我們為什麼做 Vela

我們本來沒打算再做一個錢包。一切始於一個我們始終答不好的問題:

那十二個單字,到底該放在哪裡?

誠實的答案是一張截圖

存進備忘錄,手機一掉就出事。抄在紙上,你就得開始煩惱火災、進水、搬家、室友、 垃圾袋,以及未來的你還記不記得「那個安全的地方」在哪。

對很多人來說,誠實的答案是:相簿裡的一張截圖。所有人都知道這樣不對,但還是這麼 做了——因為那個「正確」的做法,實在沒辦法在日常裡撐下去。

助記詞是一個祕密,它必須在幾十年的普通生活裡活下來:從沒被複製過、沒被拍過照、 沒被輸進錯的欄位,也沒在電話裡念給某個「熱心人」聽。對一個夠小心的人來說, 這不算難題。對一個人來說,這就是難題。

後來密碼金鑰改變了錢包可以帶來的感受

我們每天都在用 Base Account,用 Face ID 簽署這件事, 是助記詞從來沒給過的那種理所當然——不像在處理危險物品,更像在用網路上的其他東西。

但用得越久,越繞不開那些邊界:

  • 一把在瀏覽器裡產生的復原金鑰,你只能選擇相信它;
  • 不能加自訂網路
  • 沒辦法自己部署
  • 以及那個最讓人不安、也最簡單的問題:服務一旦消失,錢包也跟著消失。

於是我們做了一個自己願意長期依賴的版本。

Vela 到底是什麼

Vela 是一個你可以完全擁有的密碼金鑰錢包。

你的密碼金鑰留在你的裝置本來就在保護它的地方——iCloud 鑰匙圈、Google 密碼管理 工具,或是一把握在你自己手上的硬體安全金鑰。簽署時,Vela 向你的裝置送出一個挑戰; 裝置完成簽署,只回傳簽章本身。Vela 從頭到尾都看不到金鑰。

大多數錢包仍然存在一個危險的瞬間,哪怕很短:畫面上的單字、記憶體裡的助記詞、 瀏覽器分頁裡躺著的復原金鑰。Vela 的設計讓這個瞬間根本不存在。

我們把 Vela 開放原始碼,是為了讓你能自己查核這一點;把它做成可自行部署, 是為了讓你的錢包永遠不必依賴我們這家公司還在不在線上。我們建立在未經改動的 Safe 合約 之上,因為當牽涉到別人的錢時,走那條無聊卻久經考驗的路才是對的——正是這些合約, 此刻已經守著鏈上數以十億計的資產。

我們選擇的那個代價

代價依然存在,把它埋起來是不誠實的。

用 Vela,你的 Apple 或 Google 帳號變得很重要,因為會同步的密碼金鑰就住在那裡。 掉了那個帳號,或是刪掉了密碼金鑰,就沒有助記詞、沒有客服重設、也沒有後門。

但每一個自我保管的錢包,都是在讓你選擇更願意承擔哪一種風險。助記詞可以被複製、 被截圖、被釣魚,也可能在凌晨一點被輸進錯誤的網站。密碼金鑰不一樣:沒有可以洩漏的 單字,沒有可以貼上的祕密,也沒有任何假網站能騙你把它交出去。你的裝置只為真正的 網域簽署,否則它就不簽。

而且這個選擇不是二選一。一個錢包最多可以帶七把簽署金鑰,任何一把都能單獨簽署 ——不同裝置上的密碼金鑰、一支你掃碼連上的手機,或是一把 USB/NFC 安全金鑰。如果你 寧願錢包完全不依賴任何平台帳號,你可以把第一把金鑰就設成硬體安全金鑰。唯一的條件 是時機:你的位址由整組金鑰推導而來,所以它們要在建立錢包時就選定。

這就是 Vela 存在的原因

一個沒有助記詞要藏、沒有復原金鑰要信、也沒有哪家公司需要你祈禱它一直活著的錢包。

如果你想查核這些說法而不是照單全收:白皮書裡有完整架構, 稽核與已知問題列出我們依賴的每一份合約、以及什麼 稽核過、什麼沒有,而全部程式碼都在 GitHub 上

下一步:安裝 Vela