Мультиподпись – спасение для DAO

Block-chain 24Publicado em 2022-11-03Última atualização em 2022-11-03

Resumo

Криптовалютные кошельки с мультиподписью являются самым безопасным вариантом для децентрализованных автономных организаций.

Криптовалютные кошельки с мультиподписью являются самым безопасным вариантом для децентрализованных автономных организаций.

Децентрализованные автономные организации (DAO) прокладывают путь к управлению сообществом для любой компании. Мы уже видим такие новые творческие варианты использования DAO, как комиксы GameFi, закладывающие основу для разработки коллекционных карточных игр. Мы наблюдаем и поддержку механизма DAO со стороны ключевых игроков, таких как соучредитель Ethereum Виталик Бутерин, который заявил, что совместное принятие решений имеет ценность для устранения актов сговора.

Но наряду с успешными DAO есть и такие, которые внезапно прекращают свое существование или не могут расплатиться с кредиторами, и это не добавляет оптимизма.

Количество критиков DAO растет вместе с озабоченностью по поводу множества разнообразных атак, негативно влияющих на проекты. Чтобы положить конец этому нарративу, DAO необходимо исследовать новые структуры, чтобы оставаться защищенными. В этой связи кошельки с мультиподписью являются необходимым шагом к тому, чтобы пользователи и участники рассматривали DAO как безопасную альтернативу централизованным корпоративным структурам.

Не на 100% безопасно, но близко

Беспокойство по поводу сохранности средств DAO бросило тень на их эгалитарную структуру. Для понимания: égalitarisme (от égalité – «равенство») — это концепция, в основе которой лежит идея, предполагающая создание общества с равными социальными и гражданскими правами всех его членов, и, как идеал — равенство прав и возможностей.

Любые инвестированные в DAO ресурсы будут храниться в его казне. Все проекты Web3 и DAO, которые хотят обеспечить непрерывную работу и будущий рост своего протокола, должны иметь средства.

Принятие более эффективных решений о расходах и инвестициях должно начинаться с управления казначейством, особенно когда платформы DeFi, такие как bZx, сталкиваются со взломом, и все члены команды управления DAO несут ответственность за небрежность протокола. Не существует такого понятия, как абсолютно безопасный криптокошелек, но кошельки с мультиподписью защищают от внешних угроз взлома, поскольку хакерам для доступа к средствам потребуется более чем один ключ.

Не твои ключи – не твоя крипта

Большие суммы средств могут соблазнить кого угодно, поэтому DAO, которые хотят снизить риск несанкционированных транзакций или махинаций, только выиграют, если каждую транзакцию одобрят несколько подписантов. Криптовалютные предприятия так же подвержены риску ошибок или злого умысла ключевых лиц, как и любой традиционный бизнес. У кошельков с мультиподписью двойное преимущество: они защищают DAO и от злоумышленников, и от взлома.

В качестве самого известного примера такого рода риска можно привести QuadrigaCX (считалась крупнейшей биржей криптовалют в Канаде), которая рухнула в одночасье в начале 2019 года после смерти ее основателя и генерального директора Джеральда Коттена: он был единственным владельцем криптографических ключей к биржевому кошельку, в котором так и остались в невозвратном состоянии средства на сумму 198 435 000 долларов. Механизм мультиподписи будет действовать как резервная копия, обеспечивая хеджирование риска потери закрытого ключа, позволяя хранить несколько ключей в разных местах.

Кошельки с мультиподписью добавляют дополнительный уровень безопасности и прозрачности транзакциям. Одно из самых больших заблуждений заключается в том, что подписание каждой транзакции должно быть единогласным. Но для успешной ключевой транзакции необходимо соблюсти порог или собрать определенное количество подписантов — например, три из пяти владельцев — чтобы обеспечить большинство голосов и предотвратить получение полного контроля одним человеком. Команды DAO также могут устанавливать лимиты расходов для владельцев кошельков, чтобы небольшие покупки не требовали подписи каждого владельца кошелька. Это ускорит операции.

Не давайте свои ключи незнакомым людям

Для лиц, использующих кошелек для собственных средств, нет необходимости в том, чтобы второй человек подписывал их транзакции; но для тех, кто является хранителем средств организаций, в которые другие вложили деньги, это обязательно. Как и в том случае, если люди полагаются на эти деньги для получения средств к существованию — например, зарплаты. Было бы не только безрассудно, но и аморально привязывать судьбу целой организации к единственной точке отказа.

Использование кошельков с мультиподписью на самом деле снижает риск подрыва цели группы. Это не означает, что проекты Web3 и DAO обменивают децентрализацию на возможность обработки транзакций с более высокой исполняемостью. Это настолько децентрализовано, насколько это возможно. Кто-то должен подписывать, поэтому лучше, чтобы транзакции подписывали несколько человек.

Настройка кошелька — это простая часть. Сложность возникает при рассмотрении вопроса о том, как наилучшим образом координировать подписантов, не возвращаясь к системе, в которой богатые купили свой путь к власти и теперь держат ключи. Организуйте ежегодную ротацию, чтобы от трех до пяти членов DAO подписывали транзакции в течение определенного периода времени. DAO могут даже назначать новых людей каждый год, чтобы каждый раз не было одних и тех же участников.

Больше народа – меньше кислорода

Конечно, чем больше людей вовлечено, тем выше риск того, что координация станет проблемой. Некоторые DAO предпочтут удобство и примут на себя связанные с этим риски. Другие не хотят идти на компромисс и усложняют процесс, чтобы защитить свои средства. Мы даже видим, что DAO используют архитектуру «pod» или subDAO, в которой они создают несколько кошельков с мультиподписью для небольших команд, чтобы те могли работать более гибко и ускорять процесс. В конце концов, вопрос в том, что именно сделает DAO более жизнеспособным вариантом: гибкое централизованное управление кошельком или повышенная безопасность их средств? Время покажет.

Об авторе

Тахем Верма — соучредитель и генеральный директор Mesha, универсального интеллектуального инструмента управления для стартапов Web3 и DAO, ранее – основатель приложения для изучения английского языка Enguru.

Leituras Relacionadas

Former SpaceX Engineer Reconstructs Financial Execution System Using First Principles

Former SpaceX engineer Lex Li applies "First Principles Thinking" to financial infrastructure with Plan Execution Lab, recently raising angel funding at a $50M post-money valuation. The team argues that the core function of finance is capital allocation, and the critical gap is not in trading but in execution, which remains highly manual and fragmented. While assets, liquidity, and settlement have migrated on-chain, execution workflows (monitoring, risk management, liquidity coordination) are still human-native. In an era of accelerating AI agents, strategy decay is rapid, shifting the competitive edge from having the best strategy to having the most robust execution network. Plan Execution Lab introduces two core components: 1. **PlanX**: A Financial Execution Protocol designed as infrastructure for the migration from CEX to DEX, providing on-chain execution capabilities, liquidity access, risk management, and capital orchestration. 2. **Xgent**: An Autonomous Financial Runtime. Users define investment intents, risk preferences, and constraints; Xgent automatically constructs an execution graph, verifies it, and handles ongoing execution and optimization—streamlining the process from Intent to Autonomous Execution. The long-term vision is to create the "Bloomberg Terminal for Autonomous Finance"—a shared operating environment and execution network built collectively by participants like execution nodes, liquidity providers, and autonomous agents. The future of finance, they contend, belongs not to isolated algorithms but to open, collaborative execution networks.

marsbitHá 14m

Former SpaceX Engineer Reconstructs Financial Execution System Using First Principles

marsbitHá 14m

Former SpaceX Engineer Reconstructs Financial Execution System from First Principles

Plan Execution Lab, a financial infrastructure project founded by former SpaceX engineer Lex Li, has raised angel funding at a $50M post-money valuation. The startup is applying "first principles thinking" from Li's SpaceX experience to rethink financial market execution. Their analysis posits that while assets, liquidity, and settlement have moved on-chain, the execution layer remains fundamentally human-dependent and fragmented. In the era of AI Agents, strategy advantages decay rapidly, shifting the competitive edge from isolated algorithms to robust **execution networks**. Plan Execution Lab's solution is a two-part system: **PlanX**, a Financial Execution Protocol designed to facilitate the migration from centralized exchanges (CEX) to on-chain markets by providing core on-chain execution capabilities; and **Xgent**, an Autonomous Financial Runtime. Xgent allows users to define investment goals and constraints, then autonomously constructs and manages the execution logic—moving from **Intent to Execution Graph to Verification to Autonomous Execution**. The long-term vision is to create the "Bloomberg Terminal for Autonomous Finance"—an operating environment not for humans, but for agents and execution nodes. The future financial system, they argue, will be a collaborative network built by diverse participants contributing execution capabilities, not secret strategies. The core competition will shift to who builds the most powerful and adaptive execution network.

链捕手Há 14m

Former SpaceX Engineer Reconstructs Financial Execution System from First Principles

链捕手Há 14m

First Long-Horizon Doc2Repo Training Dataset: Code Agents Move Beyond Bug Fixing and Begin Creating Repositories

With the advancement of LLM Code Agents, the research focus is shifting towards long-horizon, real-world tasks, moving beyond simple bug fixes to full repository generation. To address this, researchers from Renmin University of China introduced the DeNovoSWE dataset. This dataset focuses on long-term software engineering tasks, specifically the "document-to-repository" challenge—generating an entire, executable code repository from a task description. The DeNovoSWE construction method employs a Divide & Conquer approach. It breaks down target repositories into core capabilities and uses a multi-agent Draft-Critic-Repair workflow to automatically generate high-quality, evaluation-aligned task documents. The dataset also implements difficulty-aware filtering to balance quality and diversity. The result is a high-quality, anti-leakage dataset of 4,818 instances. Experiments show that models trained on DeNovoSWE achieve significant improvements in long-horizon repository generation. For instance, Qwen3-30B-A3B-Instruct's performance on the BeyondSWE-Doc2Repo benchmark increased from 5.8% to 47.2%, and on NL2RepoBench from 4.3% to 23.0%. Similar gains were observed with stronger backbones, demonstrating that dedicated long-horizon training data is crucial for advancing Code Agents from maintainers to architects capable of planning and building complete software projects from scratch.

marsbitHá 29m

First Long-Horizon Doc2Repo Training Dataset: Code Agents Move Beyond Bug Fixing and Begin Creating Repositories

marsbitHá 29m

Even CZ Praised Hyperliquid as 'Awesome', But Its Biggest Moat Might Also Be Its Biggest Risk

In an episode of Galaxy Brains, Binance founder CZ praised Hyperliquid as "awesome" but clarified that while its product is strong, Binance cannot compete in its specific niche due to Hyperliquid's no-KYC, decentralized model. CZ noted he would not personally operate such a model, highlighting the inherent legal and compliance risks tied to its access advantage. The discussion underscores a core market structure conflict: on-chain perp platforms like Hyperliquid thrive on open, low-barrier access, which regulated exchanges like Binance cannot replicate without abandoning their global compliance posture. However, this very advantage makes Hyperliquid a clear target for regulatory scrutiny. The UK FCA has already issued a warning against Hyperliquid for potentially offering unauthorized services to UK users, framing it as a financial services provider rather than neutral infrastructure. Historical cases like the CFTC's action against bZeroX and Ooki DAO further illustrate that regulators may pursue decentralized structures if they facilitate leveraged trading for retail users without proper controls. Meanwhile, regulated venues like Cboe are developing US-compliant "continuous futures" that mimic perpetual exposure, narrowing the product gap. Hyperliquid's long-term edge may increasingly hinge on its access model—the very feature most exposed to regulatory pressure. The key question is whether its "access premium" can withstand escalating legal challenges as on-chain perps gain mainstream attention.

marsbitHá 48m

Even CZ Praised Hyperliquid as 'Awesome', But Its Biggest Moat Might Also Be Its Biggest Risk

marsbitHá 48m

Trading

Spot
Futuros
活动图片