Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
16 лайків
Нагородити
16
4
Репост
Поділіться
Прокоментувати
0/400
GasFeeBarbecue
· 20год тому
О 2-й ночі автоматичне надання дозволу один раз і більше не довіряю, дизайн обмеженого часу дозволу KITE саме в тему
Метафора ложки цукру просто чудова, саме таке відчуття
Цього разу нарешті є проект, який не хвалиться TPS, а зосереджений на безпеці, це дійсно рідкість
Немає проблем із логікою в блокчейні — найстрашніше, що проблема може бути у вашому власному висловлюванні "мабуть, все буде гаразд"
Автоматичне скасування дозволу звучить непогано, але все одно потрібно побачити на власні очі, щоб бути впевненим
Реальна історія, коли прокинувшись, виявив, що гроші зникли — настрій одразу зірвався, логіка контракту була бездоганною, але стало ще гірше
Авторизація — це просто пастка, всі грають у ставку, що інша сторона не зрадить
Механізм самознищення KITE — це новий підхід, але все ж потрібно орієнтуватися на реальні дані
Знову ж стара приказка: не страшно мати тисячу варіантів, а страшно — один, який може зірвати все
Переглянути оригіналвідповісти на0
MetaNomad
· 20год тому
Після півночі гаманець зменшився, цей мем дуже реальний, ха-ха
Я ж казав, навіщо давати таким агентам такі великі права, сам винен у своїй смерті
Ідея обмежених прав у KITE дійсно оригінальна, але по суті все залежить від виконання
深夜兩點。你早已入睡,但屏幕那端的機器人卻在忙碌——它刷卡、取數據、簽約,一切看起來都很"合規"。等天亮打開錢包,才發現餘額縮水,而鏈上日誌只留下一句冷冰冰的「已完成」。
沒有好萊塢式的黑客對抗,沒有任何警報聲。有的只是速度、信任,還有那個你曾點頭同意的授權鏈接。
這就是最近在加密市場裡反覆上演的真實劇情。我們把權限鑰匙交給永不疲倦的代碼,卻在出事後才裝作一無所知。我曾經花了好幾個小時追蹤某條鏈上的異常流向,試圖找出那個「壞人」。越查越恐怖的是——鏈本身沒問題、合約邏輯也沒問題、簽名驗證也通過了。真正的漏洞其實來自那句我們自己說過的話:「這個代理,反正也不會壞吧。」
所以初次深入研究KITE的時候,我的心態有點複雜——半是期待半是顧慮。誰不想自動支付、自動執行流程?但關鍵問題就這麼直白地擺在眼前:你怎麼確保,這把鑰匙交出去後,不會被當成給小孩的那把糖勺?
KITE的路數不同。它沒有鼓吹什麼「TPS飆升」或「速度無敵」。它關注的是另一個維度——給代理程序設計一套真正安全可控的底層架構。
在KITE的框架裡,一個代理可能只運行十幾分鐘,調用幾個功能模塊,執行一批小額交易,然後任務結束、權限自動失效。效率確實高,但真正的考驗才剛剛開始。