TechFlowの報道によると、2月23日、CoinTelegraphの報道によれば、イーサリアムの共同創設者であるヴィタリク・ブテリン氏は、日曜日にX(旧Twitter)上で投稿し、ユーザーのウォレットおよびスマートコントラクトにおけるセキュリティとユーザーエクスペリエンスを向上させるため、「トランザクションシミュレーション」などの仕組みの導入を提言しました。
ブテリン氏は、セキュリティとユーザーエクスペリエンスは互いに独立した領域ではなく、いずれも「ユーザーの意図」を中心に展開していると指摘しています。その核心は、プロトコルが実行する操作がユーザーの予期通りであることを保証することです。彼が提案する「インテント・セキュリティ(意図に基づくセキュリティ)」の枠組みには、以下のような要素が含まれます:ユーザーがチェーン上での操作を実行する前に、まずその操作のシミュレーション結果を確認し、その後、承認またはキャンセルを選択できるようにする;さらに、消費限度額の設定やマルチシグによる承認メカニズムを導入し、ユーザーの意図、予期される結果、リスク制限の三者が一致した場合にのみ操作を許可する。これにより、低リスクな操作の実行ハードルを下げつつ、高リスクな操作の実行難易度を高めることができます。
またブテリン氏は、「ユーザーの意図」そのものを定義することが「極めて複雑」であると指摘しており、これが「完璧なセキュリティ」が存在しない根本的な理由であると述べています。これは、機械や設計者に欠陥があるからではなく、ユーザー自身が明確に把握しがたいほど複雑な対象である「ユーザーの意図」自体に起因するものです。そして、優れたセキュリティソリューションの共通点は、ユーザーが複数の相互検証可能な方法で意図を表明できることであり、システムはそれらの表明がすべて一致した場合にのみ操作を実行することだと強調しています。




