في اليومين الماضيين، كنت أتابع مرة أخرى نظام Agent الذكي الذي يرفع تلقائيًا على السلسلة، بصراحة يشبه كرة المرايا: تظن أنك ترى "الذكاء"، لكنك في الواقع ترى مشاعرك التي تريد التوفير في الجهد. كنت متعصبًا جدًا لدرجة أنني أقول "أنا فقط أراقب على السلسلة"، وعندما أرى تدفقات الأموال وعدد التفاعلات أعتقد أنه موثوق، لكن اكتشفت لاحقًا أن الأمر غير كافٍ، فحتى لو كانت السلسلة نظيفة، لا يمكنها أن تمنع عبارة خطأ في التفويض من سرقة المحفظة.



الآن أعتقد أن هناك الكثير من الخطوات التي تحتاج إلى ضمان بشري: أولاً، الصلاحيات/التوقيع، خاصة تلك التي تمنح تفويضات غير محدودة أو ترقية العقود، حتى لو كان Agent ماهرًا، لا يمكنه تحمل العواقب نيابة عنك؛ ثانيًا، حدود استراتيجية العمل، عندما يكون السيولة على السلسلة ضعيفة، فإن الانزلاق وسوق MEV (الاستيلاء على الصفقة قبل الآخرين) يمكن أن يحول "التلقائي" إلى "إرسال تلقائي"؛ ثالثًا، التعامل مع الحالات الطارئة، إذا حدث خطأ برمجي أو تعطلت البيانات من قبل العقود الذكية، يجب أن يكون هناك من يضغط على زر الإيقاف، بدلاً من الاستمرار حتى الوصول إلى الصفر.

أي شخص يمكنه أن يروي قصة، لكنني أكثر اهتمامًا بمن يركز على التفاصيل الأمنية. على أي حال، طريقتي الآن هي: إذا كان بالإمكان استخدام مبالغ صغيرة، ومحافظ صغيرة، وتفويضات قصيرة، فلا أتكاسل، وأظل أتابع بيانات السلسلة، لكنني لم أعد أتصنع عدم وجود مشاعر. هذا كل شيء في الوقت الحالي.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت