9月1日,Anubis官方发布GuardSafe——一套运行在AnubisChain上、基于Safe v1.5.0构建的多签金库方案,面向团队和DAO的资产管理场景。
它要解决的并不是“怎样让一个人更方便地控制资产”,而是一个更基础的问题:当资产属于一个团队时,为什么仍要由一把私钥决定全部资金的去向?
一、单签钱包为什么难以承担团队金库
普通外部账户通常由一把私钥控制。个人使用时,这种方式简单直接;但用于项目方、DAO或机构金库时,风险也会集中在一个位置:私钥丢失、设备被入侵、签名者误操作,或者内部权限失控,都可能直接影响全部资产。
多签钱包把执行条件从“一人同意”改成“达到预设门槛”。例如,在3名所有者中要求至少2人确认后才能执行交易。Safe官方文档说明,Safe Smart Account可以设置所有者列表和签名门槛,交易只有在获得足够数量的所有者确认后才能执行。
这并不等于消除风险,但它能够降低单点私钥失效带来的影响,并把资金操作变成一套可复核的协作流程。
二、GuardSafe把多签流程带到AnubisChain
根据GuardSafe官网,平台将提案、审批、签名、执行和链上核验整合在同一个Safe多签工作区中,核心包括三项能力:
- 共同授权:资产转移需要多位所有者按照设定门槛批准;
- 自托管:私钥由各所有者自行持有,GuardSafe不替团队保管私钥;
- 链上记录:提案、签名和执行结果可以通过链上记录核验,便于追踪责任和复盘操作。
官网同时提示,连接钱包本身不消耗Gas。需要注意,这仅指钱包连接动作;创建金库或执行链上交易是否产生Gas,应以钱包弹窗和实际网络状态为准。
三、基于Safe v1.5.0意味着什么
Safe Smart Account以多签逻辑为核心,允许团队定义哪些地址拥有权限,以及一笔交易需要多少名所有者确认。Safe官方v1.5.0发布页显示,该版本加入了可扩展Fallback Handler、更新签名验证方式等变化,相关版本变更已进行审计。
不过,“使用经过审计的底层合约”不等于整个使用过程没有风险。前端域名、网络配置、部署地址、模块权限、签名内容和团队自身的权限设置,仍然需要单独核验。尤其是在添加模块或调用复杂合约时,签名者不能只看“确认”按钮,还应核对目标地址、金额和调用内容。
四、团队启用多签前应完成哪些检查
首先,确认访问的是官方入口https://www.guardsafe.org/,并核对钱包当前选择的网络。
其次,逐一确认所有者地址和签名门槛。门槛过低可能无法有效分散权限,门槛过高又可能在成员失联时造成资产无法操作。团队应根据成员数量、资金规模和响应要求制定规则。
再次,在存入重要资产前进行小额测试,完整走一遍提案、审批、签名和执行流程。签名设备和备份方式也应适当隔离,避免多个签名权限集中在同一设备或同一人员手中。
最后,建立人员变更和紧急情况处理流程。成员离开团队、设备遗失或权限调整时,应及时更新所有者列表,并保留必要的内部审批记录。
五、多签的价值不仅是一道技术门槛
对团队金库而言,真正重要的不是“需要多点几次确认”,而是把资产控制从个人行为变成可验证的组织流程。GuardSafe将Safe多签机制引入AnubisChain,为团队和DAO提供了一个共同授权、自托管和链上核验的操作入口。
随着更多资产和协作活动进入链上,安全不只取决于合约,也取决于权限怎样分配、交易怎样复核、责任怎样追踪。多签无法替代良好的内部治理,但可以成为团队资产管理的重要基础设施。
GuardSafe官方入口:https://www.guardsafe.org/
Anubis官方动态:https://x.com/ANUBISCHAIN_/status/2094675788570472597



