Ursprünglicher Autor: Islands Network
Was ist ein Admin-Schlüssel?
Der Admin-Schlüssel ist der Administratorschlüssel, der die Hintertür aller Spielautomaten auf einem Spielplatz öffnen und alle Münzen wegnehmen kann. Der Administratorschlüssel kann auf jedes Konto im gesamten System zugreifen. Der Administratorschlüssel ermöglicht einer bestimmten Entität (Einzelperson, Unternehmen, DAO-Organisation usw.) Verwaltungsrechte für das gesamte System, einschließlich der Kontrolle von Konten, Berechtigungen, Daten usw.

Sie können sich vorstellen, dass Sie schockiert und verängstigt sein könnten, wenn Sie zu einer Bank gehen, um ein Konto zu eröffnen, und versehentlich im Kleingedruckten in den Allgemeinen Geschäftsbedingungen lesen, dass „die Bank sich das Recht vorbehält, Ihren Kontostand jederzeit zu ändern“. Da die Bank Ihr Konto jederzeit sperren kann, können persönliche Gelder im Extremfall nicht zurückgefordert werden, wenn die Bank ausfällt. Der Begriff „Administratorschlüssel“ ist jedem Entwickler sehr vertraut. Mit diesen Vollzugriffskontrollschlüsseln können Entwickler alles in den Smart Contracts, die ihr Projekt unterstützen, ändern oder ersetzen und sogar Benutzerguthaben anpassen.
Schauen wir uns an, wie eine einfache Darstellung des Admin-Key-Codes aussehen könnte. Der Admin-Key wird normalerweise verwendet, um einige wichtige Vorgänge auszuführen, wie zum Beispiel das Aktualisieren des Vertragscodes, das Anpassen von Vertragsparametern, das Pausieren des Vertrags, das Einrichten eines neuen Administrators usw. usw. .
Pragma Solidity ^0.8.0;Vertrag AdminContract {Adresse öffentlicher Administrator;bool öffentlich isPaused;Konstruktor() {admin = msg.sender;isPaused = false;}Modifikator onlyAdmin() {erfordert(msg.sender == admin, "Nur der Administrator kann diese Aktion ausführen");_;}Modifikator whenNotPaused() {erfordert(!isPaused, "Vertrag ist angehalten");_;}Funktion updateAdmin(Adresse neuerAdmin) öffentlich onlyAdmin {admin = neuerAdmin;}}
Vitalik verrät, dass sowohl L2 als auch Rollup Hintertüren haben!
Eine der populäreren Diskussionen auf Twitter drehte sich kürzlich um die Aussage von Vitalik Buterin, dass sowohl L2 als auch Rollup auf Ethereum eine Hintertür haben, durch die Protokollentwickler eingreifen und bei Bedarf Änderungen vornehmen können. Cardano OG Chris O ist jedoch anderer Meinung und argumentiert, dass das Ethereum-Netzwerk nicht unveränderlich, erlaubnislos oder zensurresistent sei, wie weithin behauptet wird.
Tatsächlich handelt es sich hierbei überhaupt nicht um aktuelle Nachrichten! Es ist ein Thema, über das Vitalik am 7. Februar 2023 in einem Interview mit Balaji in der ersten Folge des Network State Podcasts sprach. Die ursprünglichen Worte im Video lauten wie folgt:
„Und ich habe noch etwas mit den Rollup-Teams besprochen, das sie alle nächstes Jahr machen wollen: Sie wollen anfangen, die Stützräder abzubauen, richtig? Die Rollups und Layer 2, die es heute auf Ethereum gibt, haben im Grunde alle das, was ich Stützräder nenne, wie eine Art Hintertür, durch die Entwickler hereinkommen und sagen können, sie sollen das Protokoll stoppen und ändern, wenn sie sehen, dass ein Fehler aufgetreten ist.“
„Eine andere Sache, die ich mit dem Rollup-Team besprochen habe, ist, dass sie es alle nächstes Jahr tun wollen, sie wollen anfangen, die Stützräder abzunehmen, oder? Wheels, wie eine Art Hintertür, ermöglichen es Entwicklern, hereinzukommen und zu sagen: Wenn sie einen Fehler sehen, stoppen sie und ändern das Protokoll.“
„Trainingsrad“ bezieht sich auf die Trainingsräder, die von Kindern beim Laufenlernen verwendet werden. Es wird im aktuellen Rollup und in der zweiten Schicht-Metapher von Ethereum verwendet. Nach Ansicht von Vitalik sind die aktuellen Zweitschicht-Erweiterungslösungen tatsächlich nicht ausgereift genug und können dies nicht Um eine vollständige Dezentralisierung und Unabhängigkeit zu erreichen, bleiben zusätzliche Kontrollmaßnahmen und Disaster-Recovery-Mechanismen grundsätzlich bestehen, sodass Entwickler im Fehlerfall das eingesetzte Protokoll noch ändern können. In den meisten Fällen handelt es sich bei diesem „Trainingsrad“ tatsächlich um den Administratorschlüssel.
In der Welt der Kryptowährung finden Sie eindeutig ähnliche Nutzungsbedingungen auf allen zentralisierten Börsen. Sobald Sie ein Konto registrieren, stimmen Sie den Zugriffs- und Verwahrungsrechten von CEX für Ihre Vermögenswerte zu. In den Nutzungsbedingungen von Binance heißt es beispielsweise: „Binance kann, ist aber nicht dazu verpflichtet, eine administrative Kontrolle über die betroffenen Gelder und Ihr Binance-Konto ausüben.“
Rückblickend auf eine Reihe von Gewittern im Jahr 2022: Luna war im Mai donnernd, Three Arrows Capital war im Juni donnernd, FTX war im November donnernd und Genesis war im Dezember donnernd. Genesis war das am besten verwaltete und größte zentralisierte Krypto-Kreditunternehmen Damals war es auf diesen Ruf angewiesen, um Geld zu attraktiven Kreditkosten zu erhalten, aber warum geriet FTX, die damals zweitgrößte Börse, schließlich in Konkurs? Sind deshalb alle zentralisierten Börsen theoretisch unsicher? Wenn wir nur auf der Grundlage logischer Überlegungen davon ausgehen, dass jede zentralisierte Börse tatsächlich das Risiko eines Zusammenbruchs birgt. Für diejenigen, die mit großen Mitteln handeln, werden sie in Zukunft schrittweise auf DEX umsteigen, basierend auf ZK-Roll-up und offenen Orderbüchern Erlaubnis und kostenlos KYC und Vertrauen, ist das nicht das, was Krypto-Natives schon immer verfolgt haben? In der Vergangenheit haben wir aus Bequemlichkeitsgründen die Augen vor der Sicherheit verschlossen, aber jetzt müssen wir vielleicht noch einmal darüber nachdenken.

Das Risiko staatlicher Regulierung für „zentralisierte“ Projekte mit Administratorschlüsseln ist ebenfalls ein weithin offenes Thema. Aufsichtsbehörden können jederzeit mit einem Administratorschlüssel gegen ein Projekt vorgehen und es kontrollieren. DeFi-Projekte, die eine zentralisierte „verwalterische“ Kontrolle über Benutzer und ihre Gelder haben, stehen unter Druck, insbesondere im Hinblick auf die Gesetzgebung. Wenn die Regulierungsbehörden eine zentralisierte Partei oder Personengruppe finden, können sie darauf zugreifen.
Fall
Die Bedeutung von DEX Oft erkennen Menschen die Bedeutung von DEX erst unter extremsten Umständen. Werfen wir einen Blick auf die Zusammenbruchskatastrophen, die in der Geschichte durch zentralisierte Verwaltungsmethoden oder pseudodezentrale Protokolle verursacht wurden. Mt. Gox, eine bekannte japanische Börse, brach 2014 zusammen, nachdem Hacker Kryptowährungen im Wert von 500 Millionen US-Dollar gestohlen hatten, und im Jahr 2018 wurden digitale Token im Wert von etwa 530 Millionen US-Dollar von der in Tokio ansässigen Plattform Coincheck gestohlen. Ersteres ist fast immer das Ergebnis von Hackern, die gestohlene private Schlüssel (die Passwörter, die für den Zugriff auf Kryptowährungsgelder erforderlich sind) verwenden, um Gelder zu stehlen. Lassen Sie uns über einen aktuellen Fall sprechen, dass CEO Zhao Jun nicht nur nicht auf einer von einigen wenigen Leuten kontrollierten Multi-Signatur-Wallet beruht, sondern was noch schlimmer ist, dass sie nicht einmal über Multi-Signatur-Wallets verfügen. Signatur, und der private Schlüssel liegt allein in seinen Händen. Multichain war früher bekannt als Anyswap. Nach öffentlichen Informationen wurde Anyswap im Juli 2020 gegründet und war zunächst als Cross-Chain-DEX positioniert. Am 21. Mai 2023 wurde Multichain-CEO Zhao Jun von der chinesischen Polizei aus seinem Haus verschleppt. Später stellte sich heraus, dass diese MPC-Knotenserver wie andere gewöhnliche Server tatsächlich unter Zhao Juns persönlichem Cloud-Server-Konto liefen. Kein Mitglied des Teams hat Zugriff auf das persönliche Cloud-Server-Konto von Zhao Jun, daher kann sich niemand bei diesen MPC-Servern anmelden. Alle Computer, Mobiltelefone, Hardware-Wallets und Merksätze von Zhao Jun wurden von den Behörden beschlagnahmt. Es ist also ironisch, wenn ein selbsternanntes DEX überhaupt einen zentralen Systemzugriff ermöglicht, sobald es einer strengen staatlichen Aufsicht und Überprüfung ausgesetzt ist, kann das Projekt jederzeit eingestellt und die Vermögenswerte direkt beschlagnahmt werden.
Kein Administratorschlüssel Was bedeutet kein Administratorschlüssel?
Dies bedeutet, dass alle Vorgänge und Regeln durch intelligente Verträge und dezentrale Netzwerke ausgeführt werden und keine einzelne Einheit allein eingreifen kann, wodurch die Schwelle zum Bösen erhöht wird. „No-Admin-Schlüssel“ bietet mehr Sicherheit und Vertrauenswürdigkeit, da keine einzelne Entität Macht missbrauchen oder unzulässige Vorgänge durchführen kann. Allerdings kann dies auch einige Herausforderungen mit sich bringen, etwa wenn eine Schwachstelle oder ein Fehler auftritt, muss das Problem möglicherweise durch Konsensmechanismen oder Community-Governance gelöst werden, ohne dass eine zentrale Instanz und Einzelperson schnell eingreifen kann.
Vor- und Nachteile-Analyse

Durch die erneute Bereitstellung des Vertrags ändert sich die Vertragsadresse
DeGateDEX, derzeit die ausgereifteste dezentrale Börse mit Orderbuch basierend auf ZK Rollup auf Ethereum, gibt an, dass sie nicht über den privaten Schlüssel eines Administrators verfügt und den größtmöglichen Grad an Selbstverwahrung durch Benutzer erreichen kann. Es kann bestätigt werden, dass die Codeausführungslogik nicht mehr geändert werden kann, sobald das Protokoll vollständig bereitgestellt ist. Kürzlich hat Degate aufgrund eines White Hats einen Plattformfehler entdeckt und den Vertrag erneut bereitgestellt, um ihn zu aktualisieren und zu beheben. Dadurch wurde auch bestätigt, dass sie einen Mechanismus wirklich implementieren können, ohne dass der private Schlüssel eines Administrators geändert werden muss nur umgeschichtet werden. Durch die erneute Bereitstellung des Vertrags ändert sich die Vertragsadresse. Auf der Blockchain-Plattform verfügt jeder Smart Contract über eine eindeutige Adresse, die zur Identifizierung und Lokalisierung des Vertragsstandorts auf der Blockchain verwendet wird. Wenn die Projektpartei den Vertrag erneut bereitstellt, wird eine neue Vertragsadresse generiert und die alte Vertragsadresse wird ungültig. Ich denke, dass dies auch eines der Kriterien für die Beurteilung einer wirklich dezentralen Plattform ist. Die Codeausführungslogik ist irreversibel, was aus technischer Sicht die Schwelle für das Böse erheblich erhöht.
Zur aktuellen Situation der Pseudodezentralisierung
Während Admin-Schlüssel in der Anfangszeit von Projekten üblich waren, widersprachen sie dem Gedanken der Dezentralisierung und machten das gesamte Projekt weniger sicher. Denn der Administratorschlüssel verfügt über spezielle Zugriffsrechte, um das Projektprotokoll oder den Smart Contract zu ändern. Sie wird in der Regel vom Gründer oder Kernteam des Projekts abgehalten. Grundsätzlich sind viele DeFi-Protokolle und -Produkte, bei denen Benutzer Vermögenswerte aufladen müssen, durch „Administratorschlüssel“ geschützt, die ihrer Meinung nach durch Funktionen wie Zeitsperren und Mehrfachsignaturen geschützt sind. Bei diesem Schlüssel handelt es sich in der Regel um einen Ethereum-Smart-Vertrag, der es ermöglicht, das Protokoll oder Produkt auf verschiedene Weise zu aktualisieren. Allerdings konnte kein DeFi-Projekt nachweisen, dass die Betriebssicherheit seiner Administratorschlüssel hoch ist. Dies bedeutet, dass die einzige Möglichkeit, sich bei der Verwendung dieser DeFi-Produkte wirklich sicher zu fühlen, derzeit darin besteht, den Fähigkeiten des Teams und seiner Fähigkeit zu vertrauen, die Schlüssel des Administrators zu schützen.
Und das ist oft eine Prüfung der menschlichen Natur! Und die menschliche Natur hält dieser Prüfung oft nicht stand.
Der Autor und Pädagoge (Mastering Bitcoin) Andreas Antonopoulos definiert ein wirklich dezentralisiertes Projekt als eines, bei dem es keine verwahrende Kontrolle über die Gelder gibt. „Es ist ein sehr wichtiger Standard. Ich denke, es ist der Grundstandard, die meisten Vereinbarungen bleiben weit hinter diesem Standard zurück.“ Von den 15 auf DeFi Watch überprüften Projekten wurde berichtet, dass nur InstaDapp, MakerDAO und Uniswap keine Administratorschlüssel mit ihren Produkten verknüpft haben. Die übrigen Projekte (einschließlich Aave, Compound, DDEX, Yearn Finance, Nexus Mutual und Synthetix) verfügen alle über Admin-Schlüssel, die ein unterschiedliches Maß an Kontrolle ermöglichen.
Der Admin-Schlüssel von Aave ist Eigentum des Aragon DAO. Aragon DAO hat nur fünf Mitglieder und benötigt nur drei „Ja“-Stimmen, um umfassende Protokolländerungen vorzunehmen. Aave liegt derzeit mit einem gesperrten Wert von über 1,38 Milliarden US-Dollar an dritter Stelle aller DeFi-Projekte nach Gesamtwert (TVL).
Dadurch entsteht ein Single Point of Failure, da der Administratorschlüssel ein kritischer Teil des gesamten Systems ist. Sobald er durchgesickert ist oder verloren geht, kann er im schlimmsten Fall gehackt oder dem Benutzer entzogen werden verschwinden. Um diesen zentralisierten Risikopunkt zu beseitigen, werden Admin-Schlüssel und DAO-Governance eingeführt. Es gibt also Leute, die argumentieren, dass DeFi-Projekte mit „God-Mode“-Administratorschlüsseln tatsächlich als Möglichkeit zum Schutz von Benutzergeldern angesehen werden und hauptsächlich in Verbindung mit Sicherheitsfunktionen wie Zeitsperren und Mehrfachsignaturen verwendet werden.
Dezentrale Protokolle und Governance-Methoden

Projekte, die den No-Admin-Schlüssel erreichen wollen, müssen sich weiteren neuen Herausforderungen stellen. Was passiert, wenn beim Aufbau des Projekts etwas schief geht? Wie kann man das Problem beheben? Was passiert, wenn die Community für gefälschte Änderungen am Projekt stimmt? Wenn das Projekt angegriffen wird, welche Kontrollen sind vorhanden, um sicherzustellen, dass der Angreifer keinen Erfolg hat, wenn die Zeit drängt?
1. Reparatur von Projekt-Build-Fehlern: Wenn im Projekt in einer No-Admin-Key-Umgebung ein Fehler auftritt, erfordert die Reparatur normalerweise einen Konsens der Community. Die Abstimmung erfolgt in der Regel über Methoden wie eine dezentrale autonome Organisation (DAO) und Reparaturen können erst durchgeführt werden, wenn ein bestimmter Prozentsatz der Stimmen erreicht ist. Dieser Prozess ist zwar langsamer, sorgt aber für gerechtere Entscheidungen und vermeidet, dass eine einzelne Person oder ein kleines Team Entscheidungen trifft, die sich nachteilig auf die Gemeinschaft auswirken könnten.
2. Community-Abstimmung für falsche Änderungen: Obwohl der Entscheidungsprozess des DAO manipuliert werden kann, erfordert ein groß angelegter Betrug im Allgemeinen die Kontrolle einer großen Anzahl von Token, da Stimmrechte normalerweise an die Menge der gehaltenen Token gebunden sind , was finanziell möglicherweise nicht praktikabel ist. Darüber hinaus können Abstimmungssysteme so gestaltet werden, dass ein solches Verhalten verhindert wird, beispielsweise durch die Einführung eines Einsatzsystems, bei dem Wähler einen Teil ihrer Token einfrieren müssen, um wählen zu können.
3. Kontrollmaßnahmen bei Angriffen: Generell hängt die Sicherheit eines Blockchain-Netzwerks hauptsächlich von seinem Dezentralisierungsgrad und seiner Netzwerkgröße ab. In Projekten ohne Admin-Schlüssel gibt es möglicherweise keine schnelle Möglichkeit, Angriffe zu verhindern. Die Community kann jedoch ihre Konsensmechanismen (z. B. Abstimmungen) nutzen, um so schnell wie möglich einen Konsens zu erzielen und Maßnahmen zu ergreifen. Darüber hinaus können auch Technologien wie Layer-2-Lösungen eingesetzt werden, um die Sicherheit Ihres Projekts zu erhöhen.
4. „Geben“ Sie der Community die Schlüssel oder erstellen Sie ein Multi-Signatur-Wallet mit den Schlüsseln und wählen Sie bekannte Community-Mitglieder aus, die diese Schlüssel besitzen. Bei einigen anderen Projekten waren die Schlüssel verbrannt, was bedeutete, dass ihre Verträge (Protokolle) nicht einfach aktualisiert werden konnten und neue Verträge bereitgestellt werden mussten, zu denen die Benutzer migrieren konnten. DApps werden durch intelligente Verträge erstellt, die von Entwicklern oder Teams bereitgestellt werden. Der Vertrag verfügt über einen privaten Schlüssel als Controller, der die Vertrauenslosigkeit der Blockchain-Technologie beseitigt und Risiken nur durch Mehrfachsignatur reduzieren kann.
Insgesamt mag das Projekt von No-Admin Key vor einigen neuen Herausforderungen stehen, aber sein dezentraler Charakter ermöglicht es ihm, fairere, transparentere und sicherere Dienste bereitzustellen. Dies ist auch einer seiner Hauptvorteile.
Oder wie Vitalik viele der Teams, die Rollups durchführen, fragt: „Nächstes Jahr“, sie alle versuchen, die Stützräder zu bekommen! Aber nächstes Jahr kommt nächstes Jahr, und es gibt so viele nächste Jahre! Es muss ein langer Weg vor uns liegen, also nehmen Sie die vollständige Dezentralisierung an und seien Sie Ihr eigener Gott! Es braucht Mut!
Referenz:
1.https://github.com/Loopring/protocols
2.https://github.com/degatedev
3.https://balajis.com/p/1-vitalik-buterin-on-starting-new-69b#details
