Архитектурный принцип: Кустодиальный мультиподписной доступ

From wikibase
Revision as of 07:18, 29 April 2026 by 172.18.0.1 (talk) (Создание статьи: архитектурный принцип кустодиального доступа)
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)

Архитектурный принцип AI Nation[edit | edit source]

Кустодиальный мультиподписной доступ (Custodial Multisig Access)

Суть принципа[edit | edit source]

При добавлении кустодиалов (custodians/хранителей) в мультиподписную схему Stellar, текущий статус управления должен быть идентичен 3/4 хранителей.

Кустодиалы — не gatekeepers, не блокирующий слой, а резервные ключи восстановления. Они:

  • Не стоят на пути обычных операций
  • Дают возможность дублирующих операций при утрате основного ключа
  • Эквивалентны основному ключу в совокупности (3 из 4 = 1 основной)

Математика весов[edit | edit source]

Signers:

  • Основной ключ (bot/trading) → weight: 3
  • Основной ключ (owner/main) → weight: 3
  • Custodian 1 → weight: 1
  • Custodian 2 → weight: 1
  • Custodian 3 → weight: 1
  • Custodian 4 → weight: 1

Thresholds: 3 / 3 / 3

Верификация симметрии[edit | edit source]

Сценарий Вес Threshold Результат
Один основной ключ 3 3 ✅ Полный контроль
3 из 4 Custodians 3 3 ✅ Полный контроль (восстановление)
2 Custodians 2 3 ❌ Недостаточно
1 Custodian 1 3 ❌ Недостаточно
Основной + 1 Custodian 4 3 ✅ Избыточно, но работает

Критические правила[edit | edit source]

  1. Не создавать дополнительный барьер — если threshold > sum(custodians), хранители не смогут восстановить счёт
  2. Не занижать барьеры — если threshold ≤ weight одного custodian, система не защищена
  3. Симметрия — weight основного ключа = sum(3 custodians) = threshold
  4. При добавлении custodians — пропорционально подкручивать веса основных ключей

Операционные пороги Stellar[edit | edit source]

Medium threshold (большинство операций):

  • Payment, ManageSellOffer, ManageBuyOffer, PathPayment
  • ChangeTrust, ManageData, CreateClaimableBalance
  • LiquidityPoolDeposit, LiquidityPoolWithdraw

High threshold (критические операции):

  • SetOptions (при изменении signers/thresholds)
  • AccountMerge

Low threshold (рутинные):

  • AllowTrust, BumpSequence, ClaimClaimableBalance, SetTrustlineFlags

Контракт[edit | edit source]

Кустодиалы: Игорь Толстов, Антон Ехин, Виктор Корб, Линия

Применение[edit | edit source]

Данный принцип применяется ко всем счетам AI Nation в Stellar сети, требующим защиты от утраты ключей.