我把 NPEX 关于 @Dusk 和 Cordial Systems 的合作稿翻完,才发现“机构级托管”在这里不是把币交给一家大托管商就结束。公开方案是让 NPEX 使用 Cordial Treasury 的自托管钱包技术,机构把系统放在自己的环境里运行,再用 MPC 和权限策略完成签名。重点是基础设施由机构自己控制,不必把全部资产操作外包给第三方账户。
这和个人钱包强调的一条助记词完全不是同一套问题。证券交易所要处理多人审批、职责分离、资产白名单、审计记录和灾难恢复;任何一个操作员都不该单独搬走资产,系统也不能因为一个供应商接口宕机就停摆。Cordial 公布的定位是本地部署、零信任和多方计算,Dusk 则负责让这种托管路径能持有、转移 $DUSK 以及未来的受监管资产。
可“自托管”也不等于“没有信任”。密钥分片放在哪、管理员能否改审批阈值、软件升级由谁签、备份恢复会不会重新集中权限,这些才是攻击面。NPEX 的公告证明三方在开发这套基础设施,却没有给出公开托管规模、完整上线客户清单或事故压力测试结果,不能把合作稿当成运行成绩单。
比起数合作伙伴 logo,我更关心 #dusk 的权限模型、审计证据和恢复演练。机构上链最需要的是第三方替它保管,还是让它自己掌权、再把每次操作锁进多方审批?
这和个人钱包强调的一条助记词完全不是同一套问题。证券交易所要处理多人审批、职责分离、资产白名单、审计记录和灾难恢复;任何一个操作员都不该单独搬走资产,系统也不能因为一个供应商接口宕机就停摆。Cordial 公布的定位是本地部署、零信任和多方计算,Dusk 则负责让这种托管路径能持有、转移 $DUSK 以及未来的受监管资产。
可“自托管”也不等于“没有信任”。密钥分片放在哪、管理员能否改审批阈值、软件升级由谁签、备份恢复会不会重新集中权限,这些才是攻击面。NPEX 的公告证明三方在开发这套基础设施,却没有给出公开托管规模、完整上线客户清单或事故压力测试结果,不能把合作稿当成运行成绩单。
比起数合作伙伴 logo,我更关心 #dusk 的权限模型、审计证据和恢复演练。机构上链最需要的是第三方替它保管,还是让它自己掌权、再把每次操作锁进多方审批?

