第 04 章13 分钟
TREASURY · GUARDIAN · RISK

治理怎样执行金库转账?

执行一笔金库拨款,再切换低法定人数和紧急取消,比较资本效率与治理攻击面。

本章目标学完后,你应该能:
  • 追踪金库积分从协议流向接收者
  • 解释低法定人数如何放大参与不足的风险
  • 说明紧急取消保护了什么、又不能抹掉什么
章节位置第 4 / 4 章
  1. 上一章提案通过后为什么还要等待?
  2. 本章治理怎样执行金库转账?

    执行一笔金库拨款,再切换低法定人数和紧急取消,比较资本效率与治理攻击面。

  3. 下一章自由实验室
阅读前

先想一想这几个问题

展开答案前,可以先在心里做个判断。与预期不同的内容可以加入复习列表。

Q01紧急多签能救协议,为什么它本身也是风险?
简要回答

同一把紧急钥匙既能暂停攻击,也可能审查用户或转走资产。关键不是有没有管理员,而是权限范围、签名门槛、时间限制和每次动作是否可审计。

和原先判断相比:

治理最终要面对资产:金库里的积分、协议参数和暂停开关。低法定人数可以让决定更快,但也会让较少的参与者控制更大的价值;紧急取消则把安全响应变成另一条权限边界。

把金库拨款放回同一张账

一笔 180,000 积分的拨款只有在执行后才从金库移动到 Alice。之前的投票、排队和等待都没有凭空创造余额。切换到低法定人数场景,就能看到“参与不足”如何成为治理风险,而不是效率指标。

GOVERNANCE SIMULATION虚拟代币 · 不连接真实治理
SECURITY 002 · PROPOSAL / VOTE / TIMELOCK / TREASURY

谁有权改变协议?

跟着一项提案从意图走到可执行状态,再检查投票权、时间锁和金库守恒。

当前场景金库拨款阶段:草稿
参与投票0法定人数 600,000
赞成比例0.0%占快照投票权
金库余额1,000,000虚拟积分
协议手续费0.30%运行中
总投票权1,000,0000 已委托
权限状态链草稿
  1. 01草稿
  2. 02投票中
  3. 03已通过
  4. 04时间锁
  5. 05可执行
  6. 06已执行

创建提案,冻结一份投票权快照。

CONTROL CONSOLE让提案前进一个合法步骤
投票委托
投出一票
Alice420,000 票
Bob330,000 票
Carol250,000 票
观察提示

先创建一项提案。先读清楚动作,再看票数,治理才不会退化成情绪百分比。

治理事件日志2 EVENTS
  1. 02

    投票窗口 3 天,法定人数 60%,时间锁 2 天。

  2. 01

    治理模块创建:1,000,000 治理代币、1,000,000 积分金库,提案需要投票和时间锁。

操作记录实验时间轴
1 个状态快照

拖动滑块可以回到此前的步骤。从那里继续操作时,后续记录会替换为新的操作序列。

初始状态
查看实验记录 →

用正常金库场景完成拨款,再重置到“低法定人数”和“时间锁取消”。请同时看金库余额、接收者余额与事件日志,而不是只看提案状态。

展开:这一步如何实现
treasury_before + member_credits_before
  = treasury_after + member_credits_after

cancel(queued | ready) → no transfer, proposal becomes cancelled

紧急取消不会抹掉已经发生的投票,也不会替执行者修改历史;它只是在资产移动前阻断调用。生产系统还要设计 guardian 轮换、取消权限过期和金库支出上限。

理解检查

预言机负责把外部事实带进系统;治理在这里负责什么?

结课复盘

把四个问题连起来:提案定义改变什么,快照定义谁能表达,时间锁定义何时可以改变,金库与取消者定义风险在哪里落地。下一步,无论你研究 AMM、借贷还是稳定币,都可以用同样的“谁能改变状态”问题开始审计。

本章小结完成练习和理解检查后,可以保存本章