Verwahrung wird am interessantesten, wenn ein Vermögenswert bewegt werden muss, nicht nur sicher sitzen bleiben soll
Diese Unterscheidung hat meine Aufmerksamkeit auf Dusk’ Februar-2025-Partnerschaft mit Cordial Systems und NPEX gelenkt. NPEX, ein in den Niederlanden regulierter MTF, hat Cordial Treasury als On-Premises-Wallet-Layer für seinen Dusk-Workflow ausgewählt, weil ein regulierter Handelsplatz direkten Zugriff benötigt – statt eines Black-Box-SaaS-Custodians. Cordial sagt, dass seine Key Shares lokal erstellt werden, unterstützt Threshold-Cluster wie 2-von-2 und 3-von-4 und kann MPC mit Offline-HSM-Signing kombinieren, wenn Kaltlagerungs-Controls erforderlich sind
Der interessante Teil ist, was das für das Risiko bedeutet. MPC kann Signaturmaterial so verteilen, dass eine kompromittierte Maschine nicht gleich einen vollständigen privaten Schlüssel offenlegt. Aber Verteilung ist keine Autorisierung. Cordials Architektur ergänzt eine thresholdbasierte Policy-Engine, denn ein geschützter Schlüssel kann immer noch eine ökonomisch falsche Transaktion autorisieren. Für eine regulierte Börse muss die Control Plane wissen, wer signieren darf, unter welcher Policy, mit welchem Threshold und ob die Transaktion zum Mandat der Institution passt
Betrachten wir ein hypothetisches 3-von-4-Setup, das eine Sicherheitsübertragung in Höhe von 10 Mio. € abwickelt. Wenn ein Signer nicht verfügbar ist, können drei weiterhin den Threshold erreichen. Wenn die Policy jedoch zwei Risikofreigaben erfordert, bevor das kryptografische Quorum erfüllt ist, dann ist die Engstelle von der Schlüsselkompromittierung zur Koordinationslatenz gewandert. Bei 4 Signern gibt es 6 mögliche 2-von-4-Paare, aber nur ein Teil davon ist unter den Segregationsregeln möglicherweise verfügbar. Das ist eine andere Fehleroberfläche als nur die Frage, ob der private Schlüssel sicher ist
Darum sehe ich Dusk + Cordial weniger als Wallet-Upgrade, sondern eher als eine Entscheidung auf Ebene der institutionellen Control Plane. Dusk liefert regulierte On-Chain-Asset-Infrastruktur; Cordial verlagert die Verwahrung hin zu lokal kontrolliertem Signing, Policy-Durchsetzung und Deployment-Souveränität. Die offene Frage lautet nicht mehr nur, ob Kryptografie einen einzelnen Schlüssel-Ausfall verhindern kann. Es geht darum, ob Governance Multi-Party-Signing verfügbar, prüfbar (auditierbar) und schnell genug halten kann, wenn die Abwicklung zeitkritisch wird
#dusk $DUSK @Dusk