客戶授權的非託管付款

為什麼RICE Pay無法存取或控制客戶資金

1 分鐘摘要

客戶的USDC記錄在客戶的智慧帳戶中,而不是RICE Pay公司帳戶。付款必須使用客戶授權通過帳戶的驗證規則。 RICE Pay 可以準備和轉發交易或贊助天然氣,但它無法建立客戶的簽名。

  • 資金記錄在客戶的智慧帳戶。
  • 付款需要該帳戶認可的客戶權限。
  • 建立、轉發或贊助交易不屬於資金控制。
  • RICE Pay 費用僅在客戶審核和批准的交易內移動。
  • 必須驗證生產 owner、模組、session key 和令牌權限。

非託管必須是技術條件:RICE Pay 本身無法創建有效的支付,而不僅僅是承諾不這樣做。

提供支付介面的公司不一定是持有客戶資金的公司。 RICE Pay 被設計為非託管工作流程,可從客戶的智慧帳戶準備和中繼客戶授權的 USDC 付款。

決定性的問題不是誰建造了螢幕,而是資金存放在哪裡以及智慧帳戶在執行付款之前需要誰的權限。

1. 客戶資金並非存放在RICE Pay企業錢包中

USDC 餘額和 ownership 記錄在鏈上客戶的智慧帳戶位址。 RICE Pay 的設計目的不是在內部分類帳上記錄客戶存款並代表客戶從這些存款中支付。

RICE Pay企業錢包和每個客戶智慧帳戶都是獨立的地址。服務中斷本身並不會將客戶資金轉化為 RICE Pay 公司資產。

Particle Network — Security (MPC-TSS)Ethereum Improvement Proposals — ERC-4337 Account Abstraction

2. 轉移資金需要客戶授權

Particle Network 的 MPC-TSS 文件稱私鑰被分割成多個共享,完整的金鑰永遠不會存在於一個地方,並且只有用戶可以發起簽章。

顯示收件人、金額和費用不會產生有效的付款。客戶必須使用帳戶認可的權限進行批准。登入可以存取帳戶體驗;批准付款是交易權限的單獨行使。

Particle Network — Security (MPC-TSS)

3. 準備和轉發交易並不是簽署交易

RICE Pay 的伺服器可以建立支付請求、計算費用並將客戶批准的操作轉發給捆綁器。出納員也可以贊助網路費用。

在ERC-4337下,UserOperation包含請求的操作和簽名數據,智慧帳戶驗證其權限。捆綁器打包有效的操作以供提交;它無法製造不存在的客戶權威。

  • 建構交易草案
  • 顯示收件者、金額和費用
  • 提交客戶認可的操作
  • 贊助網路費用

Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

4. 智慧帳戶規則-而不是RICE Pay資料庫-決定權限

RICE Pay 介面中記錄的點擊不會自行移動 USDC。智慧型帳戶的鏈上驗證邏輯必須接受簽名、nonce 和其他所需條件才能執行。

因此,RICE Pay 應該無法僅透過更改內部記錄或呼叫 API 來提取客戶的餘額。必須根據 owner 和已部署帳戶的驗證模組驗證此屬性。

Ethereum Improvement Proposals — ERC-4337 Account Abstraction

5. 收取已揭露費用不等於託管付款金額

收取RICE Pay服務費與持有客戶的全額付款本金不同。費用僅應作為交易的明確輸出轉移到 RICE Pay 企業錢包,其中客戶審查並授權接收者、付款和適用成本。

收到批准的費用並未授予 RICE Pay 剩餘餘額的權力。然而,無限的代幣 allowance 會產生單獨的支出風險,因此應該避免或嚴格限制。

Ethereum Improvement Proposals — ERC-20 Token Standard

「RICE Pay不控資金」的具體範圍

這意味著RICE Pay不託管客戶資金,無法單獨使用RICE Pay的權限從客戶的智慧帳戶執行付款。這並不意味著任何外部方都無法影響該資產。

錢包提供者、智慧帳戶實施、轉換合作夥伴和 USDC 發行人可以擁有單獨的技術、合約或監管權力。例如,Circle 的術語描述了 USDC 位址可能被阻止或凍結的情況。

  • 轉換合作夥伴的 KYB、AML 評論和交易限制
  • 凍結或封鎖USDC發行人的權限
  • 智慧帳戶實施恢復升級政策
  • 網路中斷與智慧合約風險
  • 當客戶批准錯誤地址時,不可逆轉
非託管意味著 RICE Pay 無權在未經客戶批准的情況下轉移客戶資金,但這並不是說每個第三方都對資產缺乏影響力。

Circle — USDC TermsParticle Network — Account Abstraction

RICE Pay 可以做什麼——並且不能單獨做什麼

將服務功能與資金控制分開使得非託管模式更容易理解。

功能RICE Pay可以做什麼光靠RICE Pay一定做不到的事
付款準備建立一個顯示收件者、金額和費用的請求秘密批准不同的付款
交易提交中繼客戶簽署的操作執行未簽名的有效付款
汽油費贊助商網路成本獲得ownership,因為它支付了汽油費
記錄提供狀態、警報和收據透過更改內部記錄提取鏈上餘額
收費收取客戶明確批准的費用隨意轉移客戶餘額

RICE Pay 的預期客戶授權、非託管設計提供中間欄功能,但不擁有最後欄的權力。

用RICE Pay把這些優勢落實到付款中

產品聲明不能證明資金超出RICE Pay的控制範圍。應根據以下標準檢查部署的智慧型帳戶和應用程式權限,並揭露重大變更。

  • RICE Pay 不是 owner 或客戶帳戶的共同簽署人
  • RICE Pay 不擁有廣泛的 session key 或靜默簽名權限
  • RICE Pay 無法安裝或升級允許任意提現的模組
  • RICE Pay企業皮夾無無限USDC allowance
  • 恢復不能讓RICE Pay單方面更換帳號ownership
在生產發布之前,請檢查智慧型帳戶實施、owner、模組、session key、allowance、升級和恢復策略。如果這些條件發生變化,該網站的非監管解釋也必須改變。

結論:資金的便利性和權力必須保持分離

RICE Pay 可以組織付款詳細資訊、揭露費用並轉發客戶批准的交易。從客戶智慧帳戶發送 USDC 的最終權限必須保留有效的客戶授權。

只有當這個原則體現在實際的owner、模組、session key和代幣權限時,RICE Pay才能準確地說出它不託管或控制客戶資金。

良好的非託管支付服務不會取代客戶轉移資金。它幫助客戶更清晰、更方便地轉移自己的資金。

看看RICE Pay能為供應商付款帶來哪些改善。

提供金額、頻率、資金幣別與供應商國家/地區。我們會把目前路徑與清楚、可追蹤的RICE Pay流程進行比較,首次評估不需要銀行帳號。

評估我的付款路徑

僅當如下所述部署生產時,此解釋才成立。如果 RICE Pay 持有 owner、管理員、恢復、無限制會話金鑰或代幣支出權限,則其無法控制資金的聲明將無效。

智慧帳戶實施和合作夥伴政策可能會發生變化。使用前查看目前條款、部署權限和交易畫面。

參考資料

  1. Particle Network — Security (MPC-TSS)
  2. Particle Network — Account Abstraction
  3. Ethereum Improvement Proposals — ERC-4337 Account Abstraction
  4. Ethereum Improvement Proposals — ERC-20 Token Standard
  5. Circle — USDC Terms