Dalam dunia kripto selama bertahun-tahun ini, saya menyaksikan banyak orang yang ingin memudahkan diri dan akhirnya terjebak dalam masalah. Ada seorang teman yang pernah dengan semangat menunjukkan konfigurasi sempurnanya—dompet tunggal, sepasang kunci pribadi, satu aplikasi, dan juga robot trading otomatis—dia merasa dengan cara ini semuanya bersih dan enak dipandang. Saya hanya tersenyum dan mengiyakan, tapi sebenarnya hati saya agak tidak nyaman.
Karena saya sangat paham: ketika aset dan kode saling terkait, kesederhanaan justru menjadi harga paling mewah yang harus dibayar.
Seminggu kemudian, dia mengirim pesan tengah malam dengan suara yang sangat datar—robot secara ceroboh menandatangani beberapa hal yang sama sekali tidak dia berikan izin. Masalahnya bukan pada robot itu sendiri, melainkan pada pengaturan izin yang terlalu longgar. Sama saja seperti membuka semua pintu dengan satu kunci serbaguna, jika salah langkah, seluruh aset akan terbuka tanpa tertutup rapat.
Pengalaman ini membuat saya sangat memahami konsep pemisahan identitas yang diajukan oleh proyek KITE(KITE)—bukan karena terdengar keren dan canggih, tetapi karena seperti membayar biaya pendidikan dengan uang asli. Siapa yang mau mengulang lagi?
Pendekatan tradisional sebenarnya adalah sistem kunci tunggal. Memberikan kunci ini kepada agen, skrip, plugin pihak ketiga, bahkan diri sendiri yang setengah sadar, sama saja menyerahkan seluruh keputusan. Dan tidak seperti meminjam barang yang bisa dikembalikan utuh, izin yang disalahgunakan tidak bisa kembali ke keadaan semula.
Solusi KITE memecah tingkat identitas menjadi tiga dimensi: tingkat pengguna, tingkat agen, dan tingkat sesi. Tiga kunci, tiga tingkat izin, membagi risiko berulang kali.
Tingkat pengguna adalah diri Anda sendiri, adalah kunci utama tertinggi. Harus seminimal mungkin melakukan operasi, seperti sertifikat properti yang terkunci rapat dan tidak bisa diganggu gugat. Tugas utamanya adalah menetapkan aturan—menentukan siapa bisa melakukan apa, sampai sejauh mana, berfungsi sebagai pengawas terakhir. Sisanya, hak eksekusi, diturunkan secara bertahap, dan setiap tingkat dibatasi secara ketat dalam lingkup tertentu. Dengan cara ini, bahkan jika satu bagian mengalami masalah, kerusakan tetap terbatas dan tidak mempengaruhi keseluruhan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
17 Suka
Hadiah
17
5
Posting ulang
Bagikan
Komentar
0/400
EternalMiner
· 20jam yang lalu
Pada akhirnya, tetap harus memiliki lebih banyak kunci, jangan menyerahkan nyawa kepada robot
Lihat AsliBalas0
HodlAndChill
· 20jam yang lalu
又是这种"简单就是美"的陷阱...朋友那遭遇我看过太多次了,深有体会
Balas0
LiquidityWizard
· 21jam yang lalu
Aduh, cerita ini membuat hati saya ikut tersentak, sistem satu kunci benar-benar seperti menggali lubang untuk diri sendiri
Dalam dunia kripto selama bertahun-tahun ini, saya menyaksikan banyak orang yang ingin memudahkan diri dan akhirnya terjebak dalam masalah. Ada seorang teman yang pernah dengan semangat menunjukkan konfigurasi sempurnanya—dompet tunggal, sepasang kunci pribadi, satu aplikasi, dan juga robot trading otomatis—dia merasa dengan cara ini semuanya bersih dan enak dipandang. Saya hanya tersenyum dan mengiyakan, tapi sebenarnya hati saya agak tidak nyaman.
Karena saya sangat paham: ketika aset dan kode saling terkait, kesederhanaan justru menjadi harga paling mewah yang harus dibayar.
Seminggu kemudian, dia mengirim pesan tengah malam dengan suara yang sangat datar—robot secara ceroboh menandatangani beberapa hal yang sama sekali tidak dia berikan izin. Masalahnya bukan pada robot itu sendiri, melainkan pada pengaturan izin yang terlalu longgar. Sama saja seperti membuka semua pintu dengan satu kunci serbaguna, jika salah langkah, seluruh aset akan terbuka tanpa tertutup rapat.
Pengalaman ini membuat saya sangat memahami konsep pemisahan identitas yang diajukan oleh proyek KITE(KITE)—bukan karena terdengar keren dan canggih, tetapi karena seperti membayar biaya pendidikan dengan uang asli. Siapa yang mau mengulang lagi?
Pendekatan tradisional sebenarnya adalah sistem kunci tunggal. Memberikan kunci ini kepada agen, skrip, plugin pihak ketiga, bahkan diri sendiri yang setengah sadar, sama saja menyerahkan seluruh keputusan. Dan tidak seperti meminjam barang yang bisa dikembalikan utuh, izin yang disalahgunakan tidak bisa kembali ke keadaan semula.
Solusi KITE memecah tingkat identitas menjadi tiga dimensi: tingkat pengguna, tingkat agen, dan tingkat sesi. Tiga kunci, tiga tingkat izin, membagi risiko berulang kali.
Tingkat pengguna adalah diri Anda sendiri, adalah kunci utama tertinggi. Harus seminimal mungkin melakukan operasi, seperti sertifikat properti yang terkunci rapat dan tidak bisa diganggu gugat. Tugas utamanya adalah menetapkan aturan—menentukan siapa bisa melakukan apa, sampai sejauh mana, berfungsi sebagai pengawas terakhir. Sisanya, hak eksekusi, diturunkan secara bertahap, dan setiap tingkat dibatasi secara ketat dalam lingkup tertentu. Dengan cara ini, bahkan jika satu bagian mengalami masalah, kerusakan tetap terbatas dan tidak mempengaruhi keseluruhan.