總覽
交易
可交易目錄
| 掛單 | 遊戲版本 | 區服 | 商戶 | 單價 | 可用/總庫存 | 交付 | 版本 |
|---|
BTC / Solana / TRON 鏈上付款確認
付款前請核對訂單凍結的收款地址、資產、原子金額與期限。GGM 只驗證交易,不保存私鑰。
訂單
| 訂單 | 買家 | 商戶 | 支付 | 本金 | 佣金 | 訂單狀態 | 資金 | 案件 |
|---|
私有證據
選擇訂單後顯示證據規則。
案件狀態
案件 / Admin Adjudication
Timeline 使用 SHA-256 hash chain。首次裁決與 ledger/inventory 同一 DB transaction;Appeal/Reopen 仍只建立審查狀態,不做二次資金反轉。
財務
R2 運營基礎
LOCAL 只做案件期限、通知 Outbox 與 Order/Payment/Ledger 內部三方對賬;不包含真實 Email、PSP、銀行或鏈上 statement。
Notification Outbox
Reconciliation
Admin
帳戶
Seller 風控 / KYC
KYC Provider Router
系統設定
Payment Channel Manager
BTC / Solana / TRON 只有 Admin 配置 TESTNET 收款地址并启用后 Buyer 才能下单。Wise 可选择显示给 Buyer,但在 PENDING_APPROVAL 时永远不可交易。
Audit Log
商戶
上架商品
提款 KYC
預設順序:Shufti → Sumsub → Veriff → Stripe Identity。LOCAL 不傳送任何真實證件資料。
Seller 提款
交易與上貨不需要 KYC;提款時後端才檢查 KYC。LOCAL 版不移動真實資金。
R3 · Identity / Sandbox / Testnet / Security
此頁把 R3 一次集中驗收。LOCAL 可測身份、安全與 PSP 模擬;真外部 Email/PSP/KYC/Testnet 只有在配置憑證後才會呼叫。MAINNET 永久 BLOCKED。
帳戶安全
Multi-Wallet / 13-Chain Ownership Proof
使用 EIP-6963 優先偵測多個瀏覽器錢包;可明確選擇 Rabby / MetaMask / Coinbase 等同時安裝的 Provider。13 個鏈目前都是 EVM Testnet ownership scope;只有 Base Sepolia / Arbitrum Sepolia 已啟用訂單 USDC funding verification。
Ownership 只做 EIP-191 地址簽名驗證,不轉帳、不耗 Gas;不會要求私鑰/助記詞。切換網路只呼叫已選錢包 Provider,不自動加入未知 RPC。
USDC Testnet Funding
先在「交易」建立 USDC_BASE_SEPOLIA / USDC_ARBITRUM_SEPOLIA 訂單,再用外部測試錢包向已配置的候選 lock address 轉入測試 USDC;GGM 只用 tx hash 驗證,不保存私鑰。
Cross-Ecosystem Wallet Hub
网页只发现主动注入/注册 Provider 的钱包,不扫描浏览器隐私数据。Bitcoin:UniSat / Xverse-compatible;Solana:Wallet Standard + Phantom/Solflare/Backpack fallback;TRON:TronLink。
当前 Native payment rail 使用 txid/signature 做链上验证;Wallet Hub 用于明确选择生态钱包并避免 Provider 混淆,不会要求私钥或助记词。
Seller External KYC · TESTNET
只在 TESTNET + external connectors enabled + 對應 Sandbox/Trial 憑證存在時送出。LOCAL 不會把證件資料送到第三方。
Admin R3 Readiness
Base / Arbitrum Sepolia
PSP Sandbox
Buyer 建立 PSP_SANDBOX 訂單並建立 Checkout;LOCAL 可由 Admin + TOTP 產生內部模擬 PSP 成功事件(不算外部簽名驗收)。真 Stripe Sandbox 必須使用外部 test key + signed webhook secret。
USDC Testnet Transfer Verify
Wise · Register Interest / Platform Readiness
GGM 只打開 Wise 官方頁面,不自動提交或代填第三方表單。Wise ecommerce gateway 目前由 Wise 控制 eligibility;Wise Platform API credentials 需經 partner onboarding 才取得。Admin 可在 Payment Channel Manager 决定是否向 Buyer 显示 Wise,但 PENDING_APPROVAL 绝不允许 Checkout。
Treasury Change · Four-Eyes
候選國庫地址變更必須由 Admin + TOTP 提出,再由不同的第二位 ADMIN/FINANCE + TOTP 批准。同一人自批會被後端拒絕;不收集私鑰/助記詞。
R4 · STAGING / Operations / GO-HOLD-STOP
R4 不自動上線。Backup/Restore、Monitoring、Kill Switch、外部批准與逐通道 GO/HOLD/STOP 必須留下可追溯證據;MAINNET 仍 BLOCKED。
R4 Admin Step-up
Global / Channel Kill Switch
Backup / Restore Drill
STAGING PostgreSQL 不由 Web Server 直接執行 pg_dump。先依 ops/POSTGRES_BACKUP_RESTORE.md 在隔離環境完成 dump + restore 驗證,再以 MFA 登記 evidence metadata。
Monitoring Snapshot
External Approval Matrix
法律、會計、支付商、KYC、獨立安全、備份、監控、真人備援與退出方案均不得用工程自測冒充批准。