Una empresa que proporciona una interfaz de pago no es necesariamente una empresa que retiene los fondos de los clientes. RICE Pay está diseñado como un flujo de trabajo sin custodia que prepara y transmite los pagos de USDC autorizados por el cliente desde la cuenta inteligente del cliente.
Las cuestiones decisivas no son quién construyó la pantalla, sino dónde se guardan los fondos y qué autoridad requiere la cuenta inteligente antes de ejecutar un pago.
1. Los fondos de los clientes no se guardan en una billetera corporativa RICE Pay.
Los saldos de USDC y ownership se registran en cadena en la dirección de cuenta inteligente del cliente. RICE Pay no está diseñado para registrar los depósitos de los clientes en un libro de contabilidad interno y pagar con esos depósitos en nombre del cliente.
La billetera corporativa RICE Pay y la cuenta inteligente de cada cliente son direcciones separadas. Una interrupción del servicio no convierte, por sí sola, los fondos de los clientes en activos corporativos.
Particle Network — Security (MPC-TSS) ↗Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗
2. Mover fondos requiere la autorización del cliente
La documentación MPC-TSS de Particle Network dice que la clave privada se divide en recursos compartidos, la clave completa nunca existe en un solo lugar y solo el usuario puede iniciar la firma.
Mostrar un destinatario, monto y tarifa no produce un pago válido. El cliente debe aprobarlo utilizando la autoridad reconocida por la cuenta. El inicio de sesión da acceso a la experiencia de la cuenta; aprobar un pago es un ejercicio separado de la autoridad de transacción.
3. Preparar y transmitir una transacción no es firmarla
El servidor de RICE Pay puede crear una solicitud de pago, calcular tarifas y transmitir una operación aprobada por el cliente a un paquete. Un pagador también puede patrocinar la tarifa de la red.
Bajo ERC-4337, un UserOperation contiene la acción solicitada y los datos de firma, y la cuenta inteligente valida su autoridad. Un paquete empaqueta operaciones válidas para su envío; no puede fabricar autoridad de cliente que no esté presente.
- Construir un borrador de transacción
- Mostrar destinatario, monto y tarifas
- Presentar una operación aprobada por el cliente.
- Patrocinar la tarifa de la red
Particle Network — Account Abstraction ↗Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗
4. Las reglas de la cuenta inteligente, no la base de datos RICE Pay, deciden la autoridad
Un clic registrado en la interfaz RICE Pay no mueve el USDC por sí solo. La lógica de validación en cadena de la cuenta inteligente debe aceptar la firma, nonce y otras condiciones requeridas antes de la ejecución.
Por lo tanto, RICE Pay no debería poder retirar el saldo de un cliente simplemente cambiando un registro interno o llamando a un API. Esta propiedad debe verificarse con los owner y los módulos de validación de la cuenta implementada.
Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗
5. Recibir una comisión informada no implica custodiar el importe del pago
Recibir una comisión de servicio de RICE Pay no equivale a custodiar el importe total del pago del cliente. La comisión solo debe transferirse a la billetera corporativa de RICE Pay como resultado explícito de una transacción en la que el cliente revisa y autoriza el destinatario, el pago y el coste aplicable.
Recibir esa tarifa aprobada no le otorga a RICE Pay autoridad sobre el saldo restante. Sin embargo, un token ilimitado allowance crearía un riesgo de gasto separado, por lo que debe evitarse o limitarse estrictamente.
El alcance exacto de 'RICE Pay no controla fondos'
Significa que RICE Pay no custodia los fondos de los clientes y no puede ejecutar un pago desde la cuenta inteligente del cliente utilizando únicamente la autoridad de RICE Pay. Esto no significa que ninguna parte externa pueda afectar el activo.
El proveedor de billetera, la implementación de la cuenta inteligente, el socio de conversión y el emisor de USDC pueden tener poderes técnicos, contractuales o regulatorios separados. Los términos de Circle, por ejemplo, describen circunstancias en las que las direcciones USDC pueden bloquearse o congelarse.
- Revisiones de KYB, AML y restricciones de transacciones por parte del socio de conversión
- Congelar o bloquear la autoridad del emisor USDC
- Políticas de recuperación y actualización de la implementación de la cuenta inteligente.
- Cortes de red y riesgo de contratos inteligentes
- Irreversibilidad cuando un cliente aprueba la dirección incorrecta
Sin custodia significa que RICE Pay carece de autoridad para mover fondos de clientes sin la aprobación del cliente, no es que todos los terceros carezcan de influencia sobre el activo.
Circle — USDC Terms ↗Particle Network — Account Abstraction ↗
Lo que RICE Pay puede hacer (y no debe poder hacer solo)
Separar las funciones de servicio del control de fondos hace que el modelo sin custodia sea más fácil de entender.
| Función | Qué puede hacer RICE Pay | Lo que RICE Pay por sí solo no debería poder hacer |
|---|---|---|
| Preparación de pago | Construya una solicitud que muestre el destinatario, el monto y las tarifas. | Aprobar en secreto un pago diferente |
| Envío de transacciones | Retransmitir una operación firmada por el cliente | Ejecutar un pago sin firmar como válido |
| Tarifa de gas | Costos de la red de patrocinadores | Adquirir ownership porque pagó gasolina |
| Archivos | Proporcionar estado, alertas y recibos. | Retirar un saldo en cadena cambiando un registro interno |
| Cobro de tarifas | Recibir una tarifa aprobada explícitamente por el cliente | Transferir el saldo restante del cliente a voluntad. |
El diseño sin custodia, autorizado por el cliente y previsto de RICE Pay proporciona las funciones de la columna intermedia sin poseer los poderes de la columna final.
Aplique estas ventajas con RICE Pay
Una declaración de producto no puede probar que los fondos están fuera del control de RICE Pay. Los permisos de la aplicación y la cuenta inteligente implementadas deben verificarse según los siguientes criterios, y se deben revelar los cambios materiales.
- RICE Pay no es owner ni cofirmante de la cuenta del cliente.
- RICE Pay no tiene autoridad amplia para session key o para firma silenciosa
- RICE Pay no puede instalar ni actualizar un módulo que permita el retiro arbitrario
- La billetera corporativa RICE Pay no tiene límites USDC allowance
- La recuperación no puede permitir que RICE Pay reemplace unilateralmente la cuenta ownership
Conclusión: la conveniencia y la autoridad sobre los fondos deben permanecer separadas
RICE Pay puede organizar detalles de pago, divulgar tarifas y transmitir una transacción aprobada por el cliente. La autoridad final para enviar USDC desde la cuenta inteligente del cliente debe permanecer en una autorización válida del cliente.
Solo cuando este principio se refleje en los owner, módulos, session key y permisos de token reales, RICE Pay podrá decir con precisión que no custodia ni controla los fondos de los clientes.
Un buen servicio de pago sin custodia no mueve dinero en lugar del cliente. Ayuda al cliente a mover su propio dinero con mayor claridad y comodidad.
Descubra cuánto puede mejorar RICE Pay sus pagos a proveedores.
Indique importe, frecuencia, moneda de origen y país del proveedor. Compararemos su ruta actual con un flujo RICE Pay claro y rastreable, sin solicitar números de cuenta en la primera revisión.
Revisar mi ruta de pagoEsta explicación es cierta sólo cuando la producción se implementa como se describe a continuación. Si RICE Pay tiene un permiso owner, de administrador, de recuperación, de clave de sesión sin restricciones o de gasto de tokens, la afirmación de que no puede controlar los fondos no sería válida.
Las implementaciones de cuentas inteligentes y las políticas de los socios pueden cambiar. Revise los términos actuales, los permisos implementados y la pantalla de transacciones antes de usarlo.