GaiaEx AcademyGaiaEx Academy
Czemu DeFi jest niepowiernicze: twoje klucze, twoje krypto
PoczątkującyBlockchain7 min read

Czemu DeFi jest niepowiernicze: twoje klucze, twoje krypto

Samowystarczalność, bezpermisyjny dostęp i koniec ryzyka kontrahenta

Udostępnij posty

Przycisk wypłaty, który przestał działać

12 czerwca 2022 roku Celsius Network — pożyczkodawca krypto przechowujący około 12 miliardów dolarów aktywów klientów — opublikował krótką aktualizację na blogu i zamroził każde konto na platformie. Bez ostrzeżeń. Bez odwołań. Setki tysięcy użytkowników obudziło się, znajdując, że przycisk „Wypłać” po prostu nie robi nic. Pieniądze wciąż były wylistowane na ich dashboardach, pocieszająca liczba na ekranie. Po prostu nie były już ich, aby przenieść.

Czemu? Ponieważ ci użytkownicy nigdy faktycznie nie posiadali swojego krypto. Posiadali obiecankę od Celsius — wiersz w prywatnej bazie danych Celsius, który mówił „jesteśmy ci winni 1 BTC”. Gdy Celsius stał się niewypłacalny, ta obiecanka stała się roszczeniem bankructwa, a klienci zostali reklasyfikowani jako „niezabezpieczeni wierzyciele” czekający w kolejce za każdym innym.

Pięć miesięcy później FTX zrobiło to samo w dwukrotnej skali. Przed tym, Mt. Gox w 2014 roku. Różne brandy, identyczny mechanizm: firma posiadała klucze, ty posiadałeś IOU, i jednego dnia IOU przestało płacić.

Ta lekcja dotyczy architektury, która czyni ten scenariusz awarii niemożliwym z projektu — i odpowiedzialności, jaką oddaje tobie w zamian. Świat krypto kompresuje całą ideę w pięć słów: not your keys, not your coins (nie twoje klucze, nie twoje monety).

Co „niepowierniczy” faktycznie znaczy

Tu jest fakt, którego prawie każdy uczy się za późno: portfel krypto nie przechowuje coinów. Nie ma coinów do przechowania. Twój Bitcoin nie jest plikiem siedzącym na twoim telefonie — jest wpisem na publicznej księdze, która żyje na tysiącach komputerów na całym świecie. Co twój portfel faktycznie posiada to klucz prywatny: sekretna liczba, która udowadnia, że masz prawo przenieść to, co księga mówi, że ten adres posiada.

Myśl o blockchainie jako o globalnym rejestrze nieruchomości, który każdy może czytać. Posiadanie krypto znaczy posiadanie jednego klucza, który może podpisać „przenieś to”. Kto kontroluje ten klucz, kontroluje środki — niezależnie od tego, kim jest. Księga nie sprawdza nazwisk czy haseł. Sprawdza podpisy.

Ten pojedynczy fakt dzieli całą branżę na dwa obozy:

  • Powierniczy — trzecia strona (scentralizowana giełda jak tradycyjne konto Coinbase czy Binance) generuje i przechowuje klucz prywatny. Logujesz się emailem i hasłem. Twoje „saldo” jest liczbą w ich bazie danych. Aby faktycznie dotknąć blockchaina, musisz ich zapytać — a mogą powiedzieć nie.
  • Niepowierniczy — sam posiadasz klucz prywatny. Żadna firma nie stoi między tobą a chainem. Gdy podpisujesz transakcję, idzie ona bezpośrednio do sieci. Nikt nie może jej zamrozić, odwrócić lub pożyczyć bez twojego podpisu.
Kluczowa obserwacja: custody nie dotyczy gdzie coiny są — są zawsze on-chain. Dotyczy kto posiada klucz, który je przenosi. Na koncie powierniczym posiadasz roszczenie wobec firmy. W portfelu niepowierniczym posiadasz samo aktywo. DeFi jest „niepowiernicze”, ponieważ protokoły są zbudowane tak, że nigdy nie musisz oddać tego klucza w pierwszym miejscu.
Who holds the private key? Custodial (you get an IOU) You Exchange holds KEY "balance" Your row in their database says 1 BTC. The actual coin sits in their wallet. Withdrawals can be paused. Solvency is a promise. Non-custodial (you hold the deed) You hold KEY The key signs transactions directly. No middleman can move or freeze funds. No reset button either — the key is the whole story.
Konta powiernicze dają ci wpis w bazie danych wsparty obiecanką firmy. Portfele niepowiernicze dają ci klucz — a z nim, aktywo.

Czemu DeFi jest niepowiernicze z projektu

Zdecentralizowane finanse nie wybrały nieprzechowywania środków przez pośrednika jako kąt marketingowy — wynikło to z sposobu działania technologii. Protokół DeFi jest tylko kodem wdrożonym na blockchainie: zestawem smart kontraktów, które każdy może wywołać. Gdy wymieniasz, pożyczasz lub zapożyczasz, nie wysyłasz pieniędzy na konto bankowe firmy. Podpisujesz transakcję, która mówi autonomicznemu kontraktowi, co robić, a kontrakt wykonuje w ten sam sposób dla każdego, każdy raz.

Ponieważ kontrakt jest publiczny, a reguły są zapisane w kodzie, protokół nigdy nie potrzebuje przechowywać twoich kluczy, aby funkcjonować. Nie prowadzi kont. Nie przechowuje depozytów w portfelu omnibus jak giełda. Czyta chain, sprawdza twój podpis i przenosi aktywa według logiki, którą każdy może zaudytować. Protokół jest „nudny” w najlepszy sposób: reguły napisane w kontraktach, stan na księdze, którą każdy może zbadać.

To jest głęboki kontrast ze scentralizowaną giełdą (CEX). Na CEX twoje transakcje są w większości wewnętrzną księgowością — wiersze przesuwane w prywatnej bazie danych — aż do momentu, gdy wypłacasz. Giełda posiada jeden gigantyczny portfel zbiorczy i śledzi, kto co posiada wewnętrznie. On-chain, każda transakcja jest transakcją, którą ty podpisujesz; zadaniem platformy jest routing i doświadczenie użytkownika, nie przechowywanie skrytki pełnej środków każdego.

CEX vs on-chain settlement Centralized exchange Deposit hits platform wallet Trades = database rows Withdrawal = on-chain event You trust solvency + ops Non-custodial / DEX Assets stay in your wallet Swap = contract call Atomic: swap or revert You trust code + oracles Different trust: institution vs audited contracts. Neither is “trustless” — pick your devil.
Ta samo słowa (“wymieniłem ETH na USDC”) — bardzo inna hydraulika pod maską.

Bezpermisyjność — z odnośnikami

Nieprzechowywanie środków przez pośrednika przychodzi w pakiecie z drugą właściwością: bezpermisyjnym dostępem. Smart kontrakt nie ma biura zgodności, formularza onboardingu, „twoja aplikacja jest w przeglądzie”. Jeśli masz portfel i wystarczająco gasu, aby zapłacić opłatę sieciową, możesz wywołać protokół. Twój adres portfela jest twoją identycznością — nie ma osobnego konta do zatwierdzenia lub odrzucenia na poziomie kontraktu.

Dla farmera w kraju z zepsutymi szynami bankowymi lub hiperinflacją, to jest genuinie wyzwalające: ten samo protokół DeFi traktuje każdy adres identycznie, 24/7, bez godzin biznesowych i bez granicy. Ale uczciwość wymaga odnośników:

  • Frontendy i szyny fiatowe wciąż sprawdzają identyczności. Kontrakt nie pyta o paszport, ale strona internetowa, którą używasz, aby do niego dotrzeć — i szyna, która konwertuje twoje dolary na krypto — bardzo często to robi. „Bezpermisyjny” opisuje warstwę protokołu, nie całą podróż.
  • Bezpermisyjny nie znaczy bezprawny. Regulatorzy istnieją w realnym świecie. Obowiązki podatkowe, sankcje i lokalne prawo wciąż na tobie obowiązują, nawet gdy kod ich nie wymuszaJest. Indyferencja chaina wobec twojej jurysdykcji nie jest immunitetem prawnym.
  • Brak biura zgodności działa w obie strony. Ten samy brak strażników, który dostarcza globalny dostęp, znaczy też, że nie ma departamentu ochrony konsumenta, do którego można zadzwonić, gdy coś idzie nie tak. Wolność i ekspozycja są tą samą monetą.
Permissionless access (conceptual) Wallet address = identity Protocol no account approval Chain public record Regulators still exist in the real world — “permissionless” describes protocol access, not legal immunity.
Portfel wchodzi, transakcja wychodzi — bez osobnego kroku “zatwierdzenia konta” na poziomie kontraktu.

Konkretne przejście: powierniczy vs. samodzielne przechowywanie środków

Wyobraź sobie ten samy cel — posiadać 1 ETH i zarabiać niewielki zysk na nim — zrealizowany dwoma sposobami.

Droga powiernicza. Rejestrujesz się na giełdzie swoim emailem, przechodzisz kontrolę KYC i kupujesz 1 ETH. Twój dashboard teraz czyta „1,00 ETH”. W tle giełda przechowuje to ETH w portfelu zbiorczym razem z tysiącami innych klientów; twoje saldo jest wierszem w ich księdze. Klikasz „Zarabiaj”, a giełda pożycza twoje ETH w twoim imieniu. Jest bezwysiłkowe. Nie zarządzasz kluczem, możesz zresetować hasło, jeśli zapomnisz, a wsparcie może pomóc, jeśli coś się złamie. Haczyk jest niewidoczny, aż nie jest: jesteś niezabezpieczonym wierzycielem. Jeśli giełda zostanie zhakowana, zamrozi wypłaty lub cicho zaszasuje depozytami i przegra, twoje „1,00 ETH” jest roszczeniem w sądzie, nie coinami pod twoją kontrolą.

Droga samodzielnego przechowywania środków. Posiadasz 1 ETH w niepowierniczym portfelu — klucz prywatny nigdy nie opuszcza twojej kontroli. Aby zarobić zysk, otwierasz protokół pożyczkowy, łączysz portfel i zatwierdzasz kontrakt, aby wpłacić twoje ETH. Podpisujesz każdy krok sam. ETH przemieszcza się pod regułami zapisanymi publicznie, w audytowalnym kodzie; możesz wypłacić w każdej chwili, którą kontrakt pozwala, bez ludzkiego zatwierdzenia. Nikt nie może zamrozić twoich środków, i żadna niewypłacalność nie może ich wyparować. Haczyk tutaj jest też niewidoczny, aż nie jest: nie ma przycisku reset. Zgub klucz, i ETH przepada na zawsze. Podpisz złośliwe „zatwierdzenie”, a oszukańczy kontrakt może wydrenować twój portfel. Siatka bezpieczeństwa, którą oddałeś po stronie powierniczej, jest dokładnie odpowiedzialnością, którą wziąłeś tutaj.

Trade-off jest realny, nie darmowy. Powierniczy = wygoda i linia wsparcia, płacone ryzykiem kontrahenta. Niepowierniczy = absolutna kontrola i odporność na cenzurę, płacone absolutną odpowiedzialnością. Nie ma opcji, która daje ci obie — siatkę bezpieczeństwa i suwerenność — tylko różne kombinacje ryzyka, które możesz wybrać z otwartymi oczami.

Czego nieprzechowywanie środków przez pośrednika NIE naprawia

Samodzielne przechowywanie środków usuwa jedną kategorię ryzyka — firmę kradnącą lub gubiącą twoje pieniądze — i wręcza ci inny zestaw ostrych krawędzi. Uczciwa edukacja znaczy nazywanie każdej z nich.

  • Utrata klucza jest permanentna. Twój klucz prywatny (zwykle zabezpieczony jako 12- lub 24-słowowa seed phrase) jest całym aktywem. Zgub go, wyciekaj go, lub przechowuj na serwetce, którą później wyrzucasz, i nie ma odzysku, nie ma ticketu wsparcia, nie ma przepływu „zapomniałem hasła”. Chainalysis szacuje, że miliony BTC są utracone na zawsze właśnie z tej przyczyny.
  • Zatwierdzenia są nową powierzchnią ataku. Najczęstszy sposób, jak ludzie tracą środki w DeFi dzisiaj, nie jest złamanym blockchainem — jest podpisaniem niewłaściwej rzeczy. Złośliwy kontrakt prosi o „zatwierdzenie” tokenu, klikasz potwierdź bez czytania, a wydrenowuje twój portfel legalnie i natychmiast. Chain radośnie wykonał dokładnie to, co podpisałeś.
  • Finalność jest surowa. Ta samo niezmienność, która zatrzymuje kogokolwiek od odwrócenia oszustwa, znaczy też, że ty nie możesz odwrócić błędu. Niewłaściwy adres, niewłaściwa sieć, źle wpisana kwota — transakcja jest finalna w momencie, gdy się potwierdza.
  • Smart kontrakty mają błędy, a mostki palą ludzi. „Niepowierniczy” nie znaczy „audytowany” lub „bezpieczny”. DeFi ma swój własny cmentarz eksploitów: hacki reentrancy, manipulacja oracle i awarie mostków między chainami, które kosztowały użytkowników miliardy. Nie ufasz już CEO — ufasz kodowi i oracle'om zasilającym go danymi.
  • Phishing skaluje infinitywnie. Fałszywe frontendy, zatrute airdropy i „wsparcie” DM istnieją precyzyjnie, ponieważ nie ma departamentu oszustw za tobą. Traktuj każdą niepowołaną wiadomość jako oszustwo, aż udowodnione inaczej.
Uczciwe ujęcie: niepowiernictwo nie usuwa ryzyka — przenosi je. Scenariusz awarii przesuwa się z „CEO zgubił dziesięć cyfr” do „zatwierdziłem złośliwy kontrakt” lub „oracle skłamał”. Inny kształt, wciąż ostry. Pytanie nigdy nie jest „które jest bez ryzyka” — żadne nie jest — ale „którym ryzykiem woliałbym być odpowiedzialny?”

Jak GaiaEx zamyka różnicę

Zwykła propozycja wymusza brutalny wybór: wygodę giełdy powierniczej, lub suwerenność samodzielnego przechowywania środków i całą niepewność seed phrase, która idzie z tym. GaiaEx jest zbudowany, aby zwinąć ten trade-off, raczej niż sprawić, że wybierzesz stronę.

Niepowiernicze rozliczenie. Twoje aktywa pozostają twoje. Transakcje rozliczają się on-chain wobec twojego własnego portfela, nie zbiorczo w gigantycznym koncie omnibus, gdzie zdarzenie niewypłacalności mogłoby je pochłonąć. Nie ma „przycisku wypłaty, który przestaje działać”, ponieważ środki nigdy nie były pod czyimś zamknięciem.

Bezpieczeństwo kluczy MPC, nie seed phrase na serwetce. Klasyczny koszmar samodzielnego przechowywania środków — jedna seed phrase, jeden zrzut ekranu, jeden katastrofalny błąd — jest dokładnie tym, co GaiaEx eliminuje. Używając Multi-Party Computation (MPC), twój klucz jest podzielony na zaszyfrowane shardy przechowywane przez niezależne strony, więc żadne pojedyncze urządzenie, serwer czy osoba nigdy nie posiada całego klucza. Nie ma pojedynczego sekretu do phishingu, wycieku czy zgubienia. Zachowujesz custody; po prostu nie nosisz pojedynczego punktu awarii w kieszeni.

Wciąż posiadasz to, co podpisujesz. Nic z tego nie usuwa twojej odpowiedzialności za myślenie o transakcjach. Chain nie dba, że interfejs wygladał wypolerowany — wykonuje to, co zatwierdzasz. Więc dyscypliny z tej lekcji wciąż obowiązują: używaj małych testowych transakcji, czytaj szczegóły kontraktu przed potwierdzeniem, sprawdzaj dwukrotnie adresy i sieci, i zakładaj, że każda niepowołana wiadomość jest oszustwem.

Celem jest portfel, który zachowuje się z gładkością scentralizowanej giełdy i gwarancjami samodzielnego przechowywania środków — twoje klucze, twoje krypto, bez zmuszania cię, abyś stał się kryptografem, aby tam dotrzeć.