Formiga.

Einheit 4 · Level 3 · Der DeFi-Risikostapel

Governance & Admin-Keys

'Dezentral' ist ein Spektrum, kein Abzeichen. Viele Protokolle behalten einen Admin-Key oder ein kleines Multisig, das genau die Contracts upgraden kann, die dein Geld halten. Das ist praktisch fürs Bugfixen und erschreckend, falls es gestohlen oder missbraucht wird. Andere geben die Kontrolle an Abstimmungen der Token-Halter, was die Frage nur verschiebt: wem gehören die Stimmen? Bevor du einzahlst, stell immer die unglamouröseste Frage in DeFi: wer kann die Regeln ändern, und wie schnell?

Lektion starten →

Kostenlos. Keine Werbung, kein Token, kein Konto zum Starten.

Was gefragt wird

  1. Warum sind Admin-Keys für dich als Einzahler wichtig?

    Ein upgradbarer Contract ist nur so vertrauenswürdig wie seine Upgrader. Wenn ein durchgesickerter Key den Code austauschen kann, vertraut deine 'trustless' Einzahlung diesem Key voll und ganz.

  2. Ein Protokoll, das durch ein 2-von-3-___ upgradbar ist, ist nur so sicher wie diese drei Key-Halter.

    Ein Multisig braucht mehrere Signaturen zum Handeln. Das ist besser als ein Key, aber zwei kompromittierte Laptops von drei sind immer noch Game over.

  3. Ordne jedes Governance-Setup seinem Trade-off zu:

    Jedes Design tauscht Sicherheit gegen Flexibilität anders. Ein langer Timelock ist der beste Freund des Einzahlers: was auch immer sich ändert, du bekommst einen Vorsprung.

  4. Wie funktioniert ein 'Governance-Angriff'?

    Stimmen sind nur Token, und Token kann man kaufen oder sogar flash-loanen. Beanstalk verlor 2022 rund 180 Mio. Dollar an einen Vorschlag, der mit geliehener Stimmkraft durchkam.

  5. Vor dem Einzahlen ist die Governance-Frage, die es zu beantworten gilt:

    Marketing sagt 'dezentral'; die Admin-Einstellungen des Contracts sagen die Wahrheit. Lies den langweiligen Teil; da wohnt dein Risiko. 🐜

Der Rest dieser Einheit

Code, Oracles und Admin-Keys: die Risiken, die sich unter jedem APY stapeln.