Maroo 把韩国本地规则写进公链底层
韩国公链项目 Maroo 正把一个很明确的目标放到链的最底层:这条网络要围绕韩元运行,并按韩国金融环境组织交易规则。项目文章指出,韩国居民的发薪、纳税、消费和投资,最终都以韩元计价和结算,普通人真正使用的交换媒介仍是韩元。技术可以跨境,但执行技术的金融系统仍依赖本地监管与本地惯例,因此,理解本地金融规则并把它编码进基础设施,会成为核心能力。
Maroo 由 Hashed Open Finance 牵头建设。该公司是 Hashed 为稳定币商业化、实物资产代币化和证券代币发行设立的子公司。Hashed 成立于 2017 年,是韩国主要区块链投资与加速机构。技术伙伴包括 ShardLab 和 Delight Labs。文中称,ShardLab 曾与泰国金融集团 SCBX 合作,在东南亚设计和运营稳定币支付设施;Delight Labs 自 2018 年起从事链运维,运行过多条节点和主网。三家建设方均设有首尔团队,Hashed Open Finance 作为独立实体负责国内持牌业务,ShardLab 和 Delight Labs 也从首尔办公室提供支持。项目下一步计划与政府和金融机构讨论监管对齐,并与学界和创业生态拓宽应用。
Maroo 的判断是,韩国市场的制度和监管特征,不应只停留在单个应用或单家公司内部流程中,而要直接进入链的基础设施设计。
以 OKRW 为基本单位,目标是让链上记账回到韩元
Maroo 将韩元稳定币 OKRW 设为网络基本单位。项目给出的理由很直接:韩国居民的工资、税、水电和投资,本来就已经是韩元,实体经济中的大部分流程也已数字化,但现有链上生态多数按美元组织,与韩国居民的日常记账单位有明显距离。
在这种设计下,Maroo 试图把日常记账单位直接搬到链上,而不是让使用者先进入以美元为中心的链上环境,再做额外换算。项目认为,这样做的第一个好处是成本结构更可预期。任何网络拥堵时,Gas 都会上升,Maroo 也不例外。但如果 Gas 依赖价格波动较大的资产,交易量增加会同步推高该资产需求和价格,同一笔交易的成本会被拥堵和币价共同放大。
Maroo 的基础资产是韩元。文章称,用量上升本身不会改变韩元价值,币价波动这一层被移除后,影响 Gas 的主要变量只剩网络拥堵,而拥堵可以按交易量预估。项目同时强调,成本并不会消失。流量大时,Gas 负担会上升,服务器与代付 Gas 等运营成本也会增加,但这些成本将主要落在链上服务运营方,而不是终端用户。可预期之处在于,运营方承担的是由自身交易量决定的变量,而不是无法控制的市场价格。
发行权与执行权限分开,OKRW 的铸造被单独设计
围绕韩元稳定币,金融机构首先会问两个问题:谁有权发行货币;紧急情况下谁有权管控交易。Maroo 对第一个问题给出的答案,是把 OKRW 的发行权与普通执行权限严格隔离。
项目列出三项设计原则:
- 基于治理的发行控制:发行权通过协议层共识与治理决定,而不是由某一家公司单方面拍板。
- 发行写入链逻辑:发行功能是链上预编译,不是智能合约;若要改规则,需要修改链逻辑,不能只替换合约。
- 发行与流通技术分离:流通采用 ERC-20 以保证兼容,发行则通过独立系统账户处理,发行量和入账记录单独核验与管理。
文中称,这套结构借鉴了央行体系中「发行权与流通分离」的原则。协议负责发行规则,保证安全;流通使用标准化设施,保持兼容,两部分同时服务于稳定和扩张。
异常交易不回滚整条链,而是在限定范围内修正状态
对于「紧急情况下谁管控交易」这一问题,Maroo 的表述是,紧急交易管控不是运营方可以随时启用的常设权力,只能在事后启动,而且必须先有法律依据和约定程序。项目承认,现实中需要应对黑客事件和明显非法资金流动等情况。
Maroo 选择的处理方式不是回滚整条链,而是按照事先约定的程序,在有限范围内修正状态。资产冻结、追回、为受害人再发行等工具仍在评估,触发条件和执行程序也还在讨论。文章称,这正是 Maroo 自建独立主网的关键原因之一。若要按韩国金融现实去定义「谁」以及「如何」应对异常交易,就必须能够独立控制网络底层规则。项目将这种能力放在协议层,而不是外包给外部基础设施。
从应用层挪到底层,Maroo 想把合规做成网络公共能力
Maroo 认为,韩国现有金融环境中的监管规则,往往分散在各家公司各自的服务代码里。一旦监管变化,运营方需要重配、重发系统,监管机构也要逐一核对是否一致。文章举例称,旅行规则门槛哪怕只调整 1 韩元,大批运营方都要重新配置系统。
Maroo 的做法是把规则从服务层挪到基础设施层,把合规要求直接编码进链,而不是写入单个应用。这样,法定限额变化时,只需要修改链上的一个参数,网上所有服务便可同时跟随新的金融规则。
文章对一笔韩元链上交易的概括包括三部分:链上配置监管参数,合规引擎判断交易是否允许,以及记录按权限可见。
Legal Oracle:把监管参数作为全网共享参照
Maroo 提出一层共享参照,名为 Legal Oracle。按照项目设计,监管机构可以自行设定交易限额等实务监管数据,为网络提供统一的监管参照。
这些数据由 Oracle 委员会更新。委员会成员包括设计并执行监管的主管机关、金融机构和法律机构。项目的设计重点,是防止任何单一机构单方面修改参数。规则变更只有在达到规定法定人数后才会生效,并且全程透明留痕。
可编程合规层:用模板和组件拼出不同政策
监管参数会通过可编程合规层 PCL 生效。PCL 并不把规则写死,而是提供类似乐高积木的组件,让机构按自身需要组合政策。比如,拦截转账、设定限额等条件可以作为单独模块,再通过 AND 和 OR 组合成复合政策。
Maroo 还提供模板,使用者只需填写参数,不需要额外写代码。模块中的数值由预言机提供,因此监管环境变化时,不需要改代码,也不必进行硬分叉。
文章以旅行规则为例说明这一设计。运营方可以把法定门槛和 24 小时重置周期填入对应模板。已完成核验的用户不计入该限额;未核验用户一旦超过阈值,交易即被拒绝。如果法律规定的金额发生变化,只需改动一个数值。
交易在进入链前先过筛,未通过会返回结构化原因码
Maroo 把合规核验的时点放在交易执行之前。项目称,网络上的每笔交易在执行前都要经过 PCL 过滤,违反预设政策的交易会在内存池阶段被拦下。这是一种基础设施级响应,意味着交易不是在执行后再追溯,而是在根本上无法执行。
如果交易被拒,系统会返回结构化原因码,明确告诉运营方和用户,合规检查为何失败。
核验被分为两层。第一层是全网政策,覆盖所有参与者必须遵守的共同规则,例如制裁筛查、未核验账户限额。第二层是单个合约的特定政策。像证券代币 STO 这类需要特殊处理的资产,可由合约所有者直接挂接核验逻辑。两层共同作用,不满足条件的交易无法上链。
Maroo 还为不同交易类型设计了双轨路由,因为小额转账与机构级结算所需的核验强度并不相同。
开放路径与受监管路径
开放路径只受全网政策约束,适用于每笔交易都要满足的共同条件,例如交易对手是否处于制裁名单中。这类交易不需要事前批准即可发起,但会被标记为开放流并持续监控。
受监管路径则在全网政策基础上,再叠加合约级政策。关键点在于,条件不是由链统一下发,而是由提供运营服务的应用自行定义核验标准。运营方可以根据自身监管环境决定需要哪些凭证、设置何种限额。交易只有在执行前通过检查并取得批准证明后才有效。
项目认为,这种分轨对金融机构有实际价值。比如,银行可以按内部指引,只承认受监管路径上的交易作为正式结算记录;如果开放路径上出现不当交易,可结合 Maroo 的分析设施做快速事后追踪,并作为近似资产追回措施的依据。
隐私不是全公开或全隐藏,而是按角色授权访问
Maroo 指出,如果公司结算记录暴露给竞争对手,或个人消费流水对所有人可见,上链就很难推进。但如果一切都完全私密,合规核验和监管检查又会失去基础。因此,问题不在于全公开还是全隐藏,而是谁、在多大范围内被授权访问记录。
项目采用的是基于权限的分层访问模型。普通用户可以查看自己的流水,交易双方可以查看彼此之间的记录,运营方和监管机构则按各自角色与职责范围获得相应信息。
技术实现上,Maroo 采用基于零知识证明 ZKP 的屏蔽池。项目称,这并不是把整笔交易完全藏起来,而是选择性遮蔽特定字段。用户可以用加密记录和证明值来证明合法所有权并防止双花,同时不暴露金额或收款人。网络仍可验证交易有效,细节只在当事人之间共享,或者由用户选择完全披露。
机构访问则需走单独程序。只有在预先约定的法律和治理条件被满足时,才会通过 Auditor Key 在批准范围内解密。文章强调,私密交易因此不会进入监管盲区;谁、依据什么访问了什么信息,也必须留下透明记录。
这一模型目前仍处于概念验证 PoC 阶段。Maroo 正在评估分层访问是否会影响使用体验、机构权限控制是否有效,以及隐私模式与合规层之间是否存在冲突,相关设计未来仍可能调整。
当交易方变成代理,Maroo 提出 KYA 机制
Maroo 认为,现有金融规则长期以自然人或法人作为起点,但这一前提正在变化。文章提到,代理正在逐渐代替人类成为交易方,已经出现的例子包括 OpenAI 与 Stripe 在 ChatGPT 内做支付、亚马逊试验委托采购,以及 Visa 和 Mastercard 建设代理结算设施。
在 Maroo 看来,围绕人建立的金融基础设施还无法完全承接这类变化,因此它把链上设施延伸到代理场景。问题在于,区块链账户结构通常由私钥控制,谁掌握私钥,谁就掌握账户全部权限。把私钥交给代理,就等于交出完整控制权;若拆分控制权,代理又无法独立运行。结果是,一旦代理出事,链上账本只会显示匿名地址,难以追溯背后运营方和委托关系。
Maroo 用注册表来填补这部分缺口。每个代理从创建开始,就绑定一个已完成身份核验的个人或公司账户。委托关系被写入链内专用注册区,代理地址、所有者身份、授权范围和支出限额会作为同一组数据记录。
这套机制被定义为 KYA,即 Know Your Agent。文章称,KYA 不是一次性身份检查,而是一个持续控制框架,关注三件事:注册代理的人或实体是否已核验,所有者授予了多大权限,以及实际交易时是否遵守授权范围。前两项写入注册表,最后一项则由合规层对每笔交易进行检查。
Maroo 表示,这一注册表并非其私有格式,而是实现了正在讨论中的代理身份标准 ERC-8004,并在创世时直接写入链内。因为按标准实现,其他链上的代理工具可以在 Maroo 上原样运行;反过来,在 Maroo 注册的代理身份,也能被任何支持该标准的环境读取。与其他方案的差异,在于 Maroo 把注册记录与合规层打通,使所有权与授权数据能直接进入交易审批。
代理限额、白名单和所有者总额控制都会在交易前后检查
Maroo 用企业银行卡作类比说明代理权限管理。公司为员工发卡时,会预先设定使用人、限额和责任归属。项目希望在链上为代理建立类似结构。
文章称,单笔限额模块和屏蔽特定地址模块已经存在,变化的只是这些模块引用数值的来源。对于人类账户,限额由核验档位决定;对于代理,限额来自注册表中的授权范围。如果所有者在注册表中设置了 100 万韩元限额,合规层就会在每笔交易时读取这个值,超出即拒绝。
该模型从资金隔离开始。所有者先把可用资产从自己钱包转入代理账户,代理只能在这一余额内行动;随后再通过注册表设置政策。如果单笔限额写为 100 万韩元,超限交易会被立即拦下。
同时,白名单可以预先规定资产允许流向哪些地址。若登记了特定收款地址,转账就只能发往批准目的地;只有在名单为空时,才会走不受限转账逻辑。
Maroo 还设置了所有者层级的合计限额,以防通过开设大量账户来绕开单个代理的限制。即使某个代理本身没有超过自己的配置,一旦总量超过该所有者根据核验档位对应的阈值,基础设施也会拒绝交易。
两道闸门与结构化回执
项目称,超出范围后的处理不能只靠一次性检查,因此在每笔交易前后各放一道闸。
- 钱包签名前先做政策检查。超限转账会在这一阶段被发现。系统不会只返回一句简单的「不行」,而是给出结构化原因码,说明是哪项规则拦住了交易,以及把数值调整到什么范围才可能通过。文中称,这一格式是给软件读取的,因此代理可以根据代码结果调整金额并自行重试,不必等待人工排查日志。
- 如果第一道检查被绕过,链上的合规引擎还会再次核验同一套政策。无法通过的交易根本不会上链。交易一旦获批,Gas 费用和按韩元折算的金额都会写入记录,所有成本按笔自动汇总,不需要在月末另做对账。
Maroo 强调,这套结构识别的是实际责任方,而不是交易表面的发起形式。即便代理把多笔交易捆成一笔,或改由另一个合约发起,基础设施仍会追溯到背后的所有者,并套用该所有者对应的政策,因此通过拆分账户来规避限额并不可行。
此外,所有权转让也会触发保护措施。只要提出转让,代理最多会被冻结 24 小时,直到接收方确认。在这段时间内,不能转账,也不能修改政策,以防在交接前转走资产。
文章同时指出,代理相关技术标准仍处于早期,各方正在推动各自框架,多数方案的共同起点是先定义所有者与代理之间的关系。Maroo 现阶段把基于注册表的所有者绑定作为第一块积木。当前阶段的政策执行仍在链下,项目已经先按链规则设计好政策形态,计划在标准成熟、链上标准明确后,再把执行迁移到链上;声誉系统和更细的核验程序将在之后逐步叠加。
Maroo 把窗口期押在韩国稳定币与 STO 制度落地之前
文章最后把 Maroo 所面对的现实政策环境归纳为两条主线。第一条是,谁有权发行锚定网络的韩元稳定币,这仍在讨论中。第二条是证券代币 STO 立法已有明确方向,修订后的《电子证券法》将于 2027 年 2 月生效。
Maroo 认为,两条主线性质并不相同。韩元稳定币的发行资格和发行主体,仍是未决政策问题;STO 则已经进入明确时间表。虽然两项议题看上去分开,但当局路线图最终会把它们汇到同一个问题上:代币化证券用什么资产结算。
因此,项目当前的实务重点不是等待最终制度答案,而是把必须由制度拍板的事项,与现在就能在技术上准备的事项拆开。文章称,有些政策数值只能等立法完成后确定,但不少基础设施可以提前设计。如果等规则全部落地后再选择基础设施,很难抢到早期市场位置。更现实的做法,是跟着政策时钟走,包括施行令的发布节奏,同时把能先验证的模块提前搭起来。
Maroo 给自己的定位,不是押注某一种制度结论,而是准备一个可容纳不同监管情景的基础设施框架。核验条件如何拆成模块、核验档位如何映射限额、审计时信息开放到什么程度,这些都可以在立法定稿前先在底层实现。一旦发行资格和具体核验要求公布,项目就可以把这些结论当作参数,直接翻译成代码。
在最终政策结论出炉前,Maroo 现在要验证的是,监管要求如何在其结构上被系统化。文章称,预先展示一套无论政策如何落地都能吸收的技术结构,等于先把快速响应能力建起来。而在监管框架正式生效之前,准备基础设施的窗口只有这一段时间,一旦框架落地,这个窗口就会关闭。

