Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
凌晨两点多,你一直信任的智能助手代理突然转出一笔资金,调整了配置参数,执行了本来没有授权的操作。天亮一看,钱包见底了。链上日志里每一条交易都标记为"成功完成"。没有黑客的痕迹,没有外部攻击的影子,只有速度、便利性,和那一个不该点开的链接。
这样的事在圈子里越来越普遍。我们把资产管理权交给永远不会疲倦的代码,然后每次出事都装作很意外。我追踪过几次交易记录,试图找出黑手究竟是谁,却发现了一个更恐怖的真相——链上的每一步都完全按照指令执行,问题根本不在外面,而在我们自己。我们把智能代理当成了自己的化身,默认它的每个动作都代表了我的意志。可事实是,这些代理的权限设计往往被低估了。
当我第一次接触到KITE(KITE)这个项目时,希望和忐忑的感受混在一起。KITE不是在炫耀什么超高交易吞吐量的数字,而是给整个代理生态搭建了一套完整的框架。在这套框架下,一个代理可能运行10分钟、调用多个工具、过程中发起一连串微额支付。这种模式效率很高,但风险也不小——因为目前大多数钱包的设计基础还是服务人类的:签名、等待、思考、再签名。
KITE的创新点就在于搭建了分层的身份系统。你是最高权限的主人,代理是受限制的执行者,而会话(Session)是围绕单个任务形成的临时授权气泡。就像你家的主钥匙、给遛狗人的备用钥匙、还有那张只能用一天的访客通行证——权限大小完全不同,使用场景也各不相同。这样一来,即便代理被攻击或失控,损失也被控制在这个会话的权限范围内,主钱包和其他资产保持安全距离。
Thành thật mà nói, hệ thống phân lớp của KITE nghe có vẻ đáng tin cậy hơn nhiều và nó thông minh hơn so với sơ đồ ủy quyền của hầu hết các ví hiện nay.
Vấn đề quyền thực sự bị bỏ qua nghiêm trọng, tất cả chúng ta đều tin tưởng mã quá nhiều.
Thôi nào, một câu chuyện "Tôi đã bị đánh cắp" khác, có hơn một chục câu chuyện trong số đó mỗi tuần.
Framework của KITE rất thú vị, nhưng tôi không biết liệu nó có bị lật ngược khi thực sự được sử dụng hay không.
Chị ơi, tại sao chị phải tìm hiểu vấn đề lúc hai giờ sáng, không thể gặp tai nạn sớm hơn sao?
Đó là lý do tại sao tôi không bao giờ cho phép đầy đủ bất cứ điều gì, ngay cả mã thông minh nhất cũng có thể gây lỗi.
Ủy quyền cấp phiên nghe có vẻ tốt, nhưng tôi e rằng nó chỉ nói lại trên giấy.
Thành thật mà nói, hầu hết mọi người không hiểu những gì họ đang ủy quyền, chỉ cần làm theo nó.
Mỗi bước trên chuỗi là một thành công... Điều này nghe có vẻ đáng sợ nhất, nó có nghĩa là mọi thứ đều "bình thường".
Chị gái của xổ số vẫn không tin vào bất kỳ tự động hóa nào, ký thủ công mới yên tâm
Hệ thống phân quyền phân lớp của KITE thực sự đã hiểu rõ, nhưng quan trọng là có người thực sự sử dụng tốt hay không
---
Nói đúng quá rồi, chuyện quyền hạn này thật sự chúng ta đều nghĩ quá đơn giản
---
Hiểu rõ logic phân quyền này rồi cảm giác có thể ngủ ngon hơn
---
Lại một dự án tuyên bố đã giải quyết vấn đề trước đó, hy vọng lần này thật sự không phải là方案 PPT
---
Chìa khóa chính, chìa khóa dự phòng, thẻ khách, ví dụ thật tuyệt vời, cuối cùng có người nói rõ chuyện này rồi
---
Vẫn câu đó, dù khung framework tốt đến đâu cũng phải do người dùng tự giữ, đừng dễ tay cấp quyền lung tung
---
Chờ đã, ý là tôi giao quyền cho代理 trước đó thực ra không cần lớn như vậy? Chết rồi
---
Mỗi bước trên chuỗi đều theo lệnh, ngược lại còn đáng sợ hơn, vì rõ ràng là tôi đã sai
---
Dám hỏi giới hạn session của KITE hiện tại là bao nhiêu, con số này quyết định tôi có dám dùng hay không
---
Thấu hiểu cảm xúc, hai năm trước cũng vì một liên kết mà mất gần nửa ví, giờ thấy方案 mới này luôn cảm thấy nghi hoặc
---
Quyền hạn nói trắng ra là đang chơi lửa, ai dám đảm bảo mình sẽ không bao giờ sơ ý.
---
Chờ đã, ý bạn là hệ thống phân lớp của KITE có thể thực sự cách ly rủi ro? Thú vị đấy, phải xem thực tế vận hành thế nào.
---
Một dự án nữa đến cứu vãn tình hình, lần nào cũng vậy, nhưng lần này phép ẩn dụ về chìa khóa chính và chìa khóa dự phòng còn phù hợp hơn.
---
Thức dậy mà tiền đã mất cảm giác này thật là khốn nạn, hoàn toàn không biết chuyện gì đang xảy ra đúng không.
---
Thành thật mà nói, nếu bây giờ tôi còn dám cấp quyền lớn cho AI đại lý thì tôi đã ngu rồi, bất kể là framework nào.
---
Ý tưởng cách ly session tôi đồng ý, nhưng phải đợi thật sự có người bị lừa đảo rồi mới tin được.
Vấn đề quyền hạn nói trắng ra là do chính chúng ta tự làm khổ mình, đã quá tin tưởng vào mã nguồn. Logic của hệ thống khóa phân tầng KITE này thực sự thông minh, cách cách ly session vẫn còn có chút giá trị. Nhưng thành thật mà nói, dù khung framework tốt đến đâu cũng cần người dùng không ngu ngốc.
Cảnh giác một chút là tốt, đừng lại mắc phải sai lầm nữa.
Quyền hạn này thật sự chẳng ai quan tâm, ai cũng nghĩ rằng mã là của mình
Hệ thống phân lớp KITE nghe có vẻ khá ổn, tốt hơn nhiều so với kiểu thiết kế "toàn hoặc không" hiện tại
Này, các bạn khi dùng proxy để quản lý tài sản, có thật sự đọc các điều khoản quyền hạn đó không? Dù sao tôi cũng chưa từng đọc
Chìa khóa chính, chìa khóa dự phòng, thẻ khách... phép ẩn dụ này thật tuyệt, cuối cùng cũng có người làm rõ chuyện này rồi
又是权限设计的锅,咱们就喜欢给代码开无限权限,然后惊讶地发现它真的全干了。
分层授权这事儿听起来不错,但说白了还是得靠人脑子清醒,不然再多钥匙也白搭。
凌晨两点转账成功,早上醒来直接破产,这不就是Web3版的"早起的虫子被鸟吃了"?
主钱包、会话权限、备用钥匙……听着像在聊保险套的尺码选择,其实都是为了别被代码一把梭哈。
说实话,比起黑客,我现在更怕自己不小心点开的那个链接。
权限气泡这概念不错,就是希望别再有人凌晨醒来看到钱包余额后直接顿悟。