Nederland DeFi

Wie kan DeFi van Nederlanders daadwerkelijk aanpassen of stilzetten?

Europa•
Een protocol kan zichzelf decentraal noemen en toch een noodknop hebben.
De Europese antiwitwasautoriteit AMLA wil daarom scherper bepalen wie feitelijke controle over DeFi uitoefent. Concentratie van governance-tokens, het kunnen pauzeren van contracten en bevoegdheden om code aan te passen noemt de autoriteit expliciet als signalen. AMLA doet die aanbeveling binnen de herziening van MiCA.
Voor Nederlandse gebruikers maakt dat een praktische vraag belangrijker.
Wie kan ingrijpen nadat je geld in het protocol hebt gezet?

AMLA kijkt voorbij het woord ‘decentraal’

MiCA laat diensten die volledig decentraal en zonder tussenpersoon worden aangeboden grotendeels buiten zijn bereik.
Volgens AMLA ontstaat daar een probleem zodra partijen zelf beoordelen of hun systeem werkelijk aan die uitzondering voldoet.
Een protocol kan formeel veel tokenhouders hebben, terwijl een kleine groep toch doorslaggevende bevoegdheden bezit.
AMLA noemt bijvoorbeeld een sterke concentratie van governance-macht of de mogelijkheid om smart contracts te pauzeren en aan te passen.
De autoriteit wil daarom gemeenschappelijke criteria waarmee toezichthouders kunnen bepalen of iemand daadwerkelijk controle uitoefent.
Dat voorstel is nog geen nieuwe regel voor Aave, Uniswap of Lido.

Aave verdeelt macht over stemmen en beheerrollen

Bij Aave ligt de gewone besluitvorming bij houders van AAVE, stkAAVE en aAAVE.
Voorstellen doorlopen discussie, stemming en daarna uitvoering via smart contracts. Aave beschrijft dat proces in zijn governance-documentatie.
Maar governance is niet de enige plek waar bevoegdheden liggen.
Aave V3 gebruikt daarnaast een Access Control List met rollen zoals Pool Admin, Risk Admin en Emergency Admin. De ACLManager legt per rol vast welke handelingen zijn toegestaan.
Dat is precies het soort onderscheid waar AMLA naar kijkt.

Een Aave-freeze is niet hetzelfde als een pause

Een Risk Admin of Pool Admin kan een reserve bevriezen.
Bij zo'n freeze kunnen gebruikers geen nieuwe stortingen of leningen openen. Terugbetalen, opnemen en liquideren blijven volgens de documentatie wel mogelijk. Aave legt dat verschil vast in de PoolConfigurator.
Een pause gaat veel verder.
Een Emergency Admin of Pool Admin kan een individuele reserve pauzeren. Dan worden onder meer stortingen, leningen, terugbetalingen, liquidaties en aToken-transfers stilgezet. Een volledige poolpause schort normale interacties met alle reserves op.
Voor een gebruiker is dat verschil groter dan het woord “beheerder” doet vermoeden.
De vraag is niet alleen wie een knop heeft, maar wat die knop blokkeert.

Ook multisigs zitten in het Aave-model

Aave meldt bovendien dat oorspronkelijke deployers hun Pool Admin-rechten hebben opgegeven.
De Pool Admin-rollen op V3-netwerken liggen volgens de huidige documentatie bij Guardians-multisigs of governance-executors.
Een multisig vraagt meerdere bevoegde ondertekenaars voordat een actie kan worden uitgevoerd.
Dat is dus geen eenmansknop.
Maar het is ook iets anders dan een stemming door alle AAVE-houders.
Dat onderscheid maakt formele decentralisatie minder zwart-wit.

Uniswap-kerncontracten kunnen niet zomaar worden geüpgraded

Bij Uniswap ziet de machtsverdeling er anders uit.
Uniswap omschrijft zijn kernprotocol als open source, permissionless en niet upgradebaar. De smart contracts blijven na plaatsing bestaan en kunnen niet simpelweg door Uniswap Labs worden vervangen. De officiële uitleg maakt dat onderscheid expliciet.
Dat geeft gebruikers een andere garantie dan bij een protocol waarvan de kern via een proxy kan worden vervangen.
Toch betekent dit niet dat er nergens bestuurbare onderdelen bestaan.

Uniswap Labs kan de voordeur sluiten

De website en wallet van Uniswap Labs zijn afzonderlijke producten.
Universal Navigation Inc., handelend als Uniswap Labs, beheert die producten. De voorwaarden maken duidelijk dat de interface onder die onderneming valt.
Labs kan wallets blokkeren wanneer een adres volgens zijn controles waarschijnlijk aan illegale activiteit is gekoppeld.
De Address Screening Guide zegt expliciet dat zo'n adres geen gebruik kan maken van de Uniswap Labs-interface.
Dat blokkeert de website.
Het herschrijft niet automatisch de onderliggende Uniswap-contracten.
Een gebruiker kan dus zelf de sleutels van zijn wallet beheren en toch geen toegang krijgen via één specifieke interface.

Uniswap v4 voegt hooks toe met eigen regels

Bij Uniswap v4 wordt het nog interessanter.
Een pool kan een hook gebruiken: een apart contract dat vóór of na handelingen zoals swaps en liquiditeitswijzigingen eigen logica uitvoert. Uniswap noemt onder meer dynamische fees, eigen prijslogica en aangepaste liquiditeitsregels.
De hook wordt bij het maken van een pool vastgelegd en kan daarna niet voor een andere hook worden ingeruild.
Maar daarmee is niet automatisch gezegd dat de code achter iedere hook zelf onveranderlijk is.
Uniswap documenteert bijvoorbeeld ook hooks die achter een upgradebare proxy zitten en door governance kunnen worden aangepast.
Wie een v4-pool onderzoekt, moet daarom niet alleen naar PoolManager kijken.
Ook de hook en de rechten daarbinnen tellen.

Governance kan daarnaast aan protocolfees draaien

Zelfs bij onveranderlijke kerncontracten kan governance economische parameters beïnvloeden.
Uniswap-documentatie vermeldt dat bepaalde protocolfees via governance kunnen worden geactiveerd of aangepast. Voor v4 bestaan daarvoor aparte fee-adapters.
Dat is iets anders dan een contract kunnen herschrijven.
Maar het is wel invloed op de economische werking rond het protocol.
AMLA's idee van effectieve controle hoeft dus niet samen te vallen met één klassieke admin key.
Invloed kan op meerdere plekken zitten.

Lido kan zijn kerncontracten wel upgraden

Bij Lido op Ethereum is die lijn weer anders.
LDO-houders stemmen over voorstellen. De Lido DAO Agent is beheerder van de protocolproxies en voert goedgekeurde upgrades uit.
Dat betekent dat het protocol wel aangepast kan worden.
De sleutel ligt alleen niet simpelweg bij één bedrijfsaccount.

Noodstop hoeft niet op volledige DAO-stemming te wachten

Lido heeft daarnaast een CircuitBreaker.
Een CircuitBreaker Committee kan daarmee geregistreerde contracten tijdelijk pauzeren zonder eerst het volledige normale DAO-proces te doorlopen.
Die mogelijkheid is bedoeld voor noodsituaties.
De pauzes zijn tijdgebonden en verdere verlenging of hervatting kent eigen rechten en governanceprocedures.
Ook hier is dus meer dan één vorm van macht aanwezig.
Er is macht om de richting te bepalen en macht om tijdens een incident direct in te grijpen.

stETH-houders kregen tegenmacht

Lido voegde daar Dual Governance aan toe.
stETH-houders kunnen tokens vastzetten om verzet tegen een governancebesluit te signaleren. Bij voldoende steun komt de uitvoering van governancevoorstellen tijdelijk stil te liggen. Lido noemt dit Veto Signalling.
Bij verdere escalatie kan een Rage Quit ontstaan.
Governancebesluiten blijven dan geblokkeerd terwijl betrokken stETH het protocol verlaat. Uiteindelijk kan ETH in een contract terechtkomen waar LDO-governance geen controle meer over heeft.
Dat geeft stETH-houders geen gewoon stemrecht over ieder Lido-besluit.
Het geeft ze wel een rem.

Drie protocollen, drie soorten controle

ProtocolFeitelijke bevoegdheden uit de documentatie
Aave V3Tokenstemming plus Pool-, Risk- en Emergency Admins. Sommige rollen kunnen reserves bevriezen of het protocol pauzeren.
Uniswap v4Kerncontracten zijn niet upgradebaar. Labs beheert zijn eigen interface; hooks kunnen aanvullende regels en eigen beheerrechten hebben.
LidoLDO-governance kan upgrades goedkeuren. Een noodcommissie kan tijdelijk pauzeren en stETH-houders kunnen via Dual Governance besluiten vertragen.
Die verschillen maken het woord decentraal op zichzelf weinig bruikbaar voor een gebruiker.
Een protocol kan onveranderlijke contracten hebben en toch een bestuurbare toegangspoort.
Een DAO kan duizenden stemmers hebben en daarnaast een noodcommissie met directe rechten.

AMLA wil precies die laag juridisch zichtbaar maken

De aanbeveling van AMLA gaat nog niet over het aanwijzen van Aave, Uniswap of Lido als centraal bestuurde diensten.
De autoriteit vraagt de Europese Commissie om criteria waarmee toezichthouders zulke beoordelingen later consistenter kunnen maken.
AMLA noemt daarbij ook een tweede mogelijkheid.
Wanneer een partij veel invloed heeft zonder zelf de cryptodienst te leveren, zouden gereguleerde aanbieders die toegang tot zo'n DeFi-oplossing geven mogelijk extra risicomaatregelen moeten nemen.
Voor Nederlandse platforms kan dat uiteindelijk relevanter worden dan de vraag welk marketinglabel een protocol gebruikt.

Een wallet in eigen beheer lost dit niet op

Zelf je privésleutels beheren beschermt tegen één type afhankelijkheid.
Het voorkomt dat een beurs jouw tegoeden rechtstreeks beheert.
Maar het vertelt niet of een DeFi-reserve kan worden gepauzeerd, een contract kan worden geüpgraded, een hook eigen toegangsregels heeft of een website jouw adres blokkeert.
Wie feitelijke controle wil begrijpen, moet daarom verder kijken dan custody.
De betere vragen zijn: wie mag wijzigen, wie mag stoppen en wat kun jij nog doen wanneer dat gebeurt?
Dat is ook waar AMLA nu naartoe beweegt.
Niet vragen of DeFi decentraal heet.
Maar wie de knop heeft wanneer het erop aankomt.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu ›

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading