Gần đây tôi thấy một trường hợp thú vị, đáng để phân tích một chút.



Vào giữa và cuối tháng 9, Halborn đã tiến hành kiểm toán toàn diện cho hợp đồng cốt lõi của KITE - GokiteAccount, KiteAirdrop, Subnet không thiếu một cái nào. Kết quả kiểm toán rất chắc chắn: chỉ phát hiện 1 vấn đề mức độ thấp, 5 phản hồi mức độ thông tin, 100% đã được sửa chữa hoàn toàn. Từ việc kích hoạt sự kiện safeTransfer, đến các chi tiết kiểm tra deadline, mọi thứ đều được xem xét rất tỉ mỉ. Sau đó, Certik Skynet cũng giám sát 24/7, cộng với thực hành shift-left của DevSecOps và sự hỗ trợ của ví đa chữ ký, đến ngày 22 tháng 12, toàn bộ hệ thống vẫn ổn định như đá.

Thiết kế hấp dẫn nhất ở đây thực sự là kiến trúc khóa ba lớp của KITE. Nhiều dự án gọi là khóa ba lớp chỉ là chiêu trò tiếp thị, nhưng bộ KITE này là nghiêm túc - được thực hiện trực tiếp theo tiêu chuẩn BIP32.

Làm thế nào để phân tầng? Khóa gốc được người dùng giữ trong ví phần cứng, sẽ không bao giờ bị lộ ra ngoài. Khóa ủy quyền được bên đại lý giữ, tự quyết định trong phạm vi ủy quyền. Khóa phiên sẽ bị hủy ngay khi sử dụng, chế độ tác vụ đơn, kết thúc tác vụ sẽ ngay lập tức bị tiêu hủy. Thiết kế này hoàn toàn phù hợp với kịch bản nhiều đại lý doanh nghiệp trong việc triển khai trừu tượng tài khoản GokiteAccount.sol.

Xem hiệu quả qua một trường hợp thực tế. Một doanh nghiệp thương mại điện tử xuyên biên giới sử dụng KITE để quản lý quy trình bổ sung hàng hóa kho nước ngoài: ngân sách tháng của đại lý mua hàng là 500.000, sản phẩm điện tử 1 triệu, thực thi bắt buộc trên chuỗi, giới hạn giao dịch đơn lẻ là 30.000, tổng cộng trong ngày không vượt quá 100.000. Các nhà cung cấp trong danh sách trắng, tồn kho trong 30 ngày không được vượt quá. Khi có biến động tỷ giá, sẽ tạm dừng các giao dịch mua không khẩn cấp - bộ logic này đã chạy 17 lần, cuối cùng đã tránh được 800.000 tổn thất tiềm năng.

Điểm tàn nhẫn hơn là ngay cả khi tin tặc chặn được khóa phiên, họ cũng chỉ có thể ảnh hưởng đến một giao dịch đơn lẻ. Khóa gốc an toàn, hệ thống có thể kích hoạt đóng băng toàn mạng với hạn mức vượt quá 150% mỗi ngày, sau khi can thiệp thủ công sẽ được khôi phục. Việc chuyển giao quyền hạn cũng diễn ra liền mạch - khi người quản lý nghỉ việc, quyền hạn sẽ được kế thừa ngay lập tức, nhật ký kiểm toán hoàn toàn có thể truy vết.

Từ thiết kế nền tảng công nghệ đến ứng dụng thực tế, trường hợp KITE này cho thấy giá trị thực sự của trừu tượng tài khoản trong các tình huống doanh nghiệp.
KITE0,58%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim