عند إسناد الحضانة إلى جهة مؤسسية، ليس أسهل شيء أن يُقلَّل تقديره من قِبل فريق التقنية هو خوارزمية التشفير، بل هو: "من يستطيع تحريك أي مبلغ من المال، وبأي شروط". حتى إن كانت التوقيعات آمنة، فإن مصفوفة الصلاحيات تكون غالبًا حسابًا غير واضح؛ يكفي خطأ واحد في العملية أو موظف يغادر العمل ليحدث الحادث. الزبائن المؤسسيون لا يشترون فقط "تخزين المفتاح الخاص بشكل آمن"، بل يشترون أيضًا "يمكن تحريك المال وفق القواعد فقط".
بعد أن خضنا تجارب ووقعنا في مطبات هندسيًا، استخلصنا خمس نقاط:
1)تجزئة الأدوار: يجب فصل المُنشئ والمُراجع والمنفِّذ، ولا يجوز أن يقوم الشخص نفسه بإطلاق الطلب والموافقة عليه في الوقت ذاته؛
2)تقسيم حسب المبالغ: الإفراج التلقائي للمبالغ الصغيرة، ومراجعة فردية للمبالغ المتوسطة، وقيمة كبيرة بنظام M-of-N؛
3)فصل التوقيع عن التنفيذ: عقد التنفيذ يستقبل فقط نتيجة التوقيعات المعتمدة مسبقًا، مع تتبّع كامل طوال الوقت؛
4)العمليات عالية المخاطر (السحب، تعديل القائمة البيضاء، تعديل المُعتمدين) تتطلب تأكيدًا ثانيًا + ربطًا بالجهاز؛
5)تسجيل كل إجراء صلاحيات في السجلّات، وإيقافًا تلقائيًا لأنماط الشذوذ دون انتظار اكتشاف يدوي.
يجب أن تكون الصلاحيات وحدود المبالغ قابلة للتهيئة (Configuration)، ولا تُكتب بشكل ثابت داخل الكود. نحن نعمل على المدى الطويل في التنفيذ الهندسي للحضانة المؤسسية، والتوقيع المتعدد، والدفع بالجملة.
مقدمة للخدمة التقنية، ولا تُشكّل نصيحة استثمارية. #Web3 #الحضانة_المؤسسية #multiSig #هندسة_المحافظ #الستابل_كوين #RWA