Trong những năm hoạt động trong giới tiền điện tử, tôi đã chứng kiến không ít người vì muốn tiện lợi mà rơi vào bẫy. Có một người bạn từng hào hứng khoe với tôi về cấu hình hoàn hảo của mình — một ví duy nhất, một cặp khóa riêng, một ứng dụng, cộng thêm robot giao dịch tự động, anh ấy nghĩ như vậy là sạch sẽ, nhìn rất gọn gàng. Lúc đó tôi cười theo, nhưng trong lòng thực ra có chút lo lắng.
Bởi vì tôi hiểu rõ: khi tài sản và mã nguồn bị ràng buộc chặt chẽ, thì sự đơn giản chính là cái giá xa xỉ nhất.
Một tuần sau, anh ấy nhắn tin cho tôi vào đêm khuya, giọng nói bình tĩnh đến đáng sợ — robot tự ý ký một số thứ mà anh ấy hoàn toàn không cấp phép. Vấn đề không nằm ở chính robot, mà ở chỗ quyền hạn được thiết lập quá rộng rãi. Tương tự như một chiếc chìa khóa vạn năng mở tất cả các cửa, một khi sơ suất, toàn bộ tài sản sẽ bị lộ rõ.
Bài học lần này khiến tôi đặc biệt hiểu rõ hơn về khái niệm phân tách danh tính mà dự án KITE(KITE đề xuất — không phải vì nghe có vẻ cao cấp, mà chính vì nó giống như học phí đổi bằng vàng thật. Ai còn muốn trả thêm lần nữa?
Cách làm truyền thống thực ra chính là hệ thống khóa đơn. Bạn giao chìa khóa này cho bất kỳ đại lý, script, plugin của bên thứ ba nào, thậm chí là chính mình trong trạng thái mơ hồ, đều tương đương với việc nhường toàn bộ quyền quyết định. Và cũng không thể như mượn đồ để trả lại đúng hạn, quyền hạn một khi bị lạm dụng sẽ không thể thu hồi.
Giải pháp của KITE phân chia các cấp độ danh tính thành ba chiều: cấp độ người dùng, cấp độ đại lý và cấp độ phiên làm việc. Ba chiếc chìa khóa, ba cấp quyền, chia nhỏ rủi ro từng bước.
Cấp độ người dùng chính là bạn, là chìa khóa gốc cao nhất. Nó nên hạn chế tối đa các thao tác, giống như giấy chứng nhận quyền sở hữu nhà, khóa chặt không động đến. Nhiệm vụ chính là đặt ra quy tắc — xác định ai có thể làm gì, làm đến mức độ nào, đóng vai trò như người kiểm soát cuối cùng. Các quyền còn lại sẽ phân cấp xuống từng tầng, mỗi tầng đều bị giới hạn nghiêm ngặt trong phạm vi nhất định. Như vậy, ngay cả khi một bước bị sai lệch, thiệt hại cũng chỉ giới hạn ở phần đó, không ảnh hưởng đến toàn bộ hệ thống.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
27 thích
Phần thưởng
27
8
Đăng lại
Retweed
Bình luận
0/400
ShibaSunglasses
· 10giờ trước
Câu chuyện này nghe có vẻ đau đớn, thật sự. Chìa khóa đơn phối hợp với robot, đó chính là đang chơi lửa, quyền hạn rộng rãi = giống như để chìa khóa nhà trong cửa.
Xem bản gốcTrả lời0
Anon4461
· 13giờ trước
哎呀,这朋友属实把自己玩坏了。一把钥匙开所有门,迟早得出事啊...
quyền truy cập này nhìn có vẻ đơn giản nhưng thực ra dễ gây ra lỗi nhất, thật sự phục những người vẫn còn dùng chìa khóa toàn năng.
Nói thẳng ra là đừng vì tiện lợi nhất thời mà cuối cùng thậm chí còn mất cả quần.
Cách phân lớp này thực sự chạm đúng điểm then chốt, đáng tin cậy hơn nhiều so với những phương án không quản lý gì cả.
Trời ơi tôi đã nói không thể giao tất cả quyền truy cập cho một thứ, xem có bao nhiêu người đã gặp rắc rối vì điều này.
Có chút sợ hãi, cảm giác như cấu hình của mình trước đây cũng vậy...
Xem bản gốcTrả lời0
SelfSovereignSteve
· 20giờ trước
Gã bạn này thực sự nên nghe lời khuyên, một chìa khóa mở tất cả các cửa rồi rời khỏi, không xa việc tự nổ tung nữa.
Xem bản gốcTrả lời0
EternalMiner
· 12-25 03:56
Dù sao vẫn phải giữ nhiều chìa khóa hơn, không thể giao phó sinh mệnh cho robot
Xem bản gốcTrả lời0
HodlAndChill
· 12-25 03:52
Lại là cái bẫy "đơn giản chính là đẹp" này... Tôi đã thấy quá nhiều lần bạn tôi gặp phải, và tôi hiểu rõ điều đó.
Xem bản gốcTrả lời0
LiquidityWizard
· 12-25 03:34
Ối trời, câu chuyện này khiến tôi cảm thấy tim mình cũng bị siết lại, hệ thống chìa khóa đơn thật sự là tự đào hố cho chính mình đấy
Trong những năm hoạt động trong giới tiền điện tử, tôi đã chứng kiến không ít người vì muốn tiện lợi mà rơi vào bẫy. Có một người bạn từng hào hứng khoe với tôi về cấu hình hoàn hảo của mình — một ví duy nhất, một cặp khóa riêng, một ứng dụng, cộng thêm robot giao dịch tự động, anh ấy nghĩ như vậy là sạch sẽ, nhìn rất gọn gàng. Lúc đó tôi cười theo, nhưng trong lòng thực ra có chút lo lắng.
Bởi vì tôi hiểu rõ: khi tài sản và mã nguồn bị ràng buộc chặt chẽ, thì sự đơn giản chính là cái giá xa xỉ nhất.
Một tuần sau, anh ấy nhắn tin cho tôi vào đêm khuya, giọng nói bình tĩnh đến đáng sợ — robot tự ý ký một số thứ mà anh ấy hoàn toàn không cấp phép. Vấn đề không nằm ở chính robot, mà ở chỗ quyền hạn được thiết lập quá rộng rãi. Tương tự như một chiếc chìa khóa vạn năng mở tất cả các cửa, một khi sơ suất, toàn bộ tài sản sẽ bị lộ rõ.
Bài học lần này khiến tôi đặc biệt hiểu rõ hơn về khái niệm phân tách danh tính mà dự án KITE(KITE đề xuất — không phải vì nghe có vẻ cao cấp, mà chính vì nó giống như học phí đổi bằng vàng thật. Ai còn muốn trả thêm lần nữa?
Cách làm truyền thống thực ra chính là hệ thống khóa đơn. Bạn giao chìa khóa này cho bất kỳ đại lý, script, plugin của bên thứ ba nào, thậm chí là chính mình trong trạng thái mơ hồ, đều tương đương với việc nhường toàn bộ quyền quyết định. Và cũng không thể như mượn đồ để trả lại đúng hạn, quyền hạn một khi bị lạm dụng sẽ không thể thu hồi.
Giải pháp của KITE phân chia các cấp độ danh tính thành ba chiều: cấp độ người dùng, cấp độ đại lý và cấp độ phiên làm việc. Ba chiếc chìa khóa, ba cấp quyền, chia nhỏ rủi ro từng bước.
Cấp độ người dùng chính là bạn, là chìa khóa gốc cao nhất. Nó nên hạn chế tối đa các thao tác, giống như giấy chứng nhận quyền sở hữu nhà, khóa chặt không động đến. Nhiệm vụ chính là đặt ra quy tắc — xác định ai có thể làm gì, làm đến mức độ nào, đóng vai trò như người kiểm soát cuối cùng. Các quyền còn lại sẽ phân cấp xuống từng tầng, mỗi tầng đều bị giới hạn nghiêm ngặt trong phạm vi nhất định. Như vậy, ngay cả khi một bước bị sai lệch, thiệt hại cũng chỉ giới hạn ở phần đó, không ảnh hưởng đến toàn bộ hệ thống.