Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
За эти годы в криптомире я видел немало случаев, когда люди из-за желания упростить себе жизнь попадаются на ловушку. Один друг однажды с воодушевлением показывал мне свою так называемую идеальную конфигурацию — один кошелек, пара приватных ключей, приложение и автоматический торговый робот, он считал, что так всё чисто и аккуратно, выглядит приятно. Я улыбнулся в ответ, но внутри чувствовал некоторое беспокойство.
Потому что я прекрасно понимаю: когда активы и код переплетаются, простота становится самой дорогой роскошью.
Через неделю он ночью прислал мне сообщение, голос был настолько ровным, что даже страшно — робот самовольно подписал некоторые вещи, на которые он вообще не давал разрешения. Проблема была не в самом роботе, а в слишком широких правах доступа. Можно сказать, что это как ключ-отмычка, открывающая все двери, и если что-то пойдет не так, весь капитал окажется под угрозой.
Этот урок особенно хорошо помог мне понять концепцию разделения идентичности, которую предлагает проект KITE(KITE) — не потому, что это звучит престижно, а потому, что это как плата за обучение, купленная за настоящие деньги. Кто хочет повторять это снова?
Традиционный подход — это однородная система ключей. Передавая этот ключ любому агенту, скрипту, стороннему плагину или даже самому себе в полусне, ты фактически отдаешь все решения. И в отличие от займа вещей, которые можно вернуть, права доступа при злоупотреблении уже не вернуть.
Решение KITE разбивает идентичность на три уровня: уровень пользователя, уровень агента и уровень сессии. Три ключа, три уровня доступа, риск разделяется поэтапно.
Уровень пользователя — это ты сам, главный ключ высшего уровня. Он должен использоваться как можно реже, как свидетельство собственности — как свидетельство на недвижимость, которое заперто и не трогается. Основная задача — установить правила: кто что может делать и в какой степени, выступая в роли последней защиты. Остальные полномочия делегируются по уровням, и каждое право строго ограничено определенной областью. Так даже если что-то пойдет не так на каком-то этапе, ущерб будет локальным и не затронет всю систему.
Вопрос с разрешением кажется простым, но на самом деле его проще всего отменить, и он действительно убеждает тех, кто всё ещё использует универсальный ключ.
Говоря прямо, не пытайтесь спасать проблемы какое-то время, и в итоге даже штаны исчезнут.
Этот набор идей наслоения действительно попадает в самую точку и гораздо надёжнее, чем те схемы, которым всё равно.
О боже, я сказал, что не могу давать всю власть одному вопросу, посмотри, сколько людей на это посадили.
Мне немного страшно, мне кажется, что моя предыдущая конфигурация тоже была такой...
权限分离听起来是真的,但说实话我还是习惯自己盯盘,再怎么分层也不如自己的手快。不过这次得认真考虑一下,万一熊市来了我又想加仓,总不能天天盯着手机吧...
话说KITE这个方案确实有点东西,比我之前用的那堆乱七八糟的脚本要靠谱多了。反正已经被坑过一次了,再不学聪明就真的没救了。