Dans le monde de la cryptomonnaie, ces dernières années, j'ai vu beaucoup de personnes tomber dans des pièges simplement pour plus de commodité. Un ami m'a un jour montré avec enthousiasme sa configuration soi-disant parfaite — un seul portefeuille, une paire de clés privées, une application, et un robot de trading automatique. Il pensait que cela faisait propre et agréable à regarder. Je lui ai souri en acquiesçant, mais au fond, cela m'a un peu inquiété.



Car je comprends parfaitement : lorsque les actifs et le code sont entremêlés, la simplicité devient le luxe le plus cher.

Une semaine plus tard, il m'a envoyé un message tard dans la nuit, sa voix était étrangement calme — le robot avait signé de lui-même des choses qu'il n'avait même pas autorisées. Le problème ne venait pas du robot lui-même, mais d'une configuration de permissions trop laxiste. C'était comme une clé universelle ouvrant toutes les portes : en cas d'erreur, tout le patrimoine était exposé.

Cette leçon m'a permis de mieux comprendre le concept de séparation d'identité proposé par le projet KITE(KITE) — ce n'est pas seulement parce que cela sonne sophistiqué, mais parce que c'est comme des frais de scolarité payés en or véritable. Qui voudrait en payer une seconde fois ?

La méthode traditionnelle repose en fait sur un système de clé unique. Confier cette clé à un agent, un script, un plugin tiers, ou même à soi-même dans un état semi-endormi, revient à céder tous les pouvoirs de décision. Et contrairement à emprunter quelque chose, qui peut être rendu, une fois que les permissions sont abusées, il n'y a pas de retour en arrière.

La solution KITE divise le niveau d'identité en trois dimensions : le niveau utilisateur, le niveau agent, et le niveau session. Trois clés, trois niveaux de permission, pour segmenter le risque à chaque étape.

Le niveau utilisateur, c'est vous-même, la clé racine de niveau le plus élevé. Elle doit être utilisée le moins possible, comme un titre de propriété bien verrouillé. Son rôle principal est de définir les règles — déterminer qui peut faire quoi, jusqu'à quel point, en servant de dernier contre-pouvoir. Le reste des droits d'exécution est délégué en cascade, chaque niveau étant strictement limité à un périmètre spécifique. Ainsi, même si une étape est compromise, le dommage reste local et n'affecte pas l'ensemble.
KITE3,2%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
EternalMinervip
· 12-25 03:56
En fin de compte, il faut avoir plus de clés, on ne peut pas confier la porte de la vie à un robot
Voir l'originalRépondre0
HodlAndChillvip
· 12-25 03:52
Encore cette piège du "la simplicité, c'est la beauté"... J'ai vu trop de fois mes amis faire face à cela, j'en ai une profonde expérience.
Voir l'originalRépondre0
LiquidityWizardvip
· 12-25 03:34
Oh là là, cette histoire m'a vraiment fait serrer le cœur, le système à clé unique est vraiment une façon de se creuser sa propre tombe
Voir l'originalRépondre0
PerpetualLongervip
· 12-25 03:31
Merde, ce pote est comme un de mes gars, il voulait absolument tout automatiser en un clic, et au final le robot l'a vendu tout seul. J'ai dit à l'époque que cette méthode était trop risquée, mais il voulait vraiment jouer au pro. Et maintenant ? Son portefeuille entier a été racheté en bas de cycle. La séparation des permissions semble vraiment efficace, mais pour être honnête, j'ai encore l'habitude de surveiller moi-même le marché. Peu importe le niveau de séparation, rien ne vaut la rapidité de ses propres mains. Mais cette fois, je vais devoir y réfléchir sérieusement, au cas où un marché baissier arriverait et que je voudrais augmenter ma position. Impossible de garder les yeux sur le téléphone tout le temps... D'ailleurs, le plan KITE a vraiment quelque chose de plus fiable, bien plus que toutes ces scripts bancals que j'utilisais avant. De toute façon, j'ai déjà été arnaqué une fois, si je ne deviens pas plus malin cette fois, il n'y a vraiment plus d'espoir.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)