TET 的签名路径能做什么、不能做什么

应根据已公布、可核验的机制来评估对产品的信任,而不是依赖宽泛的保证。本页准确说明产品内的签名路径能签署什么、不能签署什么、这些限制如何强制执行,以及同样重要的一点:哪些部分我们已经验证,哪些尚未验证。

自动出售路径仅限于资源代理

产品内的自动出售流程只创建 DelegateResourceContract 和 UnDelegateResourceContract 交易。卖家接入时,系统只接受恰好列出这两项操作的活跃权限位图,并拒绝范围更宽的授权。在产品内部,自动出售签名器还会独立拒绝所有其他合约类型。这些是对代码和授权的检查;它们本身并不能证明 TRON 将如何处理一笔由该受限密钥直接签署的交易。

平台能签署什么,以及这份清单为何如此之短

代码定义了四个独立配置的签名角色:托管释放、卖家结算、自动出售代理,以及运营资金。每个角色都有一份可签署的交易类型清单,而四份清单的并集恰好只有三种类型 —— TransferContract、DelegateResourceContract 和 UnDelegateResourceContract。除此之外,任何一份清单中都没有别的内容。策略直接从被签名的字节中读取交易类型,随附的 JSON 根本不会被读取:不存在可能与之矛盾的第二份表示,也就无从替换。

冻结与权限变更不在签名路径范围内

FreezeBalanceV2Contract 不在这四份清单中的任何一份里。UnfreezeBalanceV2Contract、FreezeBalanceContract、WithdrawExpireUnfreezeContract 以及 AccountPermissionUpdateContract 同样不在 —— 最后一项尤其重要,因为改写账户权限是通往同一结果的另一条路径。若某笔交易的类型不在该角色的清单中,它会在其他任何处理发生之前就被拒绝;而无法识别的类型不会匹配任何条目,因此默认被拒绝,而非默认被放行。当前产品的签名路径因此无法为这些操作中的任何一项生成签名。这是针对具体代码路径的保证,并不是对原始密钥直接使用方式或网络层强制限制的主张。要改变这一点,必须有意修改代码,把该类型加入某个角色策略。

如何自行核验

合约集合是 `security/signer.py` 中的两个常量,各角色的策略在 `security/policies.py` 中。两者都短到几分钟即可读完,而检查本身就是一次普通的集合成员判断:没有配置项、没有运行时开关、也不存在任何会让清单变长的环境。如果您想确认收到的代理正是所付费的那一笔,代理交易就在链上,并写明了所有者、接收方和锁定期。

这证明了什么,又没有证明什么

它证明的是产品内签名路径会为什么加上签名。这个陈述比针对密钥或交易一切可能用法的保证更窄,而这一差别值得说清楚。我们尚未证明:如果某把密钥的活跃权限只包含两项代理操作,TRON 网络会拒绝由该密钥直接签署的 TRX 转账、解除质押或其他支出;这需要一个已充值的 Nile 账户。SIGNER_ARMED 是运行环境配置,并非固定的产品事实:当它为 false 时,签名器会拒绝加载非空密钥。本页不声称任何当前部署环境采用了什么值。我们宁愿公布一个能够支撑的较窄结论,也不愿给出一个需要您凭信任接受的更宽泛结论。

充值需要个人地址;买家提现与卖家收益发放仍不可用

只有当 GET /v1/balance 响应或控制台显示已配置的个人平台充值地址时,买家才能充值站内余额。只有明确转账到所显示的该地址,才会进入充值流程;符合条件且金额不低于配置下限的转账,会在达到所需确认数后入账。若两处均未显示个人充值地址,请勿转账。连接 TronLink 本身不会转移资金,登录钱包地址也不是充值地址。买家提现和卖家收益发放仍不可用。卖家的自动出售质押不会存入 TET;该功能的签名器仍仅限于资源代理和解除代理。

常见问题

应如何根据公开机制评估对 TET 的信任?

应查看已公布的机制、适用范围以及明确列出的缺口,而不是依赖宽泛的保证。签名策略和合约集合可在代码中检查,代理交易可在链上核验,而仍需已充值 Nile 账户才能证明的网络层属性也已明确指出。

自动出售机器人对我的账户究竟能做什么?

产品只请求并接受包含资源代理和解除代理两项操作的权限位图,自动出售签名路径则拒绝所有其他合约类型。我们尚未在已充值的 Nile 账户上证明,网络本身会拒绝由这把受限密钥直接签署的转账、解除质押或其他支出。若您撤销必需操作,机器人会暂停,您将退出订单簿,而不会持续累积失败的成交。

如果你们的某把密钥被盗会怎样?

可核验的保证仅适用于产品内的签名路径:每个角色都受允许的交易类型和额度限制。自动出售签名器只接受资源代理与解除代理,并在签名前拒绝 TransferContract 和解除质押合约。直接使用原始密钥不在这项代码路径保证范围内,网络层限制仍未得到证明。当前产品不提供结算或提现执行;已完成交易产生的卖家收益仍为待结算。

使用 TET 会把我的 TRX 转入站内余额吗?

连接 TronLink 本身不会转移资金,登录钱包地址也不是充值地址。只有当 GET /v1/balance 响应或控制台显示已配置的个人平台充值地址,并且买家明确向所显示的该地址转账时,才会发生充值。符合条件且金额不低于配置下限的转账,会在达到所需确认数后入账;若两处均未显示个人地址,请勿转账。买家提现和卖家收益发放仍不可用。卖家的自动出售质押不会存入 TET;该功能的签名器仍仅限于资源代理和解除代理。