0413 分钟
TREASURY · GUARDIAN · RISK

治理怎样执行金库转账?

执行一笔金库拨款,再切换低法定人数和紧急取消,比较资本效率与治理攻击面。

本章目标学完后,你应该能:
  • 追踪金库积分从协议流向接收者
  • 解释低法定人数如何放大参与不足的风险
  • 说明紧急取消保护了什么、又不能抹掉什么
章节位置第 4 / 4 章
  1. 上一章提案通过后为什么还要等待?
  2. 本章治理怎样执行金库转账?

    执行一笔金库拨款,再切换低法定人数和紧急取消,比较资本效率与治理攻击面。

  3. 下一章自由实验室
阅读前

先想一想这几个问题

展开答案前,可以先在心里做个判断。与预期不同的内容可以加入复习列表。

Q01紧急多签能救协议,为什么它本身也是风险?
简要回答

同一把紧急钥匙既能暂停攻击,也可能审查用户或转走资产。关键不是有没有管理员,而是权限范围、签名门槛、时间限制和每次动作是否可审计。

和原先判断相比:

治理最终要面对资产:金库里的积分、协议参数和暂停开关。低法定人数可以让决定更快,但也会让较少的参与者控制更大的价值;紧急取消则把安全响应变成另一条权限边界。

把金库拨款放回同一张账

一笔 180,000 积分的拨款只有在执行后才从金库移动到 Alice。之前的投票、排队和等待都没有凭空创造余额。切换到低法定人数场景,就能看到“参与不足”如何成为治理风险,而不是效率指标。

GOVERNANCE SIMULATION虚拟代币 · 不连接真实治理
SECURITY 002 · PROPOSAL / VOTE / TIMELOCK / TREASURY

谁有权改变协议?

跟着一项提案从意图走到可执行状态,再检查投票权、时间锁和金库守恒。

当前场景金库拨款阶段:草稿
参与投票0法定人数 600,000
赞成比例0.0%占快照投票权
金库余额1,000,000虚拟积分
协议手续费0.30%运行中
总投票权1,000,0000 已委托
权限状态链草稿
  1. 01草稿
  2. 02投票中
  3. 03已通过
  4. 04时间锁
  5. 05可执行
  6. 06已执行

创建提案,冻结一份投票权快照。

CONTROL CONSOLE让提案前进一个合法步骤
投票委托
投出一票
Alice420,000
Bob330,000
Carol250,000
观察提示

先创建一项提案。先读清楚动作,再看票数,治理才不会退化成情绪百分比。

治理事件日志2 EVENTS
  1. 02

    投票窗口 3 天,法定人数 60%,时间锁 2 天。

  2. 01

    治理模块创建:1,000,000 治理代币、1,000,000 积分金库,提案需要投票和时间锁。

操作记录实验时间轴
1 个状态快照

拖动滑块可以回到此前的步骤。从那里继续操作时,后续记录会替换为新的操作序列。

初始状态
查看实验记录 →

用正常金库场景完成拨款,再重置到“低法定人数”和“时间锁取消”。请同时看金库余额、接收者余额与事件日志,而不是只看提案状态。

展开:这一步如何实现
treasury_before + member_credits_before
  = treasury_after + member_credits_after

cancel(queued | ready) → no transfer, proposal becomes cancelled

紧急取消不会抹掉已经发生的投票,也不会替执行者修改历史;它只是在资产移动前阻断调用。生产系统还要设计 guardian 轮换、取消权限过期和金库支出上限。

理解检查

预言机负责把外部事实带进系统;治理在这里负责什么?

结课复盘

把四个问题连起来:提案定义改变什么,快照定义谁能表达,时间锁定义何时可以改变,金库与取消者定义风险在哪里落地。下一步,无论你研究 AMM、借贷还是稳定币,都可以用同样的“谁能改变状态”问题开始审计。

本章小结完成练习和理解检查后,可以保存本章