Инфраструктура кошельков движется к полезной, но требовательной цели: сделать некастодиальные продукты привычными по ощущению, не отбирая при этом незаметно контроль у пользователя.
Вот почему объявление Tether и Shiga от 28 сентября имеет значение. Их запланированные продукты, основанные на WDK, для Африки и Совета сотрудничества арабских государств Персидского залива объединяют в одном разговоре удобную настройку, поддержку нескольких активов и управление ключами и средствами. Это своевременный пример того направления, в котором изучают кошельки-«конструкторы», но это не следует воспринимать как доказательство того, что каждый встроенный кошелёк является некастодиальным или что он одинаково надёжен.
Встроенный кошелёк устраняет необходимость выходить из приложения, устанавливать отдельное расширение и вручную управлять каждым техническим шагом. Это может снизить количество брошенных попыток и сделать on-chain-сервисы доступными большему числу людей. Однако сложность никуда не исчезает. Она переходит в архитектуру кошелька.
Разработчикам всё равно нужно ответить на вопросы, которые определяют реальную модель безопасности. Кто может создать действительную подпись? Может ли провайдер восстановить доступ или перемещать средства? Что происходит, когда устройство потеряно? Какие транзакции может одобрить сессия? Есть ли лимиты по суммам, allowlist’ы, rate limit’ы и экстренные средства управления? Могут ли пользователи понять эти правила до того, как начнут доверять продукту?
Абстракция аккаунта, passkeys, многопартийные вычисления и спонсируемый gas могут улучшить пользовательский опыт. Ни одно из них не заменяет ясное раскрытие модели кастоди (custody) и тщательно ограниченные разрешения. Сессионный ключ, который может слишком много, всё равно опасен. Система восстановления со скрытыми возможностями может изменить модель кастоди. Бесшовный маршрут моста всё равно может не сработать или отправить ценность по небезопасному пути.
Самый сильный дизайн кошелька делает интерфейс простым, сохраняя при этом правила явными. Пользователи должны понимать, кто обладает правом подписи, как работает восстановление и что разрешает каждое одобрение. Разработчики должны так же серьёзно тестировать сценарии отказа, как и процесс онбординга.
Полное руководство TokenToolHub объясняет различие между встроенным UX и кастоди (custody), а затем показывает элементы контроля, которые поддерживают более безопасное развертывание.
Прочитайте полное руководство по TokenToolHub: https://tokentoolhub.com/embedded-wallets-guide/
#crypto #blockchain #Web3 #wallets #SelfCustody