什么是钱包即服务(WaaS)? 2026年WaaS的实际成本分析


1. 什么是钱包即服务?

定义

钱包即服务(Wallet as a Service,简称WaaS)是一种基础设施,让公司通过API或SDK向用户提供加密钱包,而无需自己构建底层密钥管理、区块链连接和合规管道。WaaS提供商运行密码学引擎、节点基础设施,以及(通常)托管层。你在API或SDK层面集成,专注于自己的产品。

为什么需要WaaS

从零构建钱包的工作量远超创始人预期。真正的生产级钱包需要理解门限签名和密钥派生的密码学工程师;需要可靠的多链节点基础设施和RPC提供商;需要能抵御真实攻击模型的托管设计;需要用户丢失手机后真正可用的恢复流程;需要持续的安全审计;在许多司法管辖区还需要托管牌照。即便团队有能力自建,通常也会认为工程时间更适合花在产品层。

WaaS之所以存在,是因为2021到2023年间,几乎每家面向消费者的加密公司都撞上了同一堵墙,基础设施层因此独立成市场。今天,大多数新接触加密的产品都会接入WaaS来处理钱包层,而不是自己写一套。

谁在使用WaaS

想添加加密功能却不想成为加密原生公司的金融科技企业;需要钱包来支持游戏内资产所有权或支付的游戏和iGaming平台;买卖双方有双向价值流动的市场;扩展到稳定币轨道的支付公司;推出忠诚度代币或品牌稳定币产品的品牌;以及不想重建托管栈就启动副品牌的交易所。MoonPay的嵌入式钱包基础设施就属于最后一类,让构建者可以直接把钱包层放入产品,而无需自己承担托管栈。

2. 使用WaaS的三种方式

这是大多数构建者最容易混淆的地方。WaaS提供商以三种不同形态打包服务,正确选择取决于你想要多少UX控制权,以及你有多少工程时间。

2.1 白标钱包

白标钱包是预先构建好的钱包,你可以贴上自己的品牌后直接上线。提供商给你一个可用的应用或网页界面。你改Logo、颜色和文案,然后以自己的品牌发布。上线时间短,通常两到四周。

代价是UX灵活性。你只能用提供商已经做好的东西。定制流程、特殊资产类型、深度嵌入的结账体验通常超出范围。白标适合没有钱包工程团队却想推出消费者钱包产品的品牌,或想快速上线、之后再迭代的运营商。

2.2 嵌入式钱包(SDK)

嵌入式钱包生存在你现有产品内部。钱包是织入用户已经熟悉的登录和账户流程中的一个组件,通常没有单独的助记词或密码步骤。钱包UX由你控制,底层基础设施由提供商提供。

这是金融科技应用添加加密功能、游戏平台围绕玩家账户包裹钱包,以及任何把钱包当作众多功能之一的产品的主流模型。典型情况下集成需要四到八周,如果认证模型特殊则会更长。

2.3 WaaS API(基础设施优先)

API优先的WaaS给你原始原语:创建钱包、管理密钥、签署消息、广播交易、监控余额。用户界面和流程由你自己构建。UX控制权完全在你手上,工程投入也是三种中最大的。

当钱包流程是产品差异化的一部分、当现成产品无法满足特定的合规或UX要求、或者你在构建钱包原生产品(钱包本身就是产品,而不是带钱包功能的产品)时,API优先是正确选择。

2.4 横向对比

模型 上线时间 UX控制 工程投入 密钥托管 典型用途
白标 2到4周 提供商(托管或MPC) 品牌推出消费者加密产品
嵌入式SDK 4到8周 中到高 混合(通常是带用户侧份额的MPC) 现有应用添加加密功能
WaaS API 12周及以上 完全 可配置 钱包原生产品或差异化UX

3. WaaS内部的托管模型

托管回答的是“谁能移动资金”的问题。每种WaaS实现都会回答这个问题,而答案会驱动大部分二级权衡:恢复UX、监管暴露、密钥丢失时谁承担责任。

3.1 托管型

提供商持有私钥。用户向你的产品(或直接向提供商)认证并授权交易,由提供商签名。

恢复简单。丢失密码变成重置流程。对手方风险真实存在:如果提供商被攻破或倒闭,资金就会暴露。监管处理更重,因为提供商是托管人。在某些司法管辖区,根据关系结构,你可能也被视为托管人。

3.2 非托管型

最终用户持有密钥。钱包生成助记词或私钥,用户自己备份,提供商从未见过秘密。对手方风险降到接近零。恢复变成难题,因为用户丢失备份,资金就没了。

非托管适合理解助记词的加密原生用户。对主流用户则比较吃力,因为恢复UX确实糟糕。想更深入了解托管与非托管钱包的权衡,可以参考我们的相关解释文章。

3.3 MPC(多方计算)

MPC把私钥拆分成份额,分布在多方:用户设备、提供商服务器,有时还有备份位置。没有任何一方持有完整密钥。交易通过密码学协议协作签名,生成有效签名却无人重建完整密钥。

实际结果是:你获得接近非托管的安全性(没有单点被攻破的风险),同时获得接近托管的UX(提供商辅助恢复)。这就是为什么2026年面向消费者的WaaS以MPC为主流。

3.4 多重签名

多重签名是链上替代方案。智能合约要求多个签名才能授权交易,通常来自多方或设备。它可在链上验证,依赖具体协议(每条区块链需要自己的实现),并因每个签名都上链而增加Gas成本。

多重签名适合机构金库运营和DAO,因为治理本身就是重点。由于成本开销,它在消费者钱包中较少见。

5. 2026年WaaS的实际成本

这是提供商不喜欢写的部分。数字很重要,所以直接给出。

5.1 你会看到的定价模型

按钱包创建收费。 无论钱包是否持有资金,创建时就收费。2026年常见区间是几美分到几美元,取决于量和托管模型。MPC钱包因密码学开销比托管钱包更贵。

按月活跃钱包(MAW)定价。 对当月触网的钱包收取固定费用。这正成为严肃WaaS提供商的默认方式,因为它让成本与使用对齐。常见区间是每MAW 0.10到1.00美元,取决于层级。

按交易签名收费。 一些提供商按签名收费,在API优先产品中常见。价格从0.01到0.50美元不等。

平台最低消费。 大多数企业级WaaS合同有月最低消费,通常从四位数低端起。如果你在做认真的产品,预期需要承诺。

量级分层。 价格在可预期的节点下降:1万、10万、100万钱包。在达到下一层之前就谈好价格。

5.2 隐藏成本

RPC和节点基础设施费用(如果提供商不打包)。跨以太坊、Solana、比特币等多链支持,规模化后可能悄悄每月花费数千美元。

Gas代付。如果你承担用户交易费用(大多数消费者产品都会),这是有意义的运营成本,规模化后往往是最大开支项。

合规工具。制裁筛查、交易监控、Travel Rule消息。有时与WaaS打包,经常单独销售,有时是提供商愿意接你的前提。

高级支持。生产事故的响应时间SLA通常额外收费。如果钱包对收入关键,你会需要它。

SOC 2认证传递。一些提供商分享审计文档时会收费。

5.3 工程时间与上线时间

白标: 两到四周集成时间。一名工程师加一名设计师。

嵌入式SDK: 典型情况下四到八周。一到两名工程师、一名产品经理和一次安全审查。

API优先WaaS: 十二周及以上。视范围需要三到五名工程师。还要加上安全审查、监管审查和负载测试的时间。

工程时间通常在第一年比提供商费用更大。

5.4 自建与购买的交叉点

一个粗略启发式:如果你有四名以上具备已上线密码学经验的钱包工程师、十二个月专门用于钱包层的跑道,以及监管计划,自建可能在第二年算得过来。低于这个门槛,购买在前两年几乎总是更快、更便宜。

6. 监管格局

钱包相关监管因司法管辖区而异。以下是实用地图。

6.1 美国

持有客户密钥的WaaS提供商通常根据《银行保密法》向FinCEN注册为货币服务业务(MSB)。州货币传输牌照叠加在上,州要求的碎片化是美国全面获牌最慢的部分。

Travel Rule义务在受监管实体之间超过3000美元的交易时触发。提供商可能替你处理,也可能根据集成结构推回给你。把这一点写进合同。

如果提供商持有密钥,你通常被归类为提供商的代理人,而非自己成为货币传输者。如果你直接持有任何密钥(API优先模型),你可能被归类为传输者本身。

6.2 欧盟

《加密资产市场》(MiCA)框架于2025年全面生效。在欧盟运营的WaaS提供商注册为加密资产服务提供商(CASP)。托管是与交易所或顾问服务分开的授权类别。

《资金转移条例》(TFR)把Travel Rule义务引入欧盟法律,没有交易规模门槛。CASP之间的每笔转移都需要发起人和受益人信息。

如果你使用获得CASP授权的WaaS提供商做钱包层,通常不需要自己的CASP托管授权。你仍可能需要为其他服务(交易、顾问、传输)获得授权。

6.3 新加坡

新加坡金融管理局(MAS)根据《支付服务法》监管钱包提供商。数字支付代币(DPT)服务牌照是托管相关类别。要求包括资本充足、KYC计划、AML/CFT控制和Travel Rule合规。

新加坡的监管门槛高但可预期。在那里运营的WaaS提供商通常文档完善。

6.4 阿联酋

迪拜的虚拟资产监管局(VARA)监督虚拟资产服务提供商。托管是单独牌照类别。阿联酋把自己定位为新钱包产品的快速入门司法管辖区,因此成为面向中东和亚洲的WaaS驱动消费者产品的热门基地。

6.5 提供商处理什么,你处理什么

合规领域 提供商范围 你的范围
托管牌照 如果他们持有密钥,是 只有当你直接持有密钥时
终端用户KYC 有时(取决于合同) 通常是你的
交易制裁筛查 经常作为附加服务提供 如果未合同约定,就是你的
Travel Rule消息 提供商负责CASP间转移 你负责提供商网络外的转移
SOC 2或ISO 27001审计 提供商,针对他们的系统 你,针对你的系统
消费者披露 你的 你的

对于支持稳定币支付的钱包产品,合规范围往往还会叠加支付特定义务。

7. 如何评估WaaS提供商

大多数提供商评估归结为提出具体问题,并仔细阅读答案。

7.1 具体问题清单

  • 在每月1万、10万和100万活跃钱包时,一个钱包成本多少?拿到书面分层定价。
  • 谁持有密钥,用户丢失设备访问权时的精确恢复流程是什么?让提供商走一遍流程。
  • 提供商是否有SOC 2 Type 2认证,上次审计是什么时候?要求报告(通常在NDA下)。
  • 支持哪些链、每条链支持哪些资产、每条链的费用层级是什么?覆盖缺口在规模化时很快显现。
  • 正常运行时间SLA是什么,过去十二个月生产事故的平均解决时间(MTTR)是多少?拿到实际数字。
  • 提供商持有哪种托管牌照,在哪些司法管辖区?与你的用户所在地匹配。
  • Webhook可靠性:重试策略是什么,重放保证是什么,如果你的端点宕机一小时会发生什么?
  • 测试环境保真度:预发环境是否与生产行为一致,包括定价和速率限制?
  • 导出格式:如果你迁移离开,能拿回什么数据、什么格式、导出需要多长时间?

7.2 危险信号

合同里没有SLA。没有SOC 2认证。托管牌照不清晰或无法证明。宣称“MPC”却没有公开技术文档。没有生产保真的预发环境。定价只能通过销售电话获得,没有公开层级。没有清晰的数据导出方案。

任何一个危险信号都不一定直接取消资格。一堆危险信号同时出现才是问题。

8. 迁移、退出策略与锁定

没有人计划从WaaS提供商迁移。但有些公司最终还是会做,通常因为定价变化、提供商的链覆盖不再匹配公司需求,或提供商被收购后关系改变。

8.1 什么是可移植的

公钥地址在某种意义上是可移植的,因为它们已经在链上。交易历史可以从区块链浏览器恢复。如果你自己存储了用户账户标识符,那就是你的。

8.2 什么不是

托管模型中由提供商持有的私钥不会转移。目标提供商必须生成新钱包,用户必须迁移资金。对于MPC钱包,密钥份额是否可导出取决于实现;许多提供商根本不支持导出他们的份额,这意味着用户侧迁移是唯一路径。

恢复状态、webhook配置、签名基础设施和合规认证留在原提供商。严肃WaaS实现的实际迁移窗口是三到九个月。

8.3 如何提前降低锁定

选择有文档化导出工具的提供商,即使你永远不用。把数据可移植性写进合同。避免你的认证系统与提供商用户ID深度耦合。自己维护哪些钱包属于哪些用户的记录。

常见问题

什么是钱包即服务?

钱包即服务是一种基础设施,让公司通过API或SDK向用户提供加密钱包。提供商运行密码学、密钥管理和区块链连接。你在API或SDK层面集成,无需构建底层管道即可上线钱包体验。

钱包即服务如何工作?

WaaS提供商暴露用于钱包创建、密钥管理、交易签名和区块链广播的API(或SDK)。你的应用在用户创建钱包或发送交易时调用这些API。提供商处理密码学操作和基础设施。你处理用户界面和产品流程。

什么是MPC钱包?

MPC(多方计算)钱包把私钥拆分成多个份额,存储在不同各方,通常是用户设备和提供商服务器。没有任何一方持有完整密钥。交易通过密码学协议签名,生成有效签名却不重建完整密钥。

WaaS是托管还是非托管?

取决于提供商和你选择的托管模型。WaaS支持托管设置(提供商持有密钥)、非托管设置(用户持有密钥)和MPC(密钥在各方之间拆分)。2026年大多数面向消费者的WaaS使用MPC,因为它在安全性和可恢复性之间取得平衡。

集成WaaS需要多长时间?

白标钱包两到四周。带定制UX的嵌入式SDK四到八周。完全定制钱包产品的API优先集成十二周及以上。工程复杂度、安全审查和监管审查驱动时间线。

本文链接地址:https://www.wwsww.cn/qianbao/40041.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。