في السنوات التي قضيتها في عالم العملات الرقمية، شهدت العديد من الأشخاص الذين وقعوا في فخاخ بسبب رغبتهم في الراحة. كان هناك صديق عرض عليّ بحماس تكوينه المثالي المزعوم — محفظة واحدة، زوج من المفاتيح الخاصة، تطبيق واحد، بالإضافة إلى روبوت تداول تلقائي، وكان يعتقد أن هذا يجعل الأمور نظيفة ومرتبة ويبدو مريحًا للنظر. في ذلك الوقت، ضحكت ووافقت، لكن في داخلي كنت أشعر ببعض القلق.
لأنني أدرك جيدًا: عندما تتشابك الأصول والكود معًا، يصبح البساطة أغلى ما يُمكن أن يُدفع.
بعد أسبوع، أرسل لي رسالة في وقت متأخر من الليل بصوت مخيف — روبوت يوقع بشكل غبي على بعض الأشياء التي لم يمنحها له أصلاً إذنًا بها. المشكلة ليست في الروبوت نفسه، بل في أن صلاحياته كانت واسعة جدًا. كأنك تفتح جميع الأبواب بمفتاح واحد، وإذا أخطأت، فإن كل الثروة ستكون مكشوفة بالكامل.
هذه التجربة علمتني بشكل خاص مفهوم فصل الهوية الذي قدمه مشروع KITE(KITE) — ليس لأنه يبدو متطورًا وفخمًا، بل لأنه مثل رسوم دروس تعلمت بها من خلال أموال حقيقية. من يريد أن يدفعها مرة أخرى؟
الطريقة التقليدية هي نظام المفتاح الواحد. أن تعطي هذا المفتاح لأي وكيل، أو سكربت، أو مكون إضافي من طرف ثالث، أو حتى لنفسك في حالة نصف نائم، يعني أنك تسلم كامل صلاحيات اتخاذ القرار. وليس مثل استدانة شيء وإرجاعه، فبمجرد إساءة استخدام الصلاحيات، لا يمكن التراجع.
خطة KITE تقسم مستويات الهوية إلى ثلاثة أبعاد: مستوى المستخدم، مستوى الوكيل، ومستوى الجلسة. ثلاثة مفاتيح، وثلاثة مستويات صلاحية، وتقسيم المخاطر مرة تلو الأخرى.
مستوى المستخدم هو أنت شخصيًا، وهو أعلى مستوى من المفاتيح. يجب أن يكون أدنى قدر ممكن من العمليات، تمامًا مثل سند الملكية، مغلق بإحكام ولا يُفتح إلا عند الضرورة. المسؤولية الأساسية هي وضع القواعد — تحديد من يمكنه فعل ماذا، وإلى أي مدى يمكنه الوصول، ليكون بمثابة الموازن النهائي. أما صلاحيات التنفيذ فهي تتدلى من كل مستوى، وكل مستوى مقيد بدقة ضمن نطاق معين. وبهذا، حتى لو حدث خطأ في جزء معين، فإن الضرر يظل محدودًا، ولا يمتد إلى الكل.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 27
أعجبني
27
8
إعادة النشر
مشاركة
تعليق
0/400
ShibaSunglasses
· 2025-12-28 03:29
هذه القصة مؤلمة بعض الشيء، حقًا. مفتاح واحد مع روبوت، هذا كأنه يلعب بالنار، الصلاحيات الواسعة = تعني وضع مفتاح المنزل في الباب.
شاهد النسخة الأصليةرد0
Anon4461
· 2025-12-28 00:36
آه، هذا الصديق فعلاً أضاع نفسه. مفتاح واحد يفتح جميع الأبواب، في النهاية ستحدث مشكلة...
الصلاحيات تبدو بسيطة لكنها في الواقع الأكثر عرضة للخطأ، أنا حقاً مندهش من أولئك الذين لا زالوا يستخدمون المفتاح الشامل.
بصراحة، لا تكتفي بمحاولة التوفير في الوقت، ففي النهاية لن تملك شيئاً حتى سروالك.
هذه الاستراتيجية الطبقية حقاً لامست النقطة الأساسية، فهي أكثر موثوقية بكثير من تلك الحلول التي لا تهتم بأي شيء.
يا إلهي، قلت دائماً أنه لا ينبغي إعطاء جميع الصلاحيات لشيء واحد، انظر كم وقعوا في هذا الخطأ.
أشعر ببعض الخوف، وأعتقد أن تكوين الإعدادات الخاصة بي كان مماثلاً...
شاهد النسخة الأصليةرد0
SelfSovereignSteve
· 2025-12-27 17:26
كان من الأفضل لهذا الشخص أن يستمع للنصائح في ذلك اليوم، فمفتاح واحد يفتح جميع الأبواب وقرب الانفجار الذاتي.
شاهد النسخة الأصليةرد0
EternalMiner
· 2025-12-25 03:56
في النهاية، لا بد من امتلاك المزيد من المفاتيح، لا يمكن تسليم باب الحياة للروبوت
شاهد النسخة الأصليةرد0
HodlAndChill
· 2025-12-25 03:52
مرة أخرى في فخ "البساطة هي الجمال" ... لقد رأيت الكثير من أصدقائي يواجهون ذلك، وأشعر بعمق.
شاهد النسخة الأصليةرد0
LiquidityWizard
· 2025-12-25 03:34
يا إلهي، هذه القصة جعلت قلبي يتشنج، نظام المفتاح الواحد حقًا هو حفر حفرة لنفسك
في السنوات التي قضيتها في عالم العملات الرقمية، شهدت العديد من الأشخاص الذين وقعوا في فخاخ بسبب رغبتهم في الراحة. كان هناك صديق عرض عليّ بحماس تكوينه المثالي المزعوم — محفظة واحدة، زوج من المفاتيح الخاصة، تطبيق واحد، بالإضافة إلى روبوت تداول تلقائي، وكان يعتقد أن هذا يجعل الأمور نظيفة ومرتبة ويبدو مريحًا للنظر. في ذلك الوقت، ضحكت ووافقت، لكن في داخلي كنت أشعر ببعض القلق.
لأنني أدرك جيدًا: عندما تتشابك الأصول والكود معًا، يصبح البساطة أغلى ما يُمكن أن يُدفع.
بعد أسبوع، أرسل لي رسالة في وقت متأخر من الليل بصوت مخيف — روبوت يوقع بشكل غبي على بعض الأشياء التي لم يمنحها له أصلاً إذنًا بها. المشكلة ليست في الروبوت نفسه، بل في أن صلاحياته كانت واسعة جدًا. كأنك تفتح جميع الأبواب بمفتاح واحد، وإذا أخطأت، فإن كل الثروة ستكون مكشوفة بالكامل.
هذه التجربة علمتني بشكل خاص مفهوم فصل الهوية الذي قدمه مشروع KITE(KITE) — ليس لأنه يبدو متطورًا وفخمًا، بل لأنه مثل رسوم دروس تعلمت بها من خلال أموال حقيقية. من يريد أن يدفعها مرة أخرى؟
الطريقة التقليدية هي نظام المفتاح الواحد. أن تعطي هذا المفتاح لأي وكيل، أو سكربت، أو مكون إضافي من طرف ثالث، أو حتى لنفسك في حالة نصف نائم، يعني أنك تسلم كامل صلاحيات اتخاذ القرار. وليس مثل استدانة شيء وإرجاعه، فبمجرد إساءة استخدام الصلاحيات، لا يمكن التراجع.
خطة KITE تقسم مستويات الهوية إلى ثلاثة أبعاد: مستوى المستخدم، مستوى الوكيل، ومستوى الجلسة. ثلاثة مفاتيح، وثلاثة مستويات صلاحية، وتقسيم المخاطر مرة تلو الأخرى.
مستوى المستخدم هو أنت شخصيًا، وهو أعلى مستوى من المفاتيح. يجب أن يكون أدنى قدر ممكن من العمليات، تمامًا مثل سند الملكية، مغلق بإحكام ولا يُفتح إلا عند الضرورة. المسؤولية الأساسية هي وضع القواعد — تحديد من يمكنه فعل ماذا، وإلى أي مدى يمكنه الوصول، ليكون بمثابة الموازن النهائي. أما صلاحيات التنفيذ فهي تتدلى من كل مستوى، وكل مستوى مقيد بدقة ضمن نطاق معين. وبهذا، حتى لو حدث خطأ في جزء معين، فإن الضرر يظل محدودًا، ولا يمتد إلى الكل.