- Keselamatan sempurna adalah mustahil; Ethereum berfokus pada pengurangan risiko dan menyelaraskan tindakan dengan niat pengguna.
- Pelbagai pengawal selia seperti multisig, simulasi, dan AI membantu memastikan transaksi sepadan dengan apa yang benar-benar diinginkan pengguna.
- Keselamatan tidak seharusnya memperlambat pengguna—tindakan berisiko rendah tetap ringkas, manakala tindakan berisiko tinggi memerlukan semakan tambahan.
Pendiri ethereum Vitalik Buterin telah merumuskan perspektif baharu mengenai keselamatan yang menggabungkan pengalaman pengguna dan pengurusan risiko. Dalam postingan terkini di X, beliau menekankan bahawa “keselamatan” berkaitan dengan meminimumkan perbezaan antara niat pengguna dan perilaku sebenar sistem.
Dia menjelaskan bahawa “keselamatan tanpa syarat” tidak dapat dicapai, bukan kerana sistem-sistem tersebut tidak sempurna tetapi kerana “niat manusia secara semestinya kompleks.” Pemerhatian ini menentang kebijaksanaan tradisional dan menjadi panduan untuk dompet ethereum, kontrak pintar, dan keselamatan perisian secara umum.
Buterin menekankan komplikasi dunia nyata: walaupun transaksi ringan seperti “menghantar 1 ETH kepada Bob” menghadapi keambiguan. Bob mungkin diwakili oleh kunci awam, namun kunci itu mungkin tidak mencerminkan penerima sebenar. Selain itu, cabang keras yang kontroversial boleh menjadikan soalan rantai mana yang mewakili ETH bersifat subjektif. “Niat pengguna” disaring melalui akal sihat, yang tidak mudah diprogramkan. Akibatnya, penyelesaian keselamatan mesti mengambil kira kelebihan dan spesifikasi yang tumpang tindih untuk mengurangkan risiko.
Mekanisme Berulang dan Keselamatan Pelbagai Sudut
Menurut Buterin, mekanisme keselamatan yang berjaya memerlukan beberapa cara bagi pengguna untuk mengkodkan niat. Contoh termasuk sistem jenis dalam pemrograman, pengesahan formal kontrak, dan simulasi transaksi. Dalam sistem jenis, tindakan dan struktur data program ditentukan secara bersamaan, dan akan gagal pada kompilasi jika tidak sejajar.
Secara serupa, simulasi transaksi membolehkan pengguna melihat pra-kesan di rantai sebelum mengesahkan. Dompet multisig, had perbelanjaan, dan post-assertions bertindak sebagai lapisan keselamatan tambahan. Oleh itu, keselamatan menjadi proses pengurangan risiko bukan perlindungan mutlak.
Selain itu, Buterin menunjukkan bahawa teknologi AI seperti LLM boleh dianggap sebagai "bayang-bayang" niat manusia. Sebuah LLM umum memodelkan akal sehat, manakala model yang diteliti pengguna mewakili niat individu.
Namun, beliau menekankan bahawa LLM tidak boleh menjadi satu-satunya asas untuk menentukan niat. Sebaliknya, mereka melengkapi kaedah konvensional dengan memperkenalkan sudut pandangan baharu, mencapai kelebihan maksimum dan penyimpangan minimum daripada niat pengguna.
Buterin menekankan bahawa keselamatan tidak boleh bermakna terlalu banyak klik atau terlalu banyak rintangan. Tindakan selamat harus tetap mudah, manakala operasi berisiko perlu disahkan dengan teliti. Dengan cara ini, pengguna boleh dengan mudah terlibat dengan sistem tanpa mengorbankan keselamatan. Selain itu, strategi ini selari dengan visi keseluruhan ethereum untuk menjadi platform yang selamat dan mesra.

