News
Balancer-Governance: Veraltete V2-Vault-Berechtigungen sollen veralteten Relayern entzogen werden
Von KryptoRatgeber · veröffentlicht 25. August 2026

Am 25. August 2026 hat der Governance-Teilnehmer maxyz.xyz im Balancer Forum einen Vorschlag eingereicht, der veraltete Zugriffsrechte auf dem dezentralen Liquiditätsprotokoll Balancer aufräumen soll. Konkret geht es darum, nicht mehr genutzten oder offiziell abgekündigten Relayern — also Smart Contracts, die im Auftrag von Nutzern mit dem zentralen Tresor des Protokolls interagieren — bestimmte Handlungsrechte zu entziehen. Für Anleger zeigt der Fall, wie Governance-Prozesse in DeFi aktiv zur Sicherheitspflege beitragen können.
Sechs Berechtigungen, sieben Chains, eine Ausnahme
Laut BIP-XXX-Vorschlag im Balancer Forum (Balancer) sollen auf sieben Blockchains — darunter Ethereum, Polygon, Arbitrum, Optimism, Gnosis, Base und Avalanche — jeweils sechs konkrete Handlungsrechte widerrufen werden: swap, batchSwap, joinPool, exitPool, manageUserBalance und setRelayerApproval. Diese Rechte erlauben es einem Relayer, im Namen eines Nutzers Token zu tauschen, Liquiditätspools zu betreten oder zu verlassen und Guthaben zu verwalten.
Betroffen sind die Relayer-Versionen v1 bis v5, der LidoRelayer sowie der CronV1Relayer. Letzterer hatte laut Vorschlag seit Februar 2024 keine Onchain-Aktivität mehr. CoW Protocol hat seine Aufträge über den betroffenen cow/vault_relayer bereits selbst abgekündigt. Ausgenommen vom Entzug bleibt einzig der aktuell genutzte Batch-Relayer v6 (20231031-batch-relayer-v6/BalancerRelayer).
Technisch soll jeder einzelne Entzug durch den Aufruf Authorizer.revokeRole(actionId, account) umgesetzt werden — das ist der standardisierte Mechanismus, mit dem Balancers Berechtigungsverwaltung Zugriffsrechte aus Smart Contracts entfernt. Der Vorschlag ist noch nicht umgesetzt; er durchläuft derzeit den üblichen Governance-Abstimmungsprozess.
Digitale Haushaltsführung: Warum das Löschen alter Rechte in DeFi echte Sicherheitsarbeit ist
Was auf den ersten Blick wie bürokratische Fleißarbeit wirkt, ist in Wirklichkeit ein Lehrstück über Sicherheitskultur in dezentralen Protokollen. Ungenutzte Berechtigungen sind ein unterschätztes Risiko — nicht weil sie aktiv missbraucht werden, sondern weil sie im Falle einer Kompromittierung eines alten Smart Contracts als stille Hintertür dienen könnten. Ein Angreifer, der Kontrolle über einen abgekündigten Relayer erlangt, könnte theoretisch genau die Rechte ausnutzen, die dieser Vorschlag nun entziehen will.
Dass der CronV1Relayer seit Februar 2024 keine Onchain-Aktivität mehr zeigt, macht das Problem besonders anschaulich: Rechte, die niemand mehr nutzt, die aber technisch weiter bestehen, sind wie ein ungekündigter Schlüssel zu einer Wohnung, in die man längst nicht mehr einzieht.
Wichtig ist jedoch die Einschränkung: Es handelt sich um einen laufenden Governance-Vorschlag, nicht um eine bereits umgesetzte Maßnahme. Ob und wann BAL-Token-Inhaber zustimmen und die Änderung on-chain vollzogen wird, bleibt offen. Governance-Abstimmungen können scheitern, verzögert werden oder in veränderter Form durchkommen.
Für deutsche DeFi-Nutzer ist der Vorgang dennoch wertvoll — als Beleg dafür, dass seriöse Protokolle nicht nur Code deployen und dann stehen lassen, sondern aktiv Governance nutzen, um technische Schulden abzubauen. Das allein ist kein Sicherheitsversprechen, aber ein positives Indiz für gepflegte Protokoll-Hygiene.
Warum alte Zugriffsrechte in DeFi ein Sicherheitsrisiko sind
Im Kern dreht sich der Vorschlag um zwei Grundbausteine von Balancer V2: den Vault (DeFi-Tresor) — einen zentralen Smart Contract, der alle Gelder der Liquiditätspools verwahrt — und Relayer, also spezialisierte Verträge, die im Auftrag von Nutzern komplexe Aktionen bündeln und an den Vault weiterleiten.
Damit ein Relayer überhaupt handeln darf, muss ihm die Protokoll-Steuerung explizite Berechtigungen erteilen. Solche Rechte bleiben jedoch auf der Blockchain bestehen, auch wenn ein Relayer längst außer Betrieb ist — es sei denn, sie werden aktiv widerrufen.
Genau das ist das Problem: Veraltete Berechtigungen auf ungenutzten Verträgen vergrößern die potenzielle Angriffsfläche eines Protokolls. Wird ein solcher Altvertrag kompromittiert, könnten die noch offenen Rechte missbraucht werden. Der Widerruf dieser Rechte ist deshalb keine Formalie, sondern gelebte Sicherheitshygiene.
Häufige Fragen
Was bedeutet es für mich als Nutzer, wenn Balancer Berechtigungen widerruft?
Direkt betroffen sind vor allem Entwickler und Protokolle, die noch mit älteren Relayer-Versionen arbeiten. Für gewöhnliche Nutzer ändert sich im Alltag nichts — der aktuelle Batch-Relayer v6 bleibt ausdrücklich ausgenommen. Der Vorschlag zielt darauf ab, Schnittstellen zu schließen, die niemand mehr aktiv nutzt, aber theoretisch als Angriffspunkt dienen könnten.
Ist der Vorschlag bereits beschlossen und umgesetzt?
Nein. Es handelt sich um einen laufenden Governance-Vorschlag mit der vorläufigen Bezeichnung BIP-XXX. Bevor irgendeine Berechtigung tatsächlich entzogen wird, müssen BAL-Token-Inhaber — also die Gemeinschaft der Stimmberechtigten des Protokolls — darüber abstimmen und den Vorschlag annehmen.
Warum kann ein unbenutzter Relayer überhaupt ein Risiko darstellen?
Solange ein Smart Contract formell über Rechte verfügt, könnte er im Schadensfall — etwa durch einen Exploit oder eine kompromittierte Abhängigkeit — missbraucht werden, selbst wenn er im normalen Betrieb längst stillgelegt ist. Nicht genutzte Berechtigungen zu entfernen ist daher eine gängige Sicherheitspraxis, auch außerhalb von DeFi.