I.概述

为了确保MPC系统相关数据的安全并符合公司的财务审批制度,以保障公司资金的安全,我们认为设定拥有不同权限的角色对于MPC工作站至关重要。在工作站角色的设置中,ChainUp Custody旨在平衡资金和数据的安全性与审批要求,努力在安全性、符合审批流程和用户友好性之间找到最佳平衡点。 综合以上因素,Custody MPC工作站的角色被划分为三类:工作站创建者,管理员,和钱包普通成员。

II.角色介绍

工作站创建者

工作站创建者是MPC工作站唯一全权限用户。拥有工作站下所有钱包的最高管理权限,每个工作站仅有一个创建者。

推荐职责

  • 创建钱包
  • 创建新的收款地址
  • 添加工作站成员
  • 修改成员权限
  • 交易发起、签名
  • 管理交易审批策略
  • 使用web3钱包链接Dapp
  • 管理FIL多签钱包
  • 管理FIL节点
  • 授权合约并归集
  • 配置Co-SIgner
  • 创建KYT
  • 处理KYT风险
  • 管理策略引擎

管理员

管理员拥有工作站的同权私钥,有权限发起工作站下所有钱包的收款、转账、并对交易进行签名和加速。

推荐职责

  • 发起交易
  • 查看账单
  • 查看钱包信息
  • 交易签名、加速
  • 处理KYT风险
  • 配置合约归集策略
  • 配置Co-Signer归集策略

钱包普通成员

普通成员可以发起交易,访问分配钱包并查询相关信息。

推荐职责

  • 发起交易
  • 查看账单
  • 查看钱包信息
  • 处理KYT风险
  • 配置合约归集策略
  • 配置Co-Signer归集策略

在MPC系统中,任何角色都可以加入钱包的转账策略,成为审批员,工作站创建者可以通过Custody App的“安全-转账策略”编辑转账策略,包含转账审批流,添加至审批流中的成员将自动成为审批成员。具体流程可参考转账策略

III.角色功能访问表

工作站角色工作站创建者管理员普通成员
创建钱包××
创建新地址××
管理工作站成员××
发起交易
私钥签名×
查看账单
查看钱包信息
编辑转账策略××
成为审批员
连接Dapp××
管理FIL多签钱包××
管理FIL节点××
配置合约归集规则
合约归集授权××
手动合约归集××
创建KYT策略××
处理KYT风险
决定Co-SIgner归集钱包和加油站××
配置Co-SIgner归集策略