資金流程進一步自動化,同時把提款控制收得更緊。
Predicta 完成一輪資金系統更新,加入自動入金處理支援、交易綁定的 Authenticator 2FA、伺服器端提款風險審核,以及更明確的 Ledger 餘額保護。
入金流程可以自動處理
BSC / BEP20 USDT 入金流程可以偵測鏈上轉帳、等待所需區塊確認數,並檢查該筆入金是否符合預期的使用者、來源地址與 Wallet 狀態。
符合條件的 Deposit 會透過 Predicta 正式的 Ledger / Wallet accounting pipeline 入帳。需要額外確認的入金則會進入審核,而不是直接修改使用者餘額。
這樣可以讓正常入金走自動流程,同時把例外情況保留給人工處理。
每筆提款現在都要求 Authenticator 2FA
提款申請需要輸入 Authenticator 應用程式產生的六位數 TOTP 驗證碼。
這次授權不是一顆泛用的「使用者已驗證」token,而是會綁定該筆提款的 Blockchain network、asset、金額與目的地址。
也就是說,為 50 USDT 到 Address A 產生的授權,不能被拿去提款 100 USDT,也不能改送到 Address B。每顆 grant 都是短效且單次使用,伺服器消耗後不能再拿同一份授權建立另一筆提款。
低風險提款可以自動進入 Approved
當 Ledger 成功鎖定資金後,Predicta 會在伺服器端執行提款風險評估。系統會考慮 Wallet 狀態、近期提款活動、目的地址歷史,以及近期 critical risk signal 等因素。
明確符合低風險政策的請求可以自動進入 Approved。首次使用的提款地址、異常活動或需要額外確認的請求,則維持 Pending Review 交由管理端處理。
真正的風控判斷仍在伺服器端完成,瀏覽器不負責決定一筆提款是否可以被批准。
帳戶不能提款超過可用餘額
提款在被批准之前,必須先由伺服器端 Ledger 鎖定完整金額。
如果帳戶只有 100 USDT available,卻嘗試申請 1,000 USDT,Ledger 無法產生合法的餘額狀態,因此請求會被拒絕。
Wallet 同時使用基於版本的 compare-and-swap 保護並行資金異動。如果多筆提款同時搶同一份餘額,只有取得當前 Wallet version 的請求能提交;其他請求必須重新讀取最新餘額後再判斷。
自動批准不等於自動鏈上簽名
Predicta 刻意把「批准提款」與「鏈上簽名」分開。
低風險提款現在可以完成 2FA、鎖款、風險評估與自動批准,但 Production blockchain broadcast 仍要求安全簽名完成的交易。
Predicta 不會只是為了讓提款看起來全自動,就把提款私鑰直接放進應用程式。未來若導入安全的 KMS、MPC 或 custody signing infrastructure,才會再把自動化延伸到鏈上 broadcast。