Trong những năm hoạt động trong giới tiền điện tử, tôi đã chứng kiến không ít người vì muốn tiện lợi mà rơi vào bẫy. Có một người bạn từng hào hứng khoe với tôi về cấu hình hoàn hảo của mình — một ví duy nhất, một cặp khóa riêng, một ứng dụng, cộng thêm robot giao dịch tự động, anh ấy nghĩ như vậy là sạch sẽ, nhìn rất gọn gàng. Lúc đó tôi cười theo, nhưng trong lòng thực ra có chút lo lắng.
Bởi vì tôi hiểu rõ: khi tài sản và mã nguồn bị ràng buộc chặt chẽ, thì sự đơn giản chính là cái giá xa xỉ nhất.
Một tuần sau, anh ấy nhắn tin cho tôi vào đêm khuya, giọng nói bình tĩnh đến đáng sợ — robot tự ý ký một số thứ mà anh ấy hoàn toàn không cấp phép. Vấn đề không nằm ở chính robot, mà ở chỗ quyền hạn được thiết lập quá rộng rãi. Tương tự như một chiếc chìa khóa vạn năng mở tất cả các cửa, một khi sơ suất, toàn bộ tài sản sẽ bị lộ rõ.
Bài học lần này khiến tôi đặc biệt hiểu rõ hơn về khái niệm phân tách danh tính mà dự án KITE(KITE đề xuất — không phải vì nghe có vẻ cao cấp, mà chính vì nó giống như học phí đổi bằng vàng thật. Ai còn muốn trả thêm lần nữa?
Cách làm truyền thống thực ra chính là hệ thống khóa đơn. Bạn giao chìa khóa này cho bất kỳ đại lý, script, plugin của bên thứ ba nào, thậm chí là chính mình trong trạng thái mơ hồ, đều tương đương với việc nhường toàn bộ quyền quyết định. Và cũng không thể như mượn đồ để trả lại đúng hạn, quyền hạn một khi bị lạm dụng sẽ không thể thu hồi.
Giải pháp của KITE phân chia các cấp độ danh tính thành ba chiều: cấp độ người dùng, cấp độ đại lý và cấp độ phiên làm việc. Ba chiếc chìa khóa, ba cấp quyền, chia nhỏ rủi ro từng bước.
Cấp độ người dùng chính là bạn, là chìa khóa gốc cao nhất. Nó nên hạn chế tối đa các thao tác, giống như giấy chứng nhận quyền sở hữu nhà, khóa chặt không động đến. Nhiệm vụ chính là đặt ra quy tắc — xác định ai có thể làm gì, làm đến mức độ nào, đóng vai trò như người kiểm soát cuối cùng. Các quyền còn lại sẽ phân cấp xuống từng tầng, mỗi tầng đều bị giới hạn nghiêm ngặt trong phạm vi nhất định. Như vậy, ngay cả khi một bước bị sai lệch, thiệt hại cũng chỉ giới hạn ở phần đó, không ảnh hưởng đến toàn bộ hệ thống.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
5
Đăng lại
Retweed
Bình luận
0/400
EternalMiner
· 12-25 03:56
Dù sao vẫn phải giữ nhiều chìa khóa hơn, không thể giao phó sinh mệnh cho robot
Xem bản gốcTrả lời0
HodlAndChill
· 12-25 03:52
Lại là cái bẫy "đơn giản chính là đẹp" này... Tôi đã thấy quá nhiều lần bạn tôi gặp phải, và tôi hiểu rõ điều đó.
Xem bản gốcTrả lời0
LiquidityWizard
· 12-25 03:34
Ối trời, câu chuyện này khiến tôi cảm thấy tim mình cũng bị siết lại, hệ thống chìa khóa đơn thật sự là tự đào hố cho chính mình đấy
Trong những năm hoạt động trong giới tiền điện tử, tôi đã chứng kiến không ít người vì muốn tiện lợi mà rơi vào bẫy. Có một người bạn từng hào hứng khoe với tôi về cấu hình hoàn hảo của mình — một ví duy nhất, một cặp khóa riêng, một ứng dụng, cộng thêm robot giao dịch tự động, anh ấy nghĩ như vậy là sạch sẽ, nhìn rất gọn gàng. Lúc đó tôi cười theo, nhưng trong lòng thực ra có chút lo lắng.
Bởi vì tôi hiểu rõ: khi tài sản và mã nguồn bị ràng buộc chặt chẽ, thì sự đơn giản chính là cái giá xa xỉ nhất.
Một tuần sau, anh ấy nhắn tin cho tôi vào đêm khuya, giọng nói bình tĩnh đến đáng sợ — robot tự ý ký một số thứ mà anh ấy hoàn toàn không cấp phép. Vấn đề không nằm ở chính robot, mà ở chỗ quyền hạn được thiết lập quá rộng rãi. Tương tự như một chiếc chìa khóa vạn năng mở tất cả các cửa, một khi sơ suất, toàn bộ tài sản sẽ bị lộ rõ.
Bài học lần này khiến tôi đặc biệt hiểu rõ hơn về khái niệm phân tách danh tính mà dự án KITE(KITE đề xuất — không phải vì nghe có vẻ cao cấp, mà chính vì nó giống như học phí đổi bằng vàng thật. Ai còn muốn trả thêm lần nữa?
Cách làm truyền thống thực ra chính là hệ thống khóa đơn. Bạn giao chìa khóa này cho bất kỳ đại lý, script, plugin của bên thứ ba nào, thậm chí là chính mình trong trạng thái mơ hồ, đều tương đương với việc nhường toàn bộ quyền quyết định. Và cũng không thể như mượn đồ để trả lại đúng hạn, quyền hạn một khi bị lạm dụng sẽ không thể thu hồi.
Giải pháp của KITE phân chia các cấp độ danh tính thành ba chiều: cấp độ người dùng, cấp độ đại lý và cấp độ phiên làm việc. Ba chiếc chìa khóa, ba cấp quyền, chia nhỏ rủi ro từng bước.
Cấp độ người dùng chính là bạn, là chìa khóa gốc cao nhất. Nó nên hạn chế tối đa các thao tác, giống như giấy chứng nhận quyền sở hữu nhà, khóa chặt không động đến. Nhiệm vụ chính là đặt ra quy tắc — xác định ai có thể làm gì, làm đến mức độ nào, đóng vai trò như người kiểm soát cuối cùng. Các quyền còn lại sẽ phân cấp xuống từng tầng, mỗi tầng đều bị giới hạn nghiêm ngặt trong phạm vi nhất định. Như vậy, ngay cả khi một bước bị sai lệch, thiệt hại cũng chỉ giới hạn ở phần đó, không ảnh hưởng đến toàn bộ hệ thống.