加密支付和挂接:链上/链外功能
文章全文
1)为什么加密付款平台
进入全球市场:减少对经典PSP的依赖,快速跨境转移。
减少摩擦:24小时计算,许多网络中的可预测佣金。
Stablecoins:减少对本地硬币(ETH/BTC)的波动性。
风险:制裁/AML,丢失钥匙,onchein世界中的炸弹,技术分支/网络拥堵。
2)接待模式: 连锁店vs非连锁店
链路(本机网络接收)
这是什么:平台或其提供者生成地址/模因,等待确认并借给玩家的钱包。
优点:透明度(区块链足迹),独立于单一的castodian,控制规则。
缺点:不可预测的延迟,佣金(天然气),复杂的合规性,关键安全性。
离链(通过口令/处理器)
这是什么:提供商(VAS R/交易所/处理器)在钱包上接受加密并通过API向您的内部Ledger发放回程信用。
优点:速度(几乎瞬间),固定费用,减少骨干风险。
缺点:依赖提供商,castodi风险,提供商方面的KYC/Travel Rule,可能的限制/"黑窗"。
混合体:小存款是ofchein,大/VIP是直接进入"温暖"钱包的onchein。
3)Stablekoins: 什么和什么区别
菲亚特背面(USDT,USDC,EURC):有发行人储备,可能具有"blacklist/freeze"功能。
加密抵押品(DAI):在骨干协议中提供抵押品,存在副翼降解的风险。
算法:高技术/市场风险-避免主流现金流。
网络/标准:ERC-20(Ethereum/Arbitrum/OP),TRC-20(TRON),BEP-20(BSC),SPL(Solana)。仔细管理令牌映射↔网络↔ decimals:错误=资金损失。
4)网络及其功能(简称)
Ethereum L1: 高安全性,气体以上;EIP-1559 (base fee + priority).
L2(Arbitrum/OP/BASE):便宜/更快,桥梁和L1出口。
TRON:USDT(TRC-20),能源模型(bandwidth/energy)的低佣金。
BSC:低气体,高于验证器/生态系统质量风险。
索拉纳(Solana):高带宽,接待处有"资金";mempul和finality的特征。
UTXO网络(BTC/LN):不同的地址模型和UTXO,单个提供商。
5)Castodi,钥匙和安全
型号:自定义(您的密钥)、提供商的自定义、MRS/multicig(分布式密钥)。
存储等级:热(操作)、温暖(限制)、冷(存储/储备)。
从业人员包括:HSM/Vault,白色地址列表(withdraw),工作交易/日/ASN限制,主要结论"四只眼睛",超时,通讯簿。
DR:分叉/拥堵计划,备用路线,"pause new on-chain"业务规则。
6)现金不变量和Ledger
玩家平衡的真相是内部钱包(Ledger)。在最终标准之后,Onchein Parish向玩家→贷款。
所有写作命令('wallet。credit/debit/rollback')是幂等的,关键是"X-Idempotency-Key"。
"deposit/withdraw/settle"事件的OLTP/OLAP和outbox/CDC严格分离。
7)浮动存款(链式)
1.地址:发出唯一的地址/模因(XRP/XLM/TRX标记,模因中的ETH无标记,或HD 派生/xpub)。
2.监视mempul/block:看到传入的tx →状态"PENDING"。
3.最终性标准:N确认(例如ETH=12,TRON=20,SOL=32;取决于风险政策)。
4.Ledger的信用: 'wallet。哈希交易,事件'deposit的credit'(偶然)。succeeded`.
5.对冲/转换(选项):自动掉期stablecoin/fiata以减少波动性。
6.Reconciliation:每日对"led ↔ ger电路↔ Castody/CPU报告"进行核对。
澄清:- 对于XRP/XLM/ATOM,Destination Tag/Memo是至关重要的-损失=复杂的手动恢复。
- 对于UTXO,保持UTXO池;聚集气体峰值之外的小输入(UTXO聚合)。
8)输出流(链路)
1.withdraw请求→ RG/AML/KYC检查(雪橇清单,地址风险,velocity限制)。
2.地址验证:checksum/format,网络/令牌兼容性,发行人的制裁/"黑名单"(USDT/USDC)。
3.气体编排:计算fee(EIP-1559 maxFee/maxPriority),气体硬币的平衡。
4.标题/MDC →广播→状态机("SUBMITTED → CONFIRMED/FAILED")。
5.'withdraw事件。最终确定后"定位;在feil的情况下-具有相同偶然性的补偿/重复。
退款/退款:"charjbacks"的骨干是返回地址的新交易,要求玩家提供"退款address/chain"和所有权证明(消息标记/微观记录)。
9)通过处理器关闭链条
从提供商(由HMAC/EdDSA签名)→ wallet创建插件→回收信用。credit`.
风险/优势:快速UX,提供商接管网络/旅行规则,但取决于其可用性/SLA。
必然:"event_id"/txid,DLQ,T+1报告的重新对账(重新对账)。
10)合规性: KYC/KYT/旅行规则
KYC/AML:在进入链条之前-验证个人/资金来源。
KYT(知道您的交易):按风险指标(制裁、溷合器、暗网市场、高风险服务)筛选地址/tx。
旅行规则(用于VASP):在超过VASP(TRISA/TRUST/对应方)之间的阈值转移时交换发送方/接收方数据。
Blacklist/Freeze in stablecoins:发行人可以冻结资产-在风险政策中考虑。
数据驻留性:期刊/地址/PII-按地区(EU/UK/BR……),禁止跨区域阅读。
11)波动性和鳕鱼
根据"决赛后立即"规则,将押金自动转换为stable(或fiat)。
自然对冲:以您支付收益的货币存储。
限额政策:本土硬币残余物天花板(单独的气体缓冲区),定时重新平衡。
计算/税收:已实现/未实现PnL,汇率差额,用于审计的定制报告。
12)可观察性,SLO和事件
SLO地标(示例):- `deposit.finality` p95: ETH-L2/TRON/SOL ≤ 5–10 мин;ETH L1 ≤ 15-30分钟(取决于网络/负载)。
- `withdraw.submit→confirm 'p95: ≤ 10分钟(通过网络)。
- Webhook送货p99:≤ 5分钟。
- "丢失/重复的学分/借记"=0。
度量标准:mempool lag, confirmations ETA, gas spike检测器,地址风险范围,webhook-retry storms, orphan/reorg rate。
事件:- 气体尖峰-自动升压fee/延迟非优先级结论。
- Reorg/fork-等待多波。确认,重新计算状态。
- 网络/桥接停止-"链条上的旁路"模式,相应的网络禁止使用回程信用。
13)重建(和解)
链路:块扫描仪/nods →"入站/出站"展示柜↔ Ledger。
离链:提供商报告(SFTP/API)↔ Ledger;mismatch分类("missing_chain","missing_platform","amount_mismatch","timing")。
Alerts: aging nord> Ndays, "amount_mismatch"生长,decimals/chain-id.
14) API合同(参考片段)
发出存款地址
POST /v1/crypto/deposit-address
{ "player_id":"p_123", "asset":"USDT", "network":"TRON" }
→ 200 { "address":"TXX...9k", "memo": null, "expires_at":"2025-10-30T00:00:00Z" }决赛后Onchein贷款
POST /v1/wallet/credit
Headers: X-Idempotency-Key: chain_tx_<txid>
{
"player_id":"p_123",  "amount":{"amount":100.00,"currency":"USDT-TRC20"},  "reference":{"txid":"...","network":"TRON","confirmations":25}
}
→ 200 {"status":"credited","entry_id":"w_789"}处理器的Webhook(离链)
POST /webhooks/crypto/deposit
X-Signature: eddsa=...
{
"event_id":"uuid",  "asset":"USDC",  "network":"ARB",  "amount_minor":100000000,  "player_ref":"p_123",  "txid":"0x..",  "confirmations":20,  "status":"finalized"
}
POST /v1/crypto/withdraw
Headers: X-Idempotency-Key: wd_001
{
"player_id":"p_123",  "asset":"USDT",  "network":"ETH",  "to_address":"0xAbc...",  "amount_minor":1000000,  "max_fee_wei":"..."
}
→ 202 {"status":"SUBMITTED","withdraw_id":"wd_001"}15)支票单
平台/操作员
- 各个堆栈的网络/区域;代币/地址验证。
- 所有写操作的幂等性;逻辑中的"trace_id"和"txid"。
- KYT 地址筛选/tx+Travel Rule for VASP翻译。
- 网络终结政策;SLO-dashbords和Alertes。
- 主要发现的白名单和"四只眼睛";MPC/HSM.
- 自动转换/对冲;残留限额,再平衡。
- 每日对账:电路/处理器↔ Ledger ↔ BI店面。
- DR-plan:气体喷射,分叉,降速网络/桥梁。
提供商/定制/处理器
- 通过"event_id"签名的webhooks+dedup。
- 网络决赛的SLA;T+1报告,完整性/哈希签名。
- 定点筛选机制/旅行规则和日志。
16)红旗(反模式)
Mempul资产负债表信用额(未确认)。
接受USDT而无需固定哪个网络和"欺骗"。
XLM/XRP/BNB的memo/tag检查没有-"丢失"存款。
从没有白名单/限制的共享热钱包中提取。
没有签名的Webhooks和有效性的窗口→中继。
缺少KUT/雪橇检查/旅行规则。
没有押金/退款事件的outbox/CDC。
对reorgi/dopo缺乏政策。确认。
将所有区域的PII/onchein日志混合在一个垃圾箱中。
17)结果
当货币不变量保持铁时,iGaming中的cryptopleges和stablecoins可以可靠地工作:信贷前的最终性,相同的命令,严格的KYT/Travel Rule,受保护的密钥和受控的网络风险。链条给出了透明度和独立性,链条外-速度和UX更简单;在实践中,通过正确的编排,SLO和每日对账赢得混合动力。在这种基础上,平台可以安全地扩展地理,降低成本并保持兼容性。
