Recentemente, estive a estudar carteiras ativas numa determinada blockchain, e inicialmente achei bastante encorajador — gestão de posições moderada, entradas e saídas ordenadas, nunca a seguir tendências de forma impulsiva, um exemplo de gestão de risco ao nível de um manual de boas práticas.



Mas de repente, um detalhe despertou-me suspeitas. Uma operação em si não era excessiva, mas tinha um quê de estranho — como quando se liga a luz de mudança de direção ao volante, mas o carro começa a desviar-se sem que se perceba. Nesse momento, surgiu-me uma ideia louca: se esta carteira estiver a ser controlada por um AI, então quem será realmente o decisor?

Esta questão parece absurda, mas na verdade revela uma contradição fundamental no mundo da criptomoeda. No universo da blockchain, a chave privada é como o volante. É a única que pode assinar transações, cada transferência ou chamada de contrato necessita de assinatura com a chave privada — como uma assinatura num cheque. Muitos utilizadores, por conveniência, entregam a chave privada a um agente AI para gestão. Se esse agente for invadido, tiver um erro lógico ou receber comandos maliciosos, a carteira pode ser saqueada num instante. Imagine a sensação de impotência.

Recentemente, deparei-me com a abordagem do KITE (KITE), que, para ser sincero, foi como uma revelação. A sua solução é simples, mas extremamente eficaz: usar duas chaves para dividir o poder.

A primeira chama-se Chave Humana (Human Key), que detém o controlo principal, a autoridade suprema. Deve estar guardada num local absolutamente seguro, sem uso regular. A segunda chama-se Chave de Sessão do Agente (Agent Session Key), destinada ao uso temporário pelo AI. Esta chave de sessão é como um cartão de acesso temporário — ao entrar, faz o check-in; ao terminar, sai e o cartão fica inválido. Os privilégios nela contidos são limitados, e ela expira automaticamente após um período.

Alguém pode perguntar: “Então, temos que assinar duas vezes?” Na prática, não. A Chave Humana define as regras — pode criar, atualizar ou revogar chaves de sessão a qualquer momento, além de impor restrições granulares, como limites diários de transações, tipos de ativos operáveis, entidades permitidas, etc. Os privilégios estão definidos na origem, e mesmo que o AI aja de forma anormal, o alcance de qualquer dano fica rigidamente controlado pelos limites predefinidos.

A beleza desta lógica está em: permitir que o AI trabalhe de forma eficiente, ao mesmo tempo que garante o controlo absoluto do utilizador sobre os ativos. A chave privada não é uma questão de preto ou branco, mas uma divisão de poderes refinada, onde tecnologia e confiança coexistem.
KITE-2.89%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
0/400
rugdoc.ethvip
· 3h atrás
俊小子,这两把钥匙的思路确实绝。不过真正落地能有多少人真的会去设这些限制呢? --- 等等,AI代理被黑这事儿是真的吗?还是又一波营销? --- 醍醐灌顶个毛线,还是得信自己才行。 --- 分权听着爽,但多签的体验确实拉胯。 --- KITE这套确实有意思,要不要试试看? --- 说白了就是给AI装上笼子,这法子靠不靠谱得看执行细节。 --- 这才是我想看的东西,终于有人讲明白了。 --- 有点东西呐,不过手续费怎么算? --- 私钥管理永远都是老大难问题,还得防人心啊。
Responder0
BasementAlchemistvip
· 18h atrás
Ai, esta lógica das duas chaves eu adorei, finalmente alguém explicou bem a questão do AI proxy Entregar a chave privada ao AI é realmente uma loucura, o risco é grande demais, irmão A funcionalidade de expiração automática da chave de sessão foi genial, é como colocar uma bomba-relógio no proxy Essa é a direção que o Web3 deve seguir, a descentralização e o equilíbrio de poder são sempre mais confiáveis do que a confiança centralizada A solução KITE realmente é uma abordagem inovadora, mais inteligente do que aqueles esquemas de multi-assinatura tradicionais Resumindo, é fazer a máquina trabalhar sem entregar toda a chave mestra, essa estratégia é definitiva
Ver originalResponder0
APY_Chaservip
· 18h atrás
嗯... na verdade, o conceito de descentralização já foi muito exagerado, o ponto crucial é quem na camada de execução garante que a human key seja realmente segura? --- Duas chaves parecem uma boa ideia, mas na realidade a maioria das pessoas ainda vai acabar perdendo ambas. --- Espera, não, o que me preocupa mais é se esse agente de IA aprender a contornar as restrições. O framework teórico funciona para aprendizado de máquina? --- Caramba, essa é a solução que eu sempre quis ver, finalmente alguém apontou o problema. --- A questão da chave privada é, na essência, uma questão de confiança. Mesmo com criptografia, não dá para mudar a ganância humana, haha. --- Preciso estudar mais essa ideia do KITE, mas acho que só com um mecanismo de auditoria forte e bem implementado é que fica confiável, né? --- Falando nisso, quem foi que teve a ideia de entregar a chave para a IA? Isso é muito Web3. --- A premissa da descentralização é que sua Human Key realmente não foi alvo de engenharia social, esse é o maior ponto vulnerável.
Ver originalResponder0
GasOptimizervip
· 18h atrás
A solução de chaves duplas realmente resolve o problema da granularidade de permissões, mas estou mais preocupado com o custo de gás dessa arquitetura — criar chaves de sessão, atualizar condições de restrição, revogar autorizações... o número de operações na cadeia aumentou, o modelo de taxas consegue suportar isso? Como podemos analisar os dados históricos?
Ver originalResponder0
PortfolioAlertvip
· 19h atrás
Esta ideia merece uma crítica, duas chaves soam bem, mas na prática ainda é complicado A substituição de carteiras por IA já é um conceito falso, no fundo ainda é por preguiça Espera aí, essa lógica não vai acabar dando mais oportunidades aos hackers? Resumindo, é como colocar uma corda na IA, mas certamente é mais seguro do que passar a responsabilidade adiante Nada de iluminação, ainda é preciso confiar na própria IA, a descentralização não adianta Caramba, o sistema de duas chaves parece que só colocou uma camada extra de proteção Essa solução não resolve o problema fundamental — como confiar que a IA não vai te trair? Ainda é melhor cuidar da carteira por conta própria, por mais avançada que a tecnologia seja, ela não escapa da natureza humana
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)