Pembayaran non-kustodial yang diotorisasi pelanggan

Mengapa RICE Pay tidak dapat mengakses atau mengontrol dana pelanggan

Ringkasan 1 menit

USDC pelanggan dicatat di akun pintar pelanggan, bukan akun perusahaan RICE Pay. Pembayaran harus melewati aturan validasi akun menggunakan otorisasi pelanggan. RICE Pay dapat menyiapkan dan menyampaikan transaksi atau mensponsori gas, namun tidak dapat membuat tanda tangan pelanggan.

  • Dana dicatat di akun pintar pelanggan.
  • Pembayaran keluar memerlukan otoritas pelanggan yang diakui oleh akun tersebut.
  • Membangun, menyampaikan, atau mensponsori suatu transaksi bukanlah kendali dana.
  • Biaya RICE Pay hanya ditransfer ke dalam transaksi yang ditinjau dan disetujui oleh pelanggan.
  • owner produksi, modul, session key, dan izin token harus diverifikasi.

Non-kustodial harus menjadi kondisi teknis: RICE Pay sendiri tidak dapat membuat pembayaran yang sah, bukan sekadar berjanji untuk tidak melakukannya.

Perusahaan yang menyediakan antarmuka pembayaran belum tentu menyimpan dana pelanggan. RICE Pay dirancang sebagai alur kerja non-kustodial yang menyiapkan dan meneruskan pembayaran USDC yang diotorisasi pelanggan dari akun pintarnya.

Pertanyaan yang menentukan bukanlah siapa yang membuat layar, namun di mana dana disimpan dan otoritas siapa yang diperlukan oleh akun pintar sebelum melakukan pembayaran.

1. Dana pelanggan tidak disimpan di dompet perusahaan RICE Pay

Saldo USDC dan pengiriman owner dicatat secara onchain di alamat akun pintar pelanggan. RICE Pay tidak dirancang untuk mencatat simpanan pelanggan pada buku besar internal dan membayar dari simpanan tersebut atas nama pelanggan.

Dompet perusahaan RICE Pay dan setiap akun pintar pelanggan adalah alamat terpisah. Gangguan layanan tidak dengan sendirinya mengubah dana pelanggan menjadi aset perusahaan RICE Pay.

Particle Network — Security (MPC-TSS)Ethereum Improvement Proposals — ERC-4337 Account Abstraction

2. Pemindahan dana memerlukan otorisasi pelanggan

Dokumentasi MPC-TSS Particle Network mengatakan kunci pribadi dibagi menjadi beberapa bagian, kunci lengkap tidak pernah ada di satu tempat, dan hanya pengguna yang dapat memulai penandatanganan.

Menampilkan penerima, jumlah dan biaya tidak menghasilkan pembayaran yang valid. Pelanggan harus menyetujuinya menggunakan otoritas yang diakui oleh akun tersebut. Login memberikan akses ke pengalaman akun; menyetujui pembayaran adalah pelaksanaan otoritas transaksi yang terpisah.

Particle Network — Security (MPC-TSS)

3. Mempersiapkan dan menyampaikan transaksi bukan berarti menandatanganinya

Server RICE Pay dapat membuat permintaan pembayaran, menghitung biaya, dan menyampaikan operasi yang disetujui pelanggan ke bundler. Seorang pemberi pembayaran juga dapat mensponsori biaya jaringan.

Di bawah ERC-4337, UserOperation berisi tindakan yang diminta dan data tanda tangan, dan akun pintar memvalidasi otoritasnya. Bundel mengemas operasi yang valid untuk diserahkan; ia tidak dapat menghasilkan otoritas pelanggan yang tidak ada.

  • Buatlah draft transaksi
  • Tampilkan penerima, jumlah dan biaya
  • Kirimkan operasi yang disetujui oleh pelanggan
  • Sponsori biaya jaringan

Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

4. Aturan akun pintar—bukan database RICE Pay—yang menentukan otoritas

Klik yang terekam di antarmuka RICE Pay tidak menggerakkan USDC dengan sendirinya. Logika validasi onchain akun pintar harus menerima tanda tangan, nonce, dan kondisi lain yang diperlukan sebelum dieksekusi.

Oleh karena itu, RICE Pay tidak dapat menarik saldo pelanggan hanya dengan mengubah catatan internal atau menelepon API. Properti ini harus diverifikasi terhadap owner dan modul validasi akun yang diterapkan.

Ethereum Improvement Proposals — ERC-4337 Account Abstraction

5. Menerima biaya yang diinformasikan bukan berarti menyimpan dana pembayaran

Menerima biaya layanan RICE Pay berbeda dengan menahan pokok pembayaran penuh pelanggan. Biaya tersebut harus dipindahkan ke dompet perusahaan RICE Pay hanya sebagai keluaran eksplisit dari transaksi di mana pelanggan meninjau dan memberi otorisasi kepada penerima, pembayaran, dan biaya yang berlaku.

Menerima biaya yang disetujui tidak memberikan wewenang kepada RICE Pay atas sisa saldo. Namun, token allowance yang tidak terbatas akan menimbulkan risiko pembelanjaan tersendiri, sehingga harus dihindari atau dibatasi secara ketat.

Ethereum Improvement Proposals — ERC-20 Token Standard

Cakupan sebenarnya dari 'RICE Pay tidak mengontrol dana'

Artinya RICE Pay tidak menyimpan dana pelanggan dan tidak dapat melakukan pembayaran dari akun pintar pelanggan hanya dengan menggunakan otoritas RICE Pay. Hal ini tidak berarti bahwa tidak ada pihak eksternal yang dapat mempengaruhi aset tersebut.

Penyedia dompet, implementasi akun pintar, mitra konversi, dan penerbit USDC dapat memiliki kewenangan teknis, kontrak, atau peraturan yang terpisah. Istilah Circle, misalnya, menggambarkan keadaan di mana alamat USDC mungkin diblokir atau dibekukan.

  • Ulasan KYB, AML dan batasan transaksi oleh mitra konversi
  • Bekukan atau blokir otoritas penerbit USDC
  • Pemulihan dan peningkatan kebijakan penerapan akun pintar
  • Pemadaman jaringan dan risiko kontrak pintar
  • Tidak dapat diubah ketika pelanggan menyetujui alamat yang salah
Non-kustodial berarti RICE Pay tidak berwenang memindahkan dana tanpa persetujuan pelanggan—bukan berarti setiap pihak ketiga sama sekali tidak dapat memengaruhi aset tersebut.

Circle — USDC TermsParticle Network — Account Abstraction

Apa yang dapat dilakukan RICE Pay—dan tidak dapat dilakukan sendiri

Memisahkan fungsi layanan dari kendali atas dana membuat model non-kustodial lebih mudah dipahami.

FungsiApa yang bisa dilakukan RICE PayApa yang RICE Pay sendiri tidak dapat lakukan
Persiapan pembayaranBuat permintaan yang menunjukkan penerima, jumlah dan biayaSetujui pembayaran lain secara diam-diam
Pengajuan transaksiMenyampaikan operasi yang ditandatangani oleh pelangganJalankan pembayaran yang tidak ditandatangani sebagai valid
Biaya bahan bakarBiaya jaringan sponsorDapatkan kapal owner karena membayar bahan bakar
CatatanMemberikan status, peringatan dan tanda terimaTarik saldo onchain dengan mengubah catatan internal
Pengumpulan biayaMenerima biaya yang disetujui secara eksplisit oleh pelangganTransfer sisa saldo pelanggan sesuka hati

Desain non-kustodial RICE Pay yang diotorisasi pelanggan menyediakan fungsi pada kolom tengah tanpa memiliki kewenangan pada kolom terakhir.

Wujudkan keunggulan ini bersama RICE Pay

Pernyataan produk tidak dapat membuktikan bahwa dana berada di luar kendali RICE Pay. Akun pintar yang diterapkan dan izin aplikasi harus diperiksa berdasarkan kriteria berikut, dengan perubahan material yang diungkapkan.

  • RICE Pay bukan owner atau penandatangan bersama akun pelanggan
  • RICE Pay tidak memiliki otoritas session key yang luas atau penandatanganan diam-diam
  • RICE Pay tidak dapat menginstal atau mengupgrade modul yang mengizinkan penarikan sewenang-wenang
  • Dompet perusahaan RICE Pay tidak memiliki USDC allowance yang tidak terbatas
  • Pemulihan tidak dapat membiarkan RICE Pay secara sepihak mengganti akun ownership
Sebelum peluncuran produksi, tinjau implementasi akun pintar, owner, modul, session key, allowance, peningkatan, dan kebijakan pemulihan. Jika kondisi ini berubah, penjelasan non-kustodial di situs juga harus berubah.

Kesimpulan: kemudahan dan kewenangan atas dana harus tetap terpisah

RICE Pay dapat mengatur rincian pembayaran, mengungkapkan biaya dan menyampaikan transaksi yang disetujui pelanggan. Kewenangan akhir untuk mengirim USDC dari akun pintar pelanggan harus tetap dengan otorisasi pelanggan yang valid.

Hanya ketika prinsip ini tercermin dalam owner, modul, session key, dan izin token yang sebenarnya, RICE Pay dapat secara akurat mengatakan bahwa ia tidak menyimpan atau mengendalikan dana pelanggan.

Layanan pembayaran non-kustodial yang baik tidak memindahkan uang atas nama pelanggan. Layanan ini membantu pelanggan memindahkan dananya sendiri dengan lebih jelas dan mudah.

Lihat apa yang dapat ditingkatkan RICE Pay dalam pembayaran pemasok Anda.

Berikan nilai, frekuensi, mata uang pendanaan, dan negara pemasok. Kami membandingkan rute Anda dengan alur RICE Pay yang jelas dan dapat dilacak, tanpa nomor rekening pada peninjauan awal.

Tinjau rute pembayaran saya

Penjelasan ini hanya berlaku jika produksi disebarkan seperti dijelaskan di bawah. Jika RICE Pay memiliki izin owner, administrator, pemulihan, kunci sesi tidak terbatas, atau pembelanjaan token, klaim bahwa RICE Pay tidak dapat mengontrol dana tidak akan valid.

Penerapan akun pintar dan kebijakan mitra dapat berubah. Tinjau persyaratan saat ini, izin yang diterapkan, dan layar transaksi sebelum digunakan.

Bahan referensi

  1. Particle Network — Security (MPC-TSS)
  2. Particle Network — Account Abstraction
  3. Ethereum Improvement Proposals — ERC-4337 Account Abstraction
  4. Ethereum Improvement Proposals — ERC-20 Token Standard
  5. Circle — USDC Terms