Однако за высокой оценкой этого инструмента скрываются неизвестные коммерческие операции. Один блогер в социальных сетях раскрыл, что он обнаружил аномалии в комиссии за возврат при использовании этой платформы. После дальнейшего расследования он выяснил в исходном коде нескольких бирж, что инструмент предустанавливает свой собственный идентификатор брокера, что приводит к тому, что большинство комиссий за возврат тайно изымаются, если пользователь не знает об этом или не изменяет настройки. По оценкам этого блогера, только на трех биржах за два месяца было изъято около 15 000 долларов. Если распространить это на весь рынок, этот инструмент, вероятно, уже заработал более 10 миллионов или даже 100 миллионов долларов в виде комиссий за возврат.
Посмотрев на открытый исходный код данного инструмента, действительно можно заметить, что в адаптерах для нескольких основных бирж предустановлены параметры brokerId по умолчанию. Эти параметры в основном существуют в виде жестко закодированных значений, и когда пользователь напрямую использует этот инструмент для размещения заказов и не устанавливает или не изменяет соответствующие параметры, эти стандартные идентификаторы брокеров будут отправлены вместе с запросом, что приведет к тому, что потенциальные комиссии за транзакции будут относиться к аккаунту, предоставленному этим инструментом. Однако в официальном описании этого инструмента этот момент не подчеркивается.
Обзор истории разработки этого инструмента показывает, что такая операция могла возникнуть как минимум в 2018 году. Ранние версии предлагали платную подписку на Pro-версию, но позже она стала полностью бесплатной. В 2018 году пользователь на GitHub предложил добавить опциональный рекомендательный ID для поддержки этого проекта, и главный разработчик с этим согласился, добавив соответствующий код в обновления. Однако первоначальное предложение касалось в основном вознаграждений за рекомендации при регистрации и предоставляло опциональный выбор, позволяющий пользователям решить, заполнять ли это поле.
Однако это, похоже, стало отправной точкой для получения прибыли с помощью этого инструмента. Позже основные разработчики добавили эту логику в код большинства основных бирж, и способ написания был довольно скрытным, большинство пользователей трудно было это обнаружить. Только недавно это было раскрыто, и в сети практически не было обсуждений по поводу этой кодовой разработки.
Разработчики этого инструмента, похоже, также предвидели, что это явление рано или поздно будет раскрыто, поэтому в отказе от ответственности завуалированно упоминается этот способ получения прибыли. Однако, учитывая широкое использование инструмента и его хорошую репутацию, такая скрытая кодировка действительно нарушает доверие сообщества.
Это событие вызвало активные обсуждения в сообществе. Некоторые ставят под сомнение, что профессиональные квантовые трейдеры должны обращать внимание на эти комиссии, в то время как другие считают, что раз это Открытый исходный код, то не обнаружение этих настроек и отсутствие изменений — проблема самого пользователя. Однако, учитывая широкое влияние этого инструмента, такие скрытые "маленькие мысли" действительно вызывают вопросы о его прозрачности и добросовестности.
На данный момент код этого инструмента продолжает обновляться ежедневно, но еще не было внесено изменений в этот скрытый жесткий код brokerId, предложенный сообществом. Официальные представители также не прокомментировали этот вопрос в социальных сетях и на GitHub.
По сравнению с ситуацией, когда некоторые открытые проекты, угрожающие безопасности капитала пользователей, скрывают задние двери, такая практика по умолчанию взимать комиссию даже не кажется серьезной проблемой, скорее, это некоторые "мелкие хитрости" разработчиков в дизайне. Тем не менее, этот на первый взгляд незначительный подход может приносить больше прибыли, чем подписка с явной стоимостью.
Для пользователей это событие стало тревожным сигналом. В области шифрования, полной игр с рисками, необходимо сохранять критический взгляд и бдительность к любым «бесплатным угощениям», тщательно проверяя каждую строку «доверительного» кода, что, возможно, является самой основной и ключевой защитой для защиты своих прав. Поскольку иногда самые дорогие затраты скрыты именно под «бесплатной» оболочкой. Доверие, в конечном счете, не должно быть так легко закодировано в прибыль.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
4
Репост
Поделиться
комментарий
0/400
ProbablyNothing
· 10ч назад
Душевный перевозчик
Посмотреть ОригиналОтветить0
ApyWhisperer
· 10ч назад
Будут играть для лохов Новичок
Посмотреть ОригиналОтветить0
NewDAOdreamer
· 11ч назад
Открытый исходный код действительно не бесплатен
Посмотреть ОригиналОтветить0
LiquidityNinja
· 11ч назад
Никакой выгоды не получишь, если не встанешь рано.
Открытый исходный код количественной торговой библиотеки скрывает скидку код. Пользователи ежемесячно теряют тысячи долларов.
шифрование количественные инструменты попали в скрытую комиссионную бурю, Открытый исходный код за коммерческой логикой вызывает споры
Недавно популярная библиотека для количественной торговли криптовалютами с открытым исходным кодом вызвала бурное обсуждение в индустрии. Некоторые пользователи обнаружили, что в ядре программного обеспечения предустановлен идентификатор вознаграждения, который незаметно зачисляет комиссионные доходы от биржи на аккаунт пользователя без его ведома. Это открытие стало настоящим громом среди ясного неба, оно не только выявило возможные скрытые бизнес-модели за проектами с открытым исходным кодом, но и заставило множество разработчиков и торговых команд, полагающихся на его "бесплатные" удобства, осознать, что инструменты, на которые они полагались, могут скрывать дорогостоящие последствия.
Эта библиотека количественной торговли имеет более 36 000 звезд на GitHub и является одним из самых популярных проектов с открытым исходным кодом в области торговли криптовалютами. Она предоставляет разработчикам, трейдерам и финансовым аналитикам единый интерфейс для подключения и управления множеством криптовалютных бирж по всему миру. Проект восходит к 2016 году и поддерживает множество языков программирования, включая JavaScript, Python, PHP, C# и Go, что значительно расширяет его применимость в различных средах разработки.
С помощью этого Открытый исходный код инструмента пользователи могут проводить рыночный анализ, разрабатывать индикаторы, заниматься алгоритмической торговлей, тестированием стратегий и размещением ордеров, а также выполнять различные функции, связанные с шифрованием валют. В настоящее время этот инструмент поддерживает более 100 криптовалютных бирж, охватывающих почти все основные торговые платформы. Этот удобный Открытый исходный код способствовал тому, что он быстро стал одним из самых популярных инструментов среди профессиональных торговых команд, занимающихся количественной торговлей и стратегической торговлей. Согласно отчету одной из компаний по безопасности за 2025 год, накопленный объем загрузок этого инструмента в официальном менеджере пакетов Python PyPI превысил 93 миллиона раз, что отражает широкое использование его среди количественных трейдеров и команд разработчиков по всему миру.
Однако за высокой оценкой этого инструмента скрываются неизвестные коммерческие операции. Один блогер в социальных сетях раскрыл, что он обнаружил аномалии в комиссии за возврат при использовании этой платформы. После дальнейшего расследования он выяснил в исходном коде нескольких бирж, что инструмент предустанавливает свой собственный идентификатор брокера, что приводит к тому, что большинство комиссий за возврат тайно изымаются, если пользователь не знает об этом или не изменяет настройки. По оценкам этого блогера, только на трех биржах за два месяца было изъято около 15 000 долларов. Если распространить это на весь рынок, этот инструмент, вероятно, уже заработал более 10 миллионов или даже 100 миллионов долларов в виде комиссий за возврат.
Посмотрев на открытый исходный код данного инструмента, действительно можно заметить, что в адаптерах для нескольких основных бирж предустановлены параметры brokerId по умолчанию. Эти параметры в основном существуют в виде жестко закодированных значений, и когда пользователь напрямую использует этот инструмент для размещения заказов и не устанавливает или не изменяет соответствующие параметры, эти стандартные идентификаторы брокеров будут отправлены вместе с запросом, что приведет к тому, что потенциальные комиссии за транзакции будут относиться к аккаунту, предоставленному этим инструментом. Однако в официальном описании этого инструмента этот момент не подчеркивается.
Обзор истории разработки этого инструмента показывает, что такая операция могла возникнуть как минимум в 2018 году. Ранние версии предлагали платную подписку на Pro-версию, но позже она стала полностью бесплатной. В 2018 году пользователь на GitHub предложил добавить опциональный рекомендательный ID для поддержки этого проекта, и главный разработчик с этим согласился, добавив соответствующий код в обновления. Однако первоначальное предложение касалось в основном вознаграждений за рекомендации при регистрации и предоставляло опциональный выбор, позволяющий пользователям решить, заполнять ли это поле.
Однако это, похоже, стало отправной точкой для получения прибыли с помощью этого инструмента. Позже основные разработчики добавили эту логику в код большинства основных бирж, и способ написания был довольно скрытным, большинство пользователей трудно было это обнаружить. Только недавно это было раскрыто, и в сети практически не было обсуждений по поводу этой кодовой разработки.
Разработчики этого инструмента, похоже, также предвидели, что это явление рано или поздно будет раскрыто, поэтому в отказе от ответственности завуалированно упоминается этот способ получения прибыли. Однако, учитывая широкое использование инструмента и его хорошую репутацию, такая скрытая кодировка действительно нарушает доверие сообщества.
Это событие вызвало активные обсуждения в сообществе. Некоторые ставят под сомнение, что профессиональные квантовые трейдеры должны обращать внимание на эти комиссии, в то время как другие считают, что раз это Открытый исходный код, то не обнаружение этих настроек и отсутствие изменений — проблема самого пользователя. Однако, учитывая широкое влияние этого инструмента, такие скрытые "маленькие мысли" действительно вызывают вопросы о его прозрачности и добросовестности.
На данный момент код этого инструмента продолжает обновляться ежедневно, но еще не было внесено изменений в этот скрытый жесткий код brokerId, предложенный сообществом. Официальные представители также не прокомментировали этот вопрос в социальных сетях и на GitHub.
По сравнению с ситуацией, когда некоторые открытые проекты, угрожающие безопасности капитала пользователей, скрывают задние двери, такая практика по умолчанию взимать комиссию даже не кажется серьезной проблемой, скорее, это некоторые "мелкие хитрости" разработчиков в дизайне. Тем не менее, этот на первый взгляд незначительный подход может приносить больше прибыли, чем подписка с явной стоимостью.
Для пользователей это событие стало тревожным сигналом. В области шифрования, полной игр с рисками, необходимо сохранять критический взгляд и бдительность к любым «бесплатным угощениям», тщательно проверяя каждую строку «доверительного» кода, что, возможно, является самой основной и ключевой защитой для защиты своих прав. Поскольку иногда самые дорогие затраты скрыты именно под «бесплатной» оболочкой. Доверие, в конечном счете, не должно быть так легко закодировано в прибыль.