Whitepaper
Кратко
Vela — это самостоятельно хранимый кошелёк на смарт-контракте для сетей EVM. Каждый кошелёк — это смарт-аккаунт Safe, которым управляет passkey: учётные данные WebAuthn (P-256), которые держит операционная система вашего устройства, хранит в сквозном шифровании и разблокирует по Face ID, Touch ID или отпечатку. Никаких seed-фраз и никаких приватных ключей, которые вам нужно переписывать, хранить или терять.
Компания Vela никогда не держит ни ваших ключей, ни ваших средств и не может их переместить, заморозить или изъять. Приложение, релей транзакций и вспомогательные сервисы открыты и разворачиваются самостоятельно. Доверять в итоге приходится проаудированным смарт-контрактам, хранилищу passkey вашей операционной системы и — только ради работоспособности — релею, который вы вправе заменить или поднять сами.
Зачем существует Vela
Большинство кошельков навязывают компромисс:
- Кошельки на seed-фразе ставят секрет из 12–24 слов перед каждым пользователем. Это единственная точка отказа и постоянная мишень для фишинга.
- Кастодиальные кошельки избавляют от seed-фразы, но забирают ваши средства себе — возвращая тот самый риск контрагента, который криптовалюты и должны были убрать.
- Слепая подпись — подтверждение непрозрачного hex, который невозможно прочитать, — стала нормой в экосистеме, и за ней стоит большая доля опустошённых кошельков.
Vela стремится быть такой же простой, как кастодиальное приложение, оставляя вас полностью самостоятельным владельцем: без seed-фразы, без кастодиана и без транзакций, которые нельзя прочитать перед подписью.
Принципы
- Самостоятельное хранение, без исключений. Ключи создаются на вашем устройстве и лежат у вашего провайдера passkey в сквозном шифровании. Серверы Vela видят только публичные данные.
- Проверяйте, а не доверяйте. Весь стек — приложение и все четыре бэкенд-сервиса — открыт под лицензией MIT.
- Никакой слепой подписи. Транзакции разбираются в человекочитаемое намерение везде, где есть дескриптор; незнакомые вызовы помечаются, а не прячутся.
- Делать меньше. Кошелёк хранит ETH и токены ERC-20 и подключается к выбранным вами dApp. Меньше кода, которому нужно доверять, — меньше поверхность атаки.
Архитектура
Приложение Vela (iOS / Android / веб, одна кодовая база)
• Passkey (WebAuthn P-256, провайдер passkey в ОС)
• Сборка и подпись UserOperation
• Интерфейс понятной подписи (ERC-7730)
│ подписанная UserOperation
▼
Релей Vela (ERC-4337, разворачивается самостоятельно)
• Отправляет handleOps в EntryPoint
• Не может изменить или подделать вашу транзакцию
▼
Сеть EVM
EntryPoint v0.7 → смарт-аккаунт Safe
Подписант WebAuthn проверяет P-256 в блокчейне Модель аккаунта
Ваш кошелёк — это смарт-аккаунт Safe v1.4.1 (контракт-прокси), управляемый через абстракцию аккаунта ERC-4337 (EntryPoint v0.7) с модулем Safe 4337 и подписантом WebAuthn в роли владельца аккаунта.
Адрес детерминированный и контрфактический: он вычисляется из публичного
ключа вашего passkey через CREATE2 ещё до отправки любой транзакции, поэтому
получать средства на него можно до того, как он вообще развёрнут. Аккаунт
разворачивает сам себя из собственного баланса при первой транзакции.
Ключи и аутентификация
Аутентификация построена на passkey WebAuthn на кривой P-256. Приватный ключ создаётся на вашем устройстве и хранится в сквозном шифровании у провайдера passkey вашей ОС (Связка ключей iCloud или Менеджер паролей Google), который синхронизирует его между вашими устройствами. Серверы Vela видят только ваш публичный ключ. Каждая подпись требует свежей биометрической проверки — долгоживущих ключей сессии не существует. Подробности — в разделе как работают passkey.
Подпись и путь транзакции
- Собрать
UserOperationпо ERC-4337 для вашего Safe и оценить газ. - Разобрать вызов в человекочитаемое намерение и показать его вам.
- Подписать — устройство создаёт утверждение WebAuthn по хешу операции после биометрической проверки.
- Закодировать утверждение как контрактную подпись EIP-1271.
- Передать подписанную операцию релею, который отправляет её в EntryPoint.
- Проверить в блокчейне — Safe проверяет подпись P-256 ончейн через прекомпайл RIP-7212 перед исполнением. Прекомпайл обязателен: запасного верификатора нет, и Vela отказывается включать сеть, в которой его не оказалось.
Релей получает уже подписанную операцию. Он не может изменить получателя, сумму или любое другое поле, не сделав подпись недействительной.
Релей и модель газа
- Газ платится с баланса вашего собственного кошелька — по умолчанию в нативном токене сети или в поддерживаемом стейблкоине там, где релей его предлагает. У Tempo нет нативной монеты, поэтому там газ всегда рассчитывается в долларовых стейблкоинах. Никакого paymaster и никакой третьей стороны, которая спонсирует — или блокирует — ваши транзакции.
- Релей — единственный источник истины по цене газа. Он называет цену по живым условиям сети; кошелёк показывает именно эту цену и подписывает ровно то, что показал.
- Наценка релея устроена нарочито просто: итог — это сетевая стоимость плюс сервисная комиссия релея, с небольшой минимальной суммой на очень дешёвых транзакциях. Часть уходит валидаторам сети, остальное — релею, который держит инфраструктуру и пополняет ваш газовый аккаунт.
- Кошелёк показывает оценочную комиссию до подтверждения — в активе комиссии и в вашей валюте отображения, — а названная сумма и её получатель входят в то, что вы подписываете, так что релею достанется ровно показанное. Скрытой наценки нет.
- У каждого Safe есть выделенный аккаунт релея (газовый аккаунт) в каждой сети, который активируется невозвратным депозитом. Он может израсходоваться, поэтому позже может потребоваться повторная активация — это не строго разовый депозит.
Релей — зависимость по работоспособности, а не по хранению: он может задержать отправку или отказаться отправлять, но не может ничего изменить, подделать или украсть. Он открыт, и вы можете поднять свой; а поскольку цена называется и показывается, а не прячется, комиссия даже самостоятельно поднятого или стороннего релея всегда видна вам до подписи. Смотрите сети и комиссии.
Понятная подпись (ERC-7730)
Vela разбирает calldata и типизированные данные EIP-712 по дескрипторам ERC-7730 и показывает намерение (Swap, Send, Approve…), существо (суммы, адреса) и подробности (nonce, дедлайн, сырой calldata) по запросу, с цветовой маркировкой риска. Когда подходящего дескриптора нет, Vela прямо предупреждает о слепой подписи, а не делает вид, что поняла вызов.
Сети
Vela поддерживает 12 сетей EVM — Ethereum, BNB Chain, Polygon, Arbitrum, Optimism, Base, Avalanche, Gnosis, Unichain, Tempo, Monad и World Chain — плюс пользовательские сети. Свою сеть можно добавить, только если в ней уже есть контракты, на которые опирается Vela (EntryPoint, контракты Safe, подписант WebAuthn) и прекомпайл P-256 (RIP-7212); Vela проверяет это перед включением.
Модель безопасности
Чего Vela не может:
- Переместить, потратить или передать ваши средства — авторизовать Safe может только ваш passkey.
- Заморозить или изъять ваш аккаунт — Safe это ваш контракт в блокчейне, у Vela нет в нём привилегированной роли.
- Подписать за вас — каждая транзакция требует свежего биометрического утверждения.
- Увидеть ваш приватный ключ — он никогда не попадает в Vela; подписать им может только ваше устройство.
- Изменить транзакцию после подписи — любая правка делает подпись недействительной.
Чего «не может заморозить» не покрывает: сам токен. У разрешительного стейблкоина — USDC, USDT и большинства токенов с фиатным обеспечением — есть функция блокировки, которую эмитент может вызвать против любого адреса, включая ваш. Эта власть принадлежит эмитенту и существует независимо от того, в каком кошельке вы держите токен; ни один самостоятельно хранимый кошелёк, включая Vela, её не отнимет. Самостоятельное хранение даёт другое: мы не становимся второй стороной, которая тоже так может.
Чему вы доверяете:
- Контрактам Safe (проаудированным и широко используемым) и подписанту WebAuthn, который проверяет ваш ключ P-256.
- Вашему провайдеру passkey в ОС (Apple / Google) — в том, что он защитит и синхронизирует ваши учётные данные.
- RPC-провайдерам, которых вы опрашиваете (Vela использует пул из нескольких источников с переключением; можно задать свой).
- Релею — только в части работоспособности, и его можно поднять самому.
Рассмотренные угрозы:
- Потерянное или украденное устройство — вору всё равно нужна ваша биометрия или PIN, чтобы подписать.
- Фишинг или вредоносный dApp — здесь работает понятная подпись.
- Скомпрометированный сервер Vela — возможности подписывать это не даёт; худшее последствие — деградация сервиса, а не потеря средств.
- Риск цепочки поставок — смягчается открытым кодом и самостоятельным развёртыванием.
Восстановление
Ваш passkey резервируется провайдером ОС; на новом устройстве вход в тот же аккаунт Apple или Google восстанавливает его, и кошелёк возвращается.
Полная модель восстановления, включая честные ограничения, — в разделе восстановление и вход.
Если Vela исчезнет
Самостоятельное хранение означает, что ваши ключи и средства не зависят от того, работает ли Vela. Средства лежат в вашем контракте Safe в блокчейне, а релей открыт и заменяем.
Одна честная оговорка: WebAuthn привязывает passkey к домену проверяющей стороны
(getvela.app). Если этот домен будет утрачен навсегда, привязанным к нему
passkey понадобится помощь, чтобы работать в другом месте, — инструмент, способный
предъявить аутентификатору исходную проверяющую сторону. Раньше Vela поставляла
для такого случая браузерное расширение уровня «для разработчиков» и отказалась от
него в сентябре 2026 года; путь восстановления потребительского уровня на случай
утраты домена — всё ещё незакрытая работа, и мы говорим об этом прямо, а не
намекаем, что он есть. Независимый доступ к средствам в блокчейне также зависит от
поддержки P-256 (RIP-7212) в сети назначения, а она в сетях постепенно
появляется.
Приватность
Ни учётных записей, ни email, ни KYC, ни seed-фразы, которую надо было бы у вас собирать. Серверы хранят только ваш публичный ключ и выбранное имя аккаунта (для восстановления на других устройствах) — по замыслу опубликованные в блокчейне. Содержимое транзакций не логируется. Сайт использует самостоятельно размещённую аналитику без cookie. Смотрите политику конфиденциальности.
Проверяемость и открытый код
Всё открыто под лицензией MIT — приложение и все четыре бэкенд-сервиса (данные сетей, индекс passkey, релей, курсы валют), которые вы можете поднять сами (Настройки → Дополнительно → Сервисные эндпоинты). Код: github.com/mondaylabsltd/vela-wallet.
Никакого токена
У Vela нет токена и нет планов его выпускать. Нечего покупать, фармить или на чём спекулировать. Газ платится нативным активом каждой сети.
Статус аудита и ограничения
Контракты Safe в основе каждого аккаунта Vela независимо проаудированы и проверены практикой. Наша собственная обвязка вокруг них не проходила независимого стороннего аудита, и ни один не запланирован: профессиональный аудит — цель на тот момент, когда проект сможет его оплатить, а не обещание с датой. Пока же проверка обвязки неформальна: код открыт, и мы рассчитываем на способных и заинтересованных людей из сообщества, которые его читают, и на разбор с помощью ИИ. Это помогает, но профессиональному аудиту не равно. Относитесь к Vela как к альфа-версии и вкладывайте суммы, которые вам не жалко доверить чему-то настолько молодому.
Ссылки
- ERC-4337 — абстракция аккаунта через EntryPoint
- EIP-1271 — стандарт проверки подписи для контрактов
- ERC-7730 — понятная подпись и дескрипторы структурированных данных
- EIP-5792 — пакетные вызовы кошелька
- RIP-7212 — прекомпайл для проверки подписей secp256r1 (P-256)
- WebAuthn / FIDO2 — аутентификация по passkey
- Смарт-аккаунт Safe v1.4.1