白皮書

摘要

Vela 係一個俾 EVM 網絡用嘅自我保管智能合約錢包。每一個錢包都係一份 Safe 智能帳戶,由一把通行密鑰 控制——嗰個係一份 WebAuthn(P-256)憑證,由你部機嘅作業系統保管,端對端加密, 用 Face ID、Touch ID 或者指紋解鎖。冇助記詞,亦冇任何需要你抄低、保管或者搞唔見嘅 私鑰。

Vela 呢間公司從來唔持有你嘅鎖匙或者資金,亦冇辦法轉走、凍結或者充公佢哋。應用、 交易中繼同周邊服務全部開源、可以自己部署。你需要信任嘅嘢,最終收窄成:經過審計嘅 智能合約、你作業系統嘅通行密鑰保險庫,以及——淨係為咗可用性——一個你可以換走或者 自己行嘅中繼。

Vela 點解存在

大部分錢包逼你喺幾樣嘢之間取捨:

  • 助記詞錢包將一串 12–24 個英文字嘅秘密擺喺每個用戶面前。佢係單點故障,亦係 長期不斷嘅釣魚目標。
  • 託管錢包攞走咗助記詞,但接管咗你啲錢——將加密貨幣本來想消除嘅交易對手風險 請返嚟。
  • 盲簽——批准你讀唔明嘅十六進制——喺成個生態已經變成常態,而好多錢包俾人搬空 正正因為佢。

Vela 嘅目標係:好用得似託管應用,同時令你完全自我保管——冇助記詞,冇託管, 亦冇你簽名之前讀唔明嘅交易。

設計原則

  1. 自我保管,冇例外。 鎖匙喺你部機生成,由作業系統嘅通行密鑰服務端對端加密 保管。Vela 嘅伺服器淨係見到公開資料。
  2. 查證,唔係信任。 成套系統——應用同全部四項後端服務——以 MIT 授權開源。
  3. 唔做盲簽。 只要有描述符,交易就會解成人睇得明嘅意圖;未知嘅調用會標示出嚟, 唔會收埋。
  4. 少做啲。 呢個錢包持有 ETH 同 ERC-20,並連去你自己揀嘅 dApp。要信嘅代碼更少, 攻擊面亦更細。

架構

Vela 應用(iOS / Android / 網頁,同一份代碼)
  • 通行密鑰(WebAuthn P-256,作業系統嘅通行密鑰服務)
  • 砌出並簽署 UserOperation
  • 清晰簽署介面(ERC-7730)
        │  已簽名嘅 UserOperation

Vela 中繼(ERC-4337,可自己部署)
  • 向 EntryPoint 提交 handleOps
  • 改唔到亦偽造唔到你嘅交易

EVM 鏈
  EntryPoint v0.7 → Safe 智能帳戶
  WebAuthn 簽署器喺鏈上驗證 P-256

帳戶模型

你個錢包係一個 Safe v1.4.1 智能帳戶(一份代理合約),經 ERC-4337 帳戶抽象 (EntryPoint v0.7)操作,配埋 Safe 4337 模組,並由一個 WebAuthn 簽署器 做帳戶嘅擁有者。

地址係確定性而且反事實嘅:佢喺任何交易發出之前,就由你通行密鑰嘅公鑰經 CREATE2 計出嚟,所以喺佢被部署之前你已經可以用佢收錢。帳戶會喺你第一筆交易嗰陣 用自己嘅餘額找數,將自己部署上去。

鎖匙同身分驗證

身分驗證用 P-256 曲線上面嘅 WebAuthn 通行密鑰。私鑰喺你部機生成,由作業 系統嘅通行密鑰服務(iCloud 鑰匙串或者 Google 密碼管理工具)以端對端加密方式保管, 並喺你啲裝置之間同步。Vela 嘅伺服器淨係見到你個公鑰。 每一次簽名都要重新做一次 生物認證——冇長期有效嘅工作階段鎖匙。完整細節睇 通行密鑰點運作

簽名同交易流程

  1. 為你個 Safe 一個 ERC-4337 UserOperation 並估算 gas。
  2. 將呢個調用解碼成人睇得明嘅意圖,擺出嚟畀你睇。
  3. 簽名——你部機喺生物認證之後,對操作雜湊產生一份 WebAuthn 斷言。
  4. 將呢份斷言編碼成一個 EIP-1271 合約簽名。
  5. 將簽好嘅操作中繼畀中繼服務,由佢提交去 EntryPoint。
  6. 喺鏈上驗證——Safe 喺執行之前,經 RIP-7212 預編譯喺鏈上驗證呢個 P-256 簽名。呢個預編譯係硬性要求:冇後備驗證器,缺咗佢嘅網絡 Vela 拒絕啟用。

中繼收到嘅係一份已經簽咗名嘅操作。佢冇辦法喺唔令簽名失效嘅前提下,改收款方、 金額或者任何其他欄位。

中繼同 gas 模型

  • gas 由你自己個錢包餘額度畀——預設用嗰條網絡嘅原生代幣,或者喺中繼有支援嘅 地方用某種穩定幣。冇原生幣嘅 Tempo,gas 一律用美元穩定幣結算。呢度冇 paymaster, 亦冇任何第三方贊助——又或者卡住——你嘅交易。
  • 中繼係 gas 價格唯一嘅事實來源。 佢按鏈上即時狀況報價;錢包顯示呢份報價, 而且簽嘅就係佢顯示嗰樣。
  • Vela 嘅中繼收費特登保持簡單:總額係網絡成本加中繼嘅服務費,好平嘅交易有一個 好細嘅最低收費。其中一部分歸嗰條鏈嘅驗證者;其餘畀嗰個維運基礎設施、又幫你個 gas 帳戶維持餘額嘅中繼方。
  • 錢包喺你確認之前就顯示預估費用——用費用資產同你嘅顯示貨幣兩種形式——而且 報出嘅金額同收款方都係你所簽內容嘅一部分,所以中繼收到嘅一蚊唔多唔少就係顯示過 嗰個數。冇隱藏加價。
  • 每個 Safe 喺每條鏈上面都有一個專屬嘅中繼帳戶(gas 帳戶),由一筆唔退還嘅 按金啟用。佢會隨時間慢慢用完,所以之後可能要再啟用一次——佢唔係嚴格意義上 嘅一次性按金。

中繼係一項可用性依賴,唔係保管依賴:佢可以拖或者拒絕轉發,但永遠改唔到、 偽造唔到、亦偷唔到。佢係開源嘅,你可以自己行一份——而且因為價錢係報出嚟並顯示 出嚟嘅,唔係收埋,所以就算係自架或者第三方中繼嘅費用,你喺簽名前一樣見得到。 睇網絡同費用

清晰簽署(ERC-7730)

Vela 用 ERC-7730 描述符解 calldata 同 EIP-712 結構化資料,畫出意圖 (兌換、轉帳、授權……)、實質內容(金額、地址),以及可以按需展開嘅細節 (nonce、截止時間、原始 calldata),並用顏色標示風險。當冇描述符對得上嗰陣,Vela 會 出一個明確嘅盲簽警告,而唔係扮自己睇得明呢個調用。

網絡

Vela 支援 12 條 EVM 網絡——以太坊、BNB Chain、Polygon、Arbitrum、Optimism、Base、 Avalanche、Gnosis、Unichain、Tempo、Monad 同 World Chain——再加自訂網絡。 一條自訂網絡淨係喺已經部署咗 Vela 依賴嘅嗰啲合約(EntryPoint、Safe 合約、 WebAuthn 簽署器)以及 RIP-7212 P-256 預編譯嗰陣先加得到;Vela 會喺啟用前先檢查。

安全模型

Vela 做唔到嘅嘢:

  • 轉走、使咗或者搬走你啲錢——淨係你把通行密鑰先授權得到呢個 Safe。
  • 凍結或者充公你個帳戶——呢個 Safe 係你喺鏈上嘅合約,Vela 喺佢上面冇任何特權角色。
  • 代你簽名——每一筆交易都要一次全新嘅生物認證斷言。
  • 睇到你個私鑰——佢從來唔會到達 Vela;淨係你部機用得佢嚟簽。
  • 喺你簽咗之後改動交易——任何改動都會令簽名失效。

「冇得凍結」冇覆蓋嘅部分:代幣本身 有權限設計嘅穩定幣——USDC、USDT 同 大部分法幣抵押代幣——都有一個黑名單函式,佢嘅發行方可以對任何地址呼叫佢, 包括你嗰個。嗰份權力屬於發行方,而且無論你將代幣放喺邊個錢包佢都存在;冇任何 自我保管嘅錢包(包括 Vela)攞得走佢。自我保管畀你嘅,係我哋唔會成為第二個 有呢份權力嘅人。

你確實要信任嘅嘢:

  • Safe 合約(經過審計、俾好多人用)同埋嗰個驗證你 P-256 公鑰嘅 WebAuthn 簽署器。
  • 你嘅作業系統通行密鑰服務(Apple / Google),由佢保護同同步你嘅憑證。
  • 你查詢嘅嗰啲 RPC 供應商(Vela 用多來源節點池並自動容錯切換;你亦可以設定 自己嘅)。
  • 中繼,淨係為咗可用性——而且你可以自己部署佢。

已考慮嘅威脅:

  • 裝置唔見咗或者俾人偷——賊仔仍然要你嘅生物認證/PIN 先簽得到。
  • 釣魚 / 惡意 dApp——由清晰簽署去應對。
  • Vela 伺服器俾人攻陷——唔會因此攞到任何簽名能力;影響範圍係服務降級, 而唔係資金損失。
  • 供應鏈風險——靠開源同自己部署去緩解。

復原

你把通行密鑰由作業系統嘅服務備份;喺新機用同一個 Apple 或者 Google 帳戶登入就 復原到佢,你個錢包亦跟住返嚟。

完整嘅復原模型,連同佢老實嘅邊界,睇復原同登入

如果 Vela 冇咗

自我保管即係話你嘅鎖匙同資金唔使靠 Vela 仲喺唔喺線。啲錢活喺你自己喺鏈上嘅 Safe 合約入面,而中繼係開源而且換得走嘅。

有一句老實嘅保留:WebAuthn 將通行密鑰綁喺一個依賴方網域(getvela.app)上面。 如果嗰個網域被永久失去,綁喺佢上面嘅通行密鑰就需要幫手先喺第度用得到——需要一個 可以向認證器出示原本依賴方嘅工具。Vela 曾經為呢種情況提供過一個開發者級別嘅瀏覽器 擴充功能,並喺 2026 年 9 月落咗架;面向普通用戶嘅網域遺失復原路徑仲係一項未完成嘅 工作,我哋直說,而唔係暗示佢已經存在。獨立嘅鏈上存取亦取決於目標鏈對 P-256 (RIP-7212)嘅支援,而呢方面各條鏈都喺度改善緊。

私隱

冇帳號,冇電郵,冇 KYC,亦冇助記詞可以收集。伺服器淨係保存你個公鑰同一個你自己 改嘅帳戶名(用嚟做跨裝置復原),而且按設計公開喺鏈上。交易內容唔會被記錄。 本網站用冇 cookie、自己架嘅分析工具。睇私隱政策

可查證性同開源

一切都係 MIT 授權、開源嘅——應用同全部四項後端服務(鏈上資料、通行密鑰索引、 中繼、貨幣匯率),而且你可以自己部署(設定 → 進階 → 服務端點)。代碼喺 github.com/mondaylabsltd/vela-wallet

冇代幣

Vela 冇代幣,亦冇發幣嘅計劃。冇嘢可以買、可以挖、可以炒。gas 用每條網絡自己嘅 原生資產支付。

審計狀態同局限

企喺每個 Vela 帳戶核心嘅 Safe 合約經過獨立審計,亦久經實戰。而 Vela 圍住佢哋 自己寫嘅整合部分,冇接受過獨立嘅第三方審計,目前亦未排期——專業審計係等個項目 畀得起錢先做嘅事,唔係一個帶日期嘅承諾。喺嗰日之前,呢部分嘅檢視係非正式嘅:代碼 開源,靠有能力、有興趣嘅社群成員去讀,以及 AI 輔助嘅複核。呢啲有幫助,但佢唔等於 一次專業審計。請將 Vela 當成測試版軟件,淨係放你願意投入一個咁後生嘅項目嘅金額。

參考

  • ERC-4337 —— 經 EntryPoint 實現帳戶抽象
  • EIP-1271 —— 合約簽名驗證標準
  • ERC-7730 —— 清晰簽署 / 結構化資料描述符
  • EIP-5792 —— 錢包批次調用
  • RIP-7212 —— secp256r1(P-256)簽名驗證預編譯
  • WebAuthn / FIDO2 —— 通行密鑰身分驗證
  • Safe 智能帳戶 v1.4.1