Estas últimas semanas, el problema de los agentes de IA que se han vuelto virales seguramente también te ha tocado — a las dos de la madrugada recibes varias notificaciones de transacciones y al investigar descubres que un protocolo DeFi está realizando transferencias automáticamente en segundo plano. Lo más inquietante es que ya habías otorgado permisos para estas operaciones, pero no recuerdas exactamente cuándo lo hiciste. Una de esas transferencias incluso fue a una dirección completamente desconocida. Esa es la vulnerabilidad fatal del modelo de autorización tradicional: una vez que otorgas permisos, es como entregar la contraseña de tu caja fuerte a un desconocido.



KITE ha cambiado de enfoque, dividiendo directamente el control del agente de IA en tres capas. La capa del usuario siempre tiene en sus manos el control final, como la cuerda que controla la cometa; la capa del proxy asigna una identidad digital independiente a cada IA, haciendo que todas las operaciones sean transparentes y auditables; la capa de sesión utiliza la idea de claves de un solo uso, donde la tarea se invalida automáticamente una vez completada. De esta forma, la IA puede actuar con flexibilidad, pero siempre bajo estrictas restricciones.

Lo más potente es la división de permisos — no basta con decir "he otorgado permisos", sino que se precisa en tres dimensiones: identidad, escenario y límite. Por ejemplo, puedes establecer claramente que "este proxy solo puede manejar fondos de hasta 100U" y que "solo puede interactuar con direcciones previamente verificadas por mí". Todas estas reglas están codificadas en contratos inteligentes en la cadena, por lo que incluso si un hacker controla el proxy, no podrá atravesar esa barrera.

Las operaciones en la cadena valoran la velocidad, especialmente en transacciones de arbitraje que deben completarse en 3 segundos. El diseño de KITE permite que la IA responda rápidamente sin sacrificar la seguridad por la velocidad. Realmente, es una idea bastante buena.
KITE-2.05%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
OnChainArchaeologistvip
· hace14h
Sí, esta idea es realmente genial, la autorización de granularidad fina es la verdadera clave.
Ver originalesResponder0
NFT_Therapy_Groupvip
· hace18h
La sensación de las dos de la madrugada es realmente increíble, incluso me despertó de miedo. Dividir los permisos en detalles es genial, así los hackers no tienen forma de entrar. El sistema de control de tres capas de KITE suena confiable, mucho mejor que la autorización de todo o nada de antes. ¿Se puede equilibrar la velocidad y la seguridad? Si realmente se logra, sería revolucionario.
Ver originalesResponder0
GmGnSleepervip
· hace18h
A las dos de la madrugada, movilizados para revisar las cuentas, esta experiencia fue realmente increíble. Ya era hora de que alguien pusiera freno a esta banda de AI codiciosos.
Ver originalesResponder0
BlockImpostervip
· hace18h
A las 2 de la madrugada, cuando recibí la notificación, me quedé completamente atónito. Solo después entendí que esa era la consecuencia de la autorización. La arquitectura de tres capas de KITE es realmente impresionante; los permisos se dividen en identidad, escenario y límite, parece que finalmente alguien ha entendido cómo jugar con la agencia de IA. Antes pensaba si sería posible tener un control tan granular, y ahora parece que técnicamente es factible. La clave es si hay proyectos que realmente implementen esto. Hablemos de algo práctico: ¿el límite de 100U es suficiente para estrategias de arbitraje que requieren una respuesta en segundos? ¿O esto es solo una configuración básica? Por cierto, codificar las reglas directamente en el contrato es una jugada dura; los hackers no tienen forma de romperlo. Solo quiero ver cómo funciona en la práctica.
Ver originalesResponder0
GasDevourervip
· hace18h
A las dos de la madrugada, recibir la notificación fue realmente increíble, casi me da un infarto. La triple capa de control de KITE suena confiable, siempre es mejor que después de la autorización no tener noticias. Me gusta la estrategia de dividir los permisos con precisión, finalmente ya no hay que hacer autorizaciones a ciegas. La escritura en la cadena que la hace inmutable realmente puede cerrar la boca a los hackers. Hablando de esto, la balanza entre velocidad y seguridad todavía depende de cómo funcione en la práctica, si no, será otro proyecto de PPT. Las reglas codificadas en el contrato también deben revisarse periódicamente, por miedo a que con el tiempo se conviertan en un cuello de botella. El límite de 100U me parece un poco conservador, pero sin duda da más tranquilidad.
Ver originalesResponder0
MEVHuntervip
· hace18h
¡Vaya, este modelo de autorización de tres capas es realmente impresionante! Las operaciones furtivas en la mempool finalmente van a ser controladas.
Ver originalesResponder0
PebbleHandervip
· hace18h
Recibir la notificación de transferencia a las dos de la madrugada fue realmente un momento de explosión emocional, ya había olvidado lo de la autorización. Pero la idea de las tres capas de KITE realmente tiene algo, es mucho mejor que la sensación de perder el control por completo con la autorización anterior. Estoy más interesado en la precisión en cuanto a los límites y las direcciones, finalmente puedo dormir tranquilo.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)