- Segurança perfeita é impossível; o ethereum se concentra em reduzir riscos e alinhar ações com a intenção do usuário.
- Múltiplas salvaguardas, como multisig, simulações e IA, ajudam a garantir que as transações correspondam ao que os usuários realmente desejam.
- A segurança não deve atrasar os usuários — ações de baixo risco permanecem simples, enquanto as de alto risco exigem verificações adicionais.
O cofundador do ethereum Vitalik Buterin apresentou uma nova perspectiva sobre segurança que combina experiência do usuário e gestão de riscos. Em uma postagem recente no X, ele enfatizou que “segurança” trata de minimizar a divergência entre a intenção do usuário e o comportamento real do sistema.
Ele esclareceu que “segurança incondicional” é inatingível, não porque os sistemas sejam imperfeitos, mas porque “a intenção humana é necessariamente complexa”. Essa observação desafia a sabedoria tradicional e serve como guia para carteiras de ethereum, contratos inteligentes e segurança de software em geral.
Buterin destacou complicações do mundo real: mesmo uma transação simples como “enviar 1 ETH para Bob” enfrenta ambiguidade. Bob pode ser representado por uma chave pública, mas essa chave pode não refletir o destinatário real. Além disso, forks duros contenciosos podem tornar a questão de qual cadeia representa ETH subjetiva. “A intenção do usuário” é filtrada pelo senso comum, que não é facilmente programável. Consequentemente, soluções de segurança devem adotar redundância e especificações sobrepostas para reduzir riscos.
Mecanismos Redundantes e Segurança em Múltiplos Ângulos
Segundo Buterin, mecanismos de segurança bem-sucedidos exigem múltiplas maneiras para os usuários codificarem intenções. Exemplos incluem sistemas de tipos em programação, verificação formal de contratos e simulações de transações. Em sistemas de tipos, as ações e as estruturas de dados do programa são especificadas, falhando na compilação se estiverem desalinhadas.
Da mesma forma, simulações de transações permitem que os usuários visualizem as consequências na cadeia antes de confirmar. Carteiras multisig, limites de gasto e pós-afirmações atuam como camadas adicionais de segurança. Portanto, a segurança torna-se um processo de redução de risco em vez de proteção absoluta.
Além disso, Buterin observou que tecnologias de IA, como LLMs, podem ser consideradas as “sombras” da intenção humana. Um LLM geral modela o senso comum, enquanto um modelo ajustado pelo usuário representa a intenção individual.
No entanto, ele enfatizou que os LLMs nunca devem ser a única base para determinar a intenção. Em vez disso, eles complementam os métodos convencionais ao introduzir uma nova perspectiva, alcançando máxima redundância e mínimo desvio da intenção do usuário.
Buterin enfatizou que a segurança nunca deve significar muitos cliques ou muita fricção. Ações seguras devem continuar sendo fáceis, enquanto operações arriscadas precisam ser cuidadosamente confirmadas. Dessa forma, os usuários podem interagir facilmente com o sistema sem abrir mão da segurança. Além disso, essa estratégia está alinhada com a visão geral do ethereum de ser uma plataforma segura e amigável.

