في السنوات التي قضيتها في عالم العملات الرقمية، شهدت العديد من الأشخاص الذين وقعوا في فخاخ بسبب رغبتهم في الراحة. كان هناك صديق عرض عليّ بحماس تكوينه المثالي المزعوم — محفظة واحدة، زوج من المفاتيح الخاصة، تطبيق واحد، بالإضافة إلى روبوت تداول تلقائي، وكان يعتقد أن هذا يجعل الأمور نظيفة ومرتبة ويبدو مريحًا للنظر. في ذلك الوقت، ضحكت ووافقت، لكن في داخلي كنت أشعر ببعض القلق.
لأنني أدرك جيدًا: عندما تتشابك الأصول والكود معًا، يصبح البساطة أغلى ما يُمكن أن يُدفع.
بعد أسبوع، أرسل لي رسالة في وقت متأخر من الليل بصوت مخيف — روبوت يوقع بشكل غبي على بعض الأشياء التي لم يمنحها له أصلاً إذنًا بها. المشكلة ليست في الروبوت نفسه، بل في أن صلاحياته كانت واسعة جدًا. كأنك تفتح جميع الأبواب بمفتاح واحد، وإذا أخطأت، فإن كل الثروة ستكون مكشوفة بالكامل.
هذه التجربة علمتني بشكل خاص مفهوم فصل الهوية الذي قدمه مشروع KITE(KITE) — ليس لأنه يبدو متطورًا وفخمًا، بل لأنه مثل رسوم دروس تعلمت بها من خلال أموال حقيقية. من يريد أن يدفعها مرة أخرى؟
الطريقة التقليدية هي نظام المفتاح الواحد. أن تعطي هذا المفتاح لأي وكيل، أو سكربت، أو مكون إضافي من طرف ثالث، أو حتى لنفسك في حالة نصف نائم، يعني أنك تسلم كامل صلاحيات اتخاذ القرار. وليس مثل استدانة شيء وإرجاعه، فبمجرد إساءة استخدام الصلاحيات، لا يمكن التراجع.
خطة KITE تقسم مستويات الهوية إلى ثلاثة أبعاد: مستوى المستخدم، مستوى الوكيل، ومستوى الجلسة. ثلاثة مفاتيح، وثلاثة مستويات صلاحية، وتقسيم المخاطر مرة تلو الأخرى.
مستوى المستخدم هو أنت شخصيًا، وهو أعلى مستوى من المفاتيح. يجب أن يكون أدنى قدر ممكن من العمليات، تمامًا مثل سند الملكية، مغلق بإحكام ولا يُفتح إلا عند الضرورة. المسؤولية الأساسية هي وضع القواعد — تحديد من يمكنه فعل ماذا، وإلى أي مدى يمكنه الوصول، ليكون بمثابة الموازن النهائي. أما صلاحيات التنفيذ فهي تتدلى من كل مستوى، وكل مستوى مقيد بدقة ضمن نطاق معين. وبهذا، حتى لو حدث خطأ في جزء معين، فإن الضرر يظل محدودًا، ولا يمتد إلى الكل.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 17
أعجبني
17
4
إعادة النشر
مشاركة
تعليق
0/400
EternalMiner
· منذ 9 س
في النهاية، لا بد من امتلاك المزيد من المفاتيح، لا يمكن تسليم باب الحياة للروبوت
شاهد النسخة الأصليةرد0
HodlAndChill
· منذ 9 س
مرة أخرى في فخ "البساطة هي الجمال" ... لقد رأيت الكثير من أصدقائي يواجهون ذلك، وأشعر بعمق.
شاهد النسخة الأصليةرد0
LiquidityWizard
· منذ 9 س
يا إلهي، هذه القصة جعلت قلبي يتشنج، نظام المفتاح الواحد حقًا هو حفر حفرة لنفسك
في السنوات التي قضيتها في عالم العملات الرقمية، شهدت العديد من الأشخاص الذين وقعوا في فخاخ بسبب رغبتهم في الراحة. كان هناك صديق عرض عليّ بحماس تكوينه المثالي المزعوم — محفظة واحدة، زوج من المفاتيح الخاصة، تطبيق واحد، بالإضافة إلى روبوت تداول تلقائي، وكان يعتقد أن هذا يجعل الأمور نظيفة ومرتبة ويبدو مريحًا للنظر. في ذلك الوقت، ضحكت ووافقت، لكن في داخلي كنت أشعر ببعض القلق.
لأنني أدرك جيدًا: عندما تتشابك الأصول والكود معًا، يصبح البساطة أغلى ما يُمكن أن يُدفع.
بعد أسبوع، أرسل لي رسالة في وقت متأخر من الليل بصوت مخيف — روبوت يوقع بشكل غبي على بعض الأشياء التي لم يمنحها له أصلاً إذنًا بها. المشكلة ليست في الروبوت نفسه، بل في أن صلاحياته كانت واسعة جدًا. كأنك تفتح جميع الأبواب بمفتاح واحد، وإذا أخطأت، فإن كل الثروة ستكون مكشوفة بالكامل.
هذه التجربة علمتني بشكل خاص مفهوم فصل الهوية الذي قدمه مشروع KITE(KITE) — ليس لأنه يبدو متطورًا وفخمًا، بل لأنه مثل رسوم دروس تعلمت بها من خلال أموال حقيقية. من يريد أن يدفعها مرة أخرى؟
الطريقة التقليدية هي نظام المفتاح الواحد. أن تعطي هذا المفتاح لأي وكيل، أو سكربت، أو مكون إضافي من طرف ثالث، أو حتى لنفسك في حالة نصف نائم، يعني أنك تسلم كامل صلاحيات اتخاذ القرار. وليس مثل استدانة شيء وإرجاعه، فبمجرد إساءة استخدام الصلاحيات، لا يمكن التراجع.
خطة KITE تقسم مستويات الهوية إلى ثلاثة أبعاد: مستوى المستخدم، مستوى الوكيل، ومستوى الجلسة. ثلاثة مفاتيح، وثلاثة مستويات صلاحية، وتقسيم المخاطر مرة تلو الأخرى.
مستوى المستخدم هو أنت شخصيًا، وهو أعلى مستوى من المفاتيح. يجب أن يكون أدنى قدر ممكن من العمليات، تمامًا مثل سند الملكية، مغلق بإحكام ولا يُفتح إلا عند الضرورة. المسؤولية الأساسية هي وضع القواعد — تحديد من يمكنه فعل ماذا، وإلى أي مدى يمكنه الوصول، ليكون بمثابة الموازن النهائي. أما صلاحيات التنفيذ فهي تتدلى من كل مستوى، وكل مستوى مقيد بدقة ضمن نطاق معين. وبهذا، حتى لو حدث خطأ في جزء معين، فإن الضرر يظل محدودًا، ولا يمتد إلى الكل.