> For the complete documentation index, see [llms.txt](https://docs.qr.xyz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.qr.xyz/qr-zh/an-quan/smart-account-security.md).

# 智能账户安全

> 经过审计的合约，开放标准，透明架构。

***

## 合约审计

\[QR] 钱包使用 **Alchemy LightAccount** —— 一个经过多次审计的钱包智能合约：

* 开源
* 已部署到所有受支持的 EVM 网络
* 被成千上万的应用程序使用

> 我们确实 **不** 为钱包使用自定义智能合约。LightAccount 是 Alchemy 提供的经过验证和审计的解决方案。

***

## ERC-4337 标准

Smart Account 运行在 **开放的 ERC-4337 标准**，其：

* 被以太坊社区接受
* 由多个独立团队实现
* 不依赖任何特定提供商

该标准的关键合约：

| 合约               | 角色                        |
| ---------------- | ------------------------- |
| **EntryPoint**   | 路由器——接收并执行 UserOperations |
| **LightAccount** | 钱包——持有资金并执行调用             |
| **Paymaster**    | 赞助者——代表用户支付 gas           |

所有合约都 **公开且已验证** 在区块浏览器上。

***

## 所有权模型

```
┌─────────────────┐
│  你的 EOA 密钥    │ ← 唯一所有者
│  （安全存储）│
└────────┬────────┘
         │ 签名
┌────────▼────────┐
│  智能账户   │ ← 验证 EOA 签名
│  （链上）      │    在执行任何操作前
└─────────────────┘
```

* **只有你的 EOA** 可以为 Smart Account 交易签名
* Smart Account 在智能合约层验证签名
* 没有有效签名——交易将被区块链拒绝

***

## 攻击防护

| 威胁      | 防护                               |
| ------- | -------------------------------- |
| 设备被盗    | 生物识别 + 安全存储                      |
| 虚假交易    | 签名在链上验证                          |
| 服务器被攻破  | 密钥仅保存在设备上                        |
| 恶意 DApp | 每笔交易都需明确确认                       |
| 重放攻击    | UserOperation 中的 nonce 和 chainId |

***

## 我们不存储的内容

* ❌ 用户私钥
* ❌ 助记词
* ❌ 生物识别数据
* ❌ 密码

我们只存储 **公开** 信息：钱包地址、交易历史、个人资料设置。

***

## 透明性

* ERC-4337 标准是开放且有文档说明的
* LightAccount 合约是开源的
* EntryPoint 已在 Etherscan 上验证
* 任何人都可以在区块浏览器上检查合约代码
