安全中心
誰能升級核心罐子
核心升級與冷錢包調撥具備多方治理提案、加權投票、門限執行與雜湊校驗能力。
一句話結論: 核心罐子的程式碼升級、controller 變更和冷錢包調撥,支援通過多方治理提案審核並留痕,降低單一操作者直接修改核心程式碼或調撥冷資金的風險。
治理能覆蓋哪些操作
- 程式碼升級 —— 核心罐子的 WASM 升級
- 投票配置 —— 治理參數變更
- controller 更新 —— 罐子控制關係變更
- ICRC 轉賬提案 —— 冷錢包等資金調撥
這些提案具備 加權投票、門限執行、WASM SHA-256 校驗 與記錄能力:升級前校驗程式碼雜湊,達到門限才執行,全過程留痕。
權限與審計
風控臺採用 RBAC(基於角色的訪問控制):配置、規則、日誌、提現審核、使用者和角色權限分離,並記錄操作前後值與規則快照,支援事後追溯。
不要過度宣稱
- 生產罐子仍保留直接備份 controller,因此不能說「所有核心升級都必須走多籤」。
- 具體的生產 N-of-M 門限、簽名人權重與團隊席位,目前尚無公開可驗證的查詢結果,釋出前不寫死。
後續透明度計劃
Fomowell 計劃建立公開安全證明頁,展示餘額、治理控制關係、版本雜湊與更新時間,並對生產門限、簽名人角色和團隊控制比例做可驗證披露。