Konzept

Wie Elyx funktioniert.
Ohne Vertrauen in Dritte.

Elyx ist die Verbindung zweier ausgereifter Bausteine: Ein Gnosis Safe hält Ihre Assets, ein Zodiac-Roles-Modul beschränkt die Bot-Wallet auf eine eng definierte Liste erlaubter Aktionen. Der Bot trifft Rebalance-Entscheidungen — aber er kann Ihre Funds nie entwenden.

Architektur

Drei Schichten, jede mit klarem Zweck und unabhängigem Trust-Modell.

Layer 1

Safe Vault — Ihr Eigentum

Ein Gnosis Safe (Industrie-Standard für Multi-Sig auf Ethereum) hält jeden Token. Sie sind Sole-Owner. Mit einem einzigen Klick aus dem Safe-UI können Sie zu jedem Zeitpunkt jeden Token an eine beliebige Adresse senden — auch das Bot-Modul jederzeit deaktivieren.

Layer 2

Zodiac Roles — Permission-Gate

Ein Zodiac-Roles-Modifier sitzt zwischen Bot-EOA und Safe. Er prüft auf jeden Tx-Versuch ob das Target und die Funktion in der Allowlist stehen. Beispiel: USDC.approve() ist erlaubt; USDC.transfer() ist verboten — selbst wenn der Bot-Key gestohlen wird, kann niemand Tokens entziehen.

Layer 3

Bot-EOA — Hot Wallet mit minimalen Rechten

Eine separate Hot-Wallet liest Marktdaten, berechnet Drift gegen das Target, entscheidet ob Rebalance nötig ist und sendet die Tx durch das Roles-Gate. Der Key dieser Wallet liegt offline in macOS Keychain auf dem Bot-Host. Verlust = kein Schaden, weil Roles die Action-Surface limitiert.

So läuft eine Investition

01

Sie deployen Ihren Safe

Über das offizielle Safe-UI (app.safe.global) legen Sie einen Single-Owner-Safe auf Base an. Owner-Wallet = Ihre Hardware-Wallet (Ledger empfohlen).

02

Zodiac Roles installieren

Das Roles-Modul wird als Safe-Modul aktiviert und mit einer Allowlist konfiguriert: KyberSwap-Aggregator (für Trades) + ERC20.approve (für Token-Genehmigungen) + Bridge-Adapter (für spätere Multi-Chain-Strategien).

03

Bot-EOA als Member registrieren

Eine separate Hot-Wallet wird als Roles-Member eingetragen. Sie kann nur die allowlisted Actions ausführen. Sie selbst behalten Owner-Rechte zum Auswechseln oder Deaktivieren der Bot-Wallet.

04

Strategie wählen + USDC einzahlen

Sie picken ein Risk-Profil (Preserve, Conservative, Aggressive) und transferieren USDC vom Owner-Wallet in den Safe.

05

Bot startet autonomen Loop

Der Bot liest periodisch (z.B. stündlich) den Safe-State, berechnet Asset-Drift gegen das Target, holt Quotes vom KyberSwap-Aggregator und triggert Trades wenn die Drift den Threshold überschreitet — alles autonom, on-chain nachvollziehbar.

06

Snapshots + Dashboard

Jeder Tick produziert einen JSON-Snapshot mit NAV, Composition, Drift, Trade-Hashes. Ihr Dashboard liest diese Snapshots und visualisiert NAV-Verlauf, Allokation, Drawdown, Trade-Verlauf.

Was kann der Bot — und was nicht

Was der Bot kann (Allowlist)

  • USDC, WETH, cbBTC tauschen via KyberSwap-Aggregator
  • Token-Genehmigungen für Aggregator-Router setzen
  • Snapshots vom Safe-State lesen
  • Trade-Tx an die Roles-Modifier-Adresse senden

Was der Bot NICHT kann

  • Token an externe Adressen transferieren — nur an den Safe selbst
  • Owner-Rechte am Safe ändern oder Modules deaktivieren
  • Der Allowlist neue Targets hinzufügen — das kann nur der Safe-Owner
  • Funds in andere Pools / Lending-Protokolle bewegen die nicht in der Roles-Config stehen

Keine Provider-Abhängigkeit

Sie laufen nicht durch eine Custody-Plattform, keine zentrale API, keine Multi-Sig die uns einschließt. Safe und Zodiac sind Open-Source und auf Ethereum-Standards aufgebaut. Wenn Reto Grau Consulting morgen verschwindet, läuft Ihr Vault weiter — Sie können den Bot jederzeit auswechseln, weil Sie weiterhin Owner-Rechte am Safe haben.