---
title: "非加密貨幣原生使用者選擇智能錢包基礎設施指南"
description: "打造能隱藏區塊鏈複雜性的錢包基礎設施。無需助記詞、無需 Gas 費，只需簡單登入。"
---

# 非加密貨幣原生使用者選擇智能錢包基礎設施指南

<ImageBlock
  src="https://media.alchemy.com/1762965129-guide-for-non-crypto-natives-1.png"
  alt="為非加密貨幣使用者選擇智能錢包基礎設施指南的插圖"
  width={1920}
  height={900}
  priority
/>

如今有超過[52 億人](https://coinlaw.io/digital-wallet-adoption-statistics/)使用數位錢包，但大多數人從未接觸過加密貨幣，而且他們也不應該需要學會它才能使用你的應用程式。如果你的產品面向一般使用者，你需要能完全隱藏區塊鏈細節的錢包基礎設施。

Smart Wallets 抽象化了底層複雜性，讓區塊鏈帳戶變得像一般登入方式一樣自然。不需要助記詞、不需要 gas 費，也不需要嚇跑九成使用者的「連接錢包」彈窗。

在這篇指南中，我們會說明如何為非加密貨幣使用者建置錢包基礎設施，包括如何選擇合適的方案、評估提供商時該注意什麼，以及上線前該如何測試。

## 先定義你的使用者

在選擇 SDK 之前，先搞清楚誰會實際使用這些錢包，以及原因是什麼。

至少建立三個使用者角色。例如二十多歲、期望使用 Face ID 及即時結帳的「行動優先購物者」；需要引導式導覽的「DeFi 好奇新手」；或是需要 SSO 整合的「企業員工」。針對每一種角色寫下人口統計特徵、技術熟悉程度，以及主要使用動機。

設定具體目標。我們建議將帳戶建立時間控制在 30 秒以內、完全不暴露助記詞，並將首次交易成功率設定在 95% 以上。現在的使用者已將 passkey 或社群/電子郵件登入，以及免 gas 交易視為基本功能。

**繪製出你前三大交易流程。** 使用者是在實體店面輕觸付款嗎？進行點對點轉帳嗎？還是在應用程式內購買？記錄每個流程，並標出摩擦點。若使用者必須先購買 ETH 才能支付 gas 才能完成交易，這種使用者就會流失。

## Smart Wallets 實際運作方式

[Smart wallet](https://www.alchemy.com/smart-wallets) 是一種智慧合約，能執行可程式化邏輯、管理金鑰，並代使用者支付 gas。傳統的[加密貨幣錢包](https://www.alchemy.com/dapps/top/wallets)要求使用者自行保管 12 個字的助記詞，Smart Wallets 則不同，它在背後處理金鑰管理，使用者只需以他們已熟悉的方式進行驗證——Face ID、指紋，或電子郵件一次性密碼。

我們已處理超過[4 億筆 smart wallet 交易](https://www.bundlebear.com/erc4337-bundlers/all)，佔所有 smart wallet 活動的 85% 以上。這項基礎設施已從實驗階段邁入正式生產環境。

### Embedded 與 external smart wallets 的比較

在實作 smart wallet 時，你有兩種架構可以選擇：

**Embedded wallets** 透過 SDK 直接整合到你的應用程式中。使用者不需要離開你的介面，也不用另外下載其他應用程式，一切都在應用程式內完成。這適合消費者應用程式、遊戲、DeFi，以及你想完全掌控整體體驗的忠誠度計畫。

**External smart wallets** 是使用者自行帶入你應用程式的第三方品牌錢包，例如 [Coinbase Smart Wallet](https://www.coinbase.com/wallet/smart-wallet)。你可以將連接體驗嵌入應用程式中，但使用者是透過第三方的介面管理資產。他們可以在多個應用程式中使用同一個錢包，享有一致的體驗，並完全掌控自己的金鑰。

<EmbeddedTable
  table={{
    columns: [
      { key: "1", width: 200, title: "Feature", dataType: "object" },
      { key: "2", width: 200, title: "Embedded Smart Wallets", dataType: "object" },
      { key: "3", width: 200, title: "External Smart Wallets", dataType: "object" },
    ],
    data: [
      {
        "1": { title: "<p>Integration</p>", tooltip: "", icon: "" },
        "2": { title: "<p>In-app SDK</p>", tooltip: "", icon: "" },
        "3": { title: "<p>Connect via third-party</p>", tooltip: "", icon: "" },
        id: 0,
      },
      {
        "1": { title: "<p>UX Complexity</p>", tooltip: "", icon: "" },
        "2": { title: "<p>Minimal</p>", tooltip: "", icon: "" },
        "3": { title: "<p>Moderate to high</p>", tooltip: "", icon: "" },
        id: 1,
      },
      {
        "1": { title: "<p>Best For</p>", tooltip: "", icon: "" },
        "2": { title: "<p>Consumer apps, financial apps, games, loyalty</p>", tooltip: "", icon: "" },
        "3": { title: "<p>Power users, cross-app</p>", tooltip: "", icon: "" },
        id: 2,
      },
      {
        "1": { title: "<p>Examples</p>", tooltip: "", icon: "" },
        "2": { title: "<p>Privy, Alchemy, Dynamic</p>", tooltip: "", icon: "" },
        "3": { title: "<p>Safe, Coinbase Smart Wallets</p>", tooltip: "", icon: "" },
        id: 3,
      },
    ],
  }}
/>

### UX 的突破：passkey 與 gas 代付

有兩項技術讓 smart wallets 對一般使用者來說變得可行：

**Passkey 驗證**以使用者信賴的銀行等級生物辨識安全機制，取代助記詞。錢包提供商會在安全隔離區（secure enclave）中生成並儲存金鑰，使用者只需以指紋或臉部辨識進行驗證。Apple、Google 和 Microsoft 都原生支援 passkey，代表你是建立在作業系統層級的安全機制之上。

**Gas 代付**代表由你來支付交易費用，而不是使用者。他們不需要購買 ETH、理解 gas 價格，也不用擔心交易失敗。帳戶抽象化框架——特別是 ERC-4337——讓這成為標準做法。paymaster 合約會代使用者支付費用，你可以自訂政策，例如「代付前 10 筆交易」或「代付低於 100 美元的交易」。

這兩項技術結合起來，消除了兩大障礙：複雜的身份驗證，以及事前需要持有代幣的要求。

## 評估提供商時該注意什麼

有三項因素決定提供商是否能與你一同擴展：安全防護能力、gas 代付的實作方式，以及開發者體驗。

### 安全、稽核與金鑰隔離

檢視第三方稽核報告，例如來自 [Quantstamp](https://quantstamp.com/) 或 [OpenZeppelin](https://www.openzeppelin.com/security-audits) 的報告。確認是否有硬體層級的金鑰隔離機制——使用者金鑰是否與提供商基礎設施分開儲存。留意是否提供 MFA 選項，以及 SOC 2 等合規認證。

金鑰隔離能確保即使提供商遭到入侵，使用者的金鑰仍然安全。要求提供商詳細說明他們的金鑰管理架構，如果他們無法清楚解釋，這就是警訊。

### Gas 代付與帳戶抽象化

提供商透過 paymaster 實作帳戶抽象化：paymaster 是代使用者支付費用的智慧合約。

建立一份比較表：

- 提供商是否支援 gas 代付？支援哪些鏈？
- 能否設定自訂政策？（僅代付前 N 筆交易？低於某個金額的交易？）
- 使用者用盡 gas 額度後會發生什麼事？
- 如何為你的 paymaster 餘額加值？

有些提供商允許你根據交易類型或使用者行為有條件地代付 gas。當你需要在使用者體驗與成本控制之間取得平衡時，這種彈性很重要。

### API 設計、多鏈支援與定價

要求具體的 API 範例。能否只用一次 API 呼叫就建立錢包？簽署並送出一筆交易需要幾行程式碼？開發者體驗會決定你的上市時間。

如果你想看完整的實作方式，我們準備了一個[預先設定好的快速入門儲存庫](https://www.alchemy.com/docs/wallets/react/quickstart)，涵蓋整個流程——驗證、建立錢包，以及交易。你可以直接複製下來，幾分鐘內就能跑起一個可用的示範。

要求定價透明。有些提供商收取固定月費，有些則採用用量計費，許多提供商也對早期專案提供免費方案。多鏈支援同樣重要，能讓你的使用者獲得最廣泛的流動性存取。

詢問速率限制、SLA 保證，以及支援回應時間。一旦進入生產環境，這些營運細節比功能清單更重要。

## 上線前先測試

在正式上線前，先在受控環境中進行原型測試。生產環境的除錯成本非常高。

### 建立沙盒環境

建置一個測試網環境——Ethereum 用 Sepolia，Base 用 Base Sepolia。設定提供商提供的沙盒 API 金鑰。撰寫自動化腳本，模擬 1,000 個同時註冊的情境，並測量高負載下的回應時間。

大規模測試能揭露人工測試看不出來的瓶頸。一個能順利處理十筆註冊的提供商，在數百筆負載下可能就會崩潰。我們是親身經歷過才學到這個教訓的。

### 測試關鍵流程與復原情境

列出測試案例：

- 成功註冊
- 電子郵件驗證失敗
- 遺失裝置的復原流程
- Passkey 重設
- Gas 代付交易失敗
- 網路壅塞情境

明確定義復原選項。透過信任聯絡人的社交復原方式對使用者友善，但需要使用者事先指定聯絡人。託管式代管簡單，但需要信任你的提供商。硬體備份金鑰安全，但使用者可能會弄丟。

每種復原方式都是在便利性與安全性之間做取捨。根據你使用者的技術程度與風險承受度做選擇。對大眾消費型應用程式，我們傾向採用託管式代管，並搭配選用的社交復原機制。對 DeFi 協議來說，讓使用者完全掌控更為重要。

### 衡量重要指標

設定目標門檻：

- API 回應時間低於 200 毫秒
- 錯誤率低於 1%
- 「建立錢包」步驟的使用者流失率低於 5%

[NFC 感應式支付](https://coinlaw.io/nfc-payment-statistics/)通常在一秒內完成。如果你的錢包在輕觸付款情境下無法達到這樣的速度，使用者會察覺到，而他們會怪你的應用程式，而不是區塊鏈本身。

持續追蹤這些指標。API 延遲或錯誤率突然飆升，往往是基礎設施出問題的早期訊號，能讓你在使用者抱怨前先發現。

## 上線、監控與迭代

生產環境是理論接受現實檢驗的地方。真實使用者對系統造成的壓力，往往是測試無法預見的。

### 即時監控與安全

整合 Grafana 或 CloudWatch 等儀表板，追蹤活躍使用者數、gas 代付交易量，以及異常偵測。針對異常模式設定警報——例如失敗交易激增、異常的地理分佈，或是快速大量的帳戶建立。

AI 驅動的詐欺偵測能抓出人類容易忽略的模式。美國財政部運用機器學習偵測詐欺的成功案例，證明了這種方法在大規模場景下的有效性。你也需要類似的能力。

### 復原與合規

記錄一套逐步的復原流程：身份驗證、復原金鑰的核發，以及錢包重新連結。在合規與隱私之間取得平衡——在必要時導入 KYC/AML 驗證，但不要過度收集使用者資料。

許多司法管轄區現在都要求金融服務進行 KYC。與 [Persona](https://withpersona.com/) 或 [Onfido](https://onfido.com/) 這類專門提供商合作，由他們處理身份驗證，同時確保你符合合規要求。除非你有專職的合規團隊，否則不要自行建置這套系統。

### 透過迭代持續擴展

安排每季檢視，評估新功能。語音支付在 [2023 年成長了 25%](https://coinlaw.io/digital-wallet-adoption-statistics/)，且熱度持續上升。針對 UI 元素進行 A/B 測試——生物辨識提示的轉換率是否優於 passkey 選項？哪一種導覽流程的流失率最低？

使用者行為會揭露真正有效的做法。讓資料引導你的產品路線圖，而不是憑空假設使用者「應該」想要什麼。

## 常見問題

### 沒有助記詞，smart wallet 要如何運作？

Smart wallets 使用 passkey 驗證或託管式金鑰管理。提供商會在硬體安全模組中生成並安全管理金鑰，使用者則以 Face ID、指紋或電子郵件驗證碼登入。助記詞從未以使用者可能遺失或外洩的形式存在。

### 什麼是免 gas 交易？

免 gas 交易是指由錢包提供商代你支付區塊鏈費用的交易。這消除了使用者在交易前必須先取得原生代幣的需求——這正是阻礙大眾採用的最大障礙。實際運作上，是由 paymaster 合約代付 gas 費，而你則根據你的定價方案向提供商支付費用。

### 我該如何符合 KYC/AML 的合規要求？

整合一個 KYC 提供商，在建立錢包時驗證使用者身份，並持續監控交易模式。大多數 embedded wallet 提供商都支援可插拔的 KYC 整合。這能確保你符合合規要求，而不需要自行建置身份驗證基礎設施，或直接處理敏感的使用者資料。

### 如果使用者遺失裝置會發生什麼事？

復原方式包括透過信任聯絡人的社交復原、與提供商合作的託管式代管，或是儲存在其他裝置上的次要 passkey。每種選項都與經過驗證的使用者身份綁定。對消費型應用程式，我們建議以託管式代管作為主要復原方式，並搭配社交復原作為備援——這能在安全性與易用性之間取得最佳平衡。

### 我該用 embedded wallet 還是 external smart wallet？

若你想提供無縫的應用程式內體驗、將使用者摩擦降到最低，適合消費者應用程式、遊戲、DeFi 及忠誠度計畫，請使用 embedded wallets。若使用者需要跨應用程式的可攜性、完全掌控自己的金鑰，或進階 DeFi 功能，則使用 external smart wallets。大多數面向一般大眾使用者的應用程式，應該從 embedded wallets 開始。

## 下一步

如果你正在為非加密貨幣使用者建置錢包基礎設施，先從定義使用者角色與交易流程開始，接著用幾家提供商做原型測試，找出最適合你使用情境的方案。

我們打造 Smart Wallets 正是為了解決這些問題。它透過單一 SDK 處理驗證、gas 代付與帳戶抽象化，並可跨鏈運作。你可以在一個下午內完成整合，打造出感覺就像一般登入系統的錢包基礎設施。

前往我們的[文件](https://www.alchemy.com/docs/wallets/react/quickstart)開始使用，或直接與我們聯繫，討論你的具體需求。

## 常見問題

### 什麼是 smart wallet？

Smart wallet 是一種智慧合約，能執行可程式化邏輯、管理金鑰，並代使用者支付 gas，消除了對助記詞的需求，並允許使用者透過 Face ID、指紋或電子郵件等方式進行驗證。

### Embedded 與 external smart wallets 有什麼差異？

Embedded wallets 透過 SDK 直接整合到你的應用程式中，提供無縫的應用程式內體驗；external smart wallets 則是使用者自行帶入你應用程式的第三方品牌錢包，並可在多個應用程式間使用。

### 沒有助記詞，smart wallets 要如何運作？

Smart wallets 使用 passkey 驗證或託管式金鑰管理，由提供商在硬體安全模組中安全管理金鑰，使用者則以 Face ID、指紋或電子郵件驗證碼登入。

### 什麼是免 gas 交易？

免 gas 交易是指錢包提供商透過 paymaster 合約代你支付區塊鏈費用的交易，消除了使用者在交易前必須先取得原生代幣的需求。

### 如果使用者遺失裝置會發生什麼事？

復原方式包括透過信任聯絡人的社交復原、與提供商合作的託管式代管，或是儲存在其他裝置上的次要 passkey，這些方式都與經過驗證的使用者身份綁定。

### 選擇 smart wallet 提供商時，該注意哪些安全功能？

留意來自 Quantstamp 或 [OpenZeppelin](https://www.alchemy.com/dapps/openzeppelin) 等機構的第三方稽核報告、硬體層級的金鑰隔離機制、MFA 選項，以及 SOC 2 等合規認證。

### 我該選擇具備 gas 代付能力的提供商嗎？

是的，gas 代付對大眾採用而言至關重要，因為這讓你能代替使用者支付交易費用，使用者不再需要購買 ETH 或理解 gas 價格。

### 選擇提供商時，哪些開發者體驗因素很重要？

優先選擇 API 設計清晰、能以單一呼叫建立錢包、支援多鏈、定價透明、有明確速率限制與 SLA 保證，且支援回應快速的提供商。
