По задумке программиста, архитектуру безопасности следует выстраивать вокруг намерений пользователя — создавать системы, которые перепроверяют его действия. Это касается не только Ethereum-кошельков и смарт-контрактов, но также операционных систем и аппаратного обеспечения.
«Пользователь сначала указывает, что хочет сделать, а после просмотра симуляции ончейн-последствий нажимает „ОК“ или „Отмена“», — объяснил Бутерин.
Другие варианты — лимиты на траты и мультиподписи. Транзакция проходит, только если совпадают три фактора: намерение, ожидаемый результат и допустимый уровень риска. Итог должен быть логичным: безопасные действия упрощаются вплоть до автоматизации, а рискованные требуют дополнительных проверок.
Сложности реализации
Ключевая проблема состоит в точном распознавании намерений пользователя — задача, которую Бутерин назвал «чрезвычайно сложной». Именно поэтому не существует «идеальных» решений безопасности.
«[…] Абсолютная безопасность невозможна. Не потому, что машины или люди „несовершенны“, а потому, что само „намерение пользователя“ — это фундаментально сложный объект, к которому у самого пользователя нет легкого доступа», — отметил он.
По его словам, эффективное решение должно опираться на принцип избыточности: пользователь выражает свои намерения несколькими пересекающимися способами, и система срабатывает только при их совпадении.
В качестве дополнительного фильтра интенций можно использовать LLM, добавил Бутерин. Он считает, что при правильном применении нейросети способны выступать симуляцией человеческой логики:
«Обычная LLM — это (помимо прочего) как бы „тень“ концепции человеческого здравого смысла. Модель, дообученная на конкретном пользователе, становится „тенью“ этого пользователя и может более тонко определять, что нормально, а что — нет».
Напомним, сооснователь Ethereum рассказал о возможном процессе объединения экосистемы с искусственным интеллектом.
Бутерин предложил новую модель валидации для Ethereum