Konzept
Wie Elyx funktioniert.
Ohne Vertrauen in Dritte.
Elyx ist die Verbindung zweier ausgereifter Bausteine: Ein Gnosis Safe hält Ihre Assets, ein Zodiac-Roles-Modul beschränkt die Bot-Wallet auf eine eng definierte Liste erlaubter Aktionen. Der Bot trifft Rebalance-Entscheidungen — aber er kann Ihre Funds nie entwenden.
Architektur
Drei Schichten, jede mit klarem Zweck und unabhängigem Trust-Modell.
Safe Vault — Ihr Eigentum
Ein Gnosis Safe (Industrie-Standard für Multi-Sig auf Ethereum) hält jeden Token. Sie sind Sole-Owner. Mit einem einzigen Klick aus dem Safe-UI können Sie zu jedem Zeitpunkt jeden Token an eine beliebige Adresse senden — auch das Bot-Modul jederzeit deaktivieren.
Zodiac Roles — Permission-Gate
Ein Zodiac-Roles-Modifier sitzt zwischen Bot-EOA und Safe. Er prüft auf jeden Tx-Versuch ob das Target und die Funktion in der Allowlist stehen. Beispiel: USDC.approve() ist erlaubt; USDC.transfer() ist verboten — selbst wenn der Bot-Key gestohlen wird, kann niemand Tokens entziehen.
Bot-EOA — Hot Wallet mit minimalen Rechten
Eine separate Hot-Wallet liest Marktdaten, berechnet Drift gegen das Target, entscheidet ob Rebalance nötig ist und sendet die Tx durch das Roles-Gate. Der Key dieser Wallet liegt offline in macOS Keychain auf dem Bot-Host. Verlust = kein Schaden, weil Roles die Action-Surface limitiert.
So läuft eine Investition
Sie deployen Ihren Safe
Über das offizielle Safe-UI (app.safe.global) legen Sie einen Single-Owner-Safe auf Base an. Owner-Wallet = Ihre Hardware-Wallet (Ledger empfohlen).
Zodiac Roles installieren
Das Roles-Modul wird als Safe-Modul aktiviert und mit einer Allowlist konfiguriert: KyberSwap-Aggregator (für Trades) + ERC20.approve (für Token-Genehmigungen) + Bridge-Adapter (für spätere Multi-Chain-Strategien).
Bot-EOA als Member registrieren
Eine separate Hot-Wallet wird als Roles-Member eingetragen. Sie kann nur die allowlisted Actions ausführen. Sie selbst behalten Owner-Rechte zum Auswechseln oder Deaktivieren der Bot-Wallet.
Strategie wählen + USDC einzahlen
Sie picken ein Risk-Profil (Preserve, Conservative, Aggressive) und transferieren USDC vom Owner-Wallet in den Safe.
Bot startet autonomen Loop
Der Bot liest periodisch (z.B. stündlich) den Safe-State, berechnet Asset-Drift gegen das Target, holt Quotes vom KyberSwap-Aggregator und triggert Trades wenn die Drift den Threshold überschreitet — alles autonom, on-chain nachvollziehbar.
Snapshots + Dashboard
Jeder Tick produziert einen JSON-Snapshot mit NAV, Composition, Drift, Trade-Hashes. Ihr Dashboard liest diese Snapshots und visualisiert NAV-Verlauf, Allokation, Drawdown, Trade-Verlauf.
Was kann der Bot — und was nicht
Was der Bot kann (Allowlist)
- USDC, WETH, cbBTC tauschen via KyberSwap-Aggregator
- Token-Genehmigungen für Aggregator-Router setzen
- Snapshots vom Safe-State lesen
- Trade-Tx an die Roles-Modifier-Adresse senden
Was der Bot NICHT kann
- Token an externe Adressen transferieren — nur an den Safe selbst
- Owner-Rechte am Safe ändern oder Modules deaktivieren
- Der Allowlist neue Targets hinzufügen — das kann nur der Safe-Owner
- Funds in andere Pools / Lending-Protokolle bewegen die nicht in der Roles-Config stehen
Keine Provider-Abhängigkeit
Sie laufen nicht durch eine Custody-Plattform, keine zentrale API, keine Multi-Sig die uns einschließt. Safe und Zodiac sind Open-Source und auf Ethereum-Standards aufgebaut. Wenn Reto Grau Consulting morgen verschwindet, läuft Ihr Vault weiter — Sie können den Bot jederzeit auswechseln, weil Sie weiterhin Owner-Rechte am Safe haben.