Мультиподпись – спасение для DAO

Block-chain 24發佈於 2022-11-03更新於 2022-11-03

文章摘要

Криптовалютные кошельки с мультиподписью являются самым безопасным вариантом для децентрализованных автономных организаций.

Криптовалютные кошельки с мультиподписью являются самым безопасным вариантом для децентрализованных автономных организаций.

Децентрализованные автономные организации (DAO) прокладывают путь к управлению сообществом для любой компании. Мы уже видим такие новые творческие варианты использования DAO, как комиксы GameFi, закладывающие основу для разработки коллекционных карточных игр. Мы наблюдаем и поддержку механизма DAO со стороны ключевых игроков, таких как соучредитель Ethereum Виталик Бутерин, который заявил, что совместное принятие решений имеет ценность для устранения актов сговора.

Но наряду с успешными DAO есть и такие, которые внезапно прекращают свое существование или не могут расплатиться с кредиторами, и это не добавляет оптимизма.

Количество критиков DAO растет вместе с озабоченностью по поводу множества разнообразных атак, негативно влияющих на проекты. Чтобы положить конец этому нарративу, DAO необходимо исследовать новые структуры, чтобы оставаться защищенными. В этой связи кошельки с мультиподписью являются необходимым шагом к тому, чтобы пользователи и участники рассматривали DAO как безопасную альтернативу централизованным корпоративным структурам.

Не на 100% безопасно, но близко

Беспокойство по поводу сохранности средств DAO бросило тень на их эгалитарную структуру. Для понимания: égalitarisme (от égalité – «равенство») — это концепция, в основе которой лежит идея, предполагающая создание общества с равными социальными и гражданскими правами всех его членов, и, как идеал — равенство прав и возможностей.

Любые инвестированные в DAO ресурсы будут храниться в его казне. Все проекты Web3 и DAO, которые хотят обеспечить непрерывную работу и будущий рост своего протокола, должны иметь средства.

Принятие более эффективных решений о расходах и инвестициях должно начинаться с управления казначейством, особенно когда платформы DeFi, такие как bZx, сталкиваются со взломом, и все члены команды управления DAO несут ответственность за небрежность протокола. Не существует такого понятия, как абсолютно безопасный криптокошелек, но кошельки с мультиподписью защищают от внешних угроз взлома, поскольку хакерам для доступа к средствам потребуется более чем один ключ.

Не твои ключи – не твоя крипта

Большие суммы средств могут соблазнить кого угодно, поэтому DAO, которые хотят снизить риск несанкционированных транзакций или махинаций, только выиграют, если каждую транзакцию одобрят несколько подписантов. Криптовалютные предприятия так же подвержены риску ошибок или злого умысла ключевых лиц, как и любой традиционный бизнес. У кошельков с мультиподписью двойное преимущество: они защищают DAO и от злоумышленников, и от взлома.

В качестве самого известного примера такого рода риска можно привести QuadrigaCX (считалась крупнейшей биржей криптовалют в Канаде), которая рухнула в одночасье в начале 2019 года после смерти ее основателя и генерального директора Джеральда Коттена: он был единственным владельцем криптографических ключей к биржевому кошельку, в котором так и остались в невозвратном состоянии средства на сумму 198 435 000 долларов. Механизм мультиподписи будет действовать как резервная копия, обеспечивая хеджирование риска потери закрытого ключа, позволяя хранить несколько ключей в разных местах.

Кошельки с мультиподписью добавляют дополнительный уровень безопасности и прозрачности транзакциям. Одно из самых больших заблуждений заключается в том, что подписание каждой транзакции должно быть единогласным. Но для успешной ключевой транзакции необходимо соблюсти порог или собрать определенное количество подписантов — например, три из пяти владельцев — чтобы обеспечить большинство голосов и предотвратить получение полного контроля одним человеком. Команды DAO также могут устанавливать лимиты расходов для владельцев кошельков, чтобы небольшие покупки не требовали подписи каждого владельца кошелька. Это ускорит операции.

Не давайте свои ключи незнакомым людям

Для лиц, использующих кошелек для собственных средств, нет необходимости в том, чтобы второй человек подписывал их транзакции; но для тех, кто является хранителем средств организаций, в которые другие вложили деньги, это обязательно. Как и в том случае, если люди полагаются на эти деньги для получения средств к существованию — например, зарплаты. Было бы не только безрассудно, но и аморально привязывать судьбу целой организации к единственной точке отказа.

Использование кошельков с мультиподписью на самом деле снижает риск подрыва цели группы. Это не означает, что проекты Web3 и DAO обменивают децентрализацию на возможность обработки транзакций с более высокой исполняемостью. Это настолько децентрализовано, насколько это возможно. Кто-то должен подписывать, поэтому лучше, чтобы транзакции подписывали несколько человек.

Настройка кошелька — это простая часть. Сложность возникает при рассмотрении вопроса о том, как наилучшим образом координировать подписантов, не возвращаясь к системе, в которой богатые купили свой путь к власти и теперь держат ключи. Организуйте ежегодную ротацию, чтобы от трех до пяти членов DAO подписывали транзакции в течение определенного периода времени. DAO могут даже назначать новых людей каждый год, чтобы каждый раз не было одних и тех же участников.

Больше народа – меньше кислорода

Конечно, чем больше людей вовлечено, тем выше риск того, что координация станет проблемой. Некоторые DAO предпочтут удобство и примут на себя связанные с этим риски. Другие не хотят идти на компромисс и усложняют процесс, чтобы защитить свои средства. Мы даже видим, что DAO используют архитектуру «pod» или subDAO, в которой они создают несколько кошельков с мультиподписью для небольших команд, чтобы те могли работать более гибко и ускорять процесс. В конце концов, вопрос в том, что именно сделает DAO более жизнеспособным вариантом: гибкое централизованное управление кошельком или повышенная безопасность их средств? Время покажет.

Об авторе

Тахем Верма — соучредитель и генеральный директор Mesha, универсального интеллектуального инструмента управления для стартапов Web3 и DAO, ранее – основатель приложения для изучения английского языка Enguru.

你可能也喜歡

连CZ都夸Hyperliquid“很棒”,但它最大的护城河,可能也是最大风险

在Galaxy Brains节目中,币安创始人赵长鹏(CZ)称赞了链上永续合约交易平台Hyperliquid的产品“很棒”,但也明确指出其基于“免KYC+去中心化叙事”的模式是币安无法、也不愿复制的赛道。这揭示了Hyperliquid的核心竞争优势——无需身份验证的开放访问体验,但也将其最大的护城河与潜在的法律合规风险紧密绑定。 CZ的评论将讨论从产品层面提升至市场结构问题。Hyperliquid的优势在于为交易者提供更快、更原生、更少障碍的高杠杆市场访问,但这恰恰可能成为监管机构的审查焦点。英国金融行为监管局(FCA)已对Hyperliquid发布未经授权运营的警示,将其视为金融服务提供方而非单纯的基础设施。 与此同时,受监管的在岸市场(如CME、Cboe)正在推出类似永续合约体验的连续期货产品,不断缩小与链上平台之间的“产品差距”。然而,它们无法复制Hyperliquid的“访问差距”。这导致Hyperliquid的长期优势可能越来越集中于其免KYC等特征上,而这也正是监管压力最可能指向的地方。 文章指出,未来的监管动向、Hyperliquid自身访问规则的变化,以及在岸产品的演进,将共同决定这条“护城河”的稳固性。Hyperliquid的成功取决于交易者是否持续认为“访问便捷性”的价值高于“监管不确定性”带来的折价。其最大的优势,也可能成为其最大的风险来源。

marsbit49 分鐘前

连CZ都夸Hyperliquid“很棒”,但它最大的护城河,可能也是最大风险

marsbit49 分鐘前

交易

現貨
合約
活动图片