我们为什么做 Vela
我们本来没打算再做一个钱包。一切始于一个我们始终答不好的问题:
那十二个单词,到底该放在哪儿?
诚实的答案是一张截图
存进备忘录,手机一丢就出事。抄在纸上,你就得开始操心火灾、进水、搬家、室友、 垃圾袋,以及未来的你还记不记得「那个安全的地方」在哪。
对很多人来说,诚实的答案是:相册里的一张截图。所有人都知道这样不对,但还是这么 做了——因为那个「正确」的做法,实在没法在日常里坚持下去。
助记词是一个秘密,它必须在几十年的普通生活里活下来:从没被复制过、没被拍过照、 没被输进错的框里,也没在电话里念给某个「热心人」听。对一个足够小心的人来说, 这不算难题。对一个人来说,这就是难题。
后来通行密钥改变了钱包可以带来的感受
我们每天都在用 Base Account,用 Face ID 签名这件事, 是助记词从来没给过的那种理所当然——不像在处理危险品,更像在用互联网上的其它东西。
但用得越久,越绕不开那些边界:
- 一把在浏览器里生成的恢复密钥,你只能选择相信它;
- 不能加自定义网络;
- 没法自己部署;
- 以及那个最让人不安、也最简单的问题:服务一旦消失,钱包也跟着消失。
于是我们做了一个自己愿意长期依赖的版本。
Vela 到底是什么
Vela 是一个你可以完全拥有的通行密钥钱包。
你的通行密钥留在你的设备本来就在保护它的地方——iCloud 钥匙串、Google 密码管理器, 或者一把握在你自己手里的硬件安全密钥。签名时,Vela 向你的设备发出一个挑战; 设备完成签名,只回传签名本身。Vela 从头到尾都看不到密钥。
大多数钱包仍然存在一个危险的瞬间,哪怕很短:屏幕上的单词、内存里的助记词、 浏览器标签页里躺着的恢复密钥。Vela 的设计让这个瞬间根本不存在。
我们把 Vela 开源,是为了让你能自己核实这一点;把它做成可自行部署, 是为了让你的钱包永远不必依赖我们这家公司还在不在线上。我们建立在未经改动的 Safe 合约 之上,因为当涉及别人的钱时,走那条无聊却久经检验的路才是对的——正是这些合约, 此刻已经守着链上数以十亿计的资产。
我们选择的那个代价
代价依然存在,把它埋起来是不诚实的。
用 Vela,你的 Apple 或 Google 账户变得很重要,因为会同步的通行密钥就住在那里。 丢了那个账户,或者删掉了通行密钥,就没有助记词、没有客服重置、也没有后门。
但每一个自托管钱包,都是在让你选择更愿意承担哪一种风险。助记词可以被复制、被截图、 被钓鱼,也可能在凌晨一点被输进错误的网站。通行密钥不一样:没有可以泄露的单词, 没有可以粘贴的秘密,也没有任何假冒网站能骗你把它交出去。你的设备只为真正的域名 签名,否则它就不签。
而且这个选择不是二选一。一个钱包最多可以带七把签名钥匙,任意一把都能单独签名 ——不同设备上的通行密钥、一台你扫码连上的手机,或者一把 USB/NFC 安全密钥。如果你 宁愿钱包完全不依赖任何平台账户,你可以把第一把钥匙就设成硬件安全密钥。唯一的条件 是时机:你的地址由整组钥匙推导而来,所以它们要在创建钱包时就选定。
这就是 Vela 存在的原因
一个没有助记词要藏、没有恢复密钥要信、也没有哪家公司需要你祈祷它一直活着的钱包。
如果你想核实这些说法而不是照单全收:白皮书里有完整架构, 审计与已知问题列出了我们依赖的每一个合约、以及什么审计过、 什么没有,而全部代码都在 GitHub 上。
下一步:安装 Vela。