За ці роки у криптовалютному світі я бачив чимало людей, які через бажання зручності потрапляли у пастки. Один знайомий колись з радістю показав мені свою так звану ідеальну конфігурацію — один гаманець, пара приватних ключів, додаток і автоматичний торговий робот, він вважав, що так все чисто і привабливо. Я тоді посміхнувся і погодився, але всередині трохи нервував.



Бо я дуже добре розумію: коли активи і код переплітаються, простота стає найкоштовнішою розкішшю.

Через тиждень він у глибоку ніч надіслав мені повідомлення, його голос був настільки рівним, що лякав — робот самовільно підписав деякі речі, на які він взагалі не давав дозволу. Проблема не в самому роботі, а в тому, що права були надто розпливчасті. Це все одно, що мати універсальний ключ, який відкриває всі двері, і якщо його вкрадуть або зламають, весь його капітал стане відкритим.

Цей урок особливо допоміг мені зрозуміти концепцію розділення ідентичності, яку пропонує проект KITE(KITE) — не тому, що вона звучить престижно, а тому, що це як плата за навчання, яку ти платиш справжніми грошима. Хто хоче заплатити ще раз?

Традиційний підхід — це система єдиного ключа. Передаючи цей ключ будь-кому — агенту, скрипту, сторонньому плагіну або навіть собі напівсонним — ти фактично передаєш всі рішення. І якщо права зловживуть, повернути їх буде неможливо.

Рішення KITE розбиває ідентичність на три рівні: рівень користувача, рівень агента і рівень сесії. Три ключі, три рівні доступу — ризики розділяються і зменшуються.

Рівень користувача — це ти сам, найвищий рівень, головний ключ. Його слід мінімізувати у використанні, як нерухомість із глибоким замком. Основна функція — встановлювати правила: хто що може робити і до якої міри, виступаючи останнім балансом. Решту повноважень делегують на нижчі рівні, кожен з яких строго обмежений у своїх можливостях. Навіть якщо щось піде не так, пошкодження буде локальним і не торкнеться всього.
KITE-0,45%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
ShibaSunglassesvip
· 15год тому
Ця історія звучить трохи боляче, справді. Один ключ для роботи з роботом — це гра з вогнем, занадто ліберальні права = це як вставити домашній ключ у двері.
Переглянути оригіналвідповісти на0
Anon4461vip
· 17год тому
О, цей друг справді погано зіграв самого себе. Один ключ відкриває всі двері, і рано чи пізно щось станеться... Питання з дозволом виглядає просто, але насправді це найпростіше для скасування, і це справді переконує тих, хто досі користується універсальним ключем. Говорячи прямо, не намагайтеся заощадити проблеми деякий час, і врешті-решт навіть штани зникнуть. Цей набір ідей для накладання шарів справді влучає в точку і набагато надійніший за ті схеми, які ні до чого не звертають уваги. О Боже, я сказав, що не можу надати повну владу одній справі, подивіться, скільки людей на це посадили. Мені трохи страшно, здається, моя попередня конфігурація теж така...
Переглянути оригіналвідповісти на0
SelfSovereignStevevip
· 12-27 17:26
Цей хлопець того дня справді мав прислухатися до поради, одна ключем відкриває всі двері, і він недалеко від самознищення.
Переглянути оригіналвідповісти на0
EternalMinervip
· 12-25 03:56
Загалом, потрібно мати більше ключів, не можна довіряти життєво важливі аспекти роботам
Переглянути оригіналвідповісти на0
HodlAndChillvip
· 12-25 03:52
Знову ця пастка "просто — це красиво"... Я бачив це багато разів у друзів і дуже добре розумію.
Переглянути оригіналвідповісти на0
LiquidityWizardvip
· 12-25 03:34
Ой, ця історія змусила мене серце стиснутися, система з одним ключем дійсно сама собі яма!
Переглянути оригіналвідповісти на0
PerpetualLongervip
· 12-25 03:31
靠,这朋友跟我一个哥们儿一样,非要整什么一键全自动,结果机器人自己把他卖了。我当时就说这招太危险,但他硬要装高手,现在呢?满仓被抄底了。 权限分离听起来是真的,但说实话 я还是習慣自己盯盤,再怎么分層也不如自己的手快。不过这次得认真考虑一下,万一熊市来了我又想加仓,总不能天天盯着手机吧... 话说KITE这个方案确实有点东西,比我之前用的那堆乱七八糟的脚本要靠谱多了。反正已经被坑过一次了,再不学聪明就真的没救了。
Переглянути оригіналвідповісти на0
  • Закріпити