Am 1. September veröffentlichte das offizielle Anubis-Team GuardSafe – eine Multisignatur-Tresor-Lösung, die auf AnubisChain läuft und auf Safe v1.5.0 basiert. Sie richtet sich an Szenarien zur Verwaltung von Vermögenswerten für Teams und DAOs.
Es geht nicht darum, „wie man es einer Person bequemer macht, Vermögenswerte zu kontrollieren“, sondern um eine grundlegendere Frage: Wenn Vermögenswerte zu einem Team gehören, warum sollte dann immer noch ein einzelner privater Schlüssel darüber entscheiden, wohin das gesamte Kapital fließt?
1. Warum Einzel-Signatur-Wallets das Team-Tresorvermögen nur schwer tragen können
Normale externe Konten werden in der Regel von einem einzigen privaten Schlüssel kontrolliert. Für den persönlichen Gebrauch ist diese Methode einfach und direkt; aber wenn sie für Projektanbieter, DAOs oder institutionelle Tresore verwendet wird, konzentriert sich das Risiko an einem Ort: Ein Verlust des privaten Schlüssels, ein Eindringen in das Gerät, ein Bedienfehler des Signierers oder ein Kontrollverlust über interne Berechtigungen kann jeweils direkt alle Vermögenswerte beeinträchtigen.
Multi-Sig-Wallets ändern die Ausführungsbedingungen von „mit Zustimmung einer Person“ zu „Erreichen eines vordefinierten Schwellenwerts“. Zum Beispiel: Bei 3 Eigentümern müssen mindestens 2 bestätigen, damit die Transaktion ausgeführt werden kann. Laut der offiziellen Safe-Dokumentation kann Safe Smart Account eine Liste von Eigentümern sowie den Signatur-Schwellenwert festlegen; eine Transaktion wird erst ausgeführt, wenn eine ausreichende Anzahl von Eigentümern bestätigt hat.
Das bedeutet nicht, dass das Risiko beseitigt ist, aber es kann die Auswirkungen eines Single-Point-Ausfalls eines privaten Schlüssels reduzieren und die Verwaltung von Geldern in einen wiedervalidierbaren Kooperationsprozess verwandeln.
Zweitens: GuardSafe bringt den Multi-Sig-Prozess auf AnubisChain
Laut der GuardSafe-Website integriert die Plattform Vorschlag, Genehmigung, Signierung, Ausführung und On-Chain-Verifizierung in demselben Safe-Multi-Sig-Arbeitsbereich. Die Kernfunktionen umfassen im Wesentlichen drei Fähigkeiten:
Gemeinsame Autorisierung: Vermögensübertragungen erfordern die Genehmigung durch mehrere Eigentümer gemäß dem festgelegten Schwellenwert;
Self-Hosted: Die privaten Schlüssel werden von den jeweiligen Eigentümern selbst verwahrt; GuardSafe verwahrt die privaten Schlüssel nicht für das Team;
On-Chain-Protokoll: Vorschläge, Signaturen und Ausführungsergebnisse können über On-Chain-Aufzeichnungen verifiziert werden, was hilft, Verantwortung nachzuverfolgen und Vorgänge nachträglich zu analysieren.
Die Website weist außerdem darauf hin, dass die Verbindung der Wallet selbst kein Gas verbraucht. Bitte beachten Sie: Das bezieht sich nur auf die Wallet-Verbindungsaktion. Ob beim Erstellen eines Tresors oder bei der Ausführung einer On-Chain-Transaktion Gas anfällt, sollte anhand des Wallet-Popups und des tatsächlichen Netzwerkstatus beurteilt werden.
Drittens: Was bedeutet das für Safe v1.5.0?
Safe Smart Account steht im Kern für eine Multisig-Logik: Das ermöglicht es dem Team festzulegen, welche Adressen über Berechtigungen verfügen und wie viele Eigentümer eine Transaktion bestätigen müssen. Auf der offiziellen Safe-v1.5.0-Veröffentlichungsseite wird gezeigt, dass diese Version u. a. einen erweiterbaren Fallback-Handler sowie aktualisierte Methoden zur Signaturvalidierung hinzufügt; die entsprechenden Versionsänderungen wurden auditiert.
Doch „die Verwendung von auditierten Basisverträgen“ heißt nicht, dass der gesamte Nutzungsvorgang risikofrei ist. Frontend-Domain, Netzwerk-Konfiguration, Deploy-Adresse, Modulberechtigungen, Signaturinhalte sowie die eigenen Berechtigungseinstellungen des Teams müssen weiterhin separat geprüft werden. Insbesondere beim Hinzufügen von Modulen oder beim Aufruf komplexer Verträge dürfen Signierer nicht nur auf den „Bestätigen“-Button schauen; sie sollten auch die Zieladresse, den Betrag und den Aufrufinhalt prüfen.
Viertens: Welche Prüfungen sollten durchgeführt werden, bevor das Team Multi-Sig aktiviert?
Zuerst bestätigen Sie, dass Sie auf den offiziellen Einstieg https://www.guardsafe.org/ zugreifen, und prüfen Sie dann, welches Netzwerk aktuell in der Wallet ausgewählt ist.
Zweitens: Prüfen Sie nacheinander die Eigentümeradressen und die Signatur-Schwellenwerte. Sind die Schwellenwerte zu niedrig, kann die Rechteverteilung nicht effektiv genug sein; sind sie zu hoch, kann dies bei einer Abwesenheit von Mitgliedern dazu führen, dass Vermögenswerte nicht mehr bedient werden können. Das Team sollte die Regeln entsprechend der Anzahl der Mitglieder, der Größenordnung der Gelder und den Anforderungen an die Reaktionsgeschwindigkeit festlegen.
Erneut: Führen Sie vor der Einlage wichtiger Vermögenswerte einen kleinen Test durch und durchlaufen Sie den gesamten Ablauf von Vorschlag, Genehmigung, Signierung und Ausführung. Auch Signiergeräte und Backup-Methoden sollten angemessen getrennt werden, um zu vermeiden, dass mehrere Signierberechtigungen auf demselben Gerät oder bei derselben Person konzentriert sind.
Schließlich sollten Sie einen Prozess für Personalwechsel und den Umgang mit Notfällen aufsetzen. Wenn Mitglieder das Team verlassen, Geräte verloren gehen oder Berechtigungen angepasst werden, müssen Sie die Liste der Eigentümer zeitnah aktualisieren und notwendige interne Genehmigungsprotokolle aufbewahren.
Fünftens: Der Wert von Multi-Sig ist mehr als nur eine technische Hürde
Für den Team-Tresor ist nicht wirklich entscheidend, dass „man öfter klicken muss, um zu bestätigen“, sondern dass die Kontrolle über Vermögenswerte von einer individuellen Handlung zu einem überprüfbaren Organisationsprozess wird. GuardSafe führt die Safe-Multi-Sig-Mechanik in AnubisChain ein und bietet damit für Teams und DAOs einen Einstieg für gemeinsame Autorisierung, Self-Hosting und On-Chain-Verifizierung.
Mit immer mehr Vermögenswerten und kooperativen Aktivitäten, die in die Kette gelangen, hängt Sicherheit nicht nur von den Verträgen ab, sondern auch davon, wie Berechtigungen verteilt werden, wie Transaktionen überprüft werden und wie Verantwortung nachverfolgt wird. Multi-Sig kann gute interne Governance nicht ersetzen, aber als wichtiges Infrastruktur-Grundelement für die Verwaltung von Teamvermögen dienen.
Offizieller GuardSafe-Einstieg: https://www.guardsafe.org/
Offizielles Anubis-Update: https://x.com/ANUBISCHAIN_/status/2094675788570472597