Hong Kong'daki stablecoin üreticileri için akıllı sözleşmeler uygulama kılavuzu
Birinci Kısım Altyapı ve Uyumluluk Stratejisi
1. Alt katman dağıtık defterin seçimi
Ethereum, Arbitrum gibi olgun ve yüksek güvenlikli kamu blok zincirlerini öncelikle tercih etmenizi öneririm. Diğer tür defterleri düşünüyorsanız, güvenlik standartlarının ana akım kamu zincirleriyle aynı seviyede olduğunu kanıtlamak için titiz bir karşılaştırma analizi yapmalısınız. Değerlendirme raporu, yaygın saldırılara karşı dayanıklılık, konsensüs algoritması türleri ve ilgili risk analizlerini kapsamlı bir şekilde ele almalıdır.
2. Temel coin standartları ve düzenleyici işlev genişlemesi
ERC-20'yi temel standart olarak benimseyerek aşağıdaki işlev modüllerini entegre edin:
Durdurulabilir: Küresel durdurma ve yeniden başlatma işlevi sağlar
Mintable: Kontrol edilen süreçle yeni coin üretimi
Yakılabilir: Tokenleri yok etme işlevi sağlar
Dondurulabilir: Belirli hesapların token transfer işlevini duraklat
Beyaz liste: Ek güvenlik önlemleri uygulamak, temel işlemleri kontrol etmek
Kara liste: Yasa dışı faaliyetlere karışan adreslere işlem yasağı uygulanır
Erişim Kontrolü: Ayrıntılı, rol tabanlı bir izin yönetim sistemi uygulamak
3. Ana uyum modelleri: kara liste ve beyaz liste seçimi
Varsayılan seçenek olarak kara liste modunun kullanılmasını öneririz:
Kara liste modu: Akıllı sözleşmeler transfer fonksiyonuna mantıksal kontrol ekleyin, böylece işlem taraflarının adreslerinin kara listede yer almadığından emin olun.
Beyaz liste modülü: Akıllı sözleşmeler transfer fonksiyonuna mantık kontrolü ekleyin, her iki tarafın adresinin de beyaz listede bulunması gerekmektedir.
İkinci Kısım Akıllı Sözleşmelerin Gerçekleştirilmesi
1. Ayrıntılı bir erişim kontrol sistemi tasarımı
Açıkça tanımlanmış roller belirleyin ve bu rolleri farklı çoklu imza cüzdanları tarafından kontrol edilen varlıklara veya çalışanlara atayın, görevlerin ayrımını sağlayın. Ana roller şunlardır:
MINTER_ROLE: madeni para üretim işlemlerinden sorumludur
BURNER_ROLE: yok etme işlemlerinden sorumludur
PAUSER_ROLE: İşlemleri durdurmaktan sorumlu
RESUME_ROLE:Sorumluluk geri yükleme işlemi
FREEZER_ROLE: Donma ve çözme işlemlerinden sorumlu
WHITELISTER_ROLE: beyaz listeyi yönetmekle sorumlu
BLACKLISTER_ROLE: kara listeyi yönetmekle sorumludur
UPGRADER_ROLE: akıllı sözleşmelerin yükseltilmesinden sorumlu
2. üretim( madeni paralar) mekanizması
İşlem akışı:
Müşteri, zincir dışı KYC ve CDD süreçlerini tamamlar.
Müşteri, belirlenen banka hesabına eşdeğer fiat para yatırır.
İç sistem fonların alındığını onayladı, rezerv varlık kayıtlarını güncelledi.
Operasyon ekibi çoklu imza işlemleri oluşturur ve imzalar, üretim fonksiyonunu çağırır.
3. İade ( imha ) mekanizması
İşlem süreci:
Kullanıcı platform üzerinden zincir dışı geri alma talebi gönderir.
Sistem, isteklerin geçerliliğini ve token transfer işlemini doğrular.
Üretici, eşdeğer fiat para birimini kullanıcı banka hesabına aktarır.
Fiat para transferiminin başarılı olduğunu onayladıktan sonra, zincir üzerindeki imha işlemini gerçekleştirin.
4. Acil kontrol uygulaması: Durdurma ve dondurma
Fonksiyonun durdurulması: PAUSER_ROLE tarafından çağrılır, sözleşme işlevini küresel olarak durdurmak için
Donma fonksiyonu: FREEZER_ROLE tarafından çağrılır, belirli bir adrese yönelik transfer kısıtlaması için kullanılır.
5. Adres filtreleme ve kara liste mekanizması
Kara listeye ekleme ve çıkarma işlevi gerçekleştirin, yalnızca BLACKLISTER_ROLE tarafından çağrılır.
Kara liste adreslerinin token transferi/alımı yasaktır
Analiz araçları alarm verdikten sonra, uyum ekibi tarafından incelenip onaylanarak kara listeye eklenir.
6. Akıllı sözleşmelerin yükseltilebilirliği
ERC-1967 proxy modelini kullanarak yükseltilebilirlik sağlama
Güncelleme fonksiyonu yalnızca UPGRADER_ROLE'un çoklu imza cüzdanı tarafından çağrılır.
Herhangi bir yükseltme öncesinde bağımsız üçüncü taraf güvenlik denetimi tamamlanmalıdır.
7. Analiz ve raporlama için zincir üstü olay günlüğü
ERC-20 standard olayları dışında, sözleşme aşağıdaki özel olayları tanımlamalı ve yaymalıdır:
Token üretim/yangın olayları
Akıllı sözleşmeler durdurma/yeniden başlatma olayı
Kara listeye ekleme/çıkarma olayı
Beyaz liste ekleme/çıkarma olayı
Adresin dondurulması/serbest bırakılması olayı
Ayrıcalıklı rol değişikliği olayı
Sözleşme güncelleme olayı
Üçüncü Kısım Operasyon Güvenliği ve Yaşam Döngüsü Yönetimi
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
13 Likes
Reward
13
5
Share
Comment
0/400
RegenRestorer
· 12h ago
Stablecoin'in istikrarı yok.
View OriginalReply0
¯\_(ツ)_/¯
· 08-03 17:09
Oh, şimdi hala stablecoin ile mi yarışıyorlar?
View OriginalReply0
HackerWhoCares
· 08-03 17:04
Regüle edilen ERC gelişimine güveniyorum.
View OriginalReply0
Degen4Breakfast
· 08-03 16:58
Bu kadar güvenli kilitleme, Merkeziyetsizlik için yeterli değil.
View OriginalReply0
rekt_but_resilient
· 08-03 16:46
yatmak, düzenleme gelene kadar insanları enayi yerine koymak
Hong Kong stablecoin üreticisi akıllı sözleşmelerin uygulanması için tam kılavuz: Altyapı, Uyumluluk ve Güvenlik
Hong Kong'daki stablecoin üreticileri için akıllı sözleşmeler uygulama kılavuzu
Birinci Kısım Altyapı ve Uyumluluk Stratejisi
1. Alt katman dağıtık defterin seçimi
Ethereum, Arbitrum gibi olgun ve yüksek güvenlikli kamu blok zincirlerini öncelikle tercih etmenizi öneririm. Diğer tür defterleri düşünüyorsanız, güvenlik standartlarının ana akım kamu zincirleriyle aynı seviyede olduğunu kanıtlamak için titiz bir karşılaştırma analizi yapmalısınız. Değerlendirme raporu, yaygın saldırılara karşı dayanıklılık, konsensüs algoritması türleri ve ilgili risk analizlerini kapsamlı bir şekilde ele almalıdır.
2. Temel coin standartları ve düzenleyici işlev genişlemesi
ERC-20'yi temel standart olarak benimseyerek aşağıdaki işlev modüllerini entegre edin:
3. Ana uyum modelleri: kara liste ve beyaz liste seçimi
Varsayılan seçenek olarak kara liste modunun kullanılmasını öneririz:
İkinci Kısım Akıllı Sözleşmelerin Gerçekleştirilmesi
1. Ayrıntılı bir erişim kontrol sistemi tasarımı
Açıkça tanımlanmış roller belirleyin ve bu rolleri farklı çoklu imza cüzdanları tarafından kontrol edilen varlıklara veya çalışanlara atayın, görevlerin ayrımını sağlayın. Ana roller şunlardır:
2. üretim( madeni paralar) mekanizması
İşlem akışı:
3. İade ( imha ) mekanizması
İşlem süreci:
4. Acil kontrol uygulaması: Durdurma ve dondurma
5. Adres filtreleme ve kara liste mekanizması
6. Akıllı sözleşmelerin yükseltilebilirliği
7. Analiz ve raporlama için zincir üstü olay günlüğü
ERC-20 standard olayları dışında, sözleşme aşağıdaki özel olayları tanımlamalı ve yaymalıdır:
Üçüncü Kısım Operasyon Güvenliği ve Yaşam Döngüsü Yönetimi
1. Güvenli Anahtar Yönetimi Mimarisi
2. Tam bir dağıtım süreci ve çalışma zamanı izleme
Dağıtım öncesi kontrol listesi:
Çalışma Zamanı İzleme:
3. İş sürekliliği ve çıkış planı için teknik destek sağlamak
Zincir üzerindeki çıkış süreci: