核心内容摘要
Minecraft个性化启动方案:打造专属于你的游戏启动体验
主题分权与制衡 —— 从“管理员”到“多重签名”的终极进化今天早上老板把我叫到办公室递给我一个 U 盘“Henry这里面是公司热钱包的私钥。
只有这一份你好好保管以后所有的充值提现、合约熔断都看你了。
”我接过来手都在抖。
我立刻对老板说“老板这 U 盘我不能接。
如果我接了我就是公司最大的安全隐患。
”
消灭“单点故障” (Single Point of Failure)我给老板画了一张图。
现状私钥在 Henry 手里。
如果 Henry 被黑客钓鱼了公司钱没了。
如果 Henry 的电脑丢了公司钱没了。
如果 Henry 突然想“看世界”跑路了公司钱也没了。
Henry 的运维哲学“在 Web3‘信任’是昂贵的开销。
好的架构应该是不需要信任任何个人的。
我们要把这个‘单点’拆掉。
”️♂️
多重签名 (Multisig) —— 权力关进笼子我向公司推荐了Safe (原 Gnosis Safe)。
它是目前 Web3 行业的标准“多重签名钱包”。
什么是多重签名它就像银行的保险柜需要三把钥匙同时转动才能打开。
配置方案3-of-5 (5 个人里至少 3 人同意)。
持钥人CEO、CTO、CFO、Henry运维负责人、合规负责人。
运作逻辑提现请求Henry 发起一笔 100 ETH 的转账。
此时转账并不会发生而是处于“挂起”状态。
审批CEO 收到通知点开手机确认CFO 确认账目无误点开手机确认。
执行当凑齐了 3 个人的签名以太坊上的合约才正式放款。
运维的好处哪怕我Henry的私钥被偷了黑客也偷不走一分钱。
因为他还需要另外两把钥匙。
️
DAO 与 治理 (Governance)老板问“如果我们要改合约的一个重要参数也要这 5 个人点点手机吗” 我说“这只是第一步。
未来我们要更进一步变成DAO (去中心化自治组织)。
”逻辑发一个治理代币给所有核心贡献者。
任何重大修改比如修改合约逻辑必须在Snapshot上发起投票。
投票通过后由多签持有者执行结果。
意义这让运维的工作不再是“由于 CTO 心血来潮而修改配置”而是**“执行社区达成的共识”**。
第 14 天Henry 的毕业感悟今天我合上了这本写了 14 天的日记。
回头看看这半个月第
天我们在和节点死磕同步、存储、KMS。
第
天我们在和公链机制死磕Gas、Nonce、RBF。
第
天我们在和系统一致性死磕多节点、限流、跳号。
第
天我们在和黑客和对账死磕审计脚本、闪电贷、熔断。
第
天我们在和新世界死磕IPFS、NFT、Layer 2。
第 14 天我们回到了人。
Henry 的结语“很多人问我‘Henry区块链运维和传统运维有什么区别’ 我现在可以回答传统运维是‘守护服务器’而区块链运维是‘守护共识’。
我们不仅仅是修电脑的人我们是这个去中心化世界的守门员。
我们必须懂数学、懂金融、懂法律还要有一颗永远警惕、永不盲目信任的心。
”