一次授权在签署时完全合理,并不代表它应该永远有效。$BABY
ユーザーがBTCFiアプリに接続した後、数か月間は権限を再確認しない可能性があります。その間にプロトコルのバージョン、呼び出し対象、利用目的はすでに変化しているのに、古い権限はバックグラウンドに残ったままです。資産がすぐに移されないからといって、リスクが存在しないわけではありません。リスクが一時的に顕在化していないだけです。
したがって、TBV関連の設計を検討する際は、特に権限のライフサイクルに注目します。権限には有効期限が設定されているのか、長期間未使用の場合に自動で失効するのか、呼び出し範囲が拡大したときに再確認が必要か、またユーザーがいつでも確認し、もはや不要となった権限を撤回できるのか、です。#baby
これは、秘密鍵が安全かどうかという問題とは別です。秘密鍵が漏えいしていないことは、他人がユーザーになりすませないことを示すにすぎません。期限切れでない権限が残っている場合、システムがずっと前にユーザーが下した決定を長期間実行し続ける可能性を意味します。
良い権限設計は、「誰がかつて同意したか」を記録するだけでは不十分であり、「この同意は現在でも有効なのか」に答えなければなりません。BTCを担保(保持)するシステムにとって、権限を検証できることが重要であるのと同様に、権限を適時に終了できることも同じくらい重要です。
真のコントロールとは、「同意できる」だけでなく、後になって「ここまでで終わり」と明確に言えることでもあります。@BabylonLabs_io
ユーザーがBTCFiアプリに接続した後、数か月間は権限を再確認しない可能性があります。その間にプロトコルのバージョン、呼び出し対象、利用目的はすでに変化しているのに、古い権限はバックグラウンドに残ったままです。資産がすぐに移されないからといって、リスクが存在しないわけではありません。リスクが一時的に顕在化していないだけです。
したがって、TBV関連の設計を検討する際は、特に権限のライフサイクルに注目します。権限には有効期限が設定されているのか、長期間未使用の場合に自動で失効するのか、呼び出し範囲が拡大したときに再確認が必要か、またユーザーがいつでも確認し、もはや不要となった権限を撤回できるのか、です。#baby
これは、秘密鍵が安全かどうかという問題とは別です。秘密鍵が漏えいしていないことは、他人がユーザーになりすませないことを示すにすぎません。期限切れでない権限が残っている場合、システムがずっと前にユーザーが下した決定を長期間実行し続ける可能性を意味します。
良い権限設計は、「誰がかつて同意したか」を記録するだけでは不十分であり、「この同意は現在でも有効なのか」に答えなければなりません。BTCを担保(保持)するシステムにとって、権限を検証できることが重要であるのと同様に、権限を適時に終了できることも同じくらい重要です。
真のコントロールとは、「同意できる」だけでなく、後になって「ここまでで終わり」と明確に言えることでもあります。@BabylonLabs_io