Eine Erteilung bei der Unterzeichnung ist völlig angemessen und bedeutet nicht, dass sie für immer gültig sein sollte.$BABY

Nachdem Nutzer die BTCFi-App aufgerufen haben, schauen sie möglicherweise mehrere Monate lang nicht erneut nach ihren Berechtigungen. In dieser Zeit haben sich die Protokollversion, die aufgerufenen Ziele oder der Verwendungszweck bereits geändert, aber die alte Berechtigung bleibt im Hintergrund weiterhin erhalten. Dass die Vermögenswerte nicht sofort abgezogen wurden, heißt nicht, dass kein Risiko besteht—nur, dass das Risiko vorerst nicht ausgelöst wurde.

Daher achte ich bei der Gestaltung von TBV besonders auf den Lebenszyklus der Berechtigungen: Gibt es ein Ablaufdatum für die Berechtigung? Wird sie nach langer Nichtnutzung automatisch ungültig? Wenn sich der Aufrufbereich erweitert, ist dann eine erneute Bestätigung erforderlich? Und kann der Nutzer jederzeit die Berechtigung einsehen und widerrufen, die er nicht länger benötigt.#baby

Das sind zwei separate Fragen: ob der private Schlüssel sicher ist und ob die Berechtigungen aktuell sind. Wenn der private Schlüssel nicht offengelegt wurde, heißt das lediglich, dass andere den Nutzer nicht vortäuschen können; aber wenn abgelaufene Berechtigungen weiterhin bestehen, bedeutet das, dass das System möglicherweise noch lange die Entscheidung ausführt, die der Nutzer vor langer Zeit getroffen hat.

Gutes Berechtigungsdesign sollte nicht nur speichern, „wer irgendwann zugestimmt hat“, sondern auch beantworten: „Gilt diese Zustimmung heute noch?“ Für Systeme, die BTC verwalten, ist es wichtig, dass Berechtigungen verifiziert werden können, und genauso wichtig, dass sie zeitnah beendet werden können.

Wahre Kontrolle bedeutet nicht nur, dass man „zustimmen“ kann, sondern auch, dass man später eindeutig sagen kann: „Bis hierhin“.@BabylonLabs_io