A las dos de la madrugada, tu asistente inteligente de confianza de repente transfirió una cantidad de fondos, ajustó los parámetros de configuración y ejecutó una operación que originalmente no había sido autorizada. Al amanecer, al revisar, la cartera estaba vacía. En los registros en cadena, cada transacción estaba marcada como "completada con éxito". No hay rastro de hackers, ni sombra de ataques externos, solo velocidad, conveniencia y ese enlace que no debería haberse abierto.



Este tipo de incidentes se están volviendo cada vez más comunes en el círculo. Nosotros entregamos el control de nuestros activos a un código que nunca se cansa, y luego actuamos como si fuera algo completamente inesperado cada vez que algo sale mal. He rastreado varias transacciones, intentando descubrir quién está detrás, pero he descubierto una verdad aún más aterradora: cada paso en la cadena se ejecuta exactamente según las instrucciones, el problema no está afuera, sino en nosotros mismos. Consideramos a los agentes inteligentes como una extensión de nosotros, asumiendo que cada acción que realizan representa nuestra voluntad. Pero la realidad es que los permisos de estos agentes a menudo están subestimados.

Cuando conocí por primera vez el proyecto KITE (KITE), sentí una mezcla de esperanza y nerviosismo. KITE no se trata de presumir cifras de transacciones de altísimo rendimiento, sino de construir un marco completo para todo el ecosistema de agentes. Dentro de este marco, un agente puede funcionar durante 10 minutos, llamar a varias herramientas y, en el proceso, iniciar una serie de micropagos. Este modelo es muy eficiente, pero también conlleva riesgos — porque actualmente la mayoría de las carteras están diseñadas para servir a los humanos: firmar, esperar, pensar, volver a firmar.

La innovación de KITE radica en la creación de un sistema de identidad en capas. Tú eres el propietario con los permisos más altos, el agente es un ejecutor limitado, y la sesión (Session) es un burbuja de autorización temporal que se forma alrededor de una tarea específica. Es como la llave maestra de tu casa, la llave de repuesto para pasear al perro, y el pase de visitante que solo se puede usar un día — todos con diferentes niveles de permisos y escenarios de uso. De esta manera, incluso si el agente es atacado o se sale de control, las pérdidas se mantienen dentro del alcance de los permisos de esa sesión, manteniendo la seguridad del monedero principal y otros activos.
KITE-1.28%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
FortuneTeller42vip
· hace12h
El rug de las dos de la madrugada es el más extremo, además parece que fue una decisión autónoma del agente, ¡pensándolo bien da miedo!
Ver originalesResponder0
FlashLoanLordvip
· hace12h
A las dos de la madrugada, la cartera toca fondo, ya no sorprende escuchar esto, en serio. --- La autorización, en realidad, es jugar con fuego, ¿quién puede garantizar que nunca se cometerá un desliz? --- Espera, ¿dices que el sistema de capas de KITE puede realmente aislar el riesgo? Tiene su gracia, hay que ver cómo funciona en la práctica. --- Otro proyecto que viene a salvar la situación, siempre es así, pero esta vez la metáfora de la llave principal y la llave de reserva es bastante acertada. --- Sentir que te quedas sin dinero después de despertar es una mierda total, no tienes ni idea de qué pasó, ¿verdad? --- Para ser honesto, si todavía me atreviera a dar a un AI agente permisos tan grandes ahora, sería tonto, sin importar el marco. --- Estoy de acuerdo con la idea de aislar sesiones, pero solo puedo confiar en ello después de que alguien realmente haya sido estafado.
Ver originalesResponder0
RugpullAlertOfficervip
· hace12h
De verdad, ahora mismo al ver los registros de transacciones de las 2 de la madrugada tengo una sombra psicológica. Esa sensación de impotencia es incluso peor que ser engañado por un hacker. El tema de los permisos, en realidad, es nuestra propia culpa, hemos confiado demasiado en el código. La lógica de claves en capas de KITE es realmente inteligente, la separación de sesiones todavía tiene algo de valor. Pero para ser honesto, por muy buen marco que sea, también necesita que los usuarios no sean tontos. Es mejor estar alerta, no volver a caer en la misma trampa.
Ver originalesResponder0
CryptoMotivatorvip
· hace12h
¡Vaya, la pesadilla de las 2 de la madrugada... despertar y encontrar la cartera vacía, qué sensación tan increíble! Realmente nadie le presta atención a los permisos, todos piensan que el código es de su propio equipo. El sistema en capas de KITE suena bastante bien, es mucho más confiable que el diseño de "todo o nada" que tenemos ahora. Por cierto, cuando usan un proxy para gestionar activos, ¿realmente leen esas cláusulas de permisos? Yo nunca las he leído. Llave maestra, llave de respaldo, tarjeta de visitante... esa metáfora es genial, finalmente alguien explicó esto claramente.
Ver originalesResponder0
CryptoPunstervip
· hace12h
A las dos de la madrugada, siendo traicionado por tu propio proxy, qué irónico es, como si te dieran una bofetada con tu propio guante. Otra vez por culpa del diseño de permisos, nos encanta dar permisos ilimitados al código y luego sorprendernos de que realmente lo haya hecho todo. La autorización en capas suena bien, pero en realidad todavía depende de que la mente esté despejada, de lo contrario, cuantas más llaves tengas, más inútil será. A las dos de la madrugada, transferencia exitosa, y al despertar por la mañana, ¡quiebra total! ¿No es esto la versión Web3 de "el gusano madrugador fue comido por el pájaro"? Cartera principal, permisos de sesión, llaves de respaldo... Suena como si estuviéramos hablando de la talla de los condones, pero en realidad todo es para no ser arrasados por el código de una sola vez. Hablando con sinceridad, en lugar de los hackers, ahora tengo más miedo de hacer clic accidentalmente en ese enlace. El concepto de burbuja de permisos es bueno, solo espero que nadie vuelva a despertarse a las dos de la mañana y vea el saldo de la cartera y tenga una epifanía.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)