W
WSC 联盟链 · 帮助文档
WORLD SINIC COMMERCE · 企业级区块链存证网络
← 返回查验中心

企业级区块链存证网络

对外交付说明书 v1.0 · 2026-09-13 · 可信存证 / 溯源 / 数字权益凭证闭环登记
目录
一、系统定位与合规声明 二、系统架构 三、链与合约参数 四、存证 / 查验操作手册 五、数字权益凭证 + 多签治理 六、国密 SM2 / SM3 密码服务 七、合规话术手册 八、运维与安全

一、系统定位与合规声明

WSC 是一条企业级区块链存证网络(联盟存证网络),为机构与生态提供三类能力:

能力说明边界
可信存证证书 / 合同 / 资质 / 溯源数据哈希上链,不可篡改、可随时查验仅存证哈希,不涉及金融
数字权益凭证权益积分在生态内白名单闭环登记与流转生态内闭环使用
国密密码服务SM2 签名 / SM3 哈希,国产密码算法仅密码学服务
合规定位

✓ 企业级区块链存证网络,专注存证、溯源与数字权益凭证闭环登记
✓ 数字权益凭证以实物资产锚定,仅限实名白名单账户生态内闭环使用
✓ 2/3 多签治理、白名单流转,全程可审计
✓ 不构成投资建议,不承诺任何收益

二、系统架构

2.1 网络拓扑(跨地域物理分散)

五台独立物理服务器构成共识网络,跨纽约 ×2 + 东京 + 伦敦 + 洛杉矶,异地容灾、去单点故障、数据不可篡改。

        ┌────────────────── 纽约 ewr ──────────────────┐
        │  sealer1 (149.28.226.75) · 签名者1           │
        │  sealer3 (140.82.46.110) · 签名者3 · 应用/API  │
        └──────────────┬───────────────────────────────┘
                       │  P2P :30303
        ┌──────────────┼───────────────────────────────┐
        │  sealer2 (66.42.40.205) · 签名者2 · 东京 nrt    │
        │  sealer4 (104.238.184.201) · 签名者4 · 伦敦 lhr │
        │  sealer5 (45.76.64.243) · 签名者5 · 洛杉矶 lax   │
        └──────────────────────────────────────────────┘

2.2 对外访问链路(nginx 反代)

用户/客户 ──HTTPS 443──▶ wtcc-nginx(80/443 网关)
              ──反代 172.18.0.1:8085──▶ wsc-evidence-web(nginx :8085)
              ──/api/──▶ 存证 API(gunicorn 127.0.0.1:8089)
              ──JSON-RPC 127.0.0.1:8545──▶ geth sealer3

2.3 合约关系

MultiSig 多签治理 (2/3) ──admin──▶ RightsVoucher 权益凭证 (WSC-R)
                                     ├─ issue 发行 / revoke 回收
                                     └─ setWhitelist 白名单 → 闭环流转约束
EvidenceRegistry 存证 ── record 存证 / verify 查验
权益凭证合约的管理员权限已移交多签合约,任何发行 / 回收 / 白名单变更都需要 2/3 签名者 跨机器确认,杜绝单点作恶。

三、链与合约参数

3.1 链参数

参数
网络名称WSC 联盟存证网络
Chain ID20260913
共识机制Clique POA(权威证明)
签名者数量5(跨纽约 ×2 + 东京 + 伦敦 + 洛杉矶)
出块周期5 秒
Gas 计价1 wei(平台补贴,用户存证免费)
RPC仅 127.0.0.1:8545(不对外暴露公网 RPC)
P2P 端口30303(TCP+UDP,五节点互连)

3.2 合约地址

合约地址用途
EvidenceRegistry 存证0xFEdFAC0355C1E0b90413F207345A85463Da299b1哈希存证 / 查验
RightsVoucher 权益凭证0x45a40fB87E711BAc11ae3b45d7B74F28f8D921a4数字权益凭证闭环登记
MultiSig 多签治理0xFf6e00679bbFdE667d4A1D67e40FE21CbD1073502/3 多签治理

四、存证 / 查验操作手册

基地址:https://hsshop.onwchain.com。存证原始数据不落链、不出网,链上只存哈希指纹。

4.1 健康检查

curl https://hsshop.onwchain.com/api/health
{
  "status": "ok",
  "chain_id": 20260913,
  "block_number": 388,
  "evidence_contract": "0xFEdFAC0355C1E0b90413F207345A85463Da299b1",
  "rights_contract": "0x45a40fB87E711BAc11ae3b45d7B74F28f8D921a4",
  "network": "WSC 联盟存证网络(企业级区块链存证 / 溯源)"
}

4.2 存证上链(POST /api/evidence)

方式 A — 传内容,服务端计算 SHA-256:

curl -X POST https://hsshop.onwchain.com/api/evidence \
  -H "Content-Type: application/json" \
  -d '{"content":"某比赛秀® 结业证书 · 学员 张三 · 编号 LD-2026-0001",
       "category":"证书","description":"结业证书存证"}'

方式 B — 传内容,国密 SM3 哈希:

curl -X POST https://hsshop.onwchain.com/api/evidence \
  -H "Content-Type: application/json" \
  -d '{"content":"合同正文……","algorithm":"sm3","category":"合同"}'

方式 C — 直接传 32 字节哈希:

curl -X POST https://hsshop.onwchain.com/api/evidence \
  -H "Content-Type: application/json" \
  -d '{"hash":"0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5",
       "category":"溯源"}'
字段类型必填说明
contentstring二选一原始内容(服务端算哈希)
hashstring二选一32 字节哈希(64 位 hex,可带 0x)
algorithmstringsha256(默认)/ sm3
categorystring存证类别(证书/合同/溯源/资质…)
descriptionstring描述
metadata_uristring元数据 URI(如证书 PDF 链接)

成功响应:

{"hash":"0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5",
 "algorithm":"sha256","category":"证书","description":"结业证书存证",
 "tx_hash":"0x15b8e100…","status":1,"block":312}
重复存证:同哈希已存在 → HTTP 409,返回 {"error":"该存证已存在"}

4.3 查验(GET /api/evidence/verify)

curl "https://hsshop.onwchain.com/api/evidence/verify?hash=0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5"
{"hash":"0x655494…","exists":true,
 "submitter":"0xf7152476873D49A0751C3692dc7D1ae50a7830F4",
 "timestamp":1757000000,"timestamp_iso":"2026-09-13 03:56:00","category":"证书"}

exists=false 表示该哈希从未上链存证。

4.4 完整存证信息(GET /api/evidence/{hash})

curl "https://hsshop.onwchain.com/api/evidence/0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5"

4.5 存证总量统计(GET /api/evidence/stats)

curl https://hsshop.onwchain.com/api/evidence/stats
# {"total_evidences": 1}

4.6 存证 PDF 证书(GET /api/evidence/certificate)

存证后凭哈希下载正式 PDF 证书(A4 暗金风格,含存证哈希 / 区块高度 / 出块时间 / 提交方 / 二维码)。

curl "https://scan.onwchain.com/api/evidence/certificate?hash=0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5" -o cert.pdf

四·乙、区块浏览器(scan.onwchain.com)

新链 20260913 的公开区块浏览器:https://scan.onwchain.com。可浏览区块 / 交易、查验存证哈希、下载存证证书。证书二维码扫码即直达查验页自动核验。

网络状态(GET /api/explorer/status)

curl https://scan.onwchain.com/api/explorer/status
# {"chain_id":20260913,"block_number":2347,"signer_count":5,"peer_count":4,"period":5}

区块列表(GET /api/explorer/blocks)

curl "https://scan.onwchain.com/api/explorer/blocks?page=1&limit=20"
# {"latest":2347,"page":1,"limit":20,"blocks":[{"number":2347,"hash":"0x…","timestamp":…,"tx_count":0,"signer":"0x…"},…]}

区块详情(GET /api/explorer/block/{number})

curl https://scan.onwchain.com/api/explorer/block/2242

交易详情(GET /api/explorer/tx/{hash})

curl https://scan.onwchain.com/api/explorer/tx/0xd8c538a68180e5aad1200368428c1d568b5a883585e1de939721f32f33e28ba0

五、数字权益凭证 + 多签治理

权益凭证 WSC-Rdecimals=0(整数份,不可拆分),仅白名单账户间流转,管理员权限归多签合约。

5.1 权益凭证信息(GET /api/rights/info)

curl https://hsshop.onwchain.com/api/rights/info
{"name":"WSC Rights Voucher","symbol":"WSC-R","decimals":0,
 "total_supply":100,"admin":"0xFf6e00679bbFdE667d4A1D67e40FE21CbD107350"}

5.2 查询余额与白名单状态(GET /api/rights/balance/{addr})

curl https://hsshop.onwchain.com/api/rights/balance/0xbA525834EbA8DB28f00a2623d6DE2aF12FFA521c
{"address":"0xbA525834…","balance":60,"whitelisted":true}

5.3 多签治理流程(2/3 阈值)

签名者1(纽约) ──submitTransaction(issue/B/40) + confirm──┐
签名者2(东京) ──confirmTransaction────────────────────────┤
                                        confirmations=2 ≥ 2 → 执行
MultiSig ──▶ RightsVoucher 执行 issue / revoke / setWhitelist
合约函数说明需 2/3 确认
issue(to, value, reason)发行权益凭证给白名单账户
revoke(from, value, reason)回收权益凭证
setWhitelist(account, allowed)加入 / 移出白名单
⚠️ 多签提交注意事项:submitTransaction 不自动计票——提交者必须再调 confirmTransaction 才算自己一票;2/3 阈值需 2 个 owner 各自 confirm,否则卡在 confirmations=1executed=false

5.4 闭环流转(白名单内 transfer)

约束规则拒绝原因
发起方必须在白名单closed-loop: parties must be whitelisted
接收方必须在白名单closed-loop: parties must be whitelisted
余额不能超额转出insufficient balance
拆分decimals=0,不可拆小数份

✓ 已实测 3 项闭环约束全部正确拒绝:未白名单发起 / 转给未白名单 / 超额转出。

六、国密 SM2 / SM3 密码服务

6.1 SM2 签名(POST /api/sm2/sign)

curl -X POST https://hsshop.onwchain.com/api/sm2/sign \
  -H "Content-Type: application/json" -d '{"content":"待签名内容"}'

6.2 SM2 验签(POST /api/sm2/verify)

curl -X POST https://hsshop.onwchain.com/api/sm2/verify \
  -H "Content-Type: application/json" \
  -d '{"content":"待签名内容","signature":"…","public_key":"…"}'

七、合规话术手册

7.1 合规用语规范

✓ 统一合规用语
企业级区块链存证网络 · 分布式账本
数字权益凭证 · 权益积分
存证 · 溯源 · 可信存证
生态内闭环登记 · 闭环流转
数字资产管理 · 实物资产锚定
会员权益 · 权益兑换 · 价值锚定

7.2 标准对外口径

一句话定位

WSC 是一条企业级区块链存证网络,为机构和生态提供可信存证、溯源和数字权益凭证闭环登记服务,实现数据不可篡改、全程可追溯。

能力描述(三句话)

1. 可信存证:证书、合同、资质、溯源数据经密码学哈希后上链,不可篡改、随时可查验真伪。
2. 数字权益凭证:会员权益、消费权益以数字权益凭证形式在生态内闭环登记与流转,严格限定实名白名单账户,以实物资产锚定、生态内闭环使用。
3. 国密密码服务:支持 SM2 数字签名、SM3 哈希,国产密码算法,自主可控、安全合规。

风险边界声明(合同/文档必备)

本网络仅提供存证、溯源与数字权益凭证登记服务,不构成任何投资建议,不承诺任何收益。数字权益凭证以实物资产锚定,仅限生态内实名账户闭环使用。

八、运维与安全

8.1 安全设计

措施
RPC 暴露仅 127.0.0.1:8545,不对外
P2P 端口30303 白名单开放(五节点互连)
传输安全HTTPS + TLS 1.2/1.3 + HSTS
密钥托管账户 keystore 加密,密码独立管理
治理2/3 多签,去单点
容灾5 节点跨地域,任意 2 台宕机不影响出块

8.2 已知约束

8.3 灾备演练 SOP(2026-09-13 实测通过)

容错目标:5 签名节点中任意 2 台宕机,网络仍持续出块(≥ 3/5 签名)。

步骤操作预期
1. 记录基线curl /api/explorer/statussigner_count=5,peer_count≥4
2. 停 1 节点systemctl stop wsc-sealer(演练目标节点)该节点退出共识
3. 观察等待 2-3 个出块周期后查块高块高持续递增,签名者不含该节点
4. 恢复systemctl start wsc-sealer节点自动重连 Peer 并参与出块
5. 验证查 peer_count + 签名者peer 回到 4,该节点签名重新出现

✓ 2026-09-13 实测:停 sealer5(洛杉矶)→ 4 节点继续出块(2453→2460 无中断)→ 恢复后 sealer5 重新出块(块 2470)、peer_count 回 4。容错能力验证通过。

8.4 防火墙策略

节点对外放行端口说明
sealer1/4/522(SSH)+ 30303(P2P)RPC 仅 127.0.0.1,最小暴露
sealer3(140)22 + 30303 + 8085(限 docker 内网网段 172.18.0.0/16)8085 只供 wtcc-nginx 反代,已收紧为内网白名单
sealer2(网关)22/80/443/888(宝塔)/FTP 等生产网关,端口较多,3306 已被 ufw 拦截
⚠️ 收紧教训:140 上 ufw 会拦截 docker bridge 流量,不可直接删除 8085 的放行(会导致 wtcc-nginx→172.18.0.1:8085 被拦、站点 502)。正确做法是用精确网段规则 ufw allow from 172.18.0.0/16 to any port 8085 proto tcp 替换 Anywhere 放行。
© 2017-2027 世界华商联盟 · World Sinic Commerce · 本网络仅提供存证与权益登记服务,不构成任何投资建议。