Auf Ethereum ist ein Token ein Smart Contract. Jede Regel, die er durchsetzt, ist Code, den jemand geschrieben, geprüft und bereitgestellt hat. @hedera verfolgt einen grundsätzlich anderen Ansatz.
Token als native Ledger-Einträge
Auf den meisten Blockchains stützen sich Token auf Smart Contracts – das bedeutet höhere Gebühren, langsamere Geschwindigkeiten und zusätzliche Komplexität. Hedera ist anders aufgebaut: Token sind nativen Ursprungs und verfügen über dedizierte APIs für schnelle, kostengünstige Überweisungen und eine sofortige Endgültigkeit. Anstatt einen Vertrag bereitzustellen, um das Token-Verhalten zu kodieren, konfigurieren Emittenten zum Zeitpunkt der Token-Erstellung eine Reihe kryptografischer Schlüssel. Diese Schlüssel bestimmen alles, was der Token tun kann und was nicht.
Der Admin-Key kann Token-Update- und Löschvorgänge ausführen und hat die Befugnis, den Supply-Key, Freeze-Key, Pause-Key, Wipe-Key und den KYC-Key zu ändern. Er kann außerdem das Treasury-Account des Tokens aktualisieren. Jeder der untergeordneten Keys hat eine spezifische Funktion. Der Supply-Key verwaltet die Gesamtsupply eines Tokens und kann zum Prägen neuer Tokens oder zum Verbrennen vorhandener verwendet werden. Der Freeze-Key wird verwendet, um Token-Accounts einzufrieren oder wieder freizugeben; wenn ein Account eingefroren ist, kann er keine Transaktionen durchführen. Der Pause-Key hat die Autorität, ein Token anzuhalten oder wieder freizugeben (unpause), und das Anhalten eines Tokens verhindert, dass es an allen Transaktionen teilnimmt.
Der Wipe-Key und Unveränderlichkeit
Der Wipe-Key wird verwendet, um den Kontostand eines Token-Accounts zu löschen ("wipen"), was in Fällen nützlich sein kann, in denen der Kontoinhaber keinen Zugriff mehr auf den Account hat oder der Account kompromittiert wurde. In der Dokumentation von Hedera wird er außerdem als Werkzeug für Rückerstattungen oder zur Korrektur von Zuordnungen beschrieben, sodass regulierte Emittenten einen Mechanismus erhalten, um falsch zugeordnete Tokens zurückzuholen, ohne Logik für einen erneuten Vertrag (Redeploy) auszuführen.
Eine entscheidende Design-Einschränkung prägt das gesamte System: Jeder Key ist optional, und jeder Key, der bei der Erstellung weggelassen wird, kann später niemals hinzugefügt werden. Sie können ein Token nicht anhalten (pause), wenn es keinen Pause-Key hat. Und wenn dieser Key nicht während der Token-Erstellung gesetzt wurde, ist ein Token-Update zum Hinzufügen dieses Keys nicht möglich. Wenn der Admin-Key leer gelassen wird, kann das Token als unveränderlich betrachtet werden, d. h. es kann nicht aktualisiert oder gelöscht werden. Ein Token, das mit überhaupt keinen Keys ausgegeben wird, ist daher von Tag eins an vollständig unveränderlich, ohne dass ein Administrator nachträglich sein Verhalten ändern könnte.
Das Key-basierte Modell hat auch Auswirkungen auf die Transparenz. Viele NFT-Projekte verlangen, dass ihre Tokens unveränderlich bleiben, doch einige Projektinhaber haben unwissentlich Tokens mit Admin-, Wipe-, Freeze- und Pause-Keys erstellt, wodurch diese Annahme untergraben wird. Der Großteil der Sammler ist sich möglicherweise auch nicht der Implikationen bewusst, wenn diese Keys bei den Tokens gesetzt sind, die sie gekauft haben. Daher ist es für jeden, der die Vertrauenswürdigkeit eines Tokens einschätzen möchte, entscheidend zu verstehen, welche Keys auf einem bestimmten Token vorhanden sind.
Quellen:
Hedera: Token Service NFT Token Keys Edge Cases
Überblick über den Hedera Token Service
HIP-540: Bestehende Keys ändern oder entfernen, die einem Token zugeordnet sind
