Bài viết này được dịch máy
Xem bản gốc
Chìa khóa mà chúng tôi mất mười năm để có được đã được trao trả lại vào ngày hôm nay. Trong khi đó, hệ sinh thái Ethereum đồng thời cho ra mắt hai "giải pháp ví điện tử dựa trên AI".
Một phương pháp là SIWA (Sign-In With Agent), thiết lập máy chủ proxy chữ ký cho người dùng, với private key được khóa trên máy chủ proxy. Người dùng yêu cầu chữ ký thông qua xác thực HMAC. Phương pháp khác là Ví Agentic của Coinbase, trực tiếp đặt private key vào máy chủ tập trung tại trung tâm dữ liệu của Coinbase, và người dùng gọi chữ ký thông qua API CDP.
Hai công ty này có bao bì khác nhau, nhưng họ làm cùng một việc: lấy khóa từ đại lý và chuyển giao cho máy chủ tập trung, rồi cả hai đều gọi đây là "kiến trúc bảo mật".
Nói một cách dễ hiểu: Ví và chìa khóa của bạn đã bị lấy khỏi túi bạn và giao cho người khác.
Họ nói rằng người đại diện không được phép động vào private key, nếu không nó sẽ bị rò rỉ. Điều đó đúng. Vậy giải pháp là gì? Cung cấp cho người đại diện một khóa khác (khóa HMAC, Key API) và yêu cầu họ tìm một máy chủ tập trung để ký.
Vấn đề là ở chỗ: chìa khóa mới này và private key cũ đều ở cùng một chỗ, nên chúng có thể bị đánh cắp theo cùng một cách. Bạn đã thay khóa, nhưng chìa khóa vẫn còn treo trên tay nắm cửa.
Điểm khác biệt là gì? Trước đây, nếu bạn mất private key, ví của bạn sẽ biến mất. Giờ đây, nếu bạn mất Key API, ví của bạn cũng sẽ biến mất, nhưng có thêm một máy chủ nữa tham gia. Nếu máy chủ đó gặp sự cố, bạn thậm chí không thể sử dụng tiền của chính mình.
Chỉ là có thêm một người trung gian mà thôi.
Vì vậy, tình hình hiện tại là: một hệ sinh thái đề phi tập trung lại cùng nhau lựa chọn hình thức lưu ký tập trung trong khâu quản lý khóa quan trọng nhất. Hơn nữa, giải pháp của Coinbase về cơ bản là một dịch vụ lưu ký được cấp phép—chỉ có điều khách hàng đã thay đổi từ con người sang trí tuệ nhân tạo.
Chúng tôi đã mất mười năm để lấy lại chìa khóa từ sàn giao dịch. Giờ thì chúng tôi lại phải trả chúng. Lần, lý do là: "Trí tuệ nhân tạo không đủ thông minh để điều khiển chìa khóa."
Vấn đề thực sự không bao giờ là ai nắm giữ chìa khóa. Mà là liệu chính chìa khóa đó có thể trở nên thông minh hơn hay không—chỉ ký những gì nó nên ký, chỉ chi tiêu những gì nó nên chi tiêu, với các quy tắc được viết trên Chuỗi, do trí tuệ nhân tạo và chủ sở hữu của nó quyết định hoàn toàn, không có bất kỳ ai trung gian.
Các công cụ đã có sẵn từ lâu. Điều thiếu sót chính là sự quyết tâm.
Khu vực:
Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ




