Den Morgen damit verbracht, die Kursbewegungen halb im Blick zu behalten und halb Hausarbeiten zu erledigen – so ein Tag, an dem man zu abgelenkt ist, um wirklich irgendetwas zu traden. Am Ende saß ich länger als geplant am Handy und habe stattdessen diese CreatorPad-Aufgabe durchgearbeitet.

Aus Neugier habe ich angefangen nachzuvollziehen, wie Wallet-Berechtigungen überhaupt da gelandet sind, wo sie heute sind – hauptsächlich, um Kontext zu haben, bevor ich irgendetwas über Newton schreibe. Ich hatte nicht erwartet, dass es mich so stört, aber das hat es. Das „Approve“-Muster, das wir alle einfach wegklicken, ohne zu lesen, hat sich seit den frühesten ERC-20-Tagen kaum verändert. Gleiche Ja/Nein-Popup, gleicher dauerhafter Zugriff – nur über die Jahre in eine schickere UI verpackt. MetaMask ist schöner geworden. Das eigentliche Berechtigungsmodell darunter hat sich dagegen nicht wirklich bewegt.

Das ist der Teil, der mich getroffen hat — wir reden weiterhin über Wallet-Sicherheit so, als wäre das ein sich schnell weiterentwickelnder Bereich, aber Berechtigungen sind speziell seit fast einem Jahrzehnt „eingefroren“. Hardware-Wallets wurden besser. Schlüsselverwaltung wurde besser. Multisig ist zum Mainstream geworden. Aber „einmal zustimmen, dauerhaft Zugriff gewähren“ — dieses eine Mechanikding… ist einfach geblieben. Niemand hat es wirklich angefasst, weil es gut funktioniert, bis es eben nicht mehr funktioniert.

Die meisten Leute nehmen an, dass mehr Sicherheitsfunktionen bedeuten, dass der riskante Teil abgedeckt ist. Ich habe das definitiv länger geglaubt, als mir lieb ist. Aber Freigaben waren nie wirklich eine Sicherheitsfunktion — sie waren eher eine Bequemlichkeitsabkürzung, die man im Nachhinein mit Sicherheits-Sprache „nachgerüstet“ hat. Was tatsächlich passiert, wenn du einen Vertrag freigibst, ist, dass du ein dauerhaftes „Ja“ übergibst, nicht eines, das beaufsichtigt wird.

Als ich mir angeschaut habe, was Newton mit mainnet beta gerade wirklich macht, war der interessante Teil nicht „neue Technik“, sondern dass sie den Checkpoint verschoben haben. Statt dass eine einzige statische Freigabe dauerhaft offen bleibt, führt VaultKit die Richtlinienprüfung im Moment der Abwicklung jedes Mal aus und erstellt dafür eine signierte Bestätigung. Weniger „neue Art von Wallet“ und mehr „wir haben endlich den einen Teil des Stacks angerührt, den niemand anfassen wollte“.

Aber hier ist der Teil, der mich stört, und über den ich hin und her schwanke: Das Verschieben des Checkpoints macht es nicht automatisch sicherer, es macht es nur häufiger. Wenn die Logik der Richtlinie selbst schwach oder falsch konfiguriert ist, hast du im Grunde ein System gebaut, das diese eine schlechte Regel einfach nur konsistent überprüft. Ich dachte zuerst, dass die Bewertung pro Transaktion das alte Problem im Grunde löst. Aber tatsächlich verlagert es nur den Ort, an dem das Vertrauen sitzen muss — von „vertrau der Zustimmung, die du vergessen hast“ zu „vertrau dem, der die Richtlinie geschrieben hat, die du nie gelesen hast“. Nicht sicher, dass das wirklich Fortschritt ist — eher… eine anders geformte Version derselben Frage.

Immer noch — für alle, die wiederkehrende Automatisierungen laufen lassen, Tresore, agentengesteuerte Trades: Das ist wichtiger, als es klingt. Ständige Freigaben sind genau das, was Monate später ausgenutzt wird, lange nachdem du vergessen hast, dass du sie erteilt hast. Ein Modell, das jedes Mal erneut nachprüft, schließt zumindest dieses spezifische Zeitfenster, selbst wenn es ein neues rund um die Qualität der Richtlinie aufstößt.

Ich glaube nicht, dass das ein gelöstes Problem ist. Ich glaube, zum ersten Mal seit langem hat jemand tatsächlich auf den veralteten Teil des Stacks gezeigt, statt die Teile drumherum zu polieren. Ob das standhält, sobald echtes Volumen und echter adversarialer Druck da sind, weiß ich ehrlich gesagt noch nicht.

Wie auch immer. Der Markt hackt immer noch herum, ich habe es noch nicht geschafft, meine alte Liste mit Freigaben aufzuräumen, und ich werde heute wahrscheinlich eher neugieriger als überzeugt den Tag beenden. Das ist meistens ein ganz guter Ort, um eine Weile zu sitzen.

$NEWT #Newt @NewtonProtocol