Ein Freund von mir versuchte mir einmal Escrow zu erklären, indem er es mit einer Schließfach-Analogie veranschaulichte: Du legst deine Sachen in ein Schließfach, jemand anderes hat den Schlüssel, und du vertraust darauf, dass er ihn zurückgibt, wenn er es sagt. Ich sagte ihm, dass ich mir jedes custodi al Crypto-Setup genauso vorgestellt habe: ein Schließfach mit der Hand von jemand anderem am Schlüssel. Für mich brach dieser Vergleich zusammen, als ich nachverfolgte, wie Spend-Pfade innerhalb eines Babylon Vaults erstellt werden, denn es stellt sich heraus, dass in der Art, wie ich es mir vorgestellt hatte, überhaupt kein Schlüssel gehalten wird. Der Einleger signiert das Bitcoin-Script bereits im Voraus, bei der Erstellung des Vaults, und jede legitime Art, wie BTC jemals aus dem Vault heraus bewegt werden kann, wird genau dann in die Existenz signiert – gemeinsam durch den Einleger und die Teilnehmenden des Protokolls. Ich habe das verstanden, nachdem ich einem Thread von @BabylonLabs_io gefolgt bin, der die Vault-Konstruktion Schritt für Schritt erklärt hat.
Es gibt keine Hintertür, die man später noch öffnen könnte. Sobald der Vault existiert, kann niemand – weder das Protokoll, noch ein Validator-Set, noch eine zukünftige Governance-Abstimmung – eine neue Spending-Bedingung erfinden, denn die Menge der gültigen Signaturen wurde am Anfang festgelegt und kann danach nicht mehr erweitert werden. Der Punkt, der leicht übersehen wird, ist: Es geht nicht darum, dass das Protokoll verspricht, Gelder nicht missbräuchlich zu verwenden, sondern dass das Protokoll keine mechanische Möglichkeit hat, eine Transaktion außerhalb dessen zu konstruieren, was vorher signiert wurde. Das ist ein anderes Sicherheitsmodell als bei den meisten Custodial- oder Multisig-Bridge-Setups, bei denen Flexibilität meist absichtlich erhalten bleibt, sodass Schlüssel oder Schwellen nach dem Deployment angepasst werden können – praktisch für Upgrades –, aber oft genau die exakte Nahtstelle ist, die am Ende ausgenutzt wird.
Was ich jedoch immer noch nicht bildlich fassen kann, ist, wie diese Starrheit sich in den chaotischeren Situationen behauptet: wenn Slashing-Bedingungen auslösen, wenn Timelocks ablaufen und wenn sich die Teilmengen der Teilnehmer über die Lebensdauer eines Vaults hinweg rotieren. Keine neuen Pfade, und das System muss sich dennoch anpassen – das fühlt sich so an, als stünde das in Spannung zueinander. Daher scheint das Designprinzip selbst stimmig zu sein, konservativer als ich erwartet hatte, aber das Edge-Case-Verhalten hat mir @BabylonLabs_io bisher in der Praxis noch nicht gezeigt.
#BABY $BABY @BabylonLabs_io #IntelRises9%AfterHours $COTI $ON #USStorageStocksExtendLosses
Die Sicherheit des Vaults hängt am meisten von ?
Es gibt keine Hintertür, die man später noch öffnen könnte. Sobald der Vault existiert, kann niemand – weder das Protokoll, noch ein Validator-Set, noch eine zukünftige Governance-Abstimmung – eine neue Spending-Bedingung erfinden, denn die Menge der gültigen Signaturen wurde am Anfang festgelegt und kann danach nicht mehr erweitert werden. Der Punkt, der leicht übersehen wird, ist: Es geht nicht darum, dass das Protokoll verspricht, Gelder nicht missbräuchlich zu verwenden, sondern dass das Protokoll keine mechanische Möglichkeit hat, eine Transaktion außerhalb dessen zu konstruieren, was vorher signiert wurde. Das ist ein anderes Sicherheitsmodell als bei den meisten Custodial- oder Multisig-Bridge-Setups, bei denen Flexibilität meist absichtlich erhalten bleibt, sodass Schlüssel oder Schwellen nach dem Deployment angepasst werden können – praktisch für Upgrades –, aber oft genau die exakte Nahtstelle ist, die am Ende ausgenutzt wird.
Was ich jedoch immer noch nicht bildlich fassen kann, ist, wie diese Starrheit sich in den chaotischeren Situationen behauptet: wenn Slashing-Bedingungen auslösen, wenn Timelocks ablaufen und wenn sich die Teilmengen der Teilnehmer über die Lebensdauer eines Vaults hinweg rotieren. Keine neuen Pfade, und das System muss sich dennoch anpassen – das fühlt sich so an, als stünde das in Spannung zueinander. Daher scheint das Designprinzip selbst stimmig zu sein, konservativer als ich erwartet hatte, aber das Edge-Case-Verhalten hat mir @BabylonLabs_io bisher in der Praxis noch nicht gezeigt.
#BABY $BABY @BabylonLabs_io #IntelRises9%AfterHours $COTI $ON #USStorageStocksExtendLosses
Die Sicherheit des Vaults hängt am meisten von ?
Fixed paths
No side door
Timelocks
Edge case
12 Stunde(n) übrig
