Saya terus mengharapkan kebijakan Newton menjadi hal yang sebenarnya menjadi milik otorisasi.
Implementasinya terus menarik saya ke tempat lain.
Kebijakan yang sama dapat mengevaluasi ribuan permintaan.
Persetujuan hanya ada untuk satu objek eksekusi yang persis—pihak pemanggil, tujuan, calldata, nilai, chain, dan fungsi yang benar-benar dievaluasi.
Hal itu diam-diam mengubah siapa yang memikul tanggung jawab.
Menulis kebijakan tidak lagi cukup.
Para pembangun harus menyusun Intent yang benar.
Dompet harus menampilkan Intent yang sama itu untuk ditandatangani.
Eksekusi harus tiba persis seperti yang telah disetujui.
Kebijakannya boleh tetap sama persis.
Persetujuannya tidak.
Jika itu benar, apakah keamanan aplikasi secara bertahap menjadi sama banyak tentang menyusun objek eksekusi yang tepat seperti halnya menulis kebijakan yang tepat?
@NewtonProtocol #newt $NEWT .
Implementasinya terus menarik saya ke tempat lain.
Kebijakan yang sama dapat mengevaluasi ribuan permintaan.
Persetujuan hanya ada untuk satu objek eksekusi yang persis—pihak pemanggil, tujuan, calldata, nilai, chain, dan fungsi yang benar-benar dievaluasi.
Hal itu diam-diam mengubah siapa yang memikul tanggung jawab.
Menulis kebijakan tidak lagi cukup.
Para pembangun harus menyusun Intent yang benar.
Dompet harus menampilkan Intent yang sama itu untuk ditandatangani.
Eksekusi harus tiba persis seperti yang telah disetujui.
Kebijakannya boleh tetap sama persis.
Persetujuannya tidak.
Jika itu benar, apakah keamanan aplikasi secara bertahap menjadi sama banyak tentang menyusun objek eksekusi yang tepat seperti halnya menulis kebijakan yang tepat?
@NewtonProtocol #newt $NEWT .