Vitalik điểm danh các hạn chế về trải nghiệm ví Ethereum: ETF làm tăng rủi ro, "Kiểm thử không người vận hành" trở thành giới hạn sinh tử
29/01/2024 Tin tức, đồng sáng lập Ethereum Vitalik Buterin qua một thao tác ký đa chữ ký tưởng chừng bình thường đã tiết lộ điểm yếu chết người của ví tiền mã hóa trong "kiểm thử không người vận hành". Ông cho biết, khi cần tra cứu địa chỉ hợp đồng đa chữ ký, do điện thoại chưa cài đặt ứng dụng Safe, chỉ có thể sử dụng chức năng "đọc hợp đồng" của trình duyệt blockchain để hoàn thành thao tác. Phương pháp tạm thời này ngược lại đã phơi bày tính dễ tổn thương của ví khi giao diện phía trước không hoạt động. Buterin chỉ ra rằng, nếu một ví hoặc ứng dụng vẫn có thể thực hiện các thao tác cốt lõi thông qua công cụ mã nguồn mở sau khi giao diện phía trước biến mất, thì mới thực sự vượt qua "kiểm thử bỏ rơi". Điều này có nghĩa là người dùng không nên bị khóa cứng bởi một giao diện hoặc ứng dụng đơn lẻ, nếu không, khi dịch vụ bị gián đoạn, việc quản lý tài sản sẽ đối mặt với rủi ro lớn. Tuy nhiên, ông cũng cảnh báo rằng, phương án này có những rủi ro về quyền riêng tư. Việc đọc thông tin nhạy cảm qua trang web hoặc tham số liên kết có thể gây rò rỉ dữ liệu. Trong trạng thái lý tưởng, nhiều chức năng nên được thực hiện trực tiếp trong ví một cách an toàn, thay vì dựa vào các phương pháp linh hoạt bên ngoài. Bối cảnh của cuộc thảo luận này là sau khi ETF Ethereum giao ngay của Mỹ ra mắt, các dòng vốn có cấu trúc bắt đầu đổ vào thị trường tài sản số với tốc độ tăng. Khi nhiều tổ chức hơn tiếp xúc với Ethereum qua các kênh tài chính truyền thống, chi phí của các thiếu sót trong thiết kế sản phẩm đã được phóng đại rõ rệt. Mọi vấn đề về trải nghiệm người dùng đều có thể biến thành rủi ro hệ thống trong môi trường vốn lớn. Cộng đồng nhà phát triển đã đề xuất các phương án thay thế, ví dụ như các công cụ mã nguồn mở như swissknifexyz, và "microchain zk signers" do Microchain Labs đề xuất, cố gắng giảm độ phức tạp và khả năng lộ diện của ký đa chữ ký rõ ràng bằng cách sử dụng chứng minh không kiến thức. Trong bối cảnh dòng vốn tăng tốc và hình thái sản phẩm ngày càng tài chính hóa, lời nhắc nhở của Buterin trở nên đặc biệt thực tế: nếu một hệ thống không thể đảm bảo quyền lợi của người dùng trong trường hợp "không có người vận hành" hoặc "giao diện phía trước biến mất", thì vấn đề cuối cùng sẽ thể hiện qua mất giá thị trường và niềm tin. Đối với hệ sinh thái Ethereum, trải nghiệm ví đã không còn là một phần phụ mà là nền tảng cơ bản cho an toàn và phát triển quy mô.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Vitalik điểm danh các hạn chế về trải nghiệm ví Ethereum: ETF làm tăng rủi ro, "Kiểm thử không người vận hành" trở thành giới hạn sinh tử
29/01/2024 Tin tức, đồng sáng lập Ethereum Vitalik Buterin qua một thao tác ký đa chữ ký tưởng chừng bình thường đã tiết lộ điểm yếu chết người của ví tiền mã hóa trong "kiểm thử không người vận hành". Ông cho biết, khi cần tra cứu địa chỉ hợp đồng đa chữ ký, do điện thoại chưa cài đặt ứng dụng Safe, chỉ có thể sử dụng chức năng "đọc hợp đồng" của trình duyệt blockchain để hoàn thành thao tác. Phương pháp tạm thời này ngược lại đã phơi bày tính dễ tổn thương của ví khi giao diện phía trước không hoạt động. Buterin chỉ ra rằng, nếu một ví hoặc ứng dụng vẫn có thể thực hiện các thao tác cốt lõi thông qua công cụ mã nguồn mở sau khi giao diện phía trước biến mất, thì mới thực sự vượt qua "kiểm thử bỏ rơi". Điều này có nghĩa là người dùng không nên bị khóa cứng bởi một giao diện hoặc ứng dụng đơn lẻ, nếu không, khi dịch vụ bị gián đoạn, việc quản lý tài sản sẽ đối mặt với rủi ro lớn. Tuy nhiên, ông cũng cảnh báo rằng, phương án này có những rủi ro về quyền riêng tư. Việc đọc thông tin nhạy cảm qua trang web hoặc tham số liên kết có thể gây rò rỉ dữ liệu. Trong trạng thái lý tưởng, nhiều chức năng nên được thực hiện trực tiếp trong ví một cách an toàn, thay vì dựa vào các phương pháp linh hoạt bên ngoài. Bối cảnh của cuộc thảo luận này là sau khi ETF Ethereum giao ngay của Mỹ ra mắt, các dòng vốn có cấu trúc bắt đầu đổ vào thị trường tài sản số với tốc độ tăng. Khi nhiều tổ chức hơn tiếp xúc với Ethereum qua các kênh tài chính truyền thống, chi phí của các thiếu sót trong thiết kế sản phẩm đã được phóng đại rõ rệt. Mọi vấn đề về trải nghiệm người dùng đều có thể biến thành rủi ro hệ thống trong môi trường vốn lớn. Cộng đồng nhà phát triển đã đề xuất các phương án thay thế, ví dụ như các công cụ mã nguồn mở như swissknifexyz, và "microchain zk signers" do Microchain Labs đề xuất, cố gắng giảm độ phức tạp và khả năng lộ diện của ký đa chữ ký rõ ràng bằng cách sử dụng chứng minh không kiến thức. Trong bối cảnh dòng vốn tăng tốc và hình thái sản phẩm ngày càng tài chính hóa, lời nhắc nhở của Buterin trở nên đặc biệt thực tế: nếu một hệ thống không thể đảm bảo quyền lợi của người dùng trong trường hợp "không có người vận hành" hoặc "giao diện phía trước biến mất", thì vấn đề cuối cùng sẽ thể hiện qua mất giá thị trường và niềm tin. Đối với hệ sinh thái Ethereum, trải nghiệm ví đã không còn là một phần phụ mà là nền tảng cơ bản cho an toàn và phát triển quy mô.