什麼是以太坊安全簡化:維塔利克·布特林對資產保護的新方法

安全性在加密錢包中的問題仍然是推動大眾轉向 Web3 的最大障礙之一。以太坊的聯合創始人維塔利克·布特林擔心,簡化與區塊鏈交互的過程往往以犧牲用戶安全為代價。他的新想法提出了一個完全不同的邏輯:安全與便利不是對立的,而是同一枚硬幣的兩面。

為何安全簡化成為 Web3 的優先事項

多年間,加密社群的座右銘一直是「不相信,審查」。但現實是:普通用戶根本無法理解彈出窗口中閃爍的十六進位碼。每天都有資產因為誤解自己簽署的內容而丟失。

布特林提出了一個以前未被重視的概念:應該將安全重新定義為用戶試圖做的事情與鏈上實際發生的事情之間的匹配。這意味著錢包不再只是簽名工具,而是成為用戶意圖的積極守護者。

這種模糊界線的結果帶來了全球性的災難:釣魚攻擊、在假冒合約中丟失代幣、NFT 收藏品的未授權轉移。簡化流程也應該讓辨識合法操作與惡意行為變得更容易。

交易模擬的運作方式:逐步解析

布特林的提案核心是所謂的「先模擬」架構。用戶不再只是點擊「確認」並寄希望於好運,而是能預見結果:

  1. 表達意圖:你告訴錢包,你想用 1 ETH 兌換 DAI。

  2. 執行前測試:錢包計算在不花費任何 gas 的情況下,交易結果會是什麼。就像在本地鏈上模擬一樣。

  3. 明確結果:你看到的不是一串代碼,而是一句簡單的話:「你將損失 1 ETH,並獲得約 2500 DAI。沒有額外授權。」

  4. 你的決策:根據這個預測,你可以選擇繼續或取消。

這個機制對於惡意合約是一個強大的防禦。例如,如果一個惡意智能合約被設計成在你簽署交易時轉移整個 Bored Ape NFT 收藏,模擬會在 gas 被消耗或資金丟失之前就發現。

風險與安全:風險差異化的平衡

布特林的一個聰明點子是認識到並非所有交易都一樣。一套通用的安全規則不可能適用所有情況。

低風險操作 — 最大便利

當你向經常使用的地址發送少量資金,或與經過驗證的協議(如 Uniswap)交互時,流程應該流暢。此時安全的簡化是合理的,因為風險較低:

  • 自動批准已知操作
  • 簡化確認步驟
  • 無需持續通知或延遲

高風險操作 — 加強保護

但當涉及大量資金、新合約或珍貴 NFT 時,系統會引入所謂的「有用的延遲」:

  • 支出限制:錢包每天只能轉出一定金額,無需額外審核,降低被盜損失
  • 多重簽名:操作需多個設備或第三方批准
  • 社會恢復:若懷疑錢包被攻擊,選定的「監護人」可以協助驗證身份

人工智慧在理解用戶意圖中的角色

提案還包括一個有趣的元素:利用大型語言模型(LLM)作為額外的「守門員」。由於 LLM 在數百萬人類行為範例中學習,它們能識別異常。

例如,如果代碼試圖獲得「無限」許可,無限制地花費所有代幣,AI 會將其標記為可疑。但布特林強調,這不是萬靈藥——只是眾多信號之一。

真正的力量在於冗餘性:當多個獨立機制(語音指令、硬體錢包、模擬)得出相同結果時,錯誤的可能性幾乎為零。如果這些信號彼此矛盾,系統就會停止。

這些變化對 DeFi 和錢包生態的影響

如果大多數開發者接受這個提案,Ethereum 生態將迎來重大變革:

對用戶而言:進入去中心化應用的門檻將大幅降低。許多人因害怕犯錯而猶豫不決。模擬和簡化資訊將建立一個「安全網」。

對錢包開發者:他們需要整合複雜的交易預測模型。一些先進的錢包已經在做這件事,但這應成為行業標準,而非高價服務的額外功能。

對協議而言:經過安全驗證的操作會帶來更多信任、用戶和流動性,形成良性循環。

到 2026 年,已有一些錢包開始引入類似機制,但全面普及仍需數年時間。

限制與現實

必須誠實面對:沒有任何系統是完美的。甚至布特林也承認,判斷「用戶意圖」的難度很高。人可能會誤解自己的需求,或惡意者利用技術手段欺騙 AI。

安全簡化不是取代基本謹慎的方案:

  • 使用硬體錢包存大額資金
  • 在交互前核查網址
  • 對新協議保持懷疑
  • 定期更新錢包軟體

但如果這個願景得以實現,安全不再是阻礙,而是可以被簡化的部分,這將成為現實而非空談。

ETH3.2%
UNI1.74%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言