ホワイトペーパー

要約

Vela は EVM ネットワーク向けのセルフカストディのスマートコントラクトウォレット です。各ウォレットは Safe の スマートアカウントで、パスキー——端末の OS がエンドツーエンド暗号化で保管し、 Face ID、Touch ID、指紋で解錠する WebAuthn(P-256)のクレデンシャル——が支配します。 シードフレーズはなく、あなたが写し、保管し、失いうる秘密鍵もありません。

Vela という会社は、あなたの鍵も資金も一度も預かりませんし、動かすことも、凍結する ことも、差し押さえることもできません。アプリ、取引のリレー、周辺サービスはすべて オープンソースで、自分で運用できます。信頼すべきものは最終的に、監査されたスマート コントラクトと、OS のパスキー保管庫と、そして——可用性のためだけに——差し替えも 自前運用もできるリレーに収まります。

Vela が存在する理由

多くのウォレットは、次のいずれかを押し付けます。

  • シードフレーズ型は、12〜24 語の秘密をすべての利用者の前に置きます。単一障害点 であり、絶え間ないフィッシングの的です。
  • カストディアル型はシードフレーズを取り除く代わりに、資金を預かります。暗号資産 が取り除こうとしたはずのカウンターパーティリスクが戻ってきます。
  • ブラインド署名——読めない 16 進数を承認すること——はエコシステム全体で常態化し、 資金を抜かれたウォレットのかなりの割合の背景になっています。

Vela が目指すのは、カストディアルなアプリと同じくらい簡単でありながら、完全にセルフ カストディであること。シードフレーズはなく、預かりもなく、署名前に読めない取引も ありません。

設計原則

  1. セルフカストディに例外なし。 鍵は端末で生成され、OS のパスキー基盤がエンド ツーエンド暗号化で保管します。Vela のサーバーが見るのは公開データだけです。
  2. 信頼せず、確かめる。 スタック全体——アプリと 4 つのバックエンドサービス——が MIT ライセンスのオープンソースです。
  3. ブラインド署名をしない。 ディスクリプタがある限り、取引は人が読める意図へ 変換されます。未知の呼び出しは隠さず、印を付けます。
  4. やることを減らす。 ウォレットが持つのは ETH と ERC-20 で、つなぐのはあなたが 選んだ dApp です。信頼すべきコードが減り、攻撃面も小さくなります。

アーキテクチャ

Vela アプリ(iOS / Android / ウェブ、ひとつのコードベース)
  • パスキー(WebAuthn P-256、OS のパスキー基盤)
  • UserOperation の組み立てと署名
  • クリア署名の UI(ERC-7730)
        │  署名済みの UserOperation

Vela リレー(ERC-4337、自前運用可)
  • EntryPoint へ handleOps を提出
  • あなたの取引を改変も偽造もできない

EVM チェーン
  EntryPoint v0.7 → Safe のスマートアカウント
  WebAuthn 署名器がオンチェーンで P-256 を検証

アカウントのモデル

あなたのウォレットは Safe v1.4.1 のスマートアカウント(プロキシコントラクト)で、 ERC-4337 のアカウント抽象化(EntryPoint v0.7)と Safe 4337 モジュールで 動き、アカウントの所有者は WebAuthn の署名器です。

アドレスは決定的かつカウンターファクチュアルです。取引が送られる前に、 パスキーの公開鍵から CREATE2 で計算されるので、配置される前から受け取れます。 アカウントは最初の取引のときに、自分の残高から支払って自分自身を配置します。

鍵と認証

認証には P-256 曲線上の WebAuthn のパスキーを使います。秘密鍵は端末で生成 され、OS のパスキー基盤(iCloud キーチェーンまたは Google パスワードマネージャー)が エンドツーエンド暗号化で保管し、端末間で同期します。Vela のサーバーが見るのは公開鍵 だけです。 署名のたびに生体認証をやり直す必要があり、長命のセッション鍵はありません。 詳細はパスキーのしくみに。

署名と取引の流れ

  1. あなたの Safe のために ERC-4337 の UserOperation組み立て、ガスを見積もる。
  2. 呼び出しを人が読める意図へデコードし、確認のために表示する。
  3. 署名——生体認証のあと、端末が操作ハッシュに対する WebAuthn のアサーションを 生成する。
  4. そのアサーションを EIP-1271 のコントラクト署名としてエンコードする。
  5. 署名済みの操作をリレーへ中継し、リレーが EntryPoint へ提出する。
  6. オンチェーンで検証——Safe が実行前に、RIP-7212 のプリコンパイルで P-256 署名を 検証します。このプリコンパイルは必須要件で、フォールバックの検証器はなく、それが ないネットワークの有効化を Vela は断ります。

リレーが受け取るのはすでに署名済みの操作です。署名を無効にせずに受取人も金額も その他のフィールドも変えられません。

リレーとガスのモデル

  • ガスはあなた自身のウォレット残高から支払われます。既定ではネットワークの ネイティブトークン、リレーが対応していればステーブルコインでも。ネイティブコインの ない Tempo では、常に USD ステーブルコインで決済されます。paymaster はなく、 あなたの取引をスポンサーする——あるいはゲートする——第三者もいません。
  • ガス価格の唯一の情報源はリレーです。チェーンの現況から価格を提示し、ウォレットは その提示を表示し、表示どおりのものに署名します。
  • Vela のリレー料金は意図して単純です。合計はネットワークの費用にリレーのサービス 手数料を足したもので、とても安い取引には小さな最低額があります。一部はチェーンの バリデーターへ、残りは基盤を運用しガスアカウントを維持するリレーへ渡ります。
  • ウォレットは確認の前に見積もり手数料を表示します——手数料資産と表示通貨で—— そして提示額と受取先は署名内容の一部なので、リレーが受け取るのは表示どおりの額です。 隠れた上乗せはありません。
  • 各 Safe は、チェーンごとに専用のリレーアカウント(ガスアカウント)を持ち、 返金されないデポジットで有効化されます。時間とともに減っていくので、あとで もう一度有効化が必要になることがあります——厳密な意味での一度きりではありません。

リレーは可用性の依存であって、保管の依存ではありません。遅らせることも中継を 断ることもできますが、改変も偽造も窃取もできません。オープンソースなので自分で動かせ ますし、価格が提示され表示される(隠されない)ので、自前や第三者のリレーの手数料 であっても、署名前につねに見えます。ネットワークと手数料を参照。

クリア署名(ERC-7730)

Vela は ERC-7730 のディスクリプタで calldata と EIP-712 の型付きデータをデコード し、意図(スワップ、送金、承認…)、中身(金額、アドレス)、必要に応じて 詳細(nonce、期限、生の calldata)を、リスクで色分けして描きます。一致する ディスクリプタがないときは、理解したふりをせず、明示的なブラインド署名の警告を出します。

ネットワーク

Vela は 12 の EVM ネットワークに対応します——Ethereum、BNB Chain、Polygon、Arbitrum、 Optimism、Base、Avalanche、Gnosis、Unichain、Tempo、Monad、World Chain——加えて カスタムネットワークも。カスタムネットワークを追加できるのは、Vela が依存する コントラクト(EntryPoint、Safe のコントラクト、WebAuthn の署名器)と RIP-7212 の P-256 プリコンパイルが、すでにそこにある場合だけです。有効化の前に Vela が確認します。

セキュリティモデル

Vela にできないこと:

  • 資金を動かす、使う、送ること——Safe を認可できるのはあなたのパスキーだけです。
  • アカウントを凍結・差し押さえること——Safe はオンチェーンのあなたのコントラクトで、 Vela はそこに特権的な役割を持ちません。
  • 代わりに署名すること——取引ごとに新しい生体認証のアサーションが必要です。
  • 秘密鍵を見ること——それが Vela に届くことはなく、署名に使えるのはあなたの端末だけ です。
  • 署名後に取引を変えること——変えれば署名が無効になります。

「凍結できない」が覆わないもの:トークンそのもの 権限付きのステーブルコイン ——USDC、USDT、そして法定通貨担保のほとんど——には、発行者があらゆるアドレスに対して 呼べるブラックリスト機能があります。あなたのアドレスも例外ではありません。その力は 発行者のもので、どのウォレットでトークンを持っていようと存在します。Vela を含め、 セルフカストディのウォレットにそれを取り除くことはできません。セルフカストディが 与えるのは、私たちがもうひとりの「できる側」にならない、ということです。

あなたが信頼するもの:

  • Safe のコントラクト(監査済み、広く使われている)と、P-256 鍵を検証する WebAuthn の署名器。
  • OS のパスキー基盤(Apple / Google)が、クレデンシャルを守り同期すること。
  • 問い合わせる RPC プロバイダー(Vela は複数ソースのプールとフェイルオーバーを 使います。自分のものを設定することもできます)。
  • リレー——可用性のためだけに。しかも自前で運用できます。

想定した脅威:

  • 端末の紛失・盗難 —— 盗んだ側も、署名するには生体認証か PIN が要ります。
  • フィッシング / 悪意ある dApp —— クリア署名で対処します。
  • Vela のサーバー侵害 —— 署名能力は得られません。影響範囲はサービスの劣化で あって、資金の喪失ではありません。
  • サプライチェーンのリスク —— オープンソースと自前運用で緩和します。

復旧

パスキーは OS の基盤がバックアップします。新しい端末で同じ Apple または Google の アカウントにサインインすれば復元され、ウォレットも戻ります。

正直な限界も含めた完全な復旧モデルは復旧とサインインにあります。

Vela が消えたら

セルフカストディとは、鍵も資金も Vela がオンラインであることに依存しない、という ことです。資金はオンチェーンのあなたの Safe コントラクトにあり、リレーはオープン ソースで差し替え可能です。

正直な注意点がひとつ。WebAuthn はパスキーを relying party のドメイン (getvela.app)に結び付けます。そのドメインが永久に失われた場合、そこに結び付いた パスキーを他所で使うには助けが要ります——本来の relying party を認証器に提示できる ツールです。Vela はかつてこの場合のために開発者向けのブラウザ拡張を配っていましたが、 2026 年 9 月に取り下げました。ドメイン喪失に対する一般ユーザー向けの復旧経路は今も 未完了の作業であり、あるかのように匂わせるのではなく、そう書いておきます。独立した オンチェーンのアクセスは、宛先チェーンの P-256(RIP-7212)対応にも依存しますが、 そこは各チェーンで改善が進んでいます。

プライバシー

アカウントもメールも KYC もなく、集めるシードフレーズもありません。サーバーが保存 するのは、端末をまたぐ復旧のための公開鍵と、選んだアカウント名だけで、設計上 オンチェーンに公開されます。取引の内容はログしません。ウェブサイトは cookie を使わ ない自前ホストの解析を使っています。プライバシーポリシーを参照。

検証可能性とオープンソース

すべてが MIT ライセンスのオープンソースです——アプリと 4 つのバックエンド サービス(チェーンデータ、パスキーインデックス、リレー、為替レート)。いずれも 自前で運用できます(設定 → 詳細 → サービスエンドポイント)。コードは github.com/mondaylabsltd/vela-wallet

トークンはありません

Vela にトークンはなく、発行の予定もありません。買うものも、掘るものも、投機する ものもありません。ガスは各ネットワークのネイティブ資産で支払います。

監査の状況と限界

すべての Vela アカウントの中心にある Safe のコントラクトは独立して監査され、 実戦で鍛えられています。一方、その周りにある Vela 自身の統合部分は、独立した第三者 の監査を受けていません。予定も現時点ではありません——プロジェクトが費用を賄える ようになったら実施したい目標であって、日付のある約束ではありません。それまでの レビューは非公式です。コードはオープンソースで、能力があり関心のあるコミュニティの 人たちが読むことと、AI を使ったレビューに支えられています。助けにはなりますが、 専門の監査と同等ではありません。Vela はアルファのソフトウェアとして扱い、これほど 若いものに預けて構わない額で使ってください。

参考

  • ERC-4337 —— EntryPoint によるアカウント抽象化
  • EIP-1271 —— コントラクトの署名検証の標準
  • ERC-7730 —— クリア署名 / 構造化データのディスクリプタ
  • EIP-5792 —— ウォレットの呼び出しバッチ
  • RIP-7212 —— secp256r1(P-256)署名検証のプリコンパイル
  • WebAuthn / FIDO2 —— パスキー認証
  • Safe スマートアカウント v1.4.1