#bedrock $BR Vor kurzem habe ich mit einem Freund, der Security-Audits macht, gegessen und wir haben über das Multisig-Konzept in DeFi-Protokollen gesprochen. Er hat mir einen Satz gesagt, den ich mir bis heute gemerkt habe: Viele Projekte nutzen Multisig nur als Kulisse. Die Unterzeichner kennen sich unter Umständen privat alle untereinander; die eigentliche Machtzentralisierung ist dann oft sogar höher als bei gar keinem Multisig.

Zurückgekehrt habe ich mir die @Bedrock -Dokumente durchgesehen und besonders die Governance- und Security-Designs studiert.

Bedrock 2.0 geht beim Thema Multisig nicht den Weg „Insider unterschreiben für Insider“. Die entscheidenden Aktionen – zum Beispiel Vertrags-Upgrades, Notfall-Stopps oder das Anpassen von Parametern – können nur ausgeführt werden, wenn mehrere unabhängige Parteien gemeinsam unterschreiben. Aus welchen Parteien diese Signer bestehen, entscheidet nicht das Bedrock-Team allein, sondern es sind auch externe Organisationen und Partner beteiligt. Auch wenn es aktuell noch nicht vollständig dezentral ist, verteilt es die Macht zumindest auf verschiedene Entitäten, statt sie bei einer einzigen Gruppe zu bündeln und damit zu verhindern, dass eine Partei alles dominiert.

Als Nächstes das Design von veBR. Nutzer sperren BR und erhalten Stimmrechte: Damit können sie entscheiden, welche Staking-Pools mehr Anreize bekommen und welche Parameter angepasst werden müssen. Dieses Modell steckt derzeit noch in einer frühen Phase; die Teilnahmequote an Abstimmungen ist noch nicht hoch – ein Problem, dem im Grunde alle Governance-Tokens gegenüberstehen. Aber zumindest hat Bedrock ein Governance-Gerüst gebaut, und die Wege, wie sich Macht verlagert, sind klar. Im Gegensatz zu manchen Projekten, die in ihrem Whitepaper eine lange Governance-Vision beschreiben, aber in der Praxis entscheidet am Ende trotzdem eine einzige Wallet-Adresse des Projektteams. $ETH

Mir ist außerdem ein Detail aufgefallen: Bedrock hinterlegt On-Chain-Nachweise in Bezug auf die Reserven, und zwar mit dem PoR von Chainlink. Dieses Design ist nicht nur dazu da, um technisch zu beeindrucken, sondern ermöglicht es jedem, jederzeit zu verifizieren, ob die zugrunde liegenden Vermögenswerte für uniBTC und brBTC tatsächlich vollständig hinterlegt sind. Falls das Bedrock-Team irgendwann verschwinden sollte, können Nutzer anhand der On-Chain-Daten weiterhin bestätigen, ob ihre Nachweise auch die entsprechenden Assets haben. Genau diese Art von „Schutz gegen Single Point of Failure“ ist das Fundament, damit ein Protokoll wirklich in Richtung Trust-Minimierung geht.
$BTC
Ich habe zuvor in anderen Protokollen schon einmal Pech gehabt: Bevor das Projektteam abgehauen ist, hat es die Multisig-Befugnisse komplett unter seine eigene Kontrolle gebracht und in einer Nacht die Nutzer-Assets wegtransferiert. Seitdem ist für mich bei jedem DeFi-Protokoll nicht die erste Frage, wie hoch der APY ist, sondern wie die Machtstrukturen aufgebaut sind: Wem gehört das Geld, wer kann damit etwas anstellen und wie viele Personen müssen zustimmen, bevor es bewegt wird.