Summary
The design documents call for upgradeable contracts and governed production releases, but the contracts expose no controlled WASM upgrade or schema-migration entrypoint.
Repository evidence
docs/stellar-asset-and-soroban-design.md describes Mainnet upgradeability, quorum approval, and timelocks.
- The Soroban contracts do not expose an authorized
update_current_contract_wasm path or persisted schema version.
Scope
- Add proposal, approval, timelock, execution, and cancellation states for upgrades.
- Persist code/schema versions and require an explicit migration plan before activation.
- Emit auditable proposal and execution events.
Acceptance criteria
Tests
Non-goals
- Choosing a specific multisig vendor or deploying an upgrade to Mainnet.
Summary
The design documents call for upgradeable contracts and governed production releases, but the contracts expose no controlled WASM upgrade or schema-migration entrypoint.
Repository evidence
docs/stellar-asset-and-soroban-design.mddescribes Mainnet upgradeability, quorum approval, and timelocks.update_current_contract_wasmpath or persisted schema version.Scope
Acceptance criteria
Tests
Non-goals