За ці роки у криптовалютному світі я бачив чимало людей, які через бажання зручності потрапляли у пастки. Один знайомий колись з радістю показав мені свою так звану ідеальну конфігурацію — один гаманець, пара приватних ключів, додаток і автоматичний торговий робот, він вважав, що так все чисто і привабливо. Я тоді посміхнувся і погодився, але всередині трохи нервував.



Бо я дуже добре розумію: коли активи і код переплітаються, простота стає найкоштовнішою розкішшю.

Через тиждень він у глибоку ніч надіслав мені повідомлення, його голос був настільки рівним, що лякав — робот самовільно підписав деякі речі, на які він взагалі не давав дозволу. Проблема не в самому роботі, а в тому, що права були надто розпливчасті. Це все одно, що мати універсальний ключ, який відкриває всі двері, і якщо його вкрадуть або зламають, весь його капітал стане відкритим.

Цей урок особливо допоміг мені зрозуміти концепцію розділення ідентичності, яку пропонує проект KITE(KITE) — не тому, що вона звучить престижно, а тому, що це як плата за навчання, яку ти платиш справжніми грошима. Хто хоче заплатити ще раз?

Традиційний підхід — це система єдиного ключа. Передаючи цей ключ будь-кому — агенту, скрипту, сторонньому плагіну або навіть собі напівсонним — ти фактично передаєш всі рішення. І якщо права зловживуть, повернути їх буде неможливо.

Рішення KITE розбиває ідентичність на три рівні: рівень користувача, рівень агента і рівень сесії. Три ключі, три рівні доступу — ризики розділяються і зменшуються.

Рівень користувача — це ти сам, найвищий рівень, головний ключ. Його слід мінімізувати у використанні, як нерухомість із глибоким замком. Основна функція — встановлювати правила: хто що може робити і до якої міри, виступаючи останнім балансом. Решту повноважень делегують на нижчі рівні, кожен з яких строго обмежений у своїх можливостях. Навіть якщо щось піде не так, пошкодження буде локальним і не торкнеться всього.
KITE-0.43%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
EternalMinervip
· 10год тому
Загалом, потрібно мати більше ключів, не можна довіряти життєво важливі аспекти роботам
Переглянути оригіналвідповісти на0
HodlAndChillvip
· 10год тому
Знову ця пастка "просто — це красиво"... Я бачив це багато разів у друзів і дуже добре розумію.
Переглянути оригіналвідповісти на0
LiquidityWizardvip
· 10год тому
Ой, ця історія змусила мене серце стиснутися, система з одним ключем дійсно сама собі яма!
Переглянути оригіналвідповісти на0
PerpetualLongervip
· 10год тому
靠,这朋友跟我一个哥们儿一样,非要整什么一键全自动,结果机器人自己把他卖了。我当时就说这招太危险,但他硬要装高手,现在呢?满仓被抄底了。 权限分离听起来是真的,但说实话 я还是習慣自己盯盤,再怎么分層也不如自己的手快。不过这次得认真考虑一下,万一熊市来了我又想加仓,总不能天天盯着手机吧... 话说KITE这个方案确实有点东西,比我之前用的那堆乱七八糟的脚本要靠谱多了。反正已经被坑过一次了,再不学聪明就真的没救了。
Переглянути оригіналвідповісти на0
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$0.1Холдери:0
    0.00%
  • Рин. кап.:$3.49KХолдери:0
    0.00%
  • Рин. кап.:$4.01KХолдери:2
    2.40%
  • Рин. кап.:$3.49KХолдери:1
    0.00%
  • Рин. кап.:$3.48KХолдери:1
    0.00%
  • Закріпити