一次授权在签署时完全合理,并不代表它应该永远有效。$BABY

用户接入BTCFi应用后,可能几个月都不会再次查看权限。期间协议版本、调用对象或使用目的已经变化,但旧授权仍在后台保留。资产没有被立即转走,并不意味着风险不存在,只是风险暂时没有被触发。

因此,我关注TBV相关设计时,会特别留意授权的生命周期:权限是否设置有效期,长期未使用后会不会自动失效,调用范围扩大时是否需要重新确认,以及用户能否随时查看并撤销已经不再需要的授权。#baby

这与私钥是否安全是两个问题。私钥没有泄露,只能说明别人无法冒充用户;过期权限仍然存在,则意味着系统可能继续执行用户很久以前作出的决定。

好的权限设计不应只记录“谁曾经同意”,还要回答“这项同意现在是否仍然成立”。对承载BTC的系统来说,授权能够被验证很重要,授权能够及时结束同样重要。

真正的控制权,不只是有能力说“同意”,也包括日后可以明确地说“到此为止”。@BabylonLabs_io