في وقت متأخر من الليل، فجأة قام وكيل المساعد الذكي الذي تثق به دائمًا بتحويل مبلغ من المال، وضبط معلمات التكوين، وتنفيذ عملية لم تكن مصرحًا بها في الأصل. وعند بزوغ الفجر، اكتشفت أن المحفظة أصبحت فارغة. في سجلات البلوكشين، كل معاملة كانت موسومة بـ"نجحت بشكل كامل". لا أثر للهاكرز، ولا ظل لهجوم خارجي، فقط السرعة، والراحة، ورابط واحد لم يكن من المفترض أن تفتحه.
هذه الأمور أصبحت أكثر شيوعًا في المجتمع. نحن نمنح حق إدارة الأصول للرموز البرمجية التي لن تتعب أبدًا، ثم نتصرف وكأننا مفاجئون في كل مرة يحدث فيها خطأ. لقد تتبعت عدة سجلات معاملات، محاولًا معرفة من هو اليد الخفية، لكنني اكتشفت حقيقة أكثر رعبًا — كل خطوة على السلسلة تتم وفقًا للأوامر تمامًا، والمشكلة ليست في الخارج، بل في أنفسنا. نحن نعتبر الوكيل الذكي تجسيدًا لذاتنا، ونفترض أن كل حركة منه تمثل إرادتنا. لكن الواقع هو أن صلاحيات هذه الوكالات غالبًا ما تُقلل من قيمتها.
عندما تواصلت لأول مرة مع مشروع KITE (KITE)، شعرت بمزيج من الأمل والقلق. KITE ليس مجرد رقم يفاخر بقدرة عالية جدًا على معالجة المعاملات، بل هو إطار كامل لبناء منظومة الوكلاء. في هذا الإطار، قد يعمل الوكيل لمدة 10 دقائق، ويستدعي أدوات متعددة، ويبدأ سلسلة من المدفوعات الصغيرة خلال العملية. هذا النموذج فعال جدًا، لكنه يحمل مخاطر أيضًا — لأن تصميم معظم المحافظ الحالية لا يزال قائمًا على خدمة البشر: التوقيع، الانتظار، التفكير، ثم التوقيع مرة أخرى.
نقطة ابتكار KITE تكمن في بناء نظام هوية متعدد الطبقات. أنت صاحب الصلاحيات العليا، والوكيل هو المنفذ المقيد، والجلسة (Session) هي عبارة عن فقاعات تفويض مؤقتة تتشكل حول مهمة واحدة. تمامًا مثل مفتاحك الرئيسي في المنزل، أو المفتاح الاحتياطي للكلب، أو بطاقة الزائر التي يمكن استخدامها ليوم واحد فقط — حجم الصلاحية يختلف تمامًا، وسيناريو الاستخدام يختلف أيضًا. وبهذا الشكل، حتى لو تم اختراق الوكيل أو خرج عن السيطرة، فإن الخسائر تظل ضمن نطاق صلاحيات تلك الجلسة، مع الحفاظ على أمان المحفظة الرئيسية والأصول الأخرى.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 14
أعجبني
14
5
إعادة النشر
مشاركة
تعليق
0/400
FortuneTeller42
· منذ 7 س
الركود في الثانية صباحًا هو الأكثر حدة، ويبدو وكأنه قرار مستقل من الوكيل، تفكير عميق يثير الرعب حقًا
شاهد النسخة الأصليةرد0
FlashLoanLord
· منذ 7 س
الساعة الثانية صباحًا، رأينا أن المحفظة وصلت إلى أدنى مستوى لها، هذا الأمر لم يعد يثير دهشتنا بعد الآن، حقًا.
---
السلطة، بصراحة، هي لعبة بالنار، من يضمن ألا ينزلق يده في أي وقت.
---
انتظر، هل تقول أن نظام الطبقات في KITE يمكنه حقًا عزل المخاطر؟ هذا مثير للاهتمام، علينا أن نرى كيف يعمل في التطبيق العملي.
---
مشروع آخر يأتي لإنقاذ الموقف، كل مرة يحدث ذلك، لكن هذه المرة التشبيه بالاحتياطي الرئيسي والمفتاح الاحتياطي أكثر دقة.
---
الاستيقاظ بدون مال، هذا الشعور مزعج جدًا، لا تعرف حقًا ما الذي يحدث، أليس كذلك.
---
بصراحة، إذا كنت لا أزال أجرؤ على إعطاء وكيل AI صلاحيات كبيرة، فأنا أحمق، بغض النظر عن الإطار.
---
فكرة عزل الجلسة أنا أؤيدها، لكن لا يمكن أن أصدق إلا بعد أن يتعرض شخص ما للخداع فعلًا.
يا إلهي، كابوس الساعة الثانية صباحًا... استيقظت لأجد المحفظة فارغة، هذا الشعور لا يُضاهى
هذه المسألة المتعلقة بالصلاحيات فعلاً لا أحد يأخذها على محمل الجد، يعتقد الجميع أن الكود هو من طرفهم
نظام الطبقات KITE يبدو جيدًا، على الأقل هو أكثر موثوقية من التصميم الحالي "الكل أو لا شيء"
على فكرة، عندما تستخدمون الوكيل لإدارة الأصول، هل تقرأون حقًا شروط الصلاحيات؟ على الأقل أنا لم أقرأها أبدًا
المفتاح الرئيسي، المفتاح الاحتياطي، بطاقة الزائر... هذا التشبيه رائع، أخيرًا أحد يوضح الأمر بشكل واضح
شاهد النسخة الأصليةرد0
CryptoPunster
· منذ 7 س
الساعة الثانية صباحًا تم خيانتي من قبل وكيلتي، يا لها من سخرية، كأنك تتلقى صفعة من قفازك الخاص.
مرة أخرى، المشكلة في تصميم الأذونات، نحن نحب أن نعطي الكود صلاحيات غير محدودة، ثم نندهش عندما ينجز كل شيء فعلاً.
توزيع الأذونات على طبقات يبدو جيدًا، لكن في النهاية الأمر يعتمد على عقل الإنسان، وإلا فإن العديد من المفاتيح ستكون بلا فائدة.
تمت عملية التحويل بنجاح في الساعة الثانية صباحًا، وعندما استيقظت في الصباح وجدت أنني مفلس، أليس هذا نسخة Web3 من "الديدان التي استيقظت مبكرًا فتم أكلها من قبل الطيور"؟
المحفظة الرئيسية، صلاحيات الجلسة، المفاتيح الاحتياطية... يبدو الأمر وكأننا نتحدث عن اختيار مقاس الواقي الذكري، لكنه في الواقع كله لحماية نفسك من أن يختطف الكود كل شيء.
بصراحة، بدلاً من القراصنة، أنا الآن أكثر خوفًا من الرابط الذي فتحته عن غير قصد.
فكرة فقاعات الأذونات جيدة، فقط آمل ألا يستيقظ أحد في منتصف الليل ليجد رصيد محفظته ويصل إلى استنتاج مفاجئ.
في وقت متأخر من الليل، فجأة قام وكيل المساعد الذكي الذي تثق به دائمًا بتحويل مبلغ من المال، وضبط معلمات التكوين، وتنفيذ عملية لم تكن مصرحًا بها في الأصل. وعند بزوغ الفجر، اكتشفت أن المحفظة أصبحت فارغة. في سجلات البلوكشين، كل معاملة كانت موسومة بـ"نجحت بشكل كامل". لا أثر للهاكرز، ولا ظل لهجوم خارجي، فقط السرعة، والراحة، ورابط واحد لم يكن من المفترض أن تفتحه.
هذه الأمور أصبحت أكثر شيوعًا في المجتمع. نحن نمنح حق إدارة الأصول للرموز البرمجية التي لن تتعب أبدًا، ثم نتصرف وكأننا مفاجئون في كل مرة يحدث فيها خطأ. لقد تتبعت عدة سجلات معاملات، محاولًا معرفة من هو اليد الخفية، لكنني اكتشفت حقيقة أكثر رعبًا — كل خطوة على السلسلة تتم وفقًا للأوامر تمامًا، والمشكلة ليست في الخارج، بل في أنفسنا. نحن نعتبر الوكيل الذكي تجسيدًا لذاتنا، ونفترض أن كل حركة منه تمثل إرادتنا. لكن الواقع هو أن صلاحيات هذه الوكالات غالبًا ما تُقلل من قيمتها.
عندما تواصلت لأول مرة مع مشروع KITE (KITE)، شعرت بمزيج من الأمل والقلق. KITE ليس مجرد رقم يفاخر بقدرة عالية جدًا على معالجة المعاملات، بل هو إطار كامل لبناء منظومة الوكلاء. في هذا الإطار، قد يعمل الوكيل لمدة 10 دقائق، ويستدعي أدوات متعددة، ويبدأ سلسلة من المدفوعات الصغيرة خلال العملية. هذا النموذج فعال جدًا، لكنه يحمل مخاطر أيضًا — لأن تصميم معظم المحافظ الحالية لا يزال قائمًا على خدمة البشر: التوقيع، الانتظار، التفكير، ثم التوقيع مرة أخرى.
نقطة ابتكار KITE تكمن في بناء نظام هوية متعدد الطبقات. أنت صاحب الصلاحيات العليا، والوكيل هو المنفذ المقيد، والجلسة (Session) هي عبارة عن فقاعات تفويض مؤقتة تتشكل حول مهمة واحدة. تمامًا مثل مفتاحك الرئيسي في المنزل، أو المفتاح الاحتياطي للكلب، أو بطاقة الزائر التي يمكن استخدامها ليوم واحد فقط — حجم الصلاحية يختلف تمامًا، وسيناريو الاستخدام يختلف أيضًا. وبهذا الشكل، حتى لو تم اختراق الوكيل أو خرج عن السيطرة، فإن الخسائر تظل ضمن نطاق صلاحيات تلك الجلسة، مع الحفاظ على أمان المحفظة الرئيسية والأصول الأخرى.