
1. 什么是钱包即服务?
定义
钱包即服务(Wallet as a Service,简称WaaS)是一种基础设施,让公司通过API或SDK向用户提供加密钱包,而无需自己构建底层密钥管理、区块链连接和合规管道。WaaS提供商运行密码学引擎、节点基础设施,以及(通常)托管层。你在API或SDK层面集成,专注于自己的产品。
为什么需要WaaS
从零构建钱包的工作量远超创始人预期。真正的生产级钱包需要理解门限签名和密钥派生的密码学工程师;需要可靠的多链节点基础设施和RPC提供商;需要能抵御真实攻击模型的托管设计;需要用户丢失手机后真正可用的恢复流程;需要持续的安全审计;在许多司法管辖区还需要托管牌照。即便团队有能力自建,通常也会认为工程时间更适合花在产品层。
WaaS之所以存在,是因为2021到2023年间,几乎每家面向消费者的加密公司都撞上了同一堵墙,基础设施层因此独立成市场。今天,大多数新接触加密的产品都会接入WaaS来处理钱包层,而不是自己写一套。
谁在使用WaaS
想添加加密功能却不想成为加密原生公司的金融科技企业;需要钱包来支持游戏内资产所有权或支付的游戏和iGaming平台;买卖双方有双向价值流动的市场;扩展到稳定币轨道的支付公司;推出忠诚度代币或品牌稳定币产品的品牌;以及不想重建托管栈就启动副品牌的交易所。MoonPay的嵌入式钱包基础设施就属于最后一类,让构建者可以直接把钱包层放入产品,而无需自己承担托管栈。
2. 使用WaaS的三种方式
这是大多数构建者最容易混淆的地方。WaaS提供商以三种不同形态打包服务,正确选择取决于你想要多少UX控制权,以及你有多少工程时间。
2.1 白标钱包
白标钱包是预先构建好的钱包,你可以贴上自己的品牌后直接上线。提供商给你一个可用的应用或网页界面。你改Logo、颜色和文案,然后以自己的品牌发布。上线时间短,通常两到四周。
代价是UX灵活性。你只能用提供商已经做好的东西。定制流程、特殊资产类型、深度嵌入的结账体验通常超出范围。白标适合没有钱包工程团队却想推出消费者钱包产品的品牌,或想快速上线、之后再迭代的运营商。
2.2 嵌入式钱包(SDK)
嵌入式钱包生存在你现有产品内部。钱包是织入用户已经熟悉的登录和账户流程中的一个组件,通常没有单独的助记词或密码步骤。钱包UX由你控制,底层基础设施由提供商提供。
这是金融科技应用添加加密功能、游戏平台围绕玩家账户包裹钱包,以及任何把钱包当作众多功能之一的产品的主流模型。典型情况下集成需要四到八周,如果认证模型特殊则会更长。
2.3 WaaS API(基础设施优先)
API优先的WaaS给你原始原语:创建钱包、管理密钥、签署消息、广播交易、监控余额。用户界面和流程由你自己构建。UX控制权完全在你手上,工程投入也是三种中最大的。
当钱包流程是产品差异化的一部分、当现成产品无法满足特定的合规或UX要求、或者你在构建钱包原生产品(钱包本身就是产品,而不是带钱包功能的产品)时,API优先是正确选择。
2.4 横向对比
| 模型 | 上线时间 | UX控制 | 工程投入 | 密钥托管 | 典型用途 |
|---|---|---|---|---|---|
| 白标 | 2到4周 | 低 | 低 | 提供商(托管或MPC) | 品牌推出消费者加密产品 |
| 嵌入式SDK | 4到8周 | 中到高 | 中 | 混合(通常是带用户侧份额的MPC) | 现有应用添加加密功能 |
| WaaS API | 12周及以上 | 完全 | 高 | 可配置 | 钱包原生产品或差异化UX |
3. WaaS内部的托管模型
托管回答的是“谁能移动资金”的问题。每种WaaS实现都会回答这个问题,而答案会驱动大部分二级权衡:恢复UX、监管暴露、密钥丢失时谁承担责任。
3.1 托管型
提供商持有私钥。用户向你的产品(或直接向提供商)认证并授权交易,由提供商签名。
恢复简单。丢失密码变成重置流程。对手方风险真实存在:如果提供商被攻破或倒闭,资金就会暴露。监管处理更重,因为提供商是托管人。在某些司法管辖区,根据关系结构,你可能也被视为托管人。
3.2 非托管型
最终用户持有密钥。钱包生成助记词或私钥,用户自己备份,提供商从未见过秘密。对手方风险降到接近零。恢复变成难题,因为用户丢失备份,资金就没了。
非托管适合理解助记词的加密原生用户。对主流用户则比较吃力,因为恢复UX确实糟糕。想更深入了解托管与非托管钱包的权衡,可以参考我们的相关解释文章。
3.3 MPC(多方计算)
MPC把私钥拆分成份额,分布在多方:用户设备、提供商服务器,有时还有备份位置。没有任何一方持有完整密钥。交易通过密码学协议协作签名,生成有效签名却无人重建完整密钥。
实际结果是:你获得接近非托管的安全性(没有单点被攻破的风险),同时获得接近托管的UX(提供商辅助恢复)。这就是为什么2026年面向消费者的WaaS以MPC为主流。
3.4 多重签名
多重签名是链上替代方案。智能合约要求多个签名才能授权交易,通常来自多方或设备。它可在链上验证,依赖具体协议(每条区块链需要自己的实现),并因每个签名都上链而增加Gas成本。
多重签名适合机构金库运营和DAO,因为治理本身就是重点。由于成本开销,它在消费者钱包中较少见。
5. 2026年WaaS的实际成本
这是提供商不喜欢写的部分。数字很重要,所以直接给出。
5.1 你会看到的定价模型
按钱包创建收费。 无论钱包是否持有资金,创建时就收费。2026年常见区间是几美分到几美元,取决于量和托管模型。MPC钱包因密码学开销比托管钱包更贵。
按月活跃钱包(MAW)定价。 对当月触网的钱包收取固定费用。这正成为严肃WaaS提供商的默认方式,因为它让成本与使用对齐。常见区间是每MAW 0.10到1.00美元,取决于层级。
按交易签名收费。 一些提供商按签名收费,在API优先产品中常见。价格从0.01到0.50美元不等。
平台最低消费。 大多数企业级WaaS合同有月最低消费,通常从四位数低端起。如果你在做认真的产品,预期需要承诺。
量级分层。 价格在可预期的节点下降:1万、10万、100万钱包。在达到下一层之前就谈好价格。
5.2 隐藏成本
RPC和节点基础设施费用(如果提供商不打包)。跨以太坊、Solana、比特币等多链支持,规模化后可能悄悄每月花费数千美元。
Gas代付。如果你承担用户交易费用(大多数消费者产品都会),这是有意义的运营成本,规模化后往往是最大开支项。
合规工具。制裁筛查、交易监控、Travel Rule消息。有时与WaaS打包,经常单独销售,有时是提供商愿意接你的前提。
高级支持。生产事故的响应时间SLA通常额外收费。如果钱包对收入关键,你会需要它。
SOC 2认证传递。一些提供商分享审计文档时会收费。
5.3 工程时间与上线时间
白标: 两到四周集成时间。一名工程师加一名设计师。
嵌入式SDK: 典型情况下四到八周。一到两名工程师、一名产品经理和一次安全审查。
API优先WaaS: 十二周及以上。视范围需要三到五名工程师。还要加上安全审查、监管审查和负载测试的时间。
工程时间通常在第一年比提供商费用更大。
5.4 自建与购买的交叉点
一个粗略启发式:如果你有四名以上具备已上线密码学经验的钱包工程师、十二个月专门用于钱包层的跑道,以及监管计划,自建可能在第二年算得过来。低于这个门槛,购买在前两年几乎总是更快、更便宜。
6. 监管格局
钱包相关监管因司法管辖区而异。以下是实用地图。
6.1 美国
持有客户密钥的WaaS提供商通常根据《银行保密法》向FinCEN注册为货币服务业务(MSB)。州货币传输牌照叠加在上,州要求的碎片化是美国全面获牌最慢的部分。
Travel Rule义务在受监管实体之间超过3000美元的交易时触发。提供商可能替你处理,也可能根据集成结构推回给你。把这一点写进合同。
如果提供商持有密钥,你通常被归类为提供商的代理人,而非自己成为货币传输者。如果你直接持有任何密钥(API优先模型),你可能被归类为传输者本身。
6.2 欧盟
《加密资产市场》(MiCA)框架于2025年全面生效。在欧盟运营的WaaS提供商注册为加密资产服务提供商(CASP)。托管是与交易所或顾问服务分开的授权类别。
《资金转移条例》(TFR)把Travel Rule义务引入欧盟法律,没有交易规模门槛。CASP之间的每笔转移都需要发起人和受益人信息。
如果你使用获得CASP授权的WaaS提供商做钱包层,通常不需要自己的CASP托管授权。你仍可能需要为其他服务(交易、顾问、传输)获得授权。
6.3 新加坡
新加坡金融管理局(MAS)根据《支付服务法》监管钱包提供商。数字支付代币(DPT)服务牌照是托管相关类别。要求包括资本充足、KYC计划、AML/CFT控制和Travel Rule合规。
新加坡的监管门槛高但可预期。在那里运营的WaaS提供商通常文档完善。
6.4 阿联酋
迪拜的虚拟资产监管局(VARA)监督虚拟资产服务提供商。托管是单独牌照类别。阿联酋把自己定位为新钱包产品的快速入门司法管辖区,因此成为面向中东和亚洲的WaaS驱动消费者产品的热门基地。
6.5 提供商处理什么,你处理什么
| 合规领域 | 提供商范围 | 你的范围 |
|---|---|---|
| 托管牌照 | 如果他们持有密钥,是 | 只有当你直接持有密钥时 |
| 终端用户KYC | 有时(取决于合同) | 通常是你的 |
| 交易制裁筛查 | 经常作为附加服务提供 | 如果未合同约定,就是你的 |
| Travel Rule消息 | 提供商负责CASP间转移 | 你负责提供商网络外的转移 |
| SOC 2或ISO 27001审计 | 提供商,针对他们的系统 | 你,针对你的系统 |
| 消费者披露 | 你的 | 你的 |
对于支持稳定币支付的钱包产品,合规范围往往还会叠加支付特定义务。
7. 如何评估WaaS提供商
大多数提供商评估归结为提出具体问题,并仔细阅读答案。
7.1 具体问题清单
- 在每月1万、10万和100万活跃钱包时,一个钱包成本多少?拿到书面分层定价。
- 谁持有密钥,用户丢失设备访问权时的精确恢复流程是什么?让提供商走一遍流程。
- 提供商是否有SOC 2 Type 2认证,上次审计是什么时候?要求报告(通常在NDA下)。
- 支持哪些链、每条链支持哪些资产、每条链的费用层级是什么?覆盖缺口在规模化时很快显现。
- 正常运行时间SLA是什么,过去十二个月生产事故的平均解决时间(MTTR)是多少?拿到实际数字。
- 提供商持有哪种托管牌照,在哪些司法管辖区?与你的用户所在地匹配。
- Webhook可靠性:重试策略是什么,重放保证是什么,如果你的端点宕机一小时会发生什么?
- 测试环境保真度:预发环境是否与生产行为一致,包括定价和速率限制?
- 导出格式:如果你迁移离开,能拿回什么数据、什么格式、导出需要多长时间?
7.2 危险信号
合同里没有SLA。没有SOC 2认证。托管牌照不清晰或无法证明。宣称“MPC”却没有公开技术文档。没有生产保真的预发环境。定价只能通过销售电话获得,没有公开层级。没有清晰的数据导出方案。
任何一个危险信号都不一定直接取消资格。一堆危险信号同时出现才是问题。
8. 迁移、退出策略与锁定
没有人计划从WaaS提供商迁移。但有些公司最终还是会做,通常因为定价变化、提供商的链覆盖不再匹配公司需求,或提供商被收购后关系改变。
8.1 什么是可移植的
公钥地址在某种意义上是可移植的,因为它们已经在链上。交易历史可以从区块链浏览器恢复。如果你自己存储了用户账户标识符,那就是你的。
8.2 什么不是
托管模型中由提供商持有的私钥不会转移。目标提供商必须生成新钱包,用户必须迁移资金。对于MPC钱包,密钥份额是否可导出取决于实现;许多提供商根本不支持导出他们的份额,这意味着用户侧迁移是唯一路径。
恢复状态、webhook配置、签名基础设施和合规认证留在原提供商。严肃WaaS实现的实际迁移窗口是三到九个月。
8.3 如何提前降低锁定
选择有文档化导出工具的提供商,即使你永远不用。把数据可移植性写进合同。避免你的认证系统与提供商用户ID深度耦合。自己维护哪些钱包属于哪些用户的记录。
常见问题
什么是钱包即服务?
钱包即服务是一种基础设施,让公司通过API或SDK向用户提供加密钱包。提供商运行密码学、密钥管理和区块链连接。你在API或SDK层面集成,无需构建底层管道即可上线钱包体验。
钱包即服务如何工作?
WaaS提供商暴露用于钱包创建、密钥管理、交易签名和区块链广播的API(或SDK)。你的应用在用户创建钱包或发送交易时调用这些API。提供商处理密码学操作和基础设施。你处理用户界面和产品流程。
什么是MPC钱包?
MPC(多方计算)钱包把私钥拆分成多个份额,存储在不同各方,通常是用户设备和提供商服务器。没有任何一方持有完整密钥。交易通过密码学协议签名,生成有效签名却不重建完整密钥。
WaaS是托管还是非托管?
取决于提供商和你选择的托管模型。WaaS支持托管设置(提供商持有密钥)、非托管设置(用户持有密钥)和MPC(密钥在各方之间拆分)。2026年大多数面向消费者的WaaS使用MPC,因为它在安全性和可恢复性之间取得平衡。
集成WaaS需要多长时间?
白标钱包两到四周。带定制UX的嵌入式SDK四到八周。完全定制钱包产品的API优先集成十二周及以上。工程复杂度、安全审查和监管审查驱动时间线。
本文链接地址:https://www.wwsww.cn/qianbao/40041.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。



