白皮書

摘要

Vela 是一個給 EVM 網路用的自我保管智慧合約錢包。每一個錢包都是一份 Safe 智慧帳戶,由一把密碼金鑰 控制——那是一份 WebAuthn(P-256)憑證,由你裝置的作業系統保管,端對端加密, 用 Face ID、Touch ID 或指紋解鎖。沒有助記詞,也沒有需要你抄寫、保管或弄丟的私鑰。

Vela 這家公司從不持有你的金鑰或資金,也無法轉移、凍結或沒收它們。應用、交易中繼 以及周邊服務全部開放原始碼、可自行部署。你需要信任的東西,最終收斂為:經過稽核的 智慧合約、你作業系統的密碼金鑰保管庫,以及——僅僅為了可用性——一個你可以替換或 自己運行的中繼。

Vela 為什麼存在

大多數錢包逼你在幾件事之間取捨:

  • 助記詞錢包把一串 12–24 個單字的祕密擺在每個使用者面前。它是單點故障,也是 持續不斷的釣魚目標。
  • 代管錢包拿掉了助記詞,卻接管了你的資金——把加密貨幣本想消除的交易對手風險 又請了回來。
  • 盲簽——核准你讀不懂的十六進位——在整個生態裡已經被當成常態,而大量錢包被 搬空正是因為它。

Vela 的目標是:像代管應用一樣好用,同時讓你完全自我保管——沒有助記詞,沒有代管, 也沒有你簽署之前讀不懂的交易。

設計原則

  1. 自我保管,沒有例外。 金鑰在你的裝置上產生,由作業系統的密碼金鑰服務端對端 加密保管。Vela 的伺服器只會看到公開資料。
  2. 查核,而不是信任。 整套系統——應用和全部四項後端服務——以 MIT 授權開放 原始碼。
  3. 不做盲簽。 只要存在描述符,交易就會被解碼成人看得懂的意圖;未知的呼叫會被 標示出來,而不是被藏起來。
  4. 少做一點。 這個錢包持有 ETH 和 ERC-20,並連到你自己選的 dApp。要信任的 程式碼更少,攻擊面也更小。

架構

Vela 應用(iOS / Android / 網頁,同一份程式碼)
  • 密碼金鑰(WebAuthn P-256,作業系統的密碼金鑰服務)
  • 組出並簽署 UserOperation
  • 清晰簽署介面(ERC-7730)
        │  已簽署的 UserOperation

Vela 中繼(ERC-4337,可自行部署)
  • 向 EntryPoint 提交 handleOps
  • 無法修改或偽造你的交易

EVM 鏈
  EntryPoint v0.7 → Safe 智慧帳戶
  WebAuthn 簽署器在鏈上驗證 P-256

帳戶模型

你的錢包是一個 Safe v1.4.1 智慧帳戶(一份代理合約),透過 ERC-4337 帳戶抽象 (EntryPoint v0.7)操作,搭配 Safe 4337 模組,並由一個 WebAuthn 簽署器 作為帳戶的擁有者。

位址是確定性反事實的:它在任何交易被送出之前,就由你密碼金鑰的公鑰經 CREATE2 算出來,所以在它被部署之前你就可以用它收款。帳戶會在你第一筆交易時用 自己的餘額付錢,把自己部署上去。

金鑰與身分驗證

身分驗證使用 P-256 曲線上的 WebAuthn 密碼金鑰。私鑰在你的裝置上產生, 由作業系統的密碼金鑰服務(iCloud 鑰匙圈或 Google 密碼管理工具)以端對端加密的 方式保管,並在你的裝置之間同步。Vela 的伺服器只會看到你的公鑰。 每一次簽署都 需要重新做一次生物辨識——不存在長期有效的工作階段金鑰。完整細節見 密碼金鑰如何運作

簽署與交易流程

  1. 為你的 Safe 組出一個 ERC-4337 UserOperation 並估算 gas。
  2. 把這個呼叫解碼成人看得懂的意圖,擺出來給你檢視。
  3. 簽署——你的裝置在生物辨識之後,對操作雜湊產生一份 WebAuthn 斷言。
  4. 把這份斷言編碼成一個 EIP-1271 合約簽章。
  5. 把簽好的操作中繼給中繼服務,由它提交到 EntryPoint。
  6. 在鏈上驗證——Safe 在執行之前,透過 RIP-7212 預編譯在鏈上驗證這個 P-256 簽章。這個預編譯是硬性要求:沒有後備驗證器,缺少它的網路 Vela 拒絕啟用。

中繼收到的是一份已經簽好的操作。它無法在不讓簽章失效的前提下,改動收款方、 金額或是任何其他欄位。

中繼與 gas 模型

  • gas 從你自己錢包的餘額付——預設用該網路的原生代幣,或是在中繼提供支援的 地方用某種穩定幣。沒有原生幣的 Tempo,gas 一律用美元穩定幣結算。這裡沒有 paymaster,也沒有任何第三方贊助——或是卡住——你的交易。
  • 中繼是 gas 價格唯一的事實來源。 它依鏈上即時狀況報價;錢包顯示這份報價, 而且簽的就是它顯示的東西。
  • Vela 的中繼收費刻意保持簡單:總額是網路成本加上中繼的服務費,非常便宜的交易 有一個很小的最低收費。其中一部分歸這條鏈的驗證者;剩下的付給那個維運基礎設施、 並替你的 gas 帳戶維持餘額的中繼方。
  • 錢包在你確認之前就顯示預估費用——用費用資產和你的顯示貨幣兩種形式——而且 報出的金額和收款方都是你所簽內容的一部分,所以中繼拿到的分毫不差就是顯示過的數。 沒有隱藏加價。
  • 每個 Safe 在每條鏈上都有一個專屬的中繼帳戶(gas 帳戶),由一筆不可退還的 押金啟用。它會隨時間慢慢用掉,所以之後可能需要再啟用一次——它並不是嚴格 意義上的一次性押金。

中繼是一項可用性依賴,不是保管依賴:它可以拖延或是拒絕轉送,但永遠無法 修改、偽造或偷走。它是開放原始碼的,你可以自己跑一份——而且因為價格是報出來並 顯示出來的,而不是藏著的,所以即使是自架或第三方中繼的費用,你在簽署前也總看得見。 見網路與費用

清晰簽署(ERC-7730)

Vela 使用 ERC-7730 描述符解碼 calldata 和 EIP-712 結構化資料,畫出意圖 (兌換、轉帳、授權……)、實質內容(金額、位址),以及可按需展開的細節 (nonce、截止時間、原始 calldata),並以顏色標示風險。當沒有描述符相符時,Vela 會 給出明確的盲簽警告,而不是假裝自己看懂了這個呼叫。

網路

Vela 支援 12 條 EVM 網路——以太坊、BNB Chain、Polygon、Arbitrum、Optimism、Base、 Avalanche、Gnosis、Unichain、Tempo、Monad 與 World Chain——再加上自訂網路。 一條自訂網路只有在已經部署了 Vela 依賴的那些合約(EntryPoint、Safe 合約、 WebAuthn 簽署器)以及 RIP-7212 P-256 預編譯時才能新增;Vela 會在啟用前先檢查。

安全模型

Vela 做不到的事:

  • 轉移、花掉或搬走你的資金——只有你的密碼金鑰能授權這個 Safe。
  • 凍結或沒收你的帳戶——這個 Safe 是你在鏈上的合約,Vela 在上面沒有任何特權角色。
  • 代你簽署——每一筆交易都需要一次全新的生物辨識斷言。
  • 看到你的私鑰——它從不到達 Vela;只有你的裝置能用它簽署。
  • 在你簽署之後改動交易——任何改動都會讓簽章失效。

「無法凍結」沒有涵蓋的部分:代幣本身 有權限設計的穩定幣——USDC、USDT 以及 大多數法幣擔保代幣——都帶有一個黑名單函式,它的發行方可以對任何位址呼叫它, 包括你的。那份權力屬於發行方,而且無論你把代幣放在哪個錢包裡它都存在;沒有任何 自我保管的錢包(包括 Vela)能把它拿走。自我保管給你的,是我們不會成為第二個 有此權力的人。

你確實需要信任的東西:

  • Safe 合約(經過稽核、被廣泛使用)以及那個驗證你 P-256 公鑰的 WebAuthn 簽署器。
  • 你的作業系統密碼金鑰服務(Apple / Google),由它保護並同步你的憑證。
  • 你查詢的那些 RPC 供應商(Vela 使用多來源的節點池並自動容錯切換;你也可以 設定自己的)。
  • 中繼,僅限可用性——而且你可以自行部署它。

已考慮的威脅:

  • 裝置遺失或被偷——小偷仍然需要你的生物辨識/PIN 才能簽署。
  • 釣魚 / 惡意 dApp——由清晰簽署來因應。
  • Vela 伺服器被攻陷——不會因此取得任何簽署能力;影響範圍是服務降級,而不是 資金損失。
  • 供應鏈風險——靠開放原始碼和自行部署來緩解。

復原

你的密碼金鑰由作業系統的服務備份;在新裝置上用同一個 Apple 或 Google 帳號登入即可 復原它,你的錢包也隨之回來。

完整的復原模型,連同它老實的邊界,見復原與登入

如果 Vela 不在了

自我保管表示你的金鑰和資金不依賴 Vela 還在不在線上。資金活在你自己在鏈上的 Safe 合約裡,而中繼是開放原始碼且可替換的。

有一句老實的保留:WebAuthn 把密碼金鑰綁在一個依賴方網域(getvela.app)上。 如果那個網域被永久失去,綁在它上面的密碼金鑰就需要幫助才能在別處使用——需要一個 能向驗證器出示原始依賴方的工具。Vela 曾經為這種情況提供過一個開發者等級的瀏覽器 擴充功能,並在 2026 年 9 月下架了它;面向一般使用者的網域遺失復原路徑仍是一項未完成 的工作,我們直說,而不是暗示它已經存在。獨立的鏈上存取也取決於目標鏈對 P-256 (RIP-7212)的支援,而這方面各條鏈都在改善。

隱私

沒有帳號,沒有電子郵件,沒有 KYC,也沒有助記詞可蒐集。伺服器只保存你的公鑰和 一個你自己取的帳戶名字(用於跨裝置復原),並且按設計公開在鏈上。交易內容不會被 記錄。本網站使用無 cookie、自行架設的分析工具。見隱私權政策

可查核性與開放原始碼

一切都是 MIT 授權、開放原始碼的——應用和全部四項後端服務(鏈上資料、密碼金鑰 索引、中繼、貨幣匯率),而且你可以自行部署(設定 → 進階 → 服務端點)。程式碼在 github.com/mondaylabsltd/vela-wallet

沒有代幣

Vela 沒有代幣,也沒有發幣的計畫。沒有東西可買、可挖、可炒。gas 用每條網路自己 的原生資產支付。

稽核狀態與侷限

位在每個 Vela 帳戶核心的 Safe 合約經過獨立稽核,也久經實戰。而 Vela 圍繞它們 自己寫的整合部分,沒有接受過獨立的第三方稽核,目前也沒有排程——專業稽核是等專案 付得起錢時要做的事,不是一個帶日期的承諾。在那之前,這部分的檢視是非正式的:程式碼 開放,依靠有能力、有興趣的社群成員去讀,以及 AI 輔助的複核。這有幫助,但它不等於 一次專業稽核。請把 Vela 當作 alpha 軟體,只放入你願意投進一個這麼年輕的專案的金額。

參考

  • ERC-4337 —— 透過 EntryPoint 實現帳戶抽象
  • EIP-1271 —— 合約簽章驗證標準
  • ERC-7730 —— 清晰簽署 / 結構化資料描述符
  • EIP-5792 —— 錢包批次呼叫
  • RIP-7212 —— secp256r1(P-256)簽章驗證預編譯
  • WebAuthn / FIDO2 —— 密碼金鑰身分驗證
  • Safe 智慧帳戶 v1.4.1