الشركة التي توفر واجهة دفع ليست بالضرورة شركة تحتفظ بأموال العملاء. تم تصميم RICE Pay ليكون بمثابة سير عمل غير وصائي يقوم بإعداد وترحيل مدفوعات USDC المصرح بها من قبل العميل من الحساب الذكي الخاص بالعميل.
الأسئلة الحاسمة ليست من قام ببناء الشاشة، ولكن أين يتم الاحتفاظ بالأموال ومن الذي يتطلبه الحساب الذكي قبل تنفيذ الدفع.
1. لا يتم الاحتفاظ بأموال العملاء في محفظة الشركة RICE Pay
يتم تسجيل أرصدة USDC وowner على السلسلة في عنوان الحساب الذكي للعميل. لم يتم تصميم RICE Pay لتسجيل إيداعات العملاء في دفتر الأستاذ الداخلي والدفع من تلك الودائع نيابة عن العميل.
تعد محفظة الشركة RICE Pay وكل حساب ذكي للعميل عنوانين منفصلين. لا يؤدي انقطاع الخدمة في حد ذاته إلى تحويل أموال العملاء إلى أصول شركة RICE Pay.
Particle Network — Security (MPC-TSS) ↗Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗
2. يتطلب نقل الأموال موافقة العميل
تقول وثائق Particle Network MPC-TSS أن المفتاح الخاص مقسم إلى مشاركات، والمفتاح الكامل لا يوجد أبدًا في مكان واحد، ويمكن للمستخدم فقط بدء التوقيع.
لا يؤدي عرض المستلم والمبلغ والرسوم إلى دفع صالح. ويجب على العميل الموافقة عليه باستخدام الصلاحيات المعترف بها في الحساب. تسجيل الدخول يتيح الوصول إلى تجربة الحساب؛ تعتبر الموافقة على الدفع ممارسة منفصلة لسلطة المعاملات.
3. لا يعني إعداد المعاملة وترحيلها التوقيع عليها
قد يقوم خادم RICE Pay بإنشاء طلب دفع وحساب الرسوم وترحيل عملية وافق عليها العميل إلى أحد المجمعين. يجوز لصاحب الرواتب أيضًا رعاية رسوم الشبكة.
ضمن ERC-4337، يحتوي UserOperation على الإجراء المطلوب وبيانات التوقيع، ويتحقق الحساب الذكي من سلطته. يقوم المحزم بتجميع العمليات الصالحة لتقديمها؛ ولا يمكنها تصنيع سلطة العميل غير الموجودة.
- بناء مسودة المعاملة
- عرض المستلم والمبلغ والرسوم
- تقديم عملية تمت الموافقة عليها من قبل العميل
- رعاية رسوم الشبكة
Particle Network — Account Abstraction ↗Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗
4. قواعد الحساب الذكي - وليس قاعدة بيانات RICE Pay - هي التي تقرر السلطة
النقرة المسجلة في واجهة RICE Pay لا تحرك USDC من تلقاء نفسها. يجب أن يقبل منطق التحقق من صحة onchain الخاص بالحساب الذكي التوقيع، nonce والشروط الأخرى المطلوبة قبل التنفيذ.
وبالتالي، يجب ألا يتمكن RICE Pay من سحب رصيد العميل بمجرد تغيير سجل داخلي أو الاتصال بـ API. يجب التحقق من هذه الخاصية مقابل وحدات owner ووحدات التحقق الخاصة بالحساب المنشور.
Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗
5. تلقي الرسوم المعلنة لا يعني الاحتفاظ بمبلغ الدفع
يختلف تلقي رسوم خدمة RICE Pay عن الاحتفاظ بأصل السداد الكامل للعميل. يجب أن تنتقل الرسوم إلى محفظة الشركة RICE Pay فقط كمخرج صريح لمعاملة يقوم فيها العميل بمراجعة وتفويض المستلم والدفع والتكلفة المطبقة.
إن تلقي هذه الرسوم المعتمدة لا يمنح RICE Pay سلطة على الرصيد المتبقي. ومع ذلك، فإن الرمز المميز allowance غير المحدود قد يخلق مخاطر إنفاق منفصلة، لذلك يجب تجنبه أو تقييده بشدة.
النطاق الدقيق لـ "RICE Pay لا يتحكم في الأموال"
وهذا يعني أن RICE Pay لا تتولى رعاية أموال العميل ولا يمكنها تنفيذ الدفع من الحساب الذكي للعميل باستخدام سلطة RICE Pay وحدها. وهذا لا يعني أنه لا يمكن لأي طرف خارجي أن يؤثر على الأصل.
يمكن أن يكون لموفر المحفظة وتنفيذ الحساب الذكي وشريك التحويل ومصدر USDC صلاحيات فنية أو تعاقدية أو تنظيمية منفصلة. مصطلحات Circle، على سبيل المثال، تصف الظروف التي قد يتم فيها حظر أو تجميد عناوين USDC.
- مراجعات KYB وAML وقيود المعاملات من قبل شريك التحويل
- تجميد أو حظر سلطة مُصدر USDC
- سياسات الاسترداد والترقية لتطبيق الحساب الذكي
- انقطاع الشبكة ومخاطر العقود الذكية
- عدم الرجوع عندما يوافق العميل على عنوان خاطئ
تعني عدم الاحتجاز أن RICE Pay تفتقر إلى السلطة لنقل أموال العملاء دون موافقة العميل - ولا يعني ذلك أن كل طرف ثالث يفتقر إلى التأثير على الأصل.
Circle — USDC Terms ↗Particle Network — Account Abstraction ↗
ما يمكن أن يفعله RICE Pay، ويجب أن يكون غير قادر على فعله بمفرده
إن فصل وظائف الخدمة عن التحكم في الأموال يجعل فهم النموذج غير الاحتجازي أسهل.
| وظيفة | ما يمكن أن يفعله RICE Pay | ما يجب أن لا يكون RICE Pay قادرًا على فعله بمفرده |
|---|---|---|
| إعداد الدفع | إنشاء طلب يوضح المستلم والمبلغ والرسوم | الموافقة سرا على دفعة مختلفة |
| تقديم المعاملة | ترحيل عملية موقعة من قبل العميل | تنفيذ دفعة غير موقعة باعتبارها صالحة |
| رسوم الغاز | تكاليف الشبكة الراعية | احصل على ownership لأنها دفعت الغاز |
| السجلات | توفير الحالة والتنبيهات والإيصالات | سحب رصيد onchain عن طريق تغيير سجل داخلي |
| تحصيل الرسوم | الحصول على رسوم معتمدة صراحة من قبل العميل | تحويل الرصيد المتبقي للعميل حسب الرغبة |
يوفر التصميم غير المعتمد من قبل العميل والمخصص لـ RICE Pay وظائف العمود الأوسط دون امتلاك الصلاحيات الموجودة في العمود الأخير.
حوّل هذه المزايا إلى واقع مع RICE Pay
لا يمكن لبيان المنتج أن يثبت أن الأموال خارجة عن سيطرة RICE Pay. يجب التحقق من الحساب الذكي وأذونات التطبيق المنشورة وفقًا للمعايير التالية، مع الكشف عن التغييرات الجوهرية.
- RICE Pay ليس owner أو موقّع مشارك لحساب العميل
- لا يحمل RICE Pay سلطة session key واسعة أو سلطة التوقيع الصامت
- لا يمكن لـ RICE Pay تثبيت أو ترقية وحدة تسمح بالانسحاب التعسفي
- لا تحتوي محفظة الشركات RICE Pay على عدد غير محدود من USDC allowance
- لا يمكن للاسترداد السماح لـ RICE Pay باستبدال الحساب ownership من جانب واحد
الخلاصة: يجب أن تظل الراحة والسلطة على الأموال منفصلة
يمكن لـ RICE Pay تنظيم تفاصيل الدفع والكشف عن الرسوم وترحيل المعاملة المعتمدة من قبل العميل. يجب أن تظل السلطة النهائية لإرسال USDC من الحساب الذكي للعميل مصحوبة بتفويض صالح من العميل.
فقط عندما ينعكس هذا المبدأ في owners والوحدات النمطية وsession key وأذونات الرمز المميز، يمكن لـ RICE Pay أن تقول بدقة أنها لا تتولى رعاية أموال العملاء أو التحكم فيها.
خدمة الدفع غير الاحتجازية الجيدة لا تنقل الأموال بدلاً من العميل. فهو يساعد العميل على نقل أمواله الخاصة بمزيد من الوضوح والراحة.
اكتشف ما الذي يمكن أن تحسّنه RICE Pay في مدفوعات مورديك.
شارك المبلغ والتكرار وعملة التمويل ودولة المورد. نقارن مسارك الحالي بمسار RICE Pay واضح وقابل للتتبع، من دون طلب أرقام حسابات بنكية في المراجعة الأولى.
مراجعة مسار الدفعيكون هذا التفسير صحيحًا فقط عند نشر الإنتاج كما هو موضح أدناه. إذا كانت RICE Pay تمتلك إذن owner أو مسؤول أو استرداد أو مفتاح جلسة غير مقيد أو إذن إنفاق الرمز المميز، فإن الادعاء بأنه لا يمكنه التحكم في الأموال لن يكون صالحًا.
يمكن أن تتغير تطبيقات الحسابات الذكية وسياسات الشركاء. قم بمراجعة الشروط الحالية والأذونات المنشورة وشاشة المعاملات قبل الاستخدام.