Руководство по реализации смарт-контрактов для эмитентов стейблкоинов в Гонконге
Инфраструктура и стратегии соблюдения
Выбор базового распределенного реестра
Рекомендуется в первую очередь выбирать зрелые публичные цепочки, такие как Эфириум, Arbitrum и т.д. Если рассматриваются другие типы реестров, необходимо провести строгую оценку и составить детальный документ по оценке рисков.
стандарт токена и расширение функций регулирования
На основе стандарта ERC-20, интегрированы следующие функциональные модули:
Приостановка: глобальная приостановка и восстановление
Mintable: контролируемый выпуск токенов
Burnable: уничтожаемый токен
Freezable: заморозить определенные аккаунты
Whitelist: управление белым списком
Blacklist: управление черным списком
AccessControl: управление доступом на основе ролей
Основные варианты соблюдения норм
Рекомендуется использовать режим черного списка, сочетая его с мощными инструментами анализа вне цепи. Также можно одновременно реализовать два режима для плавного переключения в будущем.
Смарт-контракты реализация
Проектирование системы контроля доступа
Определите четкие роли и назначьте их сущностям, контролируемым мультиподписными кошельками:
MINTER_ROLE: отвечает за выпуск токенов
BURNER_ROLE: отвечает за уничтожение
PAUSER_ROLE: отвечает за приостановку
RESUME_ROLE: отвечает за восстановление
FREEZER_ROLE: отвечает за заморозку/разморозку
WHITELISTER_ROLE: отвечает за управление белым списком
BLACKLISTER_ROLE: отвечает за управление черным списком
UPGRADER_ROLE: отвечает за обновление (, если используется可升级模型 )
выпуск ( токенов ) механизм
Клиент завершает процесс KYC/CDD
Клиенты переводят эквивалентные средства в фиатной валюте
Внутренняя система подтверждает и обновляет записи резервов
Мультиподписной кошелек вызывает функцию выпуска токенов
выкуп ( уничтожение ) механизм
Пользователь переводит токен на указанный адрес
Подать запрос на выкуп вне сети
Проверка действительности запроса системой
Завершите оплату фиатом
Мультиподписной кошелек вызывает функцию уничтожения
Срочное управление: приостановить и заморозить
Приостановка: глобальная остановка функции смарт-контрактов, требуется одобрение высшего руководства
Заморозка: ограничение для определенного адреса, требуется верификация вне цепочки
адрес фильтрации и механизм черного списка
Реализуйте функции добавления/удаления из черного списка, которые могут вызываться только с помощью BLACKLISTER_ROLE. Запретите адресам из черного списка переводить/получать токены.
смарт-контракты可升级性
Используя модель прокси ERC-1967, функция обновления может вызываться только многофункциональным кошельком с ролью UPGRADER_ROLE. Перед обновлением необходимо завершить процесс управления изменениями и сторонний аудит безопасности.
Журнал событий в блокчейне
Помимо стандартных событий ERC-20, определите пользовательские события для всех управленческих действий и изменений состояния.
Операционная безопасность и управление жизненным циклом
Архитектура управления безопасными ключами
Генерация оффлайн-ключей в газовой среде
Ключевые приватные ключи хранятся в HSM или аппаратном кошельке
Принудительное выполнение многофакторной подписи
Резервное копирование хранится в нескольких безопасных распределенных местах
Процесс развертывания и мониторинг во время выполнения
Список проверки перед развертыванием:
Полное тестирование (95%+ покрытие )
независимый аудит безопасности
Заморозка кода
Регрессионное тестирование
соблюдение и подписание
Деплоймент
Мониторинговые меры:
Мониторинг активности в сети
Мониторинг и анализ угроз в области информации
План непрерывности бизнеса и выхода
Разработка плана выхода из бизнеса
Процесс выхода из сети: приостановка смарт-контрактов, помощь держателям в выкупе
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
9
Поделиться
комментарий
0/400
DuskSurfer
· 5ч назад
Слишком много контроля не сработает
Посмотреть ОригиналОтветить0
ImpermanentPhilosopher
· 11ч назад
О каком соответствии можно говорить, если нет свободы в проверке.
Посмотреть ОригиналОтветить0
WhaleMinion
· 07-29 14:51
Соответствие очень хорошо выполнено
Посмотреть ОригиналОтветить0
MeltdownSurvivalist
· 07-29 14:50
Управление доступом на высоком уровне
Посмотреть ОригиналОтветить0
UnluckyValidator
· 07-29 14:48
Слишком много регулирования, недостаточно Децентрализации
Руководство по архитектуре смарт-контрактов и Соответствию эмитентов стейблкоинов Гонконга
Руководство по реализации смарт-контрактов для эмитентов стейблкоинов в Гонконге
Инфраструктура и стратегии соблюдения
Выбор базового распределенного реестра
Рекомендуется в первую очередь выбирать зрелые публичные цепочки, такие как Эфириум, Arbitrum и т.д. Если рассматриваются другие типы реестров, необходимо провести строгую оценку и составить детальный документ по оценке рисков.
стандарт токена и расширение функций регулирования
На основе стандарта ERC-20, интегрированы следующие функциональные модули:
Основные варианты соблюдения норм
Рекомендуется использовать режим черного списка, сочетая его с мощными инструментами анализа вне цепи. Также можно одновременно реализовать два режима для плавного переключения в будущем.
Смарт-контракты реализация
Проектирование системы контроля доступа
Определите четкие роли и назначьте их сущностям, контролируемым мультиподписными кошельками:
выпуск ( токенов ) механизм
выкуп ( уничтожение ) механизм
Срочное управление: приостановить и заморозить
адрес фильтрации и механизм черного списка
Реализуйте функции добавления/удаления из черного списка, которые могут вызываться только с помощью BLACKLISTER_ROLE. Запретите адресам из черного списка переводить/получать токены.
смарт-контракты可升级性
Используя модель прокси ERC-1967, функция обновления может вызываться только многофункциональным кошельком с ролью UPGRADER_ROLE. Перед обновлением необходимо завершить процесс управления изменениями и сторонний аудит безопасности.
Журнал событий в блокчейне
Помимо стандартных событий ERC-20, определите пользовательские события для всех управленческих действий и изменений состояния.
Операционная безопасность и управление жизненным циклом
Архитектура управления безопасными ключами
Процесс развертывания и мониторинг во время выполнения
Список проверки перед развертыванием:
Мониторинговые меры:
План непрерывности бизнеса и выхода