TechFlow rapporte, le 23 février : selon une information publiée par Cointelegraph, Vitalik Buterin, co-fondateur d’Ethereum, a publié dimanche sur la plateforme X une proposition visant à améliorer la sécurité et l’expérience utilisateur des portefeuilles Ethereum et des contrats intelligents, notamment en introduisant des mécanismes tels que la « simulation de transaction ».
Vitalik estime que sécurité et expérience utilisateur ne sont pas deux domaines indépendants, mais qu’ils s’articulent tous deux autour de l’intention de l’utilisateur : l’enjeu central consiste à garantir que les opérations exécutées par le protocole correspondent effectivement aux attentes de l’utilisateur. Sa proposition d’« intention sécurisée » comprend notamment la possibilité, pour l’utilisateur, de consulter au préalable le résultat simulé d’une opération avant d’en confirmer ou d’en annuler l’exécution sur la chaîne. Par ailleurs, il suggère d’introduire des plafonds de dépense ainsi que des mécanismes d’approbation multi-signatures, autorisant l’exécution d’une opération uniquement lorsque l’intention de l’utilisateur, le résultat attendu et les limites de risque sont cohérents entre eux. Cette approche permettrait ainsi de réduire les barrières à l’exécution d’opérations à faible risque, tout en augmentant la difficulté d’exécution des opérations dangereuses.
Vitalik souligne également que la définition même de l’intention de l’utilisateur est « extrêmement complexe », ce qui constitue la raison fondamentale pour laquelle aucune solution de sécurité « parfaite » n’existe. Ce n’est pas un défaut inhérent aux machines ou aux concepteurs, mais plutôt le fait que l’intention de l’utilisateur constitue en soi un objet complexe, difficile à cerner clairement, même pour l’utilisateur lui-même. Selon lui, une caractéristique commune des bonnes solutions de sécurité consiste à permettre à l’utilisateur d’exprimer son intention sous plusieurs formes complémentaires et mutuellement vérifiables, le système n’exécutant l’opération que lorsque ces différentes expressions sont cohérentes entre elles.




