非加密貨幣原生使用者選擇智能錢包基礎設施指南
作者 Alchemy Team

如今有超過52 億人使用數位錢包,但大多數人從未接觸過加密貨幣,而且他們也不應該需要學會它才能使用你的應用程式。如果你的產品面向一般使用者,你需要能完全隱藏區塊鏈細節的錢包基礎設施。
Smart Wallets 抽象化了底層複雜性,讓區塊鏈帳戶變得像一般登入方式一樣自然。不需要助記詞、不需要 gas 費,也不需要嚇跑九成使用者的「連接錢包」彈窗。
在這篇指南中,我們會說明如何為非加密貨幣使用者建置錢包基礎設施,包括如何選擇合適的方案、評估提供商時該注意什麼,以及上線前該如何測試。
先定義你的使用者
在選擇 SDK 之前,先搞清楚誰會實際使用這些錢包,以及原因是什麼。
至少建立三個使用者角色。例如二十多歲、期望使用 Face ID 及即時結帳的「行動優先購物者」;需要引導式導覽的「DeFi 好奇新手」;或是需要 SSO 整合的「企業員工」。針對每一種角色寫下人口統計特徵、技術熟悉程度,以及主要使用動機。
設定具體目標。我們建議將帳戶建立時間控制在 30 秒以內、完全不暴露助記詞,並將首次交易成功率設定在 95% 以上。現在的使用者已將 passkey 或社群/電子郵件登入,以及免 gas 交易視為基本功能。
繪製出你前三大交易流程。 使用者是在實體店面輕觸付款嗎?進行點對點轉帳嗎?還是在應用程式內購買?記錄每個流程,並標出摩擦點。若使用者必須先購買 ETH 才能支付 gas 才能完成交易,這種使用者就會流失。
Smart Wallets 實際運作方式
Smart wallet 是一種智慧合約,能執行可程式化邏輯、管理金鑰,並代使用者支付 gas。傳統的加密貨幣錢包要求使用者自行保管 12 個字的助記詞,Smart Wallets 則不同,它在背後處理金鑰管理,使用者只需以他們已熟悉的方式進行驗證——Face ID、指紋,或電子郵件一次性密碼。
我們已處理超過4 億筆 smart wallet 交易,佔所有 smart wallet 活動的 85% 以上。這項基礎設施已從實驗階段邁入正式生產環境。
Embedded 與 external smart wallets 的比較
在實作 smart wallet 時,你有兩種架構可以選擇:
Embedded wallets 透過 SDK 直接整合到你的應用程式中。使用者不需要離開你的介面,也不用另外下載其他應用程式,一切都在應用程式內完成。這適合消費者應用程式、遊戲、DeFi,以及你想完全掌控整體體驗的忠誠度計畫。
External smart wallets 是使用者自行帶入你應用程式的第三方品牌錢包,例如 Coinbase Smart Wallet。你可以將連接體驗嵌入應用程式中,但使用者是透過第三方的介面管理資產。他們可以在多個應用程式中使用同一個錢包,享有一致的體驗,並完全掌控自己的金鑰。
UX 的突破:passkey 與 gas 代付
有兩項技術讓 smart wallets 對一般使用者來說變得可行:
Passkey 驗證以使用者信賴的銀行等級生物辨識安全機制,取代助記詞。錢包提供商會在安全隔離區(secure enclave)中生成並儲存金鑰,使用者只需以指紋或臉部辨識進行驗證。Apple、Google 和 Microsoft 都原生支援 passkey,代表你是建立在作業系統層級的安全機制之上。
Gas 代付代表由你來支付交易費用,而不是使用者。他們不需要購買 ETH、理解 gas 價格,也不用擔心交易失敗。帳戶抽象化框架——特別是 ERC-4337——讓這成為標準做法。paymaster 合約會代使用者支付費用,你可以自訂政策,例如「代付前 10 筆交易」或「代付低於 100 美元的交易」。
這兩項技術結合起來,消除了兩大障礙:複雜的身份驗證,以及事前需要持有代幣的要求。
評估提供商時該注意什麼
有三項因素決定提供商是否能與你一同擴展:安全防護能力、gas 代付的實作方式,以及開發者體驗。
安全、稽核與金鑰隔離
檢視第三方稽核報告,例如來自 Quantstamp 或 OpenZeppelin 的報告。確認是否有硬體層級的金鑰隔離機制——使用者金鑰是否與提供商基礎設施分開儲存。留意是否提供 MFA 選項,以及 SOC 2 等合規認證。
金鑰隔離能確保即使提供商遭到入侵,使用者的金鑰仍然安全。要求提供商詳細說明他們的金鑰管理架構,如果他們無法清楚解釋,這就是警訊。
Gas 代付與帳戶抽象化
提供商透過 paymaster 實作帳戶抽象化:paymaster 是代使用者支付費用的智慧合約。
建立一份比較表:
- 提供商是否支援 gas 代付?支援哪些鏈?
- 能否設定自訂政策?(僅代付前 N 筆交易?低於某個金額的交易?)
- 使用者用盡 gas 額度後會發生什麼事?
- 如何為你的 paymaster 餘額加值?
有些提供商允許你根據交易類型或使用者行為有條件地代付 gas。當你需要在使用者體驗與成本控制之間取得平衡時,這種彈性很重要。
API 設計、多鏈支援與定價
要求具體的 API 範例。能否只用一次 API 呼叫就建立錢包?簽署並送出一筆交易需要幾行程式碼?開發者體驗會決定你的上市時間。
如果你想看完整的實作方式,我們準備了一個預先設定好的快速入門儲存庫,涵蓋整個流程——驗證、建立錢包,以及交易。你可以直接複製下來,幾分鐘內就能跑起一個可用的示範。
要求定價透明。有些提供商收取固定月費,有些則採用用量計費,許多提供商也對早期專案提供免費方案。多鏈支援同樣重要,能讓你的使用者獲得最廣泛的流動性存取。
詢問速率限制、SLA 保證,以及支援回應時間。一旦進入生產環境,這些營運細節比功能清單更重要。
上線前先測試
在正式上線前,先在受控環境中進行原型測試。生產環境的除錯成本非常高。
建立沙盒環境
建置一個測試網環境——Ethereum 用 Sepolia,Base 用 Base Sepolia。設定提供商提供的沙盒 API 金鑰。撰寫自動化腳本,模擬 1,000 個同時註冊的情境,並測量高負載下的回應時間。
大規模測試能揭露人工測試看不出來的瓶頸。一個能順利處理十筆註冊的提供商,在數百筆負載下可能就會崩潰。我們是親身經歷過才學到這個教訓的。
測試關鍵流程與復原情境
列出測試案例:
- 成功註冊
- 電子郵件驗證失敗
- 遺失裝置的復原流程
- Passkey 重設
- Gas 代付交易失敗
- 網路壅塞情境
明確定義復原選項。透過信任聯絡人的社交復原方式對使用者友善,但需要使用者事先指定聯絡人。託管式代管簡單,但需要信任你的提供商。硬體備份金鑰安全,但使用者可能會弄丟。
每種復原方式都是在便利性與安全性之間做取捨。根據你使用者的技術程度與風險承受度做選擇。對大眾消費型應用程式,我們傾向採用託管式代管,並搭配選用的社交復原機制。對 DeFi 協議來說,讓使用者完全掌控更為重要。
衡量重要指標
設定目標門檻:
- API 回應時間低於 200 毫秒
- 錯誤率低於 1%
- 「建立錢包」步驟的使用者流失率低於 5%
NFC 感應式支付通常在一秒內完成。如果你的錢包在輕觸付款情境下無法達到這樣的速度,使用者會察覺到,而他們會怪你的應用程式,而不是區塊鏈本身。
持續追蹤這些指標。API 延遲或錯誤率突然飆升,往往是基礎設施出問題的早期訊號,能讓你在使用者抱怨前先發現。
上線、監控與迭代
生產環境是理論接受現實檢驗的地方。真實使用者對系統造成的壓力,往往是測試無法預見的。
即時監控與安全
整合 Grafana 或 CloudWatch 等儀表板,追蹤活躍使用者數、gas 代付交易量,以及異常偵測。針對異常模式設定警報——例如失敗交易激增、異常的地理分佈,或是快速大量的帳戶建立。
AI 驅動的詐欺偵測能抓出人類容易忽略的模式。美國財政部運用機器學習偵測詐欺的成功案例,證明了這種方法在大規模場景下的有效性。你也需要類似的能力。
復原與合規
記錄一套逐步的復原流程:身份驗證、復原金鑰的核發,以及錢包重新連結。在合規與隱私之間取得平衡——在必要時導入 KYC/AML 驗證,但不要過度收集使用者資料。
許多司法管轄區現在都要求金融服務進行 KYC。與 Persona 或 Onfido 這類專門提供商合作,由他們處理身份驗證,同時確保你符合合規要求。除非你有專職的合規團隊,否則不要自行建置這套系統。
透過迭代持續擴展
安排每季檢視,評估新功能。語音支付在 2023 年成長了 25%,且熱度持續上升。針對 UI 元素進行 A/B 測試——生物辨識提示的轉換率是否優於 passkey 選項?哪一種導覽流程的流失率最低?
使用者行為會揭露真正有效的做法。讓資料引導你的產品路線圖,而不是憑空假設使用者「應該」想要什麼。
常見問題
沒有助記詞,smart wallet 要如何運作?
Smart wallets 使用 passkey 驗證或託管式金鑰管理。提供商會在硬體安全模組中生成並安全管理金鑰,使用者則以 Face ID、指紋或電子郵件驗證碼登入。助記詞從未以使用者可能遺失或外洩的形式存在。
什麼是免 gas 交易?
免 gas 交易是指由錢包提供商代你支付區塊鏈費用的交易。這消除了使用者在交易前必須先取得原生代幣的需求——這正是阻礙大眾採用的最大障礙。實際運作上,是由 paymaster 合約代付 gas 費,而你則根據你的定價方案向提供商支付費用。
我該如何符合 KYC/AML 的合規要求?
整合一個 KYC 提供商,在建立錢包時驗證使用者身份,並持續監控交易模式。大多數 embedded wallet 提供商都支援可插拔的 KYC 整合。這能確保你符合合規要求,而不需要自行建置身份驗證基礎設施,或直接處理敏感的使用者資料。
如果使用者遺失裝置會發生什麼事?
復原方式包括透過信任聯絡人的社交復原、與提供商合作的託管式代管,或是儲存在其他裝置上的次要 passkey。每種選項都與經過驗證的使用者身份綁定。對消費型應用程式,我們建議以託管式代管作為主要復原方式,並搭配社交復原作為備援——這能在安全性與易用性之間取得最佳平衡。
我該用 embedded wallet 還是 external smart wallet?
若你想提供無縫的應用程式內體驗、將使用者摩擦降到最低,適合消費者應用程式、遊戲、DeFi 及忠誠度計畫,請使用 embedded wallets。若使用者需要跨應用程式的可攜性、完全掌控自己的金鑰,或進階 DeFi 功能,則使用 external smart wallets。大多數面向一般大眾使用者的應用程式,應該從 embedded wallets 開始。
下一步
如果你正在為非加密貨幣使用者建置錢包基礎設施,先從定義使用者角色與交易流程開始,接著用幾家提供商做原型測試,找出最適合你使用情境的方案。
我們打造 Smart Wallets 正是為了解決這些問題。它透過單一 SDK 處理驗證、gas 代付與帳戶抽象化,並可跨鏈運作。你可以在一個下午內完成整合,打造出感覺就像一般登入系統的錢包基礎設施。
前往我們的文件開始使用,或直接與我們聯繫,討論你的具體需求。
常見問題
什麼是 smart wallet?
Smart wallet 是一種智慧合約,能執行可程式化邏輯、管理金鑰,並代使用者支付 gas,消除了對助記詞的需求,並允許使用者透過 Face ID、指紋或電子郵件等方式進行驗證。
Embedded 與 external smart wallets 有什麼差異?
Embedded wallets 透過 SDK 直接整合到你的應用程式中,提供無縫的應用程式內體驗;external smart wallets 則是使用者自行帶入你應用程式的第三方品牌錢包,並可在多個應用程式間使用。
沒有助記詞,smart wallets 要如何運作?
Smart wallets 使用 passkey 驗證或託管式金鑰管理,由提供商在硬體安全模組中安全管理金鑰,使用者則以 Face ID、指紋或電子郵件驗證碼登入。
什麼是免 gas 交易?
免 gas 交易是指錢包提供商透過 paymaster 合約代你支付區塊鏈費用的交易,消除了使用者在交易前必須先取得原生代幣的需求。
如果使用者遺失裝置會發生什麼事?
復原方式包括透過信任聯絡人的社交復原、與提供商合作的託管式代管,或是儲存在其他裝置上的次要 passkey,這些方式都與經過驗證的使用者身份綁定。
選擇 smart wallet 提供商時,該注意哪些安全功能?
留意來自 Quantstamp 或 OpenZeppelin 等機構的第三方稽核報告、硬體層級的金鑰隔離機制、MFA 選項,以及 SOC 2 等合規認證。
我該選擇具備 gas 代付能力的提供商嗎?
是的,gas 代付對大眾採用而言至關重要,因為這讓你能代替使用者支付交易費用,使用者不再需要購買 ETH 或理解 gas 價格。
選擇提供商時,哪些開發者體驗因素很重要?
優先選擇 API 設計清晰、能以單一呼叫建立錢包、支援多鏈、定價透明、有明確速率限制與 SLA 保證,且支援回應快速的提供商。
相關總覽
錢包2026年9月2日
代理錢包:AI 代理的工作階段與權限模型
AI 代理如何在不持有私鑰的情況下,取得範圍受限、可撤銷的錢包存取權限:工作階段、委派簽署與即時撤銷。
錢包2026年7月29日
別再把私鑰貼進 Cursor:如何為你的 coding agent 建立錢包
為你的 coding agent 建立錢包,但不用把私鑰交給它。了解 Alchemy CLI agent wallets 如何透過限定範圍的 session,讓 agent 在 .env 中沒有私鑰的情況下完成交易。
錢包2026年6月24日
什麼是加密貨幣 Bundler?
加密貨幣 Bundler 會將多筆交易或操作合併為一次鏈上提交,涵蓋批次處理、MEV、rollups、代幣發行與帳戶抽象化等場景。

打造區塊鏈魔法
Alchemy 結合最強大的 Web3 開發者產品與工具,並提供資源、社群與卓越的支援。