问题
托管不是一项功能,而是私钥归谁掌握
托管服务商把资产收进自己的地址,再给你一个写着有多少属于你的账户余额。非托管则从头到尾都不碰它们。
你的余额是他们的承诺
在托管账户里,代币在链上属于他们。你握着的是对一家公司的债权,而债权的可靠程度,永远不超过它背后那家公司。
提现是一种许可
因为资产在他们手里,转出去便不是动作而是请求。它可以被延迟、被限额、被冻结——出于正当的理由,也出于不正当的理由。
失败是全面的
当托管方被攻破、暂停提现或进入破产程序,用户会在最糟糕的时刻才发现:自己的债权和自己的资产,原来是两回事。
实际运作
非托管在日常里是什么样子
流程是我们的,资产从来都不是。
- 1
Safe 由你创建
Safe 合约以你的成员作为所有者来部署。WorkTGT 不是所有者,也没有任何机制能在日后成为所有者。
- 2
我们准备,你来签名
应用会构建交易并展示它将做什么。签名本身来自签名者自己的钱包,绝不来自我们服务器上的某把私钥。
- 3
记录是我们的,钱不是
WorkTGT 保存的是申请、审批和审计留痕。资产自始至终都留在它们原本所在的地方。
- 4
随时可以离开
停止付费,你的 Safe 依然运作。离开时不需要申请提现,因为我们本来就没有保管你的任何东西。
并排对照
真正的差别在哪里
托管服务并非样样更差。它们只是在评价一个金库的那些维度上更差。
| 对比项 | 托管服务商 | WorkTGT(非托管) |
|---|---|---|
| 资产由谁持有 | 服务商,在他们自己的地址上 | 你的 Safe,在你团队拥有的地址上 |
| 如何把资金转出 | 提交提现申请,由服务商批准 | 由你自己的所有者凑齐签名门槛 |
| 服务商倒下时 | 你的资金成为破产财产的一部分 | 你的 Safe 照常运作,它从未依赖我们 |
| 你丢失访问权时 | 客服可以帮你恢复账户 | 丢失的私钥没有人能替你恢复 |
| 开始所需的准备 | 一个邮箱和密码,几分钟即可 | 需要先配置 Safe 和签名者钱包 |
| 谁能冻结你 | 服务商或其合作银行,单方面即可 | 只有你自己的签名者 |
第四行和第五行是非托管诚实的代价:没有任何客服能找回丢失的私钥,前期配置也确实更花时间。我们认为这笔交换对金库是对的,对零花钱是错的。
关于托管的常见问题
非托管一定更安全吗?
不一定。它把服务商从失效点中移除,同时把重量压到你自己的私钥管理上。如果团队里没有人能安全地保管私钥,托管方可能确实是更好的选择。
WorkTGT 能冻结或扣押我们的资金吗?
不能。我们不是你 Safe 的所有者,也不持有它的私钥。即便我们明天关停,你的 Safe 和它的余额也完全不受影响。
你们究竟能看到什么?
你的工作区内创建的申请、审批和审计记录,以及你指给我们的那个 Safe 地址的公开链上状态——和任何区块浏览器所显示的一样。
如果我们停止付费会怎样?
你失去的是流程,不是钱。应用访问权限终止;Safe、它的所有者和余额都不会因此改变。