我亲自测了Trust钱包多签权限,这些坑你得知道
我们的团队, 于近期时间段之内, 在对Trust钱包的多签权限功能展开测试工作, 说实话, 历经相当数量诸多差错失误, 才得以将流程运行顺畅。起初阶段, 认为只需要成功设定好若干签名人员即可自行生效, 然而事实上却发现, 授权流程较之于预先想象更为复杂繁琐, 每一位签名人员均必须单独进行操作确认, 其间倘若遗漏任何一步, 那么整个数额交易将会陷入停滞状态。
进行测试期间, 最令我们感到头疼不已的, 乃是多签延后的问题。发起一笔交易之后, 其余的签名方接收不到推送通知, 必须要手动前往钱包之中去查找交易记录。倘若团队当中存在成员不经常观看钱包, 那便会一直等待上好几个小时, 急切得令人发狂。而后我们只能选择在群里面轮流进行提醒, 才好不容易把速度提升上来了。

权限边界这一方面在进行测试的时候必须要细致入微地去做。举例来说, 在多签这种情况当中, 其中的管理员是不是能够独自去更改门槛呢? 针对这个情况我们展开了一轮尝试, 结果发觉要是将管理员权限设置得过高的话, 仅仅一个人便能够对签名人数做出修改, 如此一来多签就变得毫无实际作用与效果了。最终我们采取强制性措施, 把管理员权限与签名人数进行绑定, 如此才将安全方面所存在的漏洞给补上了。
多签钱包的恢复流程, 这是一个容易被忽略的点, 我们模拟了签名人丢失助记词的情形, 恢复过程需其他签名人逐个授权, 流程既长又易出错, 建议大家提前将恢复步骤写成文档我亲自测了Trust钱包多签权限,这些坑你得知道,而非等真出问题了再临时去研究。
全面进行测试之后, Trust钱包具有的多签功能是能够满足使用需求的, 只不过距离那种可以毫无顾虑、轻松自在使用的程度还有差距。要是团队打算使用的话, 务必要首先运用小额资金去完整地贯通整个流程, 将每个角色所拥有的权限明确限定住别让其扩展。千万不要嫌弃这样做麻烦, 如果这一步被省去了的话, 那么随后就会得到关于真金白银损失的惨痛教训。