顧客承認型のノンカストディアル決済

RICE Pay が顧客の資金にアクセスまたは管理できない理由

1分でわかる要約

顧客の USDC は、RICE Pay 企業アカウントではなく、顧客のスマート アカウントに記録されます。支払いは、顧客の承認を使用してアカウントの検証ルールに合格する必要があります。 RICE Pay は、トランザクションまたはスポンサー ガスを準備して中継することはできますが、顧客の署名を作成することはできません。

  • 資金は顧客のスマート アカウントに記録されます。
  • 支払いには、そのアカウントによって認識された顧客の権限が必要です。
  • トランザクションの構築、中継、スポンサーは資金の管理ではありません。
  • RICE Pay 手数料は、顧客がレビューして承認したトランザクション内でのみ移動します。
  • 本番環境の owner、モジュール、session key、およびトークンの権限を検証する必要があります。

非保管は技術的な条件でなければなりません。RICE Pay だけでは有効な支払いを作成することはできません。単に支払いを控えるという約束だけではありません。

支払いインターフェースを提供する企業は、必ずしも顧客の資金を保有している企業であるとは限りません。 RICE Pay は、顧客が承認した USDC 支払いを顧客のスマート アカウントから準備して中継する非保管ワークフローとして設計されています。

決定的な問題は、誰が画面を構築したかではなく、資金がどこに保管されているか、そしてスマート アカウントが支払いを実行する前に誰の権限を必要とするかということです。

1. 顧客の資金は RICE Pay 企業ウォレットに保管されていません

USDC 残高と ownership は、顧客のスマート アカウント アドレスでオンチェーンに記録されます。 RICE Pay は、顧客の預金を内部台帳に記録し、顧客に代わってそれらの預金から支払うように設計されていません。

RICE Pay 企業ウォレットと各顧客のスマート アカウントは別のアドレスです。サービスの中断だけでは、顧客の資金が RICE Pay の企業資産に変わるわけではありません。

Particle Network — Security (MPC-TSS)Ethereum Improvement Proposals — ERC-4337 Account Abstraction

2. 資金の移動には顧客の承認が必要です

Particle Network の MPC-TSS ドキュメントには、秘密キーは共有に分割され、完全なキーは 1 か所に存在せず、ユーザーのみが署名を開始できると記載されています。

受取人、金額、手数料を表示しても、有効な支払いは行われません。お客様は、アカウントに認められた権限を使用して承認する必要があります。ログインすると、アカウント エクスペリエンスにアクセスできます。支払いの承認は、取引権限の個別の行使です。

Particle Network — Security (MPC-TSS)

3. トランザクションの準備と中継は、トランザクションに署名することではありません

RICE Pay のサーバーは、支払いリクエストを作成し、料金を計算し、顧客が承認した操作をバンドラーに中継します。支払主がネットワーク料金を後援することもあります。

ERC-4337 では、UserOperation に要求されたアクションと署名データが含まれており、スマート アカウントはその権限を検証します。バンドラーは、送信用に有効な操作をパッケージ化します。存在しない顧客権限を製造することはできません。

  • 取引草案を作成する
  • 受取人、金額、手数料を表示
  • 顧客が承認した操作を送信する
  • ネットワーク料金のスポンサーとなる

Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

4. RICE Pay データベースではなく、スマート アカウント ルールが権限を決定します

RICE Pay インターフェースで記録されたクリックは、それだけでは USDC を動かしません。スマート アカウントのオンチェーン検証ロジックは、実行前に署名、nonce、およびその他の必要な条件を受け入れる必要があります。

したがって、RICE Pay は、内部記録を変更するか、API に電話するだけでは、顧客の残高を引き出すことはできません。このプロパティは、展開されたアカウントの owner および検証モジュールに対して検証する必要があります。

Ethereum Improvement Proposals — ERC-4337 Account Abstraction

5. 開示された手数料の受領は、支払額の保管を意味しない

RICE Pay サービス手数料を受け取ることは、顧客の支払い元本全額を保持することとは異なります。料金は、顧客が受取人、支払い、および適用されるコストを確認して承認するトランザクションの明示的な出力としてのみ、RICE Pay 企業ウォレットに移動する必要があります。

承認された料金を受け取っても、RICE Pay に残りの残高に対する権限が付与されるわけではありません。ただし、無制限のトークン allowance は別の支出リスクを引き起こすため、回避するか厳しく制限する必要があります。

Ethereum Improvement Proposals — ERC-20 Token Standard

「RICE Payは資金を管理していない」の正確な範囲

つまり、RICE Pay は顧客の資金を管理せず、RICE Pay の権限だけを使用して顧客のスマート アカウントから支払いを実行することはできません。外部関係者が資産に影響を与えることができないという意味ではありません。

ウォレットプロバイダー、スマートアカウント実装、変換パートナー、および USDC 発行者は、個別の技術的、契約的、または規制上の権限を持つことができます。たとえば、Circle の規約では、USDC アドレスがブロックまたは凍結される可能性がある状況について説明しています。

  • KYB、AML のレビューと変換パートナーによる取引制限
  • USDC 発行者の権限を凍結またはブロックする
  • スマート アカウント実装のリカバリおよびアップグレード ポリシー
  • ネットワーク停止とスマートコントラクトのリスク
  • 顧客が間違ったアドレスを承認した場合の取り消し性
非保管とは、RICE Pay に顧客の承認なしに顧客の資金を移動する権限がないことを意味します。すべての第三者が資産に対する影響力を持たないということではありません。

Circle — USDC TermsParticle Network — Account Abstraction

RICE Pay にできること、そして単独ではできないはずなこと

サービス機能を資金管理から分離することで、非保管モデルが理解しやすくなります。

関数RICE Pay にできることRICE Payだけではできないこと
支払いの準備受信者、金額、手数料を示すリクエストを作成します別の支払いを秘密裏に承認する
トランザクションの送信顧客が署名した操作を中継する署名されていない支払いを有効なものとして実行する
ガス料金スポンサーネットワークのコストガソリン代を払ったのでownershipを入手
記録ステータス、アラート、領収書を提供する内部記録を変更してオンチェーン残高を引き出す
料金徴収顧客が明示的に承認した料金を受け取る顧客の残高を任意に移管する

RICE Pay の意図された顧客承認の非保管設計は、最終列の権限を持たずに中間列の機能を提供します。

RICE Payでこの強みを実際の支払業務へ

商品明細書は、資金がRICE Payの管理を超えていることを証明することはできません。導入されたスマート アカウントとアプリケーションのアクセス許可は、重大な変更を開示して、次の基準に照らしてチェックする必要があります。

  • RICE Pay は owner または顧客アカウントの連帯署名者ではありません
  • RICE Pay は広範な session key またはサイレント署名権限を保持していません
  • RICE Pay は、任意の引き出しを許可するモジュールをインストールまたはアップグレードできません
  • RICE Pay 企業ウォレットには無制限の USDC allowance はありません
  • 回復では、RICE Pay がアカウント ownership を一方的に置き換えることはできません
運用を開始する前に、スマート アカウントの実装、owner、モジュール、session key、allowance、アップグレード、および回復ポリシーを確認してください。これらの条件が変化した場合、サイトの非拘留に関する説明も変更する必要があります。

結論: 利便性と資金に対する権限は分離されたままでなければならない

RICE Pay は、支払いの詳細を整理し、料金を開示して、顧客が承認した取引を中継できます。顧客のスマート アカウントから USDC を送信する最終権限は、有効な顧客承認のままである必要があります。

この原則が実際の owner、モジュール、session key、およびトークンの許可に反映されている場合にのみ、RICE Pay は顧客の資金を保管または管理していないと正確に言えます。

優れた非保管型決済サービスは、顧客の代わりにお金を移動させるものではありません。これにより、顧客が自分のお金をより明確かつ便利に移動できるようになります。

RICE Payでサプライヤー支払をどこまで改善できるか確認しましょう。

支払額、頻度、資金通貨、サプライヤーの国をお知らせください。現在のルートと、明確で追跡可能なRICE Payフローを比較します。初回確認に銀行口座番号は不要です。

支払ルートを確認する

この説明は、以下で説明するように実稼働環境がデプロイされている場合にのみ当てはまります。 RICE Pay が owner、管理者、回復、無制限のセッション キーまたはトークンの使用許可を保持している場合、資金を制御できないという主張は無効になります。

スマート アカウントの実装とパートナー ポリシーは変更される可能性があります。使用する前に、現在の規約、展開されている権限、トランザクション画面を確認してください。

参考資料

  1. Particle Network — Security (MPC-TSS)
  2. Particle Network — Account Abstraction
  3. Ethereum Improvement Proposals — ERC-4337 Account Abstraction
  4. Ethereum Improvement Proposals — ERC-20 Token Standard
  5. Circle — USDC Terms