Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

複雜安全機制藏畫面外 ETHTaipei 2026論加密產品設計

在便利商店掃描的包裹提領QR code / TokenPost.ai

一款加密貨幣產品做得好不好,關鍵不在使用者能感受到多少複雜的安全技術,而在於使用者能否順暢走完必要的流程。技術運作得越好,使用者反而越不會意識到背後發生了什麼。

開發者C.C. Liang於13日(當地時間)在台灣台北舉行的ETHTaipei 2026上,以「加密貨幣專案的奇特本質」為題,說明加密學產品的設計方式與易用性問題。這場議程也列在ETHTaipei 2026官方時程表中的13日場次。

科技媒體ABMedia根據該場演講內容整理指出,加密學產品之所以不同於一般消費性軟體,核心原因在於:安全機制運作得越完善,使用者就越難察覺它的存在。

Liang以一項實驗說明這個概念。他借用曾參與台灣數位憑證皮夾開發的工程師Mashbean的想法,請人工智慧代理人把原本為iPhone打造的雛型改寫成Android版本,並實際帶到便利商店測試使用情境。

過去民眾到超商領取包裹時,得向店員出示載有姓名、身分證字號等個資的證件。數位皮夾則改由電信業者驗證使用者姓名與手機末幾碼後,僅透過QR code揭露領件所需的最少資訊。

測試當下,畫面其實還留著除錯訊息,但店員照樣掃描了QR code,系統也順利找到包裹。使用者看到的流程只有「掃一次QR code」,但背後其實跑完了一整套零知識證明與選擇性揭露機制。

Liang表示,若能減少區塊鏈交易中換網路、準備Gas代幣、簽署交易等摩擦,使用者體驗就可能貼近一般銀行App。

談到加密學產品的特性,Liang列出幾點:使用者學習安全知識的動機低、抽象程度高、缺乏即時回饋、一旦出事就很難挽回,以及整體安全水準取決於最脆弱的一環。開發者Mashbean將這種情況形容為「沒有人會為了去買早餐而穿上盔甲」。

硬體錢包的「盲簽」就是典型案例。使用者原本只是想把以太幣(ETH)換成美元穩定幣USDC,但裝置螢幕上卻可能顯示一長串複雜的合約與函式資訊,讓人很難判斷這筆交易是否真的符合自己的意圖。

Liang把加密學形容為比較接近經濟學裡的「信任財」。使用者把資產放進隱私池、付了手續費之後,若沒有專業知識,仍很難確認自己到底獲得多少不可追蹤性,也難以判斷個資保護是否真的有效運作。

因此,加密學產品的設計必須把「使用者能自行確認的體驗」與「使用者難以自行驗證的安全與隱私功能」分開處理。訊息是否送出、資產是否轉移,應該清楚顯示在畫面上;至於背後的加密學保護流程,則交給系統在背景默默完成。

Liang也指出,安全技術的演進方向,應該是持續降低使用者需要自行判斷的負擔。HTTPS普及之後,使用者不必自己設定加密流程,就能使用受保護的連線;區塊鏈與加密學結合,同樣正朝著提升隱私與安全性的方向發展。

不過,當「服務提供者本身」就是被驗證的對象時,光靠一個綠色標示並不足夠。Liang以幣安(Binance)交易所證明自身償付能力所用的「儲備金證明」為例指出,業者有責任讓使用者理解梅克爾樹與驗證方法的運作方式。

他也提醒,直接把零知識證明或抗量子簽章等技術名詞端出來,同樣需要謹慎,因為這等於是把「審查開發團隊安全性」的工作,丟給完全不具備專業知識的一般使用者。

Liang強調,加密學產品面臨的課題,不在於展示更多技術細節,而在於把複雜的判斷適當交給機器、產業標準,以及利益一致的機構去處理,讓使用者只需要確認自己需要的結果就好。

這場演講點出,加密學技術本身的性能之外,產品設計與使用體驗同樣攸關實際採用程度。就算零知識證明與選擇性揭露都確實在運作,使用者眼前看到的可能就只是一個QR code,而這種「看不見」,或許正是產品設計應該追求的目標。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1