Vitalik Buterin Mendefinisikan Ulang Filosofi Keamanan Ethereum

iconCryptofrontnews
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Ko-founder Ethereum Vitalik Buterin telah mengusulkan kerangka keamanan baru yang berfokus pada menyelaraskan perilaku sistem dengan niat pengguna. Ia menekankan bahwa karena kompleksitas tujuan manusia, keamanan blockchain tidak bisa sempurna. Untuk mengurangi risiko, ia menyarankan menggunakan alat-alat seperti multisig, simulasi, dan AI. Buterin juga menyerukan keseimbangan antara pembaruan EVM dan pengalaman pengguna, memastikan tindakan sederhana tetap mudah dan langkah-langkah berisiko tinggi menambahkan pemeriksaan.
  • Keamanan sempurna tidak mungkin; Ethereum berfokus pada pengurangan risiko dan menyelaraskan tindakan dengan niat pengguna.
  • Berbagai langkah pengamanan seperti multisig, simulasi, dan AI membantu memastikan transaksi sesuai dengan yang benar-benar diinginkan pengguna.
  • Keamanan seharusnya tidak memperlambat pengguna—tindakan berisiko rendah tetap sederhana, sementara tindakan berisiko tinggi memerlukan pemeriksaan tambahan.

Pendiri Ethereum Vitalik Buterin telah menguraikan perspektif baru tentang keamanan yang menggabungkan pengalaman pengguna dan manajemen risiko. Dalam posting terbaru di X, ia menekankan bahwa “keamanan” berarti meminimalkan perbedaan antara niat pengguna dan perilaku sebenarnya sistem.

Dia menjelaskan bahwa "keamanan tanpa syarat" tidak dapat dicapai, bukan karena sistemnya tidak sempurna tetapi karena "niat manusia secara alami kompleks." Observasi ini menentang kebijaksanaan tradisional dan menjadi panduan untuk dompet ethereum, kontrak pintar, dan keamanan perangkat lunak secara umum.

Buterin menyoroti komplikasi dunia nyata: bahkan transaksi sederhana seperti “mengirim 1 ETH ke Bob” menghadapi ambiguitas. Bob mungkin diwakili oleh kunci publik, namun kunci tersebut mungkin tidak mencerminkan penerima sebenarnya. Selain itu, hard fork yang kontroversial dapat membuat pertanyaan tentang rantai mana yang mewakili ETH bersifat subjektif. “Niat pengguna” disaring melalui akal sehat, yang tidak mudah diprogram. Akibatnya, solusi keamanan harus mengadopsi redundansi dan spesifikasi tumpang tindih untuk mengurangi risiko.

Mekanisme Berlebihan dan Keamanan Multi-Sudut

Menurut Buterin, mekanisme keamanan yang sukses memerlukan beberapa cara bagi pengguna untuk mengkodekan niat. Contohnya termasuk sistem tipe dalam pemrograman, verifikasi formal kontrak, dan simulasi transaksi. Dalam sistem tipe, tindakan dan struktur data program ditentukan sekaligus, dan akan gagal saat kompilasi jika tidak selaras.

Demikian pula, simulasi transaksi memungkinkan pengguna untuk melihat pratinjau konsekuensi on-chain sebelum mengonfirmasi. Dompet multisig, batas pengeluaran, dan post-assertions bertindak sebagai lapisan keamanan tambahan. Oleh karena itu, keamanan menjadi proses pengurangan risiko daripada perlindungan mutlak.

Selain itu, Buterin menunjukkan bahwa teknologi AI seperti LLM dapat dianggap sebagai "bayangan" dari niat manusia. LLM umum memodelkan akal sehat, sementara model yang disesuaikan pengguna mewakili niat individu.

Namun, ia menekankan bahwa LLM tidak boleh menjadi satu-satunya dasar untuk menentukan niat. Sebaliknya, mereka melengkapi metode konvensional dengan memperkenalkan sudut pandang baru, mencapai redundansi maksimum dan penyimpangan minimum dari niat pengguna.

Buterin menekankan bahwa keamanan tidak boleh berarti terlalu banyak klik atau terlalu banyak hambatan. Tindakan aman harus tetap mudah, sementara operasi berisiko perlu dikonfirmasi dengan hati-hati. Dengan cara ini, pengguna dapat dengan mudah berinteraksi dengan sistem tanpa mengorbankan keamanan. Selain itu, strategi ini selaras dengan visi keseluruhan Ethereum sebagai platform yang aman dan ramah.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.