دليل تنفيذ العقود الذكية لمصدري عملة مستقرة في هونغ كونغ
الجزء الأول البنية التحتية واستراتيجيات الامتثال
1. اختيار دفتر الأستاذ الموزع الأساسي
يوصى باختيار سلاسل الكتل العامة الناضجة والآمنة مثل إيثريوم وArbitrum كأولوية. إذا تم النظر في أنواع أخرى من دفاتر الحسابات، يجب إجراء تحليل دقيق للمقارنة لإثبات أن معايير الأمان الخاصة بها لا تقل عن تلك الخاصة بسلاسل الكتل العامة الرائجة. يجب أن تشمل تقرير التقييم قدرة التصدي للهجمات الشائعة، ونوع خوارزمية الإجماع، بالإضافة إلى تحليل المخاطر ذات الصلة.
قابل للتوقف: تنفيذ وظيفة الإيقاف والاستئناف العالمية
Mintable: من خلال عملية خاضعة للرقابة لصك عملة جديدة
قابل للحرق: يوفر وظيفة حرق العملة
قابل للتجميد: إيقاف وظيفة تحويل العملات لعدد معين من الحسابات
القائمة البيضاء: تنفيذ تدابير أمان إضافية، السيطرة على العمليات الأساسية
القائمة السوداء: فرض حظر على المعاملات على العناوين المعنية بالأنشطة غير القانونية
AccessControl: تنفيذ نظام إدارة الأذونات المعتمد على الأدوار والدقيق
3. الأنماط الرئيسية للامتثال: اختيار القوائم السوداء والقوائم البيضاء
يوصى باستخدام نموذج القائمة السوداء كخيار افتراضي:
وضع القائمة السوداء: إضافة منطق تحقق في دالة تحويل العقود الذكية، لضمان أن عناوين الطرفين في المعاملة لم تُسجل في القائمة السوداء.
وضع القائمة البيضاء: إضافة منطق فحص في دالة تحويل العقود الذكية، يتطلب أن تكون عناوين الطرفين المتعاملين موجودة في القائمة البيضاء.
الجزء الثاني تنفيذ العقود الذكية
1. تصميم نظام تحكم وصول مصمم بدقة
تعريف الأدوار بوضوح، وتوزيع هذه الأدوار على كيانات أو موظفين يتم التحكم فيهم بواسطة محافظ متعددة التوقيع، لتحقيق فصل المسؤوليات. تشمل الأدوار الرئيسية:
MINTER_ROLE: مسؤول عن عمليات الإصدار
BURNER_ROLE: مسؤول عن عمليات الإزالة
PAUSER_ROLE: مسؤول عن إيقاف العمليات
RESUME_ROLE: مسؤول عن استعادة العمليات
FREEZER_ROLE: مسؤول عن عمليات التجميد والإلغاء التجميد
WHITELISTER_ROLE: مسؤول عن إدارة القائمة البيضاء
BLACKLISTER_ROLE: مسؤول عن إدارة القائمة السوداء
UPGRADER_ROLE: مسؤول عن ترقية العقود الذكية
2. الإصدار ( عملة ) آلية
عملية التشغيل:
العميل يكمل عملية KYC وCDD خارج السلسلة
يقوم العميل بتحويل الأموال النقدية المعادلة إلى حساب البنك المحدد
تأكيد النظام الداخلي استلام الأموال، تحديث سجل الأصول الاحتياطية
قامت فريق التشغيل بإنشاء وتوقيع معاملات متعددة التوقيعات، واستدعاء دالة الصك.
3. آلية استرداد ( و تدمير )
عملية التشغيل:
يقدم المستخدم طلب استرداد خارج السلسلة من خلال المنصة
نظام التحقق من صلاحية الطلبات وعمليات نقل العملة
يقوم المُصدر بتحويل العملة القانونية المعادلة إلى حساب البنك الخاص بالمستخدم
بعد تأكيد نجاح تحويل العملة الورقية، نفذ عملية الإتلاف على السلسلة.
4. تنفيذ السيطرة الطارئة: تعليق وتجميد
وظيفة الإيقاف: يتم استدعاؤها بواسطة PAUSER_ROLE، لاستخدامها في إيقاف وظيفة العقد على مستوى عالمي
وظيفة التجميد: يتم استدعاؤها بواسطة FREEZER_ROLE، وتستخدم لتقييد التحويلات إلى عنوان معين.
5. آلية تصفية العناوين والقائمة السوداء
تنفيذ وظيفة إضافة وإزالة القائمة السوداء، يتم استدعاؤها فقط بواسطة BLACKLISTER_ROLE
يمنع نقل/استلام العملات من عناوين القائمة السوداء
بعد إصدار أداة التحليل للتنبيه، يتم مراجعتها من قبل فريق الامتثال للتأكيد، ثم يتم تنفيذ إضافة إلى القائمة السوداء
6. قابلية ترقية العقود الذكية
تنفيذ القابلية للتطوير باستخدام نموذج وكيل ERC-1967
يتم استدعاء وظيفة الترقية فقط من قبل محفظة متعددة التوقيعات ذات دور UPGRADER_ROLE
يجب الانتهاء من تدقيق أمني مستقل من طرف ثالث قبل أي ترقية
7. سجلات أحداث السلسلة المستخدمة للتحليل والتقارير
بخلاف أحداث معيار ERC-20، يجب على العقد تعريف وإصدار الأحداث المخصصة التالية:
أحداث إصدار/إزالة العملة
حدث توقف/استئناف العقد
إضافة/إزالة حدث القائمة السوداء
حدث إضافة/إزالة القائمة البيضاء
حدث تجميد/إلغاء تجميد العنوان
حدث تغيير الدور المميز
حدث ترقية العقد
الجزء الثالث أمان التشغيل وإدارة دورة الحياة
1. إدارة مفاتيح الأمان المعمارية
توليد المفاتيح: إتمام طقوس المفاتيح في بيئة فراغية
تخزين المفاتيح: يتم التحكم في دور الإدارة من خلال محفظة متعددة التوقيعات، وتُخزن المفاتيح الخاصة في HSM
استخدام المفتاح: تنفيذ سياسة التوقيع المتعدد بشكل قسري
النسخ الاحتياطي والاستعادة: تخزين النسخ الاحتياطية في مواقع آمنة ومتباعدة جغرافيًا
2. عملية نشر كاملة ومراقبة وقت التشغيل
قائمة التحقق قبل النشر:
اختبار شامل: ضمان تغطية اختبار عالية
تدقيق مستقل: إكمال العديد من تدقيقات الأمان
تجميد الكود: تجميد الكود بعد التدقيق حتى الإطلاق
اختبار العودة: تنفيذ اختبارات الوحدة واختبارات العودة
توقيع الامتثال: الحصول على توقيع الفريق الداخلي للامتثال
تمرين النشر: إجراء تمرين نشر كامل على شبكة الاختبار
نشر الإذن: يتم التنفيذ بواسطة محفظة مأذونة للنشر النهائي
مراقبة وقت التشغيل:
مراقبة الأنشطة على السلسلة: مراقبة استخدام أدوار الإدارة
مراقبة معلومات التهديد: اكتشاف وتحليل التهديدات الجديدة في الوقت المناسب
3. تقديم الدعم الفني لاستمرارية الأعمال وخطط الخروج
عملية الخروج على السلسلة:
تعليق العقود الذكية لوقف جميع عمليات نقل العملات
مساعدة حاملي العملات المستقرة في تقديم طلبات الاسترداد من خلال وظيفة الاسترداد وميزة القائمة البيضاء.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
دليل شامل لتنفيذ العقود الذكية لمصدري عملة مستقرة في هونغ كونغ: البنية التحتية، الامتثال والأمان
دليل تنفيذ العقود الذكية لمصدري عملة مستقرة في هونغ كونغ
الجزء الأول البنية التحتية واستراتيجيات الامتثال
1. اختيار دفتر الأستاذ الموزع الأساسي
يوصى باختيار سلاسل الكتل العامة الناضجة والآمنة مثل إيثريوم وArbitrum كأولوية. إذا تم النظر في أنواع أخرى من دفاتر الحسابات، يجب إجراء تحليل دقيق للمقارنة لإثبات أن معايير الأمان الخاصة بها لا تقل عن تلك الخاصة بسلاسل الكتل العامة الرائجة. يجب أن تشمل تقرير التقييم قدرة التصدي للهجمات الشائعة، ونوع خوارزمية الإجماع، بالإضافة إلى تحليل المخاطر ذات الصلة.
2. معيار العملة الأساسية وتوسيع وظائف التنظيم
اعتماد ERC-20 كمعيار أساسي، ودمج الوحدات الوظيفية التالية:
3. الأنماط الرئيسية للامتثال: اختيار القوائم السوداء والقوائم البيضاء
يوصى باستخدام نموذج القائمة السوداء كخيار افتراضي:
الجزء الثاني تنفيذ العقود الذكية
1. تصميم نظام تحكم وصول مصمم بدقة
تعريف الأدوار بوضوح، وتوزيع هذه الأدوار على كيانات أو موظفين يتم التحكم فيهم بواسطة محافظ متعددة التوقيع، لتحقيق فصل المسؤوليات. تشمل الأدوار الرئيسية:
2. الإصدار ( عملة ) آلية
عملية التشغيل:
3. آلية استرداد ( و تدمير )
عملية التشغيل:
4. تنفيذ السيطرة الطارئة: تعليق وتجميد
5. آلية تصفية العناوين والقائمة السوداء
6. قابلية ترقية العقود الذكية
7. سجلات أحداث السلسلة المستخدمة للتحليل والتقارير
بخلاف أحداث معيار ERC-20، يجب على العقد تعريف وإصدار الأحداث المخصصة التالية:
الجزء الثالث أمان التشغيل وإدارة دورة الحياة
1. إدارة مفاتيح الأمان المعمارية
2. عملية نشر كاملة ومراقبة وقت التشغيل
قائمة التحقق قبل النشر:
مراقبة وقت التشغيل:
3. تقديم الدعم الفني لاستمرارية الأعمال وخطط الخروج
عملية الخروج على السلسلة: