WSC 是一条企业级区块链存证网络(联盟存证网络),为机构与生态提供三类能力:
| 能力 | 说明 | 边界 |
|---|---|---|
| 可信存证 | 证书 / 合同 / 资质 / 溯源数据哈希上链,不可篡改、可随时查验 | 仅存证哈希,不涉及金融 |
| 数字权益凭证 | 权益积分在生态内白名单闭环登记与流转 | 生态内闭环使用 |
| 国密密码服务 | SM2 签名 / SM3 哈希,国产密码算法 | 仅密码学服务 |
✓ 企业级区块链存证网络,专注存证、溯源与数字权益凭证闭环登记
✓ 数字权益凭证以实物资产锚定,仅限实名白名单账户生态内闭环使用
✓ 2/3 多签治理、白名单流转,全程可审计
✓ 不构成投资建议,不承诺任何收益
五台独立物理服务器构成共识网络,跨纽约 ×2 + 东京 + 伦敦 + 洛杉矶,异地容灾、去单点故障、数据不可篡改。
┌────────────────── 纽约 ewr ──────────────────┐
│ sealer1 (149.28.226.75) · 签名者1 │
│ sealer3 (140.82.46.110) · 签名者3 · 应用/API │
└──────────────┬───────────────────────────────┘
│ P2P :30303
┌──────────────┼───────────────────────────────┐
│ sealer2 (66.42.40.205) · 签名者2 · 东京 nrt │
│ sealer4 (104.238.184.201) · 签名者4 · 伦敦 lhr │
│ sealer5 (45.76.64.243) · 签名者5 · 洛杉矶 lax │
└──────────────────────────────────────────────┘
用户/客户 ──HTTPS 443──▶ wtcc-nginx(80/443 网关)
──反代 172.18.0.1:8085──▶ wsc-evidence-web(nginx :8085)
──/api/──▶ 存证 API(gunicorn 127.0.0.1:8089)
──JSON-RPC 127.0.0.1:8545──▶ geth sealer3
https://hsshop.onwchain.com(HTTP 80 自动 301 → HTTPS)MultiSig 多签治理 (2/3) ──admin──▶ RightsVoucher 权益凭证 (WSC-R)
├─ issue 发行 / revoke 回收
└─ setWhitelist 白名单 → 闭环流转约束
EvidenceRegistry 存证 ── record 存证 / verify 查验
| 参数 | 值 |
|---|---|
| 网络名称 | WSC 联盟存证网络 |
| Chain ID | 20260913 |
| 共识机制 | Clique POA(权威证明) |
| 签名者数量 | 5(跨纽约 ×2 + 东京 + 伦敦 + 洛杉矶) |
| 出块周期 | 5 秒 |
| Gas 计价 | 1 wei(平台补贴,用户存证免费) |
| RPC | 仅 127.0.0.1:8545(不对外暴露公网 RPC) |
| P2P 端口 | 30303(TCP+UDP,五节点互连) |
| 合约 | 地址 | 用途 |
|---|---|---|
| EvidenceRegistry 存证 | 0xFEdFAC0355C1E0b90413F207345A85463Da299b1 | 哈希存证 / 查验 |
| RightsVoucher 权益凭证 | 0x45a40fB87E711BAc11ae3b45d7B74F28f8D921a4 | 数字权益凭证闭环登记 |
| MultiSig 多签治理 | 0xFf6e00679bbFdE667d4A1D67e40FE21CbD107350 | 2/3 多签治理 |
基地址:https://hsshop.onwchain.com。存证原始数据不落链、不出网,链上只存哈希指纹。
curl https://hsshop.onwchain.com/api/health
{
"status": "ok",
"chain_id": 20260913,
"block_number": 388,
"evidence_contract": "0xFEdFAC0355C1E0b90413F207345A85463Da299b1",
"rights_contract": "0x45a40fB87E711BAc11ae3b45d7B74F28f8D921a4",
"network": "WSC 联盟存证网络(企业级区块链存证 / 溯源)"
}
方式 A — 传内容,服务端计算 SHA-256:
curl -X POST https://hsshop.onwchain.com/api/evidence \
-H "Content-Type: application/json" \
-d '{"content":"某比赛秀® 结业证书 · 学员 张三 · 编号 LD-2026-0001",
"category":"证书","description":"结业证书存证"}'
方式 B — 传内容,国密 SM3 哈希:
curl -X POST https://hsshop.onwchain.com/api/evidence \
-H "Content-Type: application/json" \
-d '{"content":"合同正文……","algorithm":"sm3","category":"合同"}'
方式 C — 直接传 32 字节哈希:
curl -X POST https://hsshop.onwchain.com/api/evidence \
-H "Content-Type: application/json" \
-d '{"hash":"0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5",
"category":"溯源"}'
| 字段 | 类型 | 必填 | 说明 |
|---|---|---|---|
| content | string | 二选一 | 原始内容(服务端算哈希) |
| hash | string | 二选一 | 32 字节哈希(64 位 hex,可带 0x) |
| algorithm | string | 否 | sha256(默认)/ sm3 |
| category | string | 否 | 存证类别(证书/合同/溯源/资质…) |
| description | string | 否 | 描述 |
| metadata_uri | string | 否 | 元数据 URI(如证书 PDF 链接) |
成功响应:
{"hash":"0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5",
"algorithm":"sha256","category":"证书","description":"结业证书存证",
"tx_hash":"0x15b8e100…","status":1,"block":312}
{"error":"该存证已存在"}。curl "https://hsshop.onwchain.com/api/evidence/verify?hash=0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5"
{"hash":"0x655494…","exists":true,
"submitter":"0xf7152476873D49A0751C3692dc7D1ae50a7830F4",
"timestamp":1757000000,"timestamp_iso":"2026-09-13 03:56:00","category":"证书"}
exists=false 表示该哈希从未上链存证。
curl "https://hsshop.onwchain.com/api/evidence/0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5"
curl https://hsshop.onwchain.com/api/evidence/stats
# {"total_evidences": 1}
存证后凭哈希下载正式 PDF 证书(A4 暗金风格,含存证哈希 / 区块高度 / 出块时间 / 提交方 / 二维码)。
curl "https://scan.onwchain.com/api/evidence/certificate?hash=0x655494061dd3009df06919222b520537f02f7f405e03ab11dd788e263dbdcfb5" -o cert.pdf
新链 20260913 的公开区块浏览器:https://scan.onwchain.com。可浏览区块 / 交易、查验存证哈希、下载存证证书。证书二维码扫码即直达查验页自动核验。
curl https://scan.onwchain.com/api/explorer/status
# {"chain_id":20260913,"block_number":2347,"signer_count":5,"peer_count":4,"period":5}
curl "https://scan.onwchain.com/api/explorer/blocks?page=1&limit=20"
# {"latest":2347,"page":1,"limit":20,"blocks":[{"number":2347,"hash":"0x…","timestamp":…,"tx_count":0,"signer":"0x…"},…]}
curl https://scan.onwchain.com/api/explorer/block/2242
curl https://scan.onwchain.com/api/explorer/tx/0xd8c538a68180e5aad1200368428c1d568b5a883585e1de939721f32f33e28ba0
权益凭证 WSC-R,decimals=0(整数份,不可拆分),仅白名单账户间流转,管理员权限归多签合约。
curl https://hsshop.onwchain.com/api/rights/info
{"name":"WSC Rights Voucher","symbol":"WSC-R","decimals":0,
"total_supply":100,"admin":"0xFf6e00679bbFdE667d4A1D67e40FE21CbD107350"}
curl https://hsshop.onwchain.com/api/rights/balance/0xbA525834EbA8DB28f00a2623d6DE2aF12FFA521c
{"address":"0xbA525834…","balance":60,"whitelisted":true}
签名者1(纽约) ──submitTransaction(issue/B/40) + confirm──┐
签名者2(东京) ──confirmTransaction────────────────────────┤
confirmations=2 ≥ 2 → 执行
MultiSig ──▶ RightsVoucher 执行 issue / revoke / setWhitelist
| 合约函数 | 说明 | 需 2/3 确认 |
|---|---|---|
| issue(to, value, reason) | 发行权益凭证给白名单账户 | ✓ |
| revoke(from, value, reason) | 回收权益凭证 | ✓ |
| setWhitelist(account, allowed) | 加入 / 移出白名单 | ✓ |
submitTransaction 不自动计票——提交者必须再调 confirmTransaction 才算自己一票;2/3 阈值需 2 个 owner 各自 confirm,否则卡在 confirmations=1、executed=false。| 约束 | 规则 | 拒绝原因 |
|---|---|---|
| 发起方 | 必须在白名单 | closed-loop: parties must be whitelisted |
| 接收方 | 必须在白名单 | closed-loop: parties must be whitelisted |
| 余额 | 不能超额转出 | insufficient balance |
| 拆分 | decimals=0,不可拆小数份 | — |
✓ 已实测 3 项闭环约束全部正确拒绝:未白名单发起 / 转给未白名单 / 超额转出。
curl -X POST https://hsshop.onwchain.com/api/sm2/sign \
-H "Content-Type: application/json" -d '{"content":"待签名内容"}'
curl -X POST https://hsshop.onwchain.com/api/sm2/verify \
-H "Content-Type: application/json" \
-d '{"content":"待签名内容","signature":"…","public_key":"…"}'
| ✓ 统一合规用语 |
|---|
| 企业级区块链存证网络 · 分布式账本 |
| 数字权益凭证 · 权益积分 |
| 存证 · 溯源 · 可信存证 |
| 生态内闭环登记 · 闭环流转 |
| 数字资产管理 · 实物资产锚定 |
| 会员权益 · 权益兑换 · 价值锚定 |
WSC 是一条企业级区块链存证网络,为机构和生态提供可信存证、溯源和数字权益凭证闭环登记服务,实现数据不可篡改、全程可追溯。
1. 可信存证:证书、合同、资质、溯源数据经密码学哈希后上链,不可篡改、随时可查验真伪。
2. 数字权益凭证:会员权益、消费权益以数字权益凭证形式在生态内闭环登记与流转,严格限定实名白名单账户,以实物资产锚定、生态内闭环使用。
3. 国密密码服务:支持 SM2 数字签名、SM3 哈希,国产密码算法,自主可控、安全合规。
本网络仅提供存证、溯源与数字权益凭证登记服务,不构成任何投资建议,不承诺任何收益。数字权益凭证以实物资产锚定,仅限生态内实名账户闭环使用。
| 项 | 措施 |
|---|---|
| RPC 暴露 | 仅 127.0.0.1:8545,不对外 |
| P2P 端口 | 30303 白名单开放(五节点互连) |
| 传输安全 | HTTPS + TLS 1.2/1.3 + HSTS |
| 密钥托管 | 账户 keystore 加密,密码独立管理 |
| 治理 | 2/3 多签,去单点 |
| 容灾 | 5 节点跨地域,任意 2 台宕机不影响出块 |
容错目标:5 签名节点中任意 2 台宕机,网络仍持续出块(≥ 3/5 签名)。
| 步骤 | 操作 | 预期 |
|---|---|---|
| 1. 记录基线 | curl /api/explorer/status | signer_count=5,peer_count≥4 |
| 2. 停 1 节点 | systemctl stop wsc-sealer(演练目标节点) | 该节点退出共识 |
| 3. 观察 | 等待 2-3 个出块周期后查块高 | 块高持续递增,签名者不含该节点 |
| 4. 恢复 | systemctl start wsc-sealer | 节点自动重连 Peer 并参与出块 |
| 5. 验证 | 查 peer_count + 签名者 | peer 回到 4,该节点签名重新出现 |
✓ 2026-09-13 实测:停 sealer5(洛杉矶)→ 4 节点继续出块(2453→2460 无中断)→ 恢复后 sealer5 重新出块(块 2470)、peer_count 回 4。容错能力验证通过。
| 节点 | 对外放行端口 | 说明 |
|---|---|---|
| sealer1/4/5 | 22(SSH)+ 30303(P2P) | RPC 仅 127.0.0.1,最小暴露 |
| sealer3(140) | 22 + 30303 + 8085(限 docker 内网网段 172.18.0.0/16) | 8085 只供 wtcc-nginx 反代,已收紧为内网白名单 |
| sealer2(网关) | 22/80/443/888(宝塔)/FTP 等 | 生产网关,端口较多,3306 已被 ufw 拦截 |
ufw allow from 172.18.0.0/16 to any port 8085 proto tcp 替换 Anywhere 放行。