合约自报管辖地:ERC-5485 主权、司法辖区与执行接口 图 1
合约自报管辖地:ERC-5485 主权、司法辖区与执行接口 · 图 1

合约自报管辖地:ERC-5485 主权、司法辖区与执行接口

智能合约常被默认是“自我主权”的:代码即规则,不承认任何外部权威。可一旦资产对接现实世界的产权、证券或监管框架,这种默认就不够用了——审查者需要知道合约“承认”哪套规则、听谁的认证、收到裁决怎么执行。ERC-5485(Jurisdiction, Accreditation, and Enforcement)给出一个声明式接口,让合约用函数回答这三问。按 ercs 仓库记录,该提案状态为 Review(审阅中),创建于 2022 年 8 月 17 日,构建在 ERC-5247 的执行提案接口之上。

三个查询、一个入口

核心接口 IERC5485 的语义浓缩为:sourceOfAccreditation() 返回认证来源的地址——谁给这份合约发过“符合某框架”的凭证;jurisdiction() 返回其承认管辖的辖区实体地址,规范明确,如果辖区缺席(地址为零),合约按自我主权理解;imposeEnforcement(proposal) 是一个可接收结构化执行提案的入口,提案遵循 ERC-5247 的“可执行动作”结构:目标地址、随附 ETH 金额、gas 上限与调用数据,并且规范特别说明——合约对这些字段不承诺执行,实现可以忽略或重新解释。换句话说,接口规定了“裁决可以送上门”的信箱格式,没规定信箱主人必须照办。

合约自报管辖地:ERC-5485 主权、司法辖区与执行接口 图 2
合约自报管辖地:ERC-5485 主权、司法辖区与执行接口 · 图 2

声明链上化,不等于义务链上化

读懂这套接口的关键在于区分两件事:可发现性与约束力。一个合约回答得出 jurisdiction(),只表示它愿意把这个事实做成链上可读字段,方便钱包、索引器和合规工具聚合;它不等于该合约因此受某个法院管辖,正如网页页脚的“遵守某法域条款”不改变诉讼实际发生的地点。反方向同样成立:没实现这份接口的合约,法律上照样可能受管辖——规范自己也说,未实现即视为“未声明辖区”,这是一个默认值,不是豁免。评估 RWA、合规 DeFi 或发行方合约时,这个字段是一个便利的入口,绝不是结论。

执行信箱的安全面

imposeEnforcement 是所有合规接口里最锋利的一把刀:谁有权调用它?如果任何地址都能投提案,它就是一个公开攻击面;如果由认证白名单把关,那么认证机构的私钥管理就成了新的单点。ERC-5247 的可执行结构允许提案携带 ETH 转账与任意 calldata——形式上等价于一次“被声称合法的远程指挥”。审计这类合约时的必答题:谁能投、投了之后合约是自动执行还是仅记录、有没有争议期的设计。规范给出的语义弹性(可忽略、可重解释)在这里是双刃剑:它保护合约不被陌生提案直接掏空,也让信箱的严肃性打了折扣——信箱越软,声明越像姿态。

对内容读者的现实判断

信箱里装的是什么

imposeEnforcement 携带的提案继承自 ERC-5247 的可执行动作结构:目标地址、随附 ETH 金额、gas 上限与调用数据——形式上等价于一次“被声称合法的远程指挥”。规范原文随即补了一句关键的话:对这些字段不作任何执行保证,实现可以忽略或重新解释它们。这句弹性决定了信箱的双重性质:对合规机构,它是一次可举证的送达;对合约,它是“收下但不照办”的防御底线。审计这份接口时,问题依次是:谁能调用它、调用后合约只记录还是会执行、记录之后有没有自动生效路径。三个答案合在一起,才能判断这份合规声明是姿态,还是牙齿。

如果你在文章或产品页看到“该协议已实现链上合规接口”,可以按三层检查:字段层——链上能不能真的调用出这三个函数的非默认值;来源层——sourceOfAccreditation 指向的实体是谁,它发布的认证文件能不能离线核验;历史层——imposeEnforcement 被调用过没有,执行记录如何披露。三层都能答的,合规声明才算有牙齿。链上自报家门解决的是“它说什么”,查清“谁认证它说的”和“不遵守时会怎样”,仍然要靠链下那套法律文书与代码审计的组合。本文为机制说明,不构成任何投资建议。