客户授权的非托管付款

为什么RICE Pay无法访问或控制客户资金

1分钟摘要

客户的USDC记录在客户的智能账户中,而不是RICE Pay公司账户中。付款必须使用客户授权通过帐户的验证规则。 RICE Pay 可以准备和转发交易或赞助天然气,但它无法创建客户的签名。

  • 资金记录在客户的智能账户中。
  • 付款需要该账户认可的客户权限。
  • 建立、转发或赞助交易不属于资金控制。
  • RICE Pay 费用仅在客户审核和批准的交易内移动。
  • 必须验证生产 owner、模块、session key 和令牌权限。

非托管必须是一个技术条件:RICE Pay 本身无法创建有效的支付,而不仅仅是承诺不这样做。

提供支付接口的公司不一定是持有客户资金的公司。 RICE Pay 被设计为非托管工作流程,可从客户的智能账户准备和中继客户授权的 USDC 付款。

决定性的问题不是谁建造了屏幕,而是资金存放在哪里以及智能账户在执行付款之前需要谁的权限。

1. 客户资金并非存放在RICE Pay企业钱包中

USDC 余额和 ownership 记录在链上客户的智能账户地址。 RICE Pay 的设计目的不是在内部分类账上记录客户存款并代表客户从这些存款中支付。

RICE Pay企业钱包和每个客户智能账户都是独立的地址。服务中断本身并不会将客户资金转化为 RICE Pay 公司资产。

Particle Network — Security (MPC-TSS)Ethereum Improvement Proposals — ERC-4337 Account Abstraction

2. 转移资金需要客户授权

Particle Network 的 MPC-TSS 文档称私钥被分割成多个共享,完整的密钥永远不会存在于一个地方,并且只有用户可以发起签名。

显示收件人、金额和费用不会产生有效的付款。客户必须使用账户认可的权限进行批准。登录可以访问帐户体验;批准付款是交易权限的单独行使。

Particle Network — Security (MPC-TSS)

3. 准备和转发交易并不是签署交易

RICE Pay 的服务器可以构建支付请求、计算费用并将客户批准的操作转发给捆绑器。出纳员也可以赞助网络费用。

在ERC-4337下,UserOperation包含请求的操作和签名数据,智能账户验证其权限。捆绑器打包有效的操作以供提交;它无法制造不存在的客户权威。

  • 构建交易草案
  • 显示收件人、金额和费用
  • 提交客户认可的操作
  • 赞助网络费用

Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

4. 智能账户规则——而不是RICE Pay数据库——决定权限

RICE Pay 界面中记录的点击不会自行移动 USDC。智能账户的链上验证逻辑必须接受签名、nonce 和其他所需条件才能执行。

因此,RICE Pay 应该无法仅通过更改内部记录或调用 API 来提取客户的余额。必须根据 owner 和已部署帐户的验证模块验证此属性。

Ethereum Improvement Proposals — ERC-4337 Account Abstraction

5. 收取已披露费用不等于托管付款金额

收取RICE Pay服务费与持有客户的全额付款本金不同。费用仅应作为交易的明确输出转移到 RICE Pay 企业钱包,其中客户审查并授权接收者、付款和适用成本。

收到批准的费用并不授予 RICE Pay 剩余余额的权力。然而,无限的代币 allowance 会产生单独的支出风险,因此应该避免或严格限制。

Ethereum Improvement Proposals — ERC-20 Token Standard

“RICE Pay不控资金”的具体范围

这意味着RICE Pay不托管客户资金,无法单独使用RICE Pay的权限从客户的智能账户执行付款。这并不意味着任何外部方都无法影响该资产。

钱包提供商、智能账户实施、转换合作伙伴和 USDC 发行人可以拥有单独的技术、合同或监管权力。例如,Circle 的术语描述了 USDC 地址可能被阻止或冻结的情况。

  • 转换合作伙伴的 KYB、AML 评论和交易限制
  • 冻结或封锁USDC发行人的权限
  • 智能账户实施恢复升级政策
  • 网络中断和智能合约风险
  • 当客户批准错误地址时,不可逆转
非托管意味着 RICE Pay 无权在未经客户批准的情况下转移客户资金,但这并不是说每个第三方都对资产缺乏影响力。

Circle — USDC TermsParticle Network — Account Abstraction

RICE Pay 可以做什么——并且不能单独做什么

将服务功能与资金控制分开使得非托管模式更容易理解。

功能RICE Pay可以做什么光靠RICE Pay一定做不到的事
付款准备构建一个显示收件人、金额和费用的请求秘密批准不同的付款
交易提交中继客户签名的操作执行未签名的有效付款
汽油费赞助商网络成本获得ownership,因为它支付了汽油费
记录提供状态、警报和收据通过更改内部记录提取链上余额
收费收取客户明确批准的费用随意转移客户余额

RICE Pay 的预期客户授权、非托管设计提供中间栏功能,但不拥有最后栏的权力。

用RICE Pay把这些优势落实到付款中

产品声明不能证明资金超出RICE Pay的控制范围。应根据以下标准检查部署的智能帐户和应用程序权限,并披露重大更改。

  • RICE Pay 不是 owner 或客户账户的共同签署人
  • RICE Pay 不拥有广泛的 session key 或静默签名权限
  • RICE Pay 无法安装或升级允许任意提现的模块
  • RICE Pay企业钱包无无限USDC allowance
  • 恢复不能让RICE Pay单方面更换账号ownership
在生产发布之前,请检查智能账户实施、owner、模块、session key、allowance、升级和恢复策略。如果这些条件发生变化,该网站的非监管解释也必须改变。

结论:资金的便利性和权力必须保持分离

RICE Pay 可以组织付款详细信息、披露费用并转发客户批准的交易。从客户智能账户发送 USDC 的最终权限必须保留有效的客户授权。

只有当这个原则体现在实际的owner、模块、session key和代币权限中时,RICE Pay才能准确地说它不托管或控制客户资金。

良好的非托管支付服务不会代替客户转移资金。它帮助客户更清晰、更方便地转移自己的资金。

看看RICE Pay能为您的供应商付款带来哪些改善。

提供金额、频率、出资币种和供应商国家/地区。我们会将当前路径与清晰、可追踪的RICE Pay流程进行比较,首次评估无需银行账号。

评估我的付款路径

仅当按如下所述部署生产时,此解释才成立。如果 RICE Pay 持有 owner、管理员、恢复、无限制会话密钥或代币支出权限,则其无法控制资金的声明将无效。

智能账户实施和合作伙伴政策可能会发生变化。使用前查看当前条款、部署权限和交易屏幕。

参考资料

  1. Particle Network — Security (MPC-TSS)
  2. Particle Network — Account Abstraction
  3. Ethereum Improvement Proposals — ERC-4337 Account Abstraction
  4. Ethereum Improvement Proposals — ERC-20 Token Standard
  5. Circle — USDC Terms