白皮書
摘要
Vela 是一個給 EVM 網路用的自我保管智慧合約錢包。每一個錢包都是一份 Safe 智慧帳戶,由一把密碼金鑰 控制——那是一份 WebAuthn(P-256)憑證,由你裝置的作業系統保管,端對端加密, 用 Face ID、Touch ID 或指紋解鎖。沒有助記詞,也沒有需要你抄寫、保管或弄丟的私鑰。
Vela 這家公司從不持有你的金鑰或資金,也無法轉移、凍結或沒收它們。應用、交易中繼 以及周邊服務全部開放原始碼、可自行部署。你需要信任的東西,最終收斂為:經過稽核的 智慧合約、你作業系統的密碼金鑰保管庫,以及——僅僅為了可用性——一個你可以替換或 自己運行的中繼。
Vela 為什麼存在
大多數錢包逼你在幾件事之間取捨:
- 助記詞錢包把一串 12–24 個單字的祕密擺在每個使用者面前。它是單點故障,也是 持續不斷的釣魚目標。
- 代管錢包拿掉了助記詞,卻接管了你的資金——把加密貨幣本想消除的交易對手風險 又請了回來。
- 盲簽——核准你讀不懂的十六進位——在整個生態裡已經被當成常態,而大量錢包被 搬空正是因為它。
Vela 的目標是:像代管應用一樣好用,同時讓你完全自我保管——沒有助記詞,沒有代管, 也沒有你簽署之前讀不懂的交易。
設計原則
- 自我保管,沒有例外。 金鑰在你的裝置上產生,由作業系統的密碼金鑰服務端對端 加密保管。Vela 的伺服器只會看到公開資料。
- 查核,而不是信任。 整套系統——應用和全部四項後端服務——以 MIT 授權開放 原始碼。
- 不做盲簽。 只要存在描述符,交易就會被解碼成人看得懂的意圖;未知的呼叫會被 標示出來,而不是被藏起來。
- 少做一點。 這個錢包持有 ETH 和 ERC-20,並連到你自己選的 dApp。要信任的 程式碼更少,攻擊面也更小。
架構
Vela 應用(iOS / Android / 網頁,同一份程式碼)
• 密碼金鑰(WebAuthn P-256,作業系統的密碼金鑰服務)
• 組出並簽署 UserOperation
• 清晰簽署介面(ERC-7730)
│ 已簽署的 UserOperation
▼
Vela 中繼(ERC-4337,可自行部署)
• 向 EntryPoint 提交 handleOps
• 無法修改或偽造你的交易
▼
EVM 鏈
EntryPoint v0.7 → Safe 智慧帳戶
WebAuthn 簽署器在鏈上驗證 P-256 帳戶模型
你的錢包是一個 Safe v1.4.1 智慧帳戶(一份代理合約),透過 ERC-4337 帳戶抽象 (EntryPoint v0.7)操作,搭配 Safe 4337 模組,並由一個 WebAuthn 簽署器 作為帳戶的擁有者。
位址是確定性且反事實的:它在任何交易被送出之前,就由你密碼金鑰的公鑰經 CREATE2 算出來,所以在它被部署之前你就可以用它收款。帳戶會在你第一筆交易時用
自己的餘額付錢,把自己部署上去。
金鑰與身分驗證
身分驗證使用 P-256 曲線上的 WebAuthn 密碼金鑰。私鑰在你的裝置上產生, 由作業系統的密碼金鑰服務(iCloud 鑰匙圈或 Google 密碼管理工具)以端對端加密的 方式保管,並在你的裝置之間同步。Vela 的伺服器只會看到你的公鑰。 每一次簽署都 需要重新做一次生物辨識——不存在長期有效的工作階段金鑰。完整細節見 密碼金鑰如何運作。
簽署與交易流程
- 為你的 Safe 組出一個 ERC-4337
UserOperation並估算 gas。 - 把這個呼叫解碼成人看得懂的意圖,擺出來給你檢視。
- 簽署——你的裝置在生物辨識之後,對操作雜湊產生一份 WebAuthn 斷言。
- 把這份斷言編碼成一個 EIP-1271 合約簽章。
- 把簽好的操作中繼給中繼服務,由它提交到 EntryPoint。
- 在鏈上驗證——Safe 在執行之前,透過 RIP-7212 預編譯在鏈上驗證這個 P-256 簽章。這個預編譯是硬性要求:沒有後備驗證器,缺少它的網路 Vela 拒絕啟用。
中繼收到的是一份已經簽好的操作。它無法在不讓簽章失效的前提下,改動收款方、 金額或是任何其他欄位。
中繼與 gas 模型
- gas 從你自己錢包的餘額付——預設用該網路的原生代幣,或是在中繼提供支援的 地方用某種穩定幣。沒有原生幣的 Tempo,gas 一律用美元穩定幣結算。這裡沒有 paymaster,也沒有任何第三方贊助——或是卡住——你的交易。
- 中繼是 gas 價格唯一的事實來源。 它依鏈上即時狀況報價;錢包顯示這份報價, 而且簽的就是它顯示的東西。
- Vela 的中繼收費刻意保持簡單:總額是網路成本加上中繼的服務費,非常便宜的交易 有一個很小的最低收費。其中一部分歸這條鏈的驗證者;剩下的付給那個維運基礎設施、 並替你的 gas 帳戶維持餘額的中繼方。
- 錢包在你確認之前就顯示預估費用——用費用資產和你的顯示貨幣兩種形式——而且 報出的金額和收款方都是你所簽內容的一部分,所以中繼拿到的分毫不差就是顯示過的數。 沒有隱藏加價。
- 每個 Safe 在每條鏈上都有一個專屬的中繼帳戶(gas 帳戶),由一筆不可退還的 押金啟用。它會隨時間慢慢用掉,所以之後可能需要再啟用一次——它並不是嚴格 意義上的一次性押金。
中繼是一項可用性依賴,不是保管依賴:它可以拖延或是拒絕轉送,但永遠無法 修改、偽造或偷走。它是開放原始碼的,你可以自己跑一份——而且因為價格是報出來並 顯示出來的,而不是藏著的,所以即使是自架或第三方中繼的費用,你在簽署前也總看得見。 見網路與費用。
清晰簽署(ERC-7730)
Vela 使用 ERC-7730 描述符解碼 calldata 和 EIP-712 結構化資料,畫出意圖 (兌換、轉帳、授權……)、實質內容(金額、位址),以及可按需展開的細節 (nonce、截止時間、原始 calldata),並以顏色標示風險。當沒有描述符相符時,Vela 會 給出明確的盲簽警告,而不是假裝自己看懂了這個呼叫。
網路
Vela 支援 12 條 EVM 網路——以太坊、BNB Chain、Polygon、Arbitrum、Optimism、Base、 Avalanche、Gnosis、Unichain、Tempo、Monad 與 World Chain——再加上自訂網路。 一條自訂網路只有在已經部署了 Vela 依賴的那些合約(EntryPoint、Safe 合約、 WebAuthn 簽署器)以及 RIP-7212 P-256 預編譯時才能新增;Vela 會在啟用前先檢查。
安全模型
Vela 做不到的事:
- 轉移、花掉或搬走你的資金——只有你的密碼金鑰能授權這個 Safe。
- 凍結或沒收你的帳戶——這個 Safe 是你在鏈上的合約,Vela 在上面沒有任何特權角色。
- 代你簽署——每一筆交易都需要一次全新的生物辨識斷言。
- 看到你的私鑰——它從不到達 Vela;只有你的裝置能用它簽署。
- 在你簽署之後改動交易——任何改動都會讓簽章失效。
「無法凍結」沒有涵蓋的部分:代幣本身。 有權限設計的穩定幣——USDC、USDT 以及 大多數法幣擔保代幣——都帶有一個黑名單函式,它的發行方可以對任何位址呼叫它, 包括你的。那份權力屬於發行方,而且無論你把代幣放在哪個錢包裡它都存在;沒有任何 自我保管的錢包(包括 Vela)能把它拿走。自我保管給你的,是我們不會成為第二個 有此權力的人。
你確實需要信任的東西:
- Safe 合約(經過稽核、被廣泛使用)以及那個驗證你 P-256 公鑰的 WebAuthn 簽署器。
- 你的作業系統密碼金鑰服務(Apple / Google),由它保護並同步你的憑證。
- 你查詢的那些 RPC 供應商(Vela 使用多來源的節點池並自動容錯切換;你也可以 設定自己的)。
- 中繼,僅限可用性——而且你可以自行部署它。
已考慮的威脅:
- 裝置遺失或被偷——小偷仍然需要你的生物辨識/PIN 才能簽署。
- 釣魚 / 惡意 dApp——由清晰簽署來因應。
- Vela 伺服器被攻陷——不會因此取得任何簽署能力;影響範圍是服務降級,而不是 資金損失。
- 供應鏈風險——靠開放原始碼和自行部署來緩解。
復原
你的密碼金鑰由作業系統的服務備份;在新裝置上用同一個 Apple 或 Google 帳號登入即可 復原它,你的錢包也隨之回來。
完整的復原模型,連同它老實的邊界,見復原與登入。
如果 Vela 不在了
自我保管表示你的金鑰和資金不依賴 Vela 還在不在線上。資金活在你自己在鏈上的 Safe 合約裡,而中繼是開放原始碼且可替換的。
有一句老實的保留:WebAuthn 把密碼金鑰綁在一個依賴方網域(getvela.app)上。
如果那個網域被永久失去,綁在它上面的密碼金鑰就需要幫助才能在別處使用——需要一個
能向驗證器出示原始依賴方的工具。Vela 曾經為這種情況提供過一個開發者等級的瀏覽器
擴充功能,並在 2026 年 9 月下架了它;面向一般使用者的網域遺失復原路徑仍是一項未完成
的工作,我們直說,而不是暗示它已經存在。獨立的鏈上存取也取決於目標鏈對 P-256
(RIP-7212)的支援,而這方面各條鏈都在改善。
隱私
沒有帳號,沒有電子郵件,沒有 KYC,也沒有助記詞可蒐集。伺服器只保存你的公鑰和 一個你自己取的帳戶名字(用於跨裝置復原),並且按設計公開在鏈上。交易內容不會被 記錄。本網站使用無 cookie、自行架設的分析工具。見隱私權政策。
可查核性與開放原始碼
一切都是 MIT 授權、開放原始碼的——應用和全部四項後端服務(鏈上資料、密碼金鑰 索引、中繼、貨幣匯率),而且你可以自行部署(設定 → 進階 → 服務端點)。程式碼在 github.com/mondaylabsltd/vela-wallet。
沒有代幣
Vela 沒有代幣,也沒有發幣的計畫。沒有東西可買、可挖、可炒。gas 用每條網路自己 的原生資產支付。
稽核狀態與侷限
位在每個 Vela 帳戶核心的 Safe 合約經過獨立稽核,也久經實戰。而 Vela 圍繞它們 自己寫的整合部分,沒有接受過獨立的第三方稽核,目前也沒有排程——專業稽核是等專案 付得起錢時要做的事,不是一個帶日期的承諾。在那之前,這部分的檢視是非正式的:程式碼 開放,依靠有能力、有興趣的社群成員去讀,以及 AI 輔助的複核。這有幫助,但它不等於 一次專業稽核。請把 Vela 當作 alpha 軟體,只放入你願意投進一個這麼年輕的專案的金額。
參考
- ERC-4337 —— 透過 EntryPoint 實現帳戶抽象
- EIP-1271 —— 合約簽章驗證標準
- ERC-7730 —— 清晰簽署 / 結構化資料描述符
- EIP-5792 —— 錢包批次呼叫
- RIP-7212 —— secp256r1(P-256)簽章驗證預編譯
- WebAuthn / FIDO2 —— 密碼金鑰身分驗證
- Safe 智慧帳戶 v1.4.1