Ich habe heute ein altes Wallet aufgeräumt und dabei eine ganze Reihe von Token-Zugriffsrechten widerrufen, von denen ich nicht einmal mehr wusste, dass ich sie hatte. Eines davon war für einen DEX, den ich exakt einmal genutzt habe, vor über einem Jahr, für einen einzelnen Swap. Trotzdem lag dort die ganze Zeit noch eine unbegrenzte Spending-Genehmigung herum. Das ist nichts Seltenes: In den meisten Wallets sitzen drei oder vier dieser Geister.
Während ich also revoke.cash durchgeklickt habe, aus einer milden Portion Paranoia, dachte ich darüber nach, wie seltsam binär die Berechtigungen in den meisten DeFi-Welten immer noch sind. Entweder man genehmigt einen Vertrag oder nicht. Wenn man ihn einmal genehmigt, ist das nicht „genehmigt für genau diese eine Aktion“, sondern meist für im Grunde alles – für immer –, bis man sich daran erinnert, es rückgängig zu machen. Was die meisten Menschen nicht tun.
Und da hat es bei mir erst richtig Klick gemacht — die Verluste, die Menschen wirklich ruinieren, kommen fast nie von irgendeinem genialen Exploit. Sie kommen von einer Berechtigung, die viel zu breit gefasst war, still und heimlich herumlag und da war, Monate nachdem sich niemand mehr daran erinnert, sie erteilt zu haben. Der Fehler ist nicht dramatisch. Er ist klein. Er ist nur… offen gelassen.

Aus Neugier bin ich zurück zu dem gegangen, was Newton Protocol aufgebaut hat, weil mir $NEWT in einem Thread genau zu diesem Problem aufgefallen war. Anders ist nicht, dass Newton obendrauf mehr Sicherheitstheater hinzufügt — der entscheidende Punkt ist, dass Berechtigungen kein einmaliger Ja/Nein-Schalter sind. Jede Transaktion wird im Moment ihres Auftretens gegen eine Policy geprüft — Ausgabengrenzen, genehmigte Empfänger, Mandatslimits — statt sich auf eine pauschale Freigabe zu verlassen, die man vor sechs Monaten erteilt und dann vergessen hat.
Was viele annehmen: Wenn du einem Vertrag vertraust, sollte diese Vertrauensbasis einfach… bestehen bleiben, und das Widerrufen ist deine Aufgabe, um daran zu denken. Was mit so einer Konfiguration tatsächlich passiert: dieses „Vertrauen“ sitzt nicht einfach als dauerhafte Freigabe dort herum, die missbraucht werden könnte — es wird pro Transaktion neu bewertet. Selbst wenn upstream etwas schiefgeht, gibt es keine eine riesige offene Tür, sondern jedes Mal einen Kontrollpunkt.
Aber hier ist der Teil, der mich ein bisschen stört: Das schützt dich eigentlich nur dann, wenn jede relevante Transaktion über diese Policy-Prüfung geleitet wird. Sobald du mit etwas außerhalb dieses Rahmens interagierst — ein zufälliger Vertrag, eine alte Freigabe, die du erteilt hast, bevor du überhaupt jemals Newton angerührt hast, ein völlig unbeteiligtes dApp — bist du sofort wieder beim alten binären Berechtigungsmodell. Das behebt deinen bestehenden Schlamassel nicht rückwirkend. Ich vergesse diesen Teil fast ständig, ehrlich gesagt — ich möchte es gern als eine Art Allheilmittel sehen, aber das ist es nicht.
Ich dachte anfangs, das sei hauptsächlich eine Geschichte über bessere UX für Institutionen, für Vault-Curators, so in der Art. Aber je länger ich darüber nachdenke, desto mehr fühlt es sich so an, als ginge es wirklich um die Skalierung der „Blast Radius“. Ein kleiner Fehler — eine unachtsame Freigabe, eine zu weit gefasste Berechtigung — konnte früher einfach leise dort liegen bleiben und dir irgendwann alles in genau diesem Wallet kosten. Die Größe dessen zu verkleinern, was jede einzelne Berechtigung überhaupt tun kann, ist hier im Grunde das ganze Spiel, mehr als irgendein Schlagzeilen-Feature zur Sicherheit.
Am wichtigsten sind die Accounts, die man nicht oft überprüft. Treasury-Wallets, Vaults im Autopilot, alles mit einem Agenten oder Bot, der Entscheidungen trifft, ohne dass täglich jemand hinschaut. Das Zeug, das monatelang leise herumliegt, ist genau das, was auseinandergenommen wird, sobald es irgendwann doch schiefgeht.
Jedenfalls arbeite ich gerade noch meine alten Freigaben durch und habe tatsächlich zwei weitere gefunden, an die ich mich nicht mal erinnere, die ich erteilt haben soll. Das ist irgendwie beunruhigend, wie normal das ist. Ich werde wohl einfach ein Auge darauf haben, wie Newtons Policy-Modell sich schlägt, sobald mehr von diesen älteren, chaotischeren Wallets statt frischer damit laufen.
@NewtonProtocol #Newt