治理怎样执行金库转账?
执行一笔金库拨款,再切换低法定人数和紧急取消,比较资本效率与治理攻击面。
- 追踪金库积分从协议流向接收者
- 解释低法定人数如何放大参与不足的风险
- 说明紧急取消保护了什么、又不能抹掉什么
- 上一章提案通过后为什么还要等待?
- 本章治理怎样执行金库转账?
执行一笔金库拨款,再切换低法定人数和紧急取消,比较资本效率与治理攻击面。
- 下一章自由实验室
先想一想这几个问题
展开答案前,可以先在心里做个判断。与预期不同的内容可以加入复习列表。
Q01紧急多签能救协议,为什么它本身也是风险?+
同一把紧急钥匙既能暂停攻击,也可能审查用户或转走资产。关键不是有没有管理员,而是权限范围、签名门槛、时间限制和每次动作是否可审计。
治理最终要面对资产:金库里的积分、协议参数和暂停开关。低法定人数可以让决定更快,但也会让较少的参与者控制更大的价值;紧急取消则把安全响应变成另一条权限边界。
把金库拨款放回同一张账
一笔 180,000 积分的拨款只有在执行后才从金库移动到 Alice。之前的投票、排队和等待都没有凭空创造余额。切换到低法定人数场景,就能看到“参与不足”如何成为治理风险,而不是效率指标。
谁有权改变协议?
跟着一项提案从意图走到可执行状态,再检查投票权、时间锁和金库守恒。
- 01草稿→
- 02投票中→
- 03已通过→
- 04时间锁→
- 05可执行→
- 06已执行
创建提案,冻结一份投票权快照。
先创建一项提案。先读清楚动作,再看票数,治理才不会退化成情绪百分比。
- 02
投票窗口 3 天,法定人数 60%,时间锁 2 天。
- 01
治理模块创建:1,000,000 治理代币、1,000,000 积分金库,提案需要投票和时间锁。
拖动滑块可以回到此前的步骤。从那里继续操作时,后续记录会替换为新的操作序列。
用正常金库场景完成拨款,再重置到“低法定人数”和“时间锁取消”。请同时看金库余额、接收者余额与事件日志,而不是只看提案状态。
展开:这一步如何实现
treasury_before + member_credits_before
= treasury_after + member_credits_after
cancel(queued | ready) → no transfer, proposal becomes cancelled
紧急取消不会抹掉已经发生的投票,也不会替执行者修改历史;它只是在资产移动前阻断调用。生产系统还要设计 guardian 轮换、取消权限过期和金库支出上限。
预言机负责把外部事实带进系统;治理在这里负责什么?
结课复盘
把四个问题连起来:提案定义改变什么,快照定义谁能表达,时间锁定义何时可以改变,金库与取消者定义风险在哪里落地。下一步,无论你研究 AMM、借贷还是稳定币,都可以用同样的“谁能改变状态”问题开始审计。