Vom Kunden autorisierte Zahlungen ohne Verwahrung

Warum RICE Pay nicht auf Kundengelder zugreifen oder diese kontrollieren kann

Zusammenfassung in 1 Minute

Der USDC des Kunden wird im Smart-Konto des Kunden erfasst, nicht in einem RICE Pay-Firmenkonto. Eine Zahlung muss die Validierungsregeln des Kontos mithilfe der Kundenautorisierung bestehen. RICE Pay kann eine Transaktion vorbereiten und weiterleiten oder Gas sponsern, kann jedoch nicht die Signatur des Kunden erstellen.

  • Das Guthaben wird im Smart-Konto des Kunden erfasst.
  • Für eine ausgehende Zahlung ist eine von diesem Konto anerkannte Kundenvollmacht erforderlich.
  • Der Aufbau, die Weiterleitung oder das Sponsoring einer Transaktion stellt keine Kontrolle über Gelder dar.
  • RICE Pay-Gebühren fallen nur im Rahmen einer Transaktion an, die der Kunde überprüft und genehmigt.
  • Produktions-owners, Module, session keys und Token-Berechtigungen müssen überprüft werden.

Die Nichtverwahrung muss eine technische Bedingung sein: RICE Pay allein kann keine gültige Zahlung bewirken – nicht nur ein Versprechen, dies zu unterlassen.

Ein Unternehmen, das eine Zahlungsschnittstelle bereitstellt, ist nicht unbedingt ein Unternehmen, das Kundengelder hält. RICE Pay ist als nicht verwahrter Workflow konzipiert, der vom Kunden autorisierte USDC-Zahlungen über das Smart-Konto des Kunden vorbereitet und weiterleitet.

Die entscheidenden Fragen sind nicht, wer den Bildschirm gebaut hat, sondern wo die Gelder aufbewahrt werden und wessen Autorität das Smart-Konto benötigt, bevor eine Zahlung ausgeführt werden kann.

1. Kundengelder werden nicht in einer RICE Pay-Unternehmensbrieftasche gespeichert

USDC-Salden und ownership werden in der Kette unter der Smart-Account-Adresse des Kunden erfasst. RICE Pay ist nicht darauf ausgelegt, Kundeneinlagen in einem internen Hauptbuch zu erfassen und im Namen des Kunden aus diesen Einlagen zu zahlen.

Das Unternehmens-Wallet RICE Pay und jedes Kunden-Smart-Konto sind separate Adressen. Eine Serviceunterbrechung allein führt nicht dazu, dass Kundengelder in Unternehmensvermögen umgewandelt werden.

Particle Network — Security (MPC-TSS)Ethereum Improvement Proposals — ERC-4337 Account Abstraction

2. Für den Geldtransfer ist die Genehmigung des Kunden erforderlich

In der MPC-TSS-Dokumentation von Particle Network heißt es, dass der private Schlüssel in Anteile aufgeteilt ist, der vollständige Schlüssel nie an einem Ort existiert und nur der Benutzer die Signatur initiieren kann.

Die Anzeige von Empfänger, Betrag und Gebühr führt nicht zu einer gültigen Zahlung. Der Kunde muss dies mit der für das Konto anerkannten Berechtigung genehmigen. Durch die Anmeldung erhalten Sie Zugriff auf das Kontoerlebnis. Die Genehmigung einer Zahlung ist eine separate Ausübung der Transaktionsbefugnis.

Particle Network — Security (MPC-TSS)

3. Das Vorbereiten und Weiterleiten einer Transaktion bedeutet nicht, sie zu signieren

Der Server von RICE Pay kann eine Zahlungsanforderung erstellen, Gebühren berechnen und einen vom Kunden genehmigten Vorgang an einen Bundler weiterleiten. Ein Zahlmeister kann auch die Netzwerkgebühr sponsern.

Unter ERC-4337 enthält ein UserOperation die angeforderten Aktions- und Signaturdaten, und das Smart Account validiert seine Berechtigung. Ein Bundler verpackt gültige Vorgänge zur Übermittlung; Es kann keine Kundenautorität herstellen, die nicht vorhanden ist.

  • Erstellen Sie einen Transaktionsentwurf
  • Empfänger, Betrag und Gebühren anzeigen
  • Senden Sie einen vom Kunden genehmigten Vorgang
  • Sponsern Sie die Netzwerkgebühr

Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

4. Smart-Account-Regeln – nicht die RICE Pay-Datenbank – entscheiden über die Autorität

Ein in der RICE Pay-Schnittstelle aufgezeichneter Klick bewegt USDC nicht von selbst. Die On-Chain-Validierungslogik des Smart Accounts muss vor der Ausführung die Signatur, nonce und andere erforderliche Bedingungen akzeptieren.

Daher sollte RICE Pay nicht in der Lage sein, das Guthaben eines Kunden einfach durch die Änderung eines internen Datensatzes oder den Anruf bei API abzuheben. Diese Eigenschaft muss anhand der owners und Validierungsmodule des bereitgestellten Kontos überprüft werden.

Ethereum Improvement Proposals — ERC-4337 Account Abstraction

5. Der Erhalt einer offengelegten Gebühr bedeutet keine Verwahrung des Zahlungsbetrags

Der Erhalt einer RICE Pay-Servicegebühr unterscheidet sich vom Erhalt des gesamten Zahlungsbetrags des Kunden. Die Gebühr sollte nur als explizite Ausgabe einer Transaktion, bei der der Kunde den Empfänger, die Zahlung und die anfallenden Kosten überprüft und autorisiert, auf das RICE Pay-Unternehmens-Wallet übertragen werden.

Durch den Erhalt dieser genehmigten Gebühr erhält RICE Pay keine Befugnis über den Restbetrag. Ein unbegrenzter Token allowance würde jedoch ein separates Ausgaberisiko mit sich bringen und sollte daher vermieden oder stark eingeschränkt werden.

Ethereum Improvement Proposals — ERC-20 Token Standard

Der genaue Geltungsbereich von „RICE Pay kontrolliert keine Gelder“

Dies bedeutet, dass RICE Pay keine Kundengelder verwahrt und keine Zahlung vom Smart-Konto des Kunden allein mit der Befugnis von RICE Pay ausführen kann. Dies bedeutet nicht, dass keine externe Partei jemals Einfluss auf den Vermögenswert nehmen kann.

Der Wallet-Anbieter, die Smart-Account-Implementierung, der Konvertierungspartner und der USDC-Emittent können über separate technische, vertragliche oder regulatorische Befugnisse verfügen. Die Bedingungen von Circle beschreiben beispielsweise Umstände, unter denen USDC-Adressen blockiert oder eingefroren werden können.

  • KYB, AML Überprüfungen und Transaktionseinschränkungen durch den Konvertierungspartner
  • Berechtigung des USDC-Ausstellers einfrieren oder blockieren
  • Wiederherstellungs- und Upgrade-Richtlinien der Smart-Account-Implementierung
  • Netzwerkausfälle und Smart-Contract-Risiko
  • Irreversibilität, wenn ein Kunde die falsche Adresse genehmigt
Nicht verwahrt bedeutet, dass RICE Pay nicht befugt ist, Kundengelder ohne Zustimmung des Kunden zu bewegen – nicht, dass jeder Dritte keinen Einfluss auf den Vermögenswert hat.

Circle — USDC TermsParticle Network — Account Abstraction

Was RICE Pay kann – und was er alleine nicht schaffen darf

Durch die Trennung der Servicefunktionen von der Kontrolle der Gelder ist das Modell ohne Verwahrung leichter verständlich.

FunktionWas RICE Pay kannWas RICE Pay allein nicht können darf
ZahlungsvorbereitungErstellen Sie eine Anfrage mit Angabe des Empfängers, des Betrags und der GebührenGenehmigen Sie heimlich eine andere Zahlung
Übermittlung der TransaktionLeiten Sie einen vom Kunden unterzeichneten Vorgang weiterFühren Sie eine nicht unterzeichnete Zahlung als gültig aus
GasgebührKosten für das SponsornetzwerkErwerben Sie das ownership, weil es Benzin bezahlt
AufzeichnungenStellen Sie Status, Warnungen und Quittungen bereitZiehen Sie ein On-Chain-Guthaben ab, indem Sie einen internen Datensatz ändern
GebührenerhebungErhalten Sie ein vom Kunden ausdrücklich genehmigtes HonorarÜberweisen Sie den Restbetrag des Kunden nach Belieben

Das beabsichtigte, vom Kunden autorisierte, nicht verwahrungspflichtige Design von RICE Pay stellt die Funktionen der mittleren Spalte bereit, ohne über die Befugnisse in der letzten Spalte zu verfügen.

Diese Vorteile mit RICE Pay praktisch nutzen

Eine Produkterklärung kann nicht beweisen, dass sich die Gelder außerhalb der Kontrolle von RICE Pay befinden. Die bereitgestellten Smart Account- und Anwendungsberechtigungen sollten anhand der folgenden Kriterien überprüft und wesentliche Änderungen offengelegt werden.

  • RICE Pay ist kein owner oder Mitunterzeichner des Kundenkontos
  • RICE Pay verfügt über keine umfassende session key- oder stille Signaturberechtigung
  • RICE Pay kann kein Modul installieren oder aktualisieren, das eine willkürliche Entnahme zulässt
  • Das Firmen-Wallet RICE Pay hat kein unbegrenztes USDC allowance
  • Die Wiederherstellung kann nicht zulassen, dass RICE Pay das Konto ownership einseitig ersetzt
Überprüfen Sie vor dem Produktionsstart die Smart-Account-Implementierung, owners, Module, session keys, allowances, Upgrades und Wiederherstellungsrichtlinien. Wenn sich diese Bedingungen ändern, muss sich auch die nicht verwahrungspflichtige Erklärung der Website ändern.

Fazit: Zweckmäßigkeit und Geldhoheit müssen getrennt bleiben

RICE Pay kann Zahlungsdetails organisieren, Gebühren offenlegen und eine vom Kunden genehmigte Transaktion weiterleiten. Die endgültige Berechtigung zum Senden von USDC vom Smart-Konto des Kunden muss bei einer gültigen Kundenautorisierung verbleiben.

Nur wenn sich dieses Prinzip in tatsächlichen owners, Modulen, session keys und Token-Berechtigungen widerspiegelt, kann RICE Pay mit Recht sagen, dass es keine Kundengelder verwahrt oder kontrolliert.

Ein guter, nicht verwahrter Zahlungsdienst bewegt kein Geld anstelle des Kunden. Es hilft dem Kunden, sein eigenes Geld klarer und bequemer zu bewegen.

Sehen Sie, was RICE Pay bei Ihren Lieferantenzahlungen verbessern kann.

Teilen Sie Betrag, Häufigkeit, Finanzierungswährung und Lieferantenland mit. Wir vergleichen Ihren aktuellen Weg mit einem klaren, nachvollziehbaren RICE-Pay-Ablauf – ohne Kontonummern bei der ersten Prüfung.

Meinen Zahlungsweg prüfen

Diese Erklärung trifft nur zu, wenn die Produktion wie unten beschrieben bereitgestellt wird. Wenn RICE Pay über eine owner-, Administrator-, Wiederherstellungs-, uneingeschränkte Sitzungsschlüssel- oder Token-Ausgabeberechtigung verfügt, wäre die Behauptung, dass es keine Geldmittel kontrollieren könne, ungültig.

Smart-Account-Implementierungen und Partnerrichtlinien können sich ändern. Überprüfen Sie vor der Verwendung die aktuellen Bedingungen, bereitgestellten Berechtigungen und den Transaktionsbildschirm.

Referenzmaterial

  1. Particle Network — Security (MPC-TSS)
  2. Particle Network — Account Abstraction
  3. Ethereum Improvement Proposals — ERC-4337 Account Abstraction
  4. Ethereum Improvement Proposals — ERC-20 Token Standard
  5. Circle — USDC Terms