面向机构链上策略的钱包基础设施:隐藏的共享风险,比策略本身更重要

By Safeheron Team
|

同时运营多个链上策略,和挑出一个好策略,是完全不同的两件事

到了2026年,机构在链上管理资金,通常不会只做一件事。一支基金可能同时在做稳定币借贷、一笔delta中性交易(对冲掉价格波动风险的策略)、流动性质押加上一个收益金库,还有一个现实世界资产(RWA)策略。挑出好策略是一项工作,同时安全地运营好几个策略,是完全不同的另一项工作——而且这主要是钱包和运营层面的问题,不是策略本身的问题。这个领域里一句被业内认可的话说得很直白:真正决定谁赢谁输的,”是基础设施,而不是策略本身”。

隐藏的风险:看起来毫不相关的策略,可能压根依赖着同一个薄弱环节

这里有一个容易让机构措手不及的问题。两三个策略在纸面上看起来完全没有关系,但底层可能都依赖着同一种抵押品代币。如果这一种代币出了问题,建立在它上面的每一个策略都会同时出问题——哪怕当初没有人预见到这一点。这不是纸上谈兵:2026年4月,一种跨链抵押品代币脱锚(也就是价格失去了原本应有的锚定),短短48小时内,大约140亿美元资金撤出了DeFi。同时运营多个链上策略的机构,需要持续检查这种隐藏的关联,而不是只在策略第一次获批的时候检查一次。

重质押(Restaking)会在每个策略之上再叠加一层风险

重质押——把已经质押的资金,再用来给其他服务(通常叫AVS)提供安全保障——已经成了赚取额外收益的一种流行做法。但机构选择接入的每一项新服务,都带着自己的一套”罚没”规则,也就是一旦出问题,质押的资金就可能被扣掉一部分作为惩罚。重质押并不只是在普通质押基础上加的一个小功能,它其实是一个决定:同时接受好几种独立的罚没风险,并且一层叠一层。哪怕只是其中一项服务出了个小问题,累积起来也可能给整个投资组合造成真实的损失,而且到目前为止,行业里还没有一套标准的办法,能在罚没事件发生后把资金追回来。这意味着机构必须把所有这些风险放在一起持续追踪,而不是一项服务一项服务分开来看,还需要限定投向任何单一服务或单一运营方的敞口上限。

每一步操作都要在发生之前就被检查,而不是事后才检查

同时运营这么多策略,机构不能只靠事后复盘。每一次和某个金库或协议的交互,都应该在被允许执行之前,先对照基金自己的规则检查一遍——这有时候被称为”执行前检查”。如果某个策略试图做一件超出它被批准范围的事情,这个操作应该被自动拦下,而不是等一周后有人在报告里才发现。

记录要足够干净,能让外部审计师自己核实

同时运营多个策略,也意味着会产生大量最终需要向审计师、投资人或监管机构解释清楚的活动记录。好的做法是:把记录按时间顺序排好,标注上精确的发生时间,并且能以外部审计师可以独立核实的格式导出——不需要额外找基金自己的团队来解释发生了什么。

挑选策略的人,不应该也是运营基础设施的那个人

策略负责人决定钱投向哪里、为什么这么投。而应该由另一个人,去确保基础设施真正在执行这些规则——和做投资决策的人分开。把这两个角色分开很重要,因为这样一来,即便某个策略决策过于激进或者本身有问题,也依然要经过一道不受决策者本人影响的把关。

弄清楚收益到底有多少来自真实收益,有多少来自”策略水平”——反过来也一样

当一个策略展现出不错的回报时,机构需要弄清楚原因。这份回报,可能只是协议按比例分给所有参与者的收益,跟策略负责人的水平没有任何关系;也可能确实来自真正靠谱的决策。如果报告把这两者混在一起,就没办法判断一个策略到底是真的有效,还是只是恰好搭上了一波随时可能反转的行情。

面向机构链上策略的钱包基础设施,具体需要交付什么

  1. 对所有正在运行的策略,持续检查是否存在共享的抵押品和依赖关系,而不是只在策略上线时检查一次。
  2. 把重质押和罚没风险合并起来一起追踪,覆盖机构接入的每一项服务,并对投向任何单一服务或单一运营方的敞口设定真实的上限。
  3. 在交易发生之前,先对照基金规则进行检查,而不只是事后复盘。
  4. 可导出、带时间戳的记录,让外部审计师不需要额外帮助就能核实。
  5. 把挑选策略的人,和执行规则的基础设施,清楚地分开。
  6. 报告要把真实的协议收益,和策略本身的实际表现分开呈现,让机构能看清到底哪些是真正管用的。

Safeheron能提供什么

SafeheronMPC Self-Custody(MPC自托管) 平台,包含一个 Policy Engine(策略引擎),会在每一笔交易被允许执行之前,先对照预先批准的规则进行检查——这正是同时运营多个链上策略所需要的那种”先检查、再放行”能力,而不是依赖事后才发现问题。实时合约监控与钓鱼检测被直接内建在签名流程本身当中,每一笔交易还会在一个硬件隔离环境(叫做TEE)里进行核验,确保被批准的内容,就是链上实际执行的内容。

在这之上,Safeheron的核心MPC技术,会把私钥拆分成多份,这样一来,没有任何一台设备或一个人能够独自转移资金——这也支撑了”决定资金去向的人”和”掌握密钥、能真正转移资金的人”之间的角色分离。同一平台提供的独立 DeFi Vault(DeFi金库)Asset Vault(资产金库) 配置,让机构可以按不同策略分开结构化管理资金,而不是把一切都放进一个未加区分的资金池——这让共享依赖带来的风险变得更容易被看清,而不是更难。该平台拥有SOC 2和ISO/IEC 27001:2022认证——由外部第三方对其安全措施进行独立核实——并配有通过Lockton安排的数字资产托管风险保险。内置的AML监控,还提供了另一层持续的自动化监督。对于希望自己运营这套技术的机构,Safeheron的 MPC Node Suite(MPC节点套件) 提供了自托管版本,这也是Safeheron更广泛的、专为 交易所与支付服务商 打造的产品线的一部分,这些机构同样面对着类似复杂、多头寸的敞口。

一份简短的检查清单

  • 所有正在运行的策略之间,是否存在共享的抵押品依赖,是否被持续检查,而不是只在策略上线时检查一次?
  • 重质押和罚没风险是否被合并起来一起追踪,是否对每一项服务和每一个运营方都设定了真实的上限?
  • 交易是否在发生之前就对照基金规则进行检查,而不只是事后复盘?
  • 记录能否以外部审计师可以独立核实的格式导出?
  • 挑选策略的人,是否和执行规则的基础设施保持分离?
  • 报告是否把真实的协议收益,和策略本身的实际表现分开呈现?

结语

同时运营好几个链上策略,和挑出一个好策略,完全不是一回事——真正的风险,通常藏在不同策略悄悄共享的东西里,就像KelpDAO那次抵押品事件,一种共享代币一出问题,两天之内就有140亿美元撤出了DeFi。机构需要的基础设施,要能在每一步操作发生之前就先检查,把重质押风险在所有服务之间合并追踪,保持干净、可被独立核实的记录,把挑选策略的人和执行规则的人分开,并且把真实收益和策略本身的表现分开呈现。像Safeheron这样基于MPC技术、内置策略层检查与交易完整性核验的托管基础设施,正是要让机构在同时运营多个策略时,也能拥有这样的把控能力,而不只是运营一个策略的时候才有。

如果你正在为机构自己的链上策略评估钱包基础设施,欢迎预约一次Safeheron产品演示,与我们的技术专家具体聊聊你的场景和需求。

预约演示
留下您的联系方式,Safeheron 专家会尽快与您联系。
分享
联系我们