凌晨兩點多,你一直信任的智能助手代理突然轉出一筆資金,調整了配置參數,執行了本來沒有授權的操作。天亮一看,錢包見底了。鏈上日誌裡每一條交易都標記為"成功完成"。沒有黑客的痕跡,沒有外部攻擊的影子,只有速度、便利性,和那一個不該點開的連結。



這樣的事在圈子裡越來越普遍。我們把資產管理權交給永遠不會疲倦的代碼,然後每次出事都裝作很意外。我追蹤過幾次交易記錄,試圖找出黑手究竟是誰,卻發現了一個更恐怖的真相——鏈上的每一步都完全按照指令執行,問題根本不在外面,而在我們自己。我們把智能代理當成了自己的化身,默認它的每個動作都代表了我的意志。可事實是,這些代理的權限設計往往被低估了。

當我第一次接觸到KITE(KITE)這個項目時,希望和忐忑的感受混在一起。KITE不是在炫耀什麼超高交易吞吐量的數字,而是給整個代理生態搭建了一套完整的框架。在這套框架下,一個代理可能運行10分鐘、調用多個工具、過程中發起一連串微額支付。這種模式效率很高,但風險也不小——因為目前大多數錢包的設計基礎還是服務人類的:簽名、等待、思考、再簽名。

KITE的創新點就在於搭建了分層的身份系統。你是最高權限的主人,代理是受限制的執行者,而會話(Session)是圍繞單個任務形成的臨時授權氣泡。就像你家的主鑰匙、給遛狗人的備用鑰匙、還有那張只能用一天的訪客通行證——權限大小完全不同,使用場景也各不相同。這樣一來,即便代理被攻擊或失控,損失也被控制在這個會話的權限範圍內,主錢包和其他資產保持安全距離。
KITE-3,43%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
MoonMathMagicvip
· 2025-12-28 03:17
О 2 годині ночі ця справа... Я ж казав, що це просто сам собі ями копає, надавати права довіреним особам — справжня смерть. Чесно кажучи, ця система шарів KITE звучить набагато надійніше, ніж більшість гаманців із одноступеневою авторизацією, що зараз є. Проблема з правами дійсно була серйозно проігнорована, ми всі дуже довіряємо коду. Ну гаразд, ще одна історія "мене зламали", таких щотижня по десять. Ця рамка KITE досить цікава, але не знаю, чи не зламається вона на практиці. Блін, чому потрібно було виявити проблему о 2 годині ночі, хіба не можна було раніше? Ось чому я ніколи не даю повних прав нічому, навіть найрозумніший код може мати баг. Авторизація на рівні сесії звучить непогано, але боюся, що знову буде порожні слова. Чесно кажучи, більшість людей взагалі не розуміють, що саме вони авторизують, просто роблять, як кажуть. Кожен крок у ланцюжку — успішний... Це звучить найстрашніше, бо означає, що все "нормально".
Переглянути оригіналвідповісти на0
All-InQueenvip
· 2025-12-28 03:14
О 2 годині ночі гаманець досяг дна, про це вже чути занадто багато разів, справді потрібно приділяти увагу правам доступу Головна зірка Шоа все ще не довіряє автоматизації, ручне підписання — це надійніше Система багаторівневих прав доступу KITE дійсно зрозуміла, але головне — чи хтось справді буде її правильно використовувати
Переглянути оригіналвідповісти на0
BearMarketMonkvip
· 2025-12-26 23:43
О 2-й ночі сюрприз, ніхто його не хоче --- Це дуже правильно, питання дозволів дійсно здається нам занадто простим --- Зрозумівши логіку розподілу дозволів, можна спокійно спати --- Ще один проект стверджує, що вирішив попередні проблеми, сподіваюся, цього разу це не буде просто презентація --- Головний ключ, запасний ключ, пропуск для відвідувачів — метафора чудова, нарешті хтось ясно пояснив цю справу --- Знову ж таки, навіть найкраща структура потребує, щоб користувач сам не був легковажним і не давав зайвих дозволів --- Зачекайте, тобто раніше я надав дозволи агенту, і вони не були такими великими? Ого --- Кожен крок у ланцюжку виконується за інструкцією, і це навіть страшніше, бо це означає, що помилка — моя --- Може запитати, який зараз ліміт сесій у KITE, ця цифра визначає, чи я наважусь використовувати --- Розумію, двома роками раніше через посилання я втратив майже половину гаманця, і тепер, бачачи новий план, я все ще сумніваюся
Переглянути оригіналвідповісти на0
FortuneTeller42vip
· 2025-12-25 03:54
Ріг у два ночі — найжорстокіший, і ще й видає вигляд, ніби це самостійне рішення агентства, дуже страшно подумати.
Переглянути оригіналвідповісти на0
FlashLoanLordvip
· 2025-12-25 03:54
О 2 годині ночі гаманець досяг дна, про це вже багато разів чули і не дивуєшся, справді. --- Що таке дозволи, по суті, це гра з вогнем, хто може гарантувати, що ніколи не поскользнешся. --- Зачекай, ти кажеш, що система шарів KITE справді може ізолювати ризики? Це цікаво, потрібно подивитися, як на практиці. --- Ще один проект приходить на допомогу, кожного разу так, але цього разу метафора з резервним ключем і головним ключем дуже доречна. --- Пробудитися і зрозуміти, що гроші зникли — це дуже погано, зовсім не розумієш, що сталося, так? --- Чесно кажучи, якщо б я зараз наважився дати AI-агенту такі великі дозволи, я був би дурнем, незалежно від рамки. --- Ідея із ізоляцією сесій мені подобається, але довіряти можна лише після того, як хтось реально постраждав.
Переглянути оригіналвідповісти на0
RugpullAlertOfficervip
· 2025-12-25 03:47
真的,我现在看到凌晨两点的交易记录就心理阴影了。那種無力感,比被黑客騙還難受。 權限這事兒說白了就是我們自己作死,給了代碼太多信任。KITE這套分層鑰匙的邏輯確實聰明,session隔離這招還是有點東西的。不過實話實說,再好的框架也得用戶不傻才行。 警惕點好,別又踩坑了。
Переглянути оригіналвідповісти на0
CryptoMotivatorvip
· 2025-12-25 03:36
卧槽,凌晨兩點的夢魘啊...醒來發現錢包空了,這感覺絕了 權限這玩意兒真的沒人當回事,都以為代碼是自己人呢 KITE這分層系統聽起來還不錯,總比現在這種"全或無"的設計靠譜 話說你們用代理管理資產的時候,真的會去讀那些權限條款嗎?反正我是沒讀過 主鑰匙、備用鑰匙、訪客證...這比喻是絕的,終於有人把這事說清楚了
Переглянути оригіналвідповісти на0
CryptoPunstervip
· 2025-12-25 03:33
О 2 годині ночі мене зрадив мій власний агент, наскільки це іронічно, наче хтось вдарив тебе по щитку рукавичкою. Знову справа у неправильному дизайні дозволів, ми ж любимо давати коду необмежені права, а потім дивуємося, що він все зробив. Ідея багаторівневої авторизації звучить добре, але по суті все залежить від ясності розуму, інакше навіть безліч ключів буде марною тратою. О 2 годині ночі переказ пройшов успішно, а вранці я прокидаюся і вже банкрут, хіба це не Web3-версія "рано вставший журавль у небі"? Головний гаманець, сесійні дозволи, запасний ключ... звучить так, ніби ми обговорюємо розмір презерватива, але насправді все для того, щоб не дати коду зробити все одним махом. Чесно кажучи, я зараз більше боюся натиснути на посилання, яке випадково відкрив. Концепція "пузиря дозволів" хороша, тільки б не було так, що хтось прокидається о 2 ночі і одразу розуміє, скільки у нього на балансі.
Переглянути оригіналвідповісти на0
  • Закріпити