Spoiler
Ich habe ein "decentralized" ETH 2.0 staking Protokoll namens sharedstake benutzt. Zu dem Zeitpunkt war ich sehr bullish was ETH angeht und es schien wie eine sehr gute Moeglichkeit mein ETH anzulegen und damals schien ETH 2.0 auch zeitlich nicht so weit entfernt. Zusaetzlich zu dem Yield in ETH (wenn man bullish auf ein Asset ist, ist es offensichtlich sehr gut den Yield in dem Asset zu bekommen) gab es auch noch den sharedstake governance Token $SGT.
Sharedstake war einfach ueberhaupt nicht decentralized, sondern bestand einfach aus einem coreteam von zwei pseudoanonymus und befreundeten Devs names Kairos und Chimera, dazu hatten sie noch ein Frontenddude names Ice Bear.
Anyways, eines Tages bekommen bekommen die beiden Devs eine Nachricht von einem whitehat Hacker, dass der SGT contract exploitet werden kann und man infinite von den Token minten kann. Der Hacker hat auch kommuniziert wie man den exploit fixen kann.
Die beiden haben dem Hacker gedankt und ihm eine kleine Bounty in SGT gezahlt.
Danach ist einfach nix geschehen, der Exploit wurde auch nicht gefixed.
Der Markt ist dann etwas abgestuerzt und Kairos hat den Exploit auf dem ETH testnet erfolgreich getestet. Chimera sah das und war besorgt und testete den Exploit dann ebenfalls.
Eine Woche spaeter hat Kairos dann auf dem mainnet den Exploit ausgenutzt, sehr viele Token gemintet und gedumped.
Der Preis ging auf null.
Offensichtlich folgte sehr viel Drama im Discord, Kairos und Chimera haben sich gegenseitig beschuldigt. Sowohl Kairos als auch Chimera wurden komplett doxxed. Sind beide in den USA. Letztlich hat Kairos ca 120k gemacht und hat sich verpisst.
Ice Bear kummert sich um sein eigenes Projekt.
Chimera kuemmert sich jetzt alleine um sharedstake. Der Token ist weiterhin nutzlos, aber das Protokoll hat immer noch 16k ETH staked. Er kuemmert sich darum, dass die Validators ordentlich laufen und bekommt dafuer einen ordentlichen Prozentsatz den Yields. Er ist sehr motiviert und macht einen ordentlichen Job.
Die entscheidende Frage ist nun: Wer hatte zugriff auf die validator keys? Sehr aehnlich wie bei private keys kann jeder, der die keys hat nach dem Merge die ETH abheben.
Die keys wurden online auf den gemieteten servern gespeichert. facepalm.jpg. Ich bin kein Sicherheitsexperte, aber offensichtlich sollte man Keys und Server strikt voneinander trennen.
Man dachte anfangs, dass Kairos zugriff auf die Server hatte, aber diese hat er wohl einfach nie genutzt (oder seine Spuren sehr gut verwischt, idk).
Chimera hat jetzt Zugriff auf alle keys und ich vertraue ihm. Er wird fuer seine Arbeit sehr, sehr gut bezahlt und er ist doxxed.
Offensichtlich ist das ein grosses Risiko, wenn nur eine Person Zugriff hat, aber niemand anders wollte diese Verantwortung mit ihm teilen.
Ich bin inzwischen recht optimistisch, was das ETH angeht, aber es ist fuer mich tatsaechlich lifechanging money, weil ETH so stark in Wert gestiegen ist. Offensichtlich nervt es, dass der Merge immer weiter verschoben wird, aber waehrenddessen bekomme ich wenigstens etwas Yield. Leider ist staked ETH token von sharedstake total illiquide, aber dieses Problem haben alle ETH staking Protokolle mit aus Ausnahme von Lido mit stETH.
Wenn der merge passiert gehe ich uebrigens davon aus, dass die Anzahl von staked ETH stark steigen wird.