以太坊联合创始人维塔利克·布特林公布了一个以冗余、多维度验证和以人为本设计为基础、面向加密领域的实用分层安全框架。他认为保护用户的最佳方式是缩小用户意图与系统行动之间的差距。布特林指出,即使有防护措施,钱包仍会被黑、智能合约被利用,隐私风险也持续存在,这凸显了实现完美安全的挑战。
该框架旨在在保护与可用性之间取得平衡,为开发者提供一条路线图,优先保障用户安全,同时不牺牲使用体验。它将安全性重新定义为尽量缩小用户意图与系统实际行为之间的差异,强调尾部风险场景。虽然完美的安全性依旧难以实现,但该方法旨在在不过度增加日常操作负担的前提下,保护用户安全。
该框架的实际组成包括跨层的冗余——需要明确定义逻辑和数据结构的编程式系统;对代码进行数学检验的形式化验证;以及对链上交易的仿真,用以预览结果。多签名钱包和社交恢复机制将权限分散到多把密钥,以防止单点故障。布特林还将大型语言模型描述为一种互补工具,称其为“意图仿真”,与冗余结合时可以提升错位检测。
该框架还要求对低风险任务实现自动化,以最小化摩擦,并在向新地址发送资金等高风险操作上保留额外检查。这一做法旨在在不增加不必要的用户不便的前提下提供保护。最终,分层、以人为本的安全模型有望增强用户对去中心化系统的信任。






发表评论