生产可用性
在从测试网切换到主网之前,请完成下面列出的所有章节。
发布前
- 网络目标。 您的应用程序读取的是主网值,而非测试网:链 ID
988,RPChttps://rpc.stable.xyz,浏览器https://stablescan.xyz。完整配置请参见连接。 - 合约已验证。 已部署的合约已在 stablescan.xyz 上验证,以便用户和合作伙伴可以检查它们。
- 主网资金路径。 您有记录的生产钱包获取 USDT0 的方式:直接获取、通过 LayerZero 桥接或通过托管人。水龙头仅适用于测试网。
- 环境隔离。 密钥、RPC 凭据和签名路径在测试网和主网之间是分离的。
安全检查
USDT0 的双重角色行为打破了从以太坊移植过来的一些假设。下面的每个项目都应该进行验证。完整列表请参见迁移清单。
偿付能力检查读取的是真实的原生余额,而非镜像。// SAFE — checks real balance at the moment of transfer
function withdraw() external {
uint256 amount = credit[msg.sender];
credit[msg.sender] = 0;
require(address(this).balance >= amount, "insufficient balance");
payable(msg.sender).call{value: amount}("");
}基于授权的耗尽路径已通过测试覆盖。 每个 approve / transferFrom / permit 路径都有一个尝试耗尽合约原生余额的测试。
require(recipient != address(0), "zero address recipient");
payable(recipient).call{value: amount}("");地址复用检测不依赖于 EXTCODEHASH。 基于许可的批准会在不增加 nonce 的情况下更改原生余额,因此 EXTCODEHASH 可以在零哈希和空哈希之间振荡。请改用显式跟踪。
性能与可靠性
- RPC 冗余。 生产流量有一个故障转移计划。第三方提供商列在 RPC 提供商中。
- Gas 估算。 交易将
maxPriorityFeePerGas设置为0,并根据当前基本费用计算maxFeePerGas。请参阅 Gas 定价。 - 出块时间。 大约每 0.7 秒出块一次,并具有单槽终结性。查询间隔和确认阈值已根据此节奏进行调整。
- 重试。 瞬时 RPC 错误会幂等地重试。对于金融敏感的流程,在下游状态更改之前,通过收据或日志验证包含情况。
运营所有权
- 监控。 如果您运行自己的节点,警报会监控出块、对等健康状况和 RPC 延迟;请参阅监控。如果您使用第三方 RPC,请跟踪提供商的 SLA 和故障转移遥测。
- 升级。 协议发布会被跟踪,以便节点运营商可以安排升级;请参阅主网版本历史。
- 运行手册。 存在用于合约暂停、密钥轮换和 RPC 提供商切换的回滚程序。

