Ich musste einmal den Zugriff auf ein altes Gerät sperren, nachdem mir aufgefallen war, dass ich mich nicht aus meiner Trading-Wallet abgemeldet hatte. Alle meine Vermögenswerte blieben intakt, aber die Unruhe blieb bestehen, weil ich nicht feststellen konnte, wie lange diese Zugriffssitzung gültig war und welche Aktionen ich durchgeführt hatte.

Aus dieser Erfahrung habe ich gelernt, dass Sicherheit nicht nur darin besteht, den Zugriff einzuschränken. Je länger eine temporäre Zugriffsberechtigung dauert, desto genauer muss sie während ihrer gesamten Lebensdauer überwacht werden. Das ist auch der Maßstab, den ich verwende, wenn ich Mechanismen für Self-Custody-Trading untersuche.

Ich denke immer an den Parkschlüssel, der den Motor nur startet, aber weder den Kofferraum noch das Handschuhfach öffnet. Der Eigentümer stimmt zu, bestimmte Nutzungsrechte abzugeben, behält jedoch die wertvollsten Rechte – dadurch wird das Risiko bereits von Anfang an begrenzt.

Laut veröffentlichter Dokumentation nutzt #grvt Sitzungs-Keys, um es Nutzern zu ermöglichen, innerhalb eines definierten Zeitraums mehrfach zu traden, ohne für jede einzelne Order erneut mit dem Master-Key signieren zu müssen. GRVT beschränkt Sitzungs-Keys außerdem auf reine Trading-Aktivitäten und entzieht das Recht, Vermögenswerte einzuzahlen und abzuheben. Damit wird der Umfang der Berechtigungen bereits enger gefasst, bevor überhaupt andere Schutzmechanismen in Betracht gezogen werden.

Allerdings löst die Begrenzung des Zugriffs nur die halbe Aufgabe. Ein Sitzungs-Key, der 60 Minuten gültig ist und 120 Orders ausführt, schafft eine völlig andere Risikolandschaft als ein Key, der nur für wenige Minuten gilt. Deshalb sollte die Möglichkeit, den Status der Aktivität nachzuvollziehen, Teil des Sicherheitsmodells sein – nicht nur ein nachträglicher Zusatz.

Ich würde gerne sehen, dass GRVT das Prüfen jeder aktiven Sitzungs-Key ermöglicht: die Erstellungszeit, die verbleibende Zeit, die gesamte Anzahl der generierten Signaturen sowie die Option, den Key sofort zu widerrufen, falls vermutet wird, dass das Gerät kompromittiert ist. @grvt_io wäre überzeugender, wenn der gesamte Lebenszyklus der Berechtigung so transparent wäre wie der Umfang des Zugriffs, der ihr gewährt wird.

Letztlich schätze ich GRVT dafür, dass es Nutzern hilft, einen Sitzungs-Key sichtbar zu machen und zu beenden, bevor er zu einer blinden Zone wird. Eine Berechtigung mit eingeschränkten Privilegien ist immer noch nicht sicher genug, wenn der Eigentümer nicht genau weiß, wie lange sie aktiv bleiben wird.