白皮书

摘要

Vela 是一个面向 EVM 网络的自托管智能合约钱包。每一个钱包都是一个 Safe 智能账户,由一把通行密钥 控制——那是一份 WebAuthn(P-256)凭证,由你设备的操作系统保管,端到端加密, 用 Face ID、Touch ID 或者指纹解锁。没有助记词,也没有需要你抄写、保管或者弄丢的私钥。

Vela 这家公司从不持有你的钥匙或资金,也无法转移、冻结或没收它们。应用、交易中继 以及配套服务全部开源、可自行部署。你需要信任的东西,最终收敛为:经过审计的智能合约、 你操作系统的通行密钥保险库,以及——仅仅出于可用性——一个你可以替换或自己运行的中继。

Vela 为什么存在

大多数钱包逼你在几件事之间做取舍:

  • 助记词钱包把一串 12–24 个单词的秘密摆在每个用户面前。它是单点故障,也是持续 不断的钓鱼目标。
  • 托管钱包去掉了助记词,却接管了你的资金——把加密货币本想消除的交易对手风险 又请了回来。
  • 盲签——批准你读不懂的十六进制——在整个生态里已经被当成常态,而大量钱包被 掏空正是因为它。

Vela 的目标是:像托管应用一样好用,同时让你完全自托管——没有助记词,没有托管, 也没有你签名之前读不懂的交易。

设计原则

  1. 自托管,没有例外。 钥匙在你的设备上生成,由操作系统的通行密钥服务端到端加密 保管。Vela 的服务器只会看到公开数据。
  2. 核实,而不是信任。 整套系统——应用和全部四项后端服务——以 MIT 许可开源。
  3. 不做盲签。 只要存在描述符,交易就会被解码成人能读懂的意图;未知的调用会被 标出来,而不是被藏起来。
  4. 少做一点。 这个钱包持有 ETH 和 ERC-20,并连接到你自己选择的 dApp。要信任的 代码更少,攻击面也更小。

架构

Vela 应用(iOS / Android / 网页,同一份代码)
  • 通行密钥(WebAuthn P-256,操作系统的通行密钥服务)
  • 构造并签署 UserOperation
  • 清晰签名界面(ERC-7730)
        │  已签名的 UserOperation

Vela 中继(ERC-4337,可自行部署)
  • 向 EntryPoint 提交 handleOps
  • 无法修改或伪造你的交易

EVM 链
  EntryPoint v0.7 → Safe 智能账户
  WebAuthn 签名器在链上验证 P-256

账户模型

你的钱包是一个 Safe v1.4.1 智能账户(一个代理合约),通过 ERC-4337 账户抽象 (EntryPoint v0.7)来操作,带着 Safe 4337 模块,并由一个 WebAuthn 签名器 作为账户的所有者。

地址是确定性反事实的:它在任何交易被发出之前,就由你通行密钥的公钥经 CREATE2 算出来,所以在它被部署之前你就可以往里收款。账户会在你第一笔交易时用 自己的余额付钱,把自己部署上去。

钥匙与身份验证

身份验证使用 P-256 曲线上的 WebAuthn 通行密钥。私钥在你的设备上生成, 由操作系统的通行密钥服务(iCloud 钥匙串或 Google 密码管理器)以端到端加密的方式 保管,并在你的设备之间同步。Vela 的服务器只会看到你的公钥。 每一次签名都需要 重新做一次生物识别——不存在长期有效的会话密钥。完整细节见 通行密钥是怎么工作的

签名与交易流程

  1. 为你的 Safe 构造一个 ERC-4337 UserOperation 并估算 gas。
  2. 把这个调用解码成人能读懂的意图,摆出来给你审阅。
  3. 签名——你的设备在生物识别之后,对操作哈希产生一份 WebAuthn 断言。
  4. 把这份断言编码成一个 EIP-1271 合约签名。
  5. 把签好的操作中继给中继服务,由它提交到 EntryPoint。
  6. 在链上验证——Safe 在执行之前,通过 RIP-7212 预编译在链上验证这个 P-256 签名。这个预编译是硬性要求:没有回退验证器,缺少它的网络 Vela 拒绝启用。

中继收到的是一份已经签好名的操作。它无法在不让签名失效的前提下,改动收款方、 金额或者任何其它字段。

中继与 gas 模型

  • gas 从你自己钱包的余额里付——默认用该网络的原生代币,或者在中继提供支持的 地方用某种稳定币。没有原生币的 Tempo,gas 一律用美元稳定币结算。这里没有 paymaster,也没有任何第三方赞助——或者卡住——你的交易。
  • 中继是 gas 价格唯一的事实来源。 它根据链上实时状况报价;钱包显示这份报价, 并且签的就是它显示的东西。
  • Vela 的中继收费刻意保持简单:总额是网络成本加上中继的服务费,非常便宜的交易 有一个很小的最低收费。其中一部分归这条链的验证者;剩下的付给那个运行基础设施、 并且替你的 gas 账户保持余额的中继方。
  • 钱包在你确认之前就显示预估费用——用费用资产和你的显示货币两种形式——而且 报出的金额和收款方都是你所签内容的一部分,所以中继拿到的分文不差就是显示过的数。 没有隐藏加价。
  • 每个 Safe 在每条链上都有一个专属的中继账户(gas 账户),由一笔不可退还的 押金激活。它会随着时间被慢慢用掉,所以之后可能需要再激活一次——它并不是 严格意义上的一次性押金。

中继是一项可用性依赖,不是托管依赖:它可以拖延或者拒绝转发,但永远无法 修改、伪造或者偷走。它是开源的,你可以自己跑一份——而且因为价格是报出来并显示 出来的,而不是藏着的,所以即便是自建或第三方中继的费用,你在签名前也总能看见。 见网络与费用

清晰签名(ERC-7730)

Vela 使用 ERC-7730 描述符解码 calldata 和 EIP-712 结构化数据,渲染出意图 (兑换、转账、授权……)、实质内容(金额、地址),以及可按需展开的细节 (nonce、截止时间、原始 calldata),并按风险着色。当没有描述符匹配时,Vela 会给出 明确的盲签警告,而不是假装自己看懂了这个调用。

网络

Vela 支持 12 条 EVM 网络——以太坊、BNB Chain、Polygon、Arbitrum、Optimism、Base、 Avalanche、Gnosis、Unichain、Tempo、Monad 和 World Chain——再加上自定义网络。 一条自定义网络只有在已经部署了 Vela 依赖的那些合约(EntryPoint、Safe 合约、 WebAuthn 签名器)以及 RIP-7212 P-256 预编译时才能添加;Vela 会在启用前先检查。

安全模型

Vela 做不到的事:

  • 转移、花掉或者转走你的资金——只有你的通行密钥能授权这个 Safe。
  • 冻结或者没收你的账户——这个 Safe 是你在链上的合约,Vela 在上面没有任何特权角色。
  • 代你签名——每一笔交易都需要一次全新的生物识别断言。
  • 看到你的私钥——它从不到达 Vela;只有你的设备能用它来签名。
  • 在你签名之后改动交易——任何改动都会让签名失效。

「无法冻结」没有覆盖的部分:代币本身 有权限设计的稳定币——USDC、USDT 以及 大多数法币抵押代币——都带有一个黑名单函数,它的发行方可以对任何地址调用它, 包括你的。那份权力属于发行方,而且无论你把代币放在哪个钱包里它都存在;没有任何 自托管钱包(包括 Vela)能把它拿走。自托管给你的,是我们不会成为第二个有此权力 的人。

你确实需要信任的东西:

  • Safe 合约(经过审计、被广泛使用)以及那个验证你 P-256 公钥的 WebAuthn 签名器。
  • 你的操作系统通行密钥服务(Apple / Google),由它保护并同步你的凭证。
  • 你查询的那些 RPC 服务商(Vela 使用多来源的节点池并自动故障切换;你也可以 设置自己的)。
  • 中继,仅限可用性——而且你可以自行部署它。

已考虑的威胁:

  • 设备丢失或被盗——小偷仍然需要你的生物识别/PIN 才能签名。
  • 钓鱼 / 恶意 dApp——由清晰签名来应对。
  • Vela 服务器被攻陷——不会因此获得任何签名能力;影响半径是服务降级,而不是 资金损失。
  • 供应链风险——靠开源和自行部署来缓解。

恢复

你的通行密钥由操作系统的服务备份;在新设备上用同一个 Apple 或 Google 账户登录即可 恢复它,你的钱包也随之回来。

完整的恢复模型,连同它老实的边界,见恢复与登录

如果 Vela 消失了

自托管意味着你的钥匙和资金不依赖 Vela 还在不在线上。资金活在你自己在链上的 Safe 合约里,而中继是开源且可替换的。

有一条老实的保留:WebAuthn 把通行密钥绑定在一个依赖方域名(getvela.app)上。 如果那个域名被永久失去,绑定在它上面的通行密钥就需要帮助才能在别处使用——需要一个 能向认证器出示原始依赖方的工具。Vela 曾经为这种情况提供过一个开发者级别的浏览器 扩展,并在 2026 年 9 月下线了它;面向普通用户的域名丢失恢复路径仍是一项未完成的 工作,我们直说,而不是暗示它已经存在。独立的链上访问还取决于目标链对 P-256 (RIP-7212)的支持,而这方面各条链都在改善。

隐私

没有账号,没有邮箱,没有 KYC,也没有助记词可收集。服务器只保存你的公钥和一个 你自己起的账户名字(用于跨设备恢复),并且按设计公开在链上。交易内容不会被记录。 本网站使用无 cookie、自行托管的统计分析。见隐私政策

可验证性与开源

一切都是 MIT 许可、开源的——应用和全部四项后端服务(链上数据、通行密钥索引、 中继、货币汇率),而且你可以自行部署(设置 → 高级 → 服务端点)。代码在 github.com/mondaylabsltd/vela-wallet

没有代币

Vela 没有代币,也没有发币的计划。没有东西可买、可挖、可炒。gas 用每条网络自己 的原生资产支付。

审计状态与局限

处在每个 Vela 账户核心的 Safe 合约经过独立审计,也久经实战。而 Vela 围绕它们 自己写的集成部分,没有接受过独立的第三方审计,目前也没有排期——专业审计是等项目 付得起钱时要做的事,不是一个带日期的承诺。在那之前,这部分的评审是非正式的:代码 开源,依靠有能力、有兴趣的社区成员去读,以及 AI 辅助的复核。这有帮助,但它不等于 一次专业审计。请把 Vela 当作内测软件,只放入你愿意投进一个这么年轻的项目里的金额。

参考

  • ERC-4337 —— 通过 EntryPoint 实现账户抽象
  • EIP-1271 —— 合约签名验证标准
  • ERC-7730 —— 清晰签名 / 结构化数据描述符
  • EIP-5792 —— 钱包批量调用
  • RIP-7212 —— secp256r1(P-256)签名验证预编译
  • WebAuthn / FIDO2 —— 通行密钥身份验证
  • Safe 智能账户 v1.4.1