﻿---
title: "DeFi 協議緊急暫停"
description: "協議緊急暫停可在調查事件期間停止部分智慧合約操作。了解如何核驗暫停範圍、控制權限、鏈上證據、退出路徑和重啟條件。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# DeFi 協議緊急暫停

> 僅供教育參考，不構成投資建議；投資可能產生損失。

<a id="answer"></a>

## 直接答案

緊急暫停是一種智慧合約控制措施，在營運方調查或控制事件期間阻止特定操作。它本身不能證明資金已經損失、讓資金變得可追回，也不會自動停止協議的所有功能。存款、提款、借款、還款、清算、兌換、轉帳、鑄造或升級是否受影響，取決於已部署的程式碼。

OpenZeppelin 的 `Pausable` 工具提供暫停狀態、`whenNotPaused` 和 `whenPaused` 修飾器，以及 `Paused(account)` 和 `Unpaused(account)` 事件。協議仍須把這些檢查接入具體函式，並保護自己的暫停與解除暫停入口。客製協議也可能使用多個旗標、市場級凍結、限額或狀態機。

應把暫停同時視為事件回應工具和特權。核驗準確的合約與鏈、目前狀態、觸發交易、呼叫者、角色持有人、仍可用的函式、暫停期間的記帳方式，以及重新開放的條件。網站按鈕被停用並不是權威的鏈上證據。

<a id="mechanism"></a>

## 運作原理

1. **偵測到觸發條件。** 監控系統、貢獻者、稽核人員或使用者可能發現程式碼缺陷、預言機故障、餘額異常變化、治理攻擊或市場失序。
2. **獲授權帳戶提交交易。** 呼叫者可能是所有者、守護者、多簽、存取控制角色、治理執行者或另一份合約。名稱不等於權限；應檢查已部署的授權路徑及任何代理管理員。
3. **合約改變狀態。** 全域開關可以阻止所有受保護函式，細粒度控制則可能只暫停一個市場或一項操作。沒有相關檢查的函式仍可執行。
4. **狀態與事件提供證據。** 讀取暫停變數或公開 getter、交易輸入、收據、發出的事件、區塊時間和呼叫者。事件有助於重建歷史，但目前儲存狀態決定現況。
5. **記帳可能繼續。** 利息指數、資金費、獎勵、預言機更新、提款佇列或清算計時可能繼續、凍結或之後補記。暫停行為沒有統一標準。
6. **展開回應與修復。** 營運方可能調查、溝通、撤銷角色、修改參數、升級程式碼、填補缺口或提供緊急提款。每項操作都需要獨立核驗權限和鏈上結果。
7. **重新開放是另一項特權操作。** 確認誰能解除暫停、是否適用時間鎖或投票、程式碼與設定有何變化、哪些測試或稽核涵蓋了改動，以及舊授權或舊合約是否仍有風險。

使用區塊瀏覽器以及已驗證原始碼或位元組碼建立函式矩陣：操作、合約地址、暫停條件、目前可用性、獲授權呼叫者，以及對餘額或債務的影響。透過協議既有網域、治理論壇和官方帳號交叉核對公告；不要依賴事件期間出現的回覆或廣告。

<a id="example"></a>

## 範例

假設某借貸協議發現其抵押品預言機價格與參考市場相差 `30%`。守護者暫停新借款和清算，但仍允許還款和補充抵押。這會限制新增曝險並避免按爭議價格清算，卻不能說明提款、利息累計或其他所有市場也已暫停。

使用者應核驗守護者交易、受影響的市場地址、暫停旗標、預言機狀態、儲備、債務指數和官方事件通知。如果介面只顯示「協議已暫停」，仍不能僅憑這則訊息推斷完整的函式矩陣。

如果治理之後安裝新預言機並解除市場暫停，應核驗實作和參數改動、稽核範圍、解除暫停的呼叫者及交易後狀態。重新開放不能證明流動性、償付能力或正常市場深度已經恢復。

<a id="risks"></a>

## 風險

- **權限過寬。** 能暫停的金鑰也可能能夠升級程式碼、更改預言機、鑄造資產、轉移儲備或授予角色。應逐項列出權限，而不是假設守護者只能暫停。
- **簽署者遭入侵或無法使用。** 被盜金鑰可惡意停止服務；無法使用或營運上高度相關的多簽簽署者也可能妨礙及時暫停或重啟。
- **隱藏繞過路徑。** 代理管理員、模組、替代入口、跨鏈執行者或未受保護的函式可能繞過所宣稱的控制。
- **退出受阻而負債繼續變化。** 提款可能停止，但利息、資金費、佇列位置或其他義務仍會變化。採取行動前應閱讀記帳規則。
- **不安全的重啟。** 在根因、部署身分、預言機設定、儲備和依賴整合得到完整核驗前，協議就可能解除暫停。
- **事件期間的網路釣魚。** 虛假的「恢復」或「遷移」頁面可能索要助記詞、私鑰、簽名或無限代幣授權。切勿揭露錢包恢復祕密，並獨立核驗每個合約地址和授權。
- **虛假安全感。** 暫停只能降低其實際保護路徑的風險。它不是償付能力證明、稽核、保險，也不保證損失可以追回。

再次互動前，應保存事件交易與公告，對比已驗證程式碼和即時代理及實作，檢查角色變更與時間鎖，適當撤銷過時授權，並用可承受損失的金額測試必要操作。直接呼叫合約可以繞過故障介面，但也可能繞過介面的安全檢查；不了解呼叫資料和狀態時不要自行嘗試。

<a id="misconceptions"></a>

## 常見誤區

- **「暫停意味著所有資產都沒了。」** 暫停可能只是預防措施；應確認餘額、負債、儲備和受影響函式。
- **「介面按鈕被停用就表示合約不能使用。」** 前端可用性與合約狀態相互獨立。只有在能核驗目標、函式、參數和後果時才嘗試直接呼叫。
- **「守護者只能暫停。」** 這個名稱沒有標準權限集合。應在鏈上讀取角色、所有者、模組和升級權限。
- **「協議暫停時，時間也停止。」** 經濟記帳和佇列可能繼續變化，或在恢復後補記累計變化。
- **「解除暫停就表示已經修好且安全。」** 重新開放只是一次狀態轉換；修復、稽核、償付能力、授權和流動性仍需獨立核驗。

<a id="related"></a>

## 相關主題

- [智慧合約稽核](/zh-tw/crypto/contract-audit/)
- [治理時間鎖操作](/zh-tw/crypto/governance-timelock-operation/)
- [多簽錢包](/zh-tw/crypto/multisig-wallet/)
- [預言機攻擊](/zh-tw/crypto/oracle-attack/)
- [可升級合約](/zh-tw/crypto/upgradeable-contract/)

<a id="sources"></a>

## 來源

- [Pausable API](https://docs.openzeppelin.com/contracts/5.x/api/utils#Pausable) - OpenZeppelin Documentation（查閱日期：2026-08-21）
- [存取控制](https://docs.openzeppelin.com/contracts/5.x/access-control) - OpenZeppelin Documentation（查閱日期：2026-08-21）
- [安全注意事項](https://docs.soliditylang.org/en/latest/security-considerations.html) - Solidity Documentation（查閱日期：2026-08-21）
- [以太坊安全與詐騙防範](https://ethereum.org/security/) - Ethereum.org（查閱日期：2026-08-21）

Source: https://wiki.fcontext.com/zh-tw/crypto/protocol-emergency-pause/index.mdx
