Làm ủy thác/ lưu ký cho tổ chức, thứ dễ bị đội kỹ thuật đánh giá thấp nhất không phải là thuật toán mã hóa, mà là “ai có thể điều khiển số tiền nào trong những điều kiện nào”. Chữ ký có an toàn đến đâu đi nữa, thì ma trận quyền hạn vẫn là một khoản mục mù mờ; chỉ một lần thao tác nhầm hoặc một nhân viên nghỉ việc cũng có thể gây ra sự cố. Khách hàng tổ chức mua không phải “lưu khóa riêng an toàn”, mà là “tiền chỉ có thể được di chuyển theo đúng quy tắc”.
Về mặt kỹ thuật, sau khi vấp phải nhiều vấn đề, chúng tôi đã đúc kết năm nguyên tắc:
1)Phân tách vai trò: khởi tạo, phê duyệt và thực thi phải tách biệt; một người không thể vừa khởi tạo vừa phê duyệt;
2)Phân tầng theo hạn mức: khoản nhỏ tự động thông qua, khoản trung bình cần một người rà soát, khoản lớn dùng M-of-N;
3)Tách biệt chữ ký và thực thi: node thực thi chỉ nhận kết quả chữ ký đã được phê duyệt, toàn bộ quá trình có thể truy vết;
4)Các thao tác rủi ro cao (rút tiền, sửa danh sách trắng, đổi người phê duyệt) cần xác nhận lần hai + ràng buộc thiết bị;
5)Mỗi hành động cấp quyền đều ghi log; khi phát hiện bất thường sẽ tự động ngắt an toàn (cầu dao/熔断), không phải chờ con người phát hiện.
Quyền hạn và hạn mức đều phải được cấu hình hóa, đừng viết cứng trong code. Chúng tôi làm lâu dài về lưu ký cho tổ chức, đa chữ ký và thực thi chuyển tiền hàng loạt.
Giới thiệu dịch vụ kỹ thuật, không cấu thành lời khuyên đầu tư. #Web3 #机构托管 #多签 #钱包工程 #稳定币 #RWA