撰文:Tyler
如今谈起「硬件钱包」,你的第一印象是什么?
是 Ledger、Trezor 这样的海外老牌厂商,亦或是 OneKey、imKey 等华语区更熟悉的后发玩家?
多年来,Ledger、Trezor 虽广为人知,但因使用体验而长期饱受诟病,而链上 Degen 应该都很熟悉,早在 2019 年 SafePal 就推出新款硬件钱包产品,利用其在软硬件领域的背景和成熟的供应链资源,解决了 Ledger 和 Trezor「难用」和「太贵」的问题。
目前虽然 SafePal 在华语区普通用户群体中看似声量不高,实则早已在海外积累起名气和品牌,在国内加密硬核玩家中也备受认可,特别是在 2021 年,SafePal 通过 Binance IEO Launchpad 发布了 SFP,进一步被不少华语用户所熟知。
值得一提的是,SafePal 作为币安最早孵化的硬件钱包项目,也是目前唯一被币安投资过且上过币安 Launchpad 的钱包项目,在早期发展过程中得益于与币安的紧密联系,至今在深度集成币安服务(现货合约交易、法币出入金等)方面仍是独一家的优势。
截至发文时,SafePal 业务已覆盖硬件钱包(S1、S1 Pro 和 X1)、软件钱包、浏览器插件钱包和合规银行服务,可满足不同用户需求,提供全方位的加密资产管理解决方案,尤其是新推出的加密货币友好的银行通道和 Visa 卡,计划进一步拓展了 Web3 钱包金融服务的边界。
那 SafePal 如何在 2018 年切入钱包赛道,又为什么一开始选择相对不那么热门的硬件钱包,又怎么逐步扩展到全产品线,接下里要全面推出的合规银行账户服务又有着怎样的考量与布局?
本文在近期对 SafePal 联合创始人兼 CEO Veronica Wong 进行了专访,在此整理专访实录,以飨读者。
牛市末期入场,「钱包是 Web3 下沉的关键环节」
问:接触 Web3 之前您从事什么工作?因为什么机缘接触到加密行业,并选择投身 Web3 钱包赛道,又是什么契机让您想去做 SafePal 这个项目?
Veronica Wong:在接触 Web3 之前,SafePal 创始团队的核心成员大多曾在 Web2 科技公司工作多年,大家整体上属于那种比较「技术宅」的群体。
我在 2017 年接触比特币白皮书,从技术直觉上对其所描述的去中心化形态非常感兴趣,尤其是涉及到用户拥有完全的资产权力和数据权力的部分,其实颠覆了传统互联网「基于用户大数据变现」的商业模式。当时也有朋友和我讨论不要忽视比特币,众所周知 2017 年也是个大牛市,比特币价格处于「涨涨涨」的节奏,市场上到处充斥着暴富的故事和气氛。
当 2017 年底我们探讨 Web3 创业方向时,彼时的 ICO 牛市其实已近尾声,但我们观察到了一个有趣的现象,就是伴随着二级市场急转直下、哀鸿遍野,比特币和以太坊上的独立地址数却仍呈指数级增长,这印证了我们对于「群体共识是不可倒退」的判断,结合区块链技术带来的不可篡改、去除中间商的属性,我们认为它的采用在未来可能会成为主流,而一旦去中心化和链上资产流通成为主流,钱包将扮演最重要的门户与通道,是接触用户的关键环节。
问:SafePal 的核心团队是如何组建起来的?目前成员结构是怎样的?
Veronica Wong:前面也说到,SafePal 团队大部分成员拥有多年的 Web2 背景,除互联网大厂从业资历外,还具备硬件研发等供应链经验,这也是我们在团队创业结构上的优势。
目前团队成员约 100 人,成员来自不同国家,毕竟国际化背景有助于满足不同地区用户的需求,而整体氛围以产研为主导,技术氛围浓厚,其中 70% 为产品和研发人员,30% 为市场人员,大家之间的配合也很默契,即使远程办公,也能保持每两周发布一个新版本的迭代速度。
为什么选择从「硬件钱包」切入?
问:SafePal 创立初期首先推出硬件钱包产品,也是最早涉足硬件钱包的赛道玩家之一,当时是基于什么考虑来率先布局硬件钱包领域?
Veronica Wong:这也是我们决定进军钱包赛道后最先考虑的问题。客观上讲,要想开发实现一个包含基本功能的软件钱包,在技术上几乎没有太大的障碍,所以从软件钱包开始也确实是一个相对容易的切入点,大部分钱包玩家也都遵循了这个路径。
然而 SafePal 选择从硬件钱包切入,是有几项特殊的考量:
首先,我们觉得彼时的硬件钱包赛道,是一个不充分竞争的市场。如果我们现在回看 2018 年年初,会发现软件钱包赛道已有较多玩家,如币安收购的 Trust Wallet,以及 MetaMask,还有华语区知名度较高的 imToken 等等;然而硬件钱包赛道却只有 Ledger、Trezor 这两家公司。
我们当时也购买并体验了这两家硬件钱包厂商的产品,第一感觉就是太贵了——记得当时 Ledger 和 Trezor 的产品价格高达 99 美元,如果再加上运费和关税,成本就会更高;此外这两家公司的用户体验也都不尽如人意,尤其是他们的按键输入方式,对很多不习惯的用户来说,输入密码时简直就是一场灾难。
其次,我们的团队本身就同时兼具软件和硬件研发能力、而且有多年的供应链资源与优势,有自信能够在硬件钱包领域做出差异化且有竞争力的产品,这也是我们一开始就选择切入硬件钱包领域的底气。
此外,软件钱包在 DeFi Summer 开始之前,其商业模式并不明确,而硬件钱包的盈利模式却很清晰,就类似电商卖货,这让我们看到了巨大的机会。
也正是如此,我们当时便决定从硬件钱包开始,一旦在硬件市场站稳脚跟,我们再逐步扩展到软件钱包。
问:能否向我们介绍一下目前 SafePal 的产品线覆盖哪些维度?这些业务的发展历程大概是什么节奏?
Veronica Wong:我可以按时间线简要梳理回顾一下。
- 2018 年,我们从硬件钱包切入,着手首款硬件钱包的设计与审计;
- 2019 年 5 月,SafePal S1 开始上线发售,首日便开始盈利,让团队做到了口袋有粮,心中不慌;
- 2020 年 5 月,我们的软件钱包上线,用户无需购买硬件钱包即可正常使用;
- 2020 年在 DeFi Summer 牛市启动之前,我们就逐步布局链上的 Swap 和跨链桥等功能,所以 DeFi Summer 启动后用户量呈指数型增长,很快便突破 200 万的门槛;
- 2022 年,SafePal 插件钱包上线,至此钱包全产品包布局完备,用户在 APP 软件端和插件端都能获得一致体验;
后续在 2023 年我们还推出蓝牙硬件钱包 SafePal X1,其蓝牙协议开源且经过审计,旨在为用户提供多样化选择,到了 2023 年 SafePal 钱包的整个产品线逐步布局完成。
今年我们更是做出了一些大胆的尝试,譬如 3 月份针对欧洲地区率先开放银行服务,为用户提供合规的瑞士银行同名账户,可绑定用于日常消费支付,解决了用户合规出入金的痛点,连接了法币和加密货币的通道,具有战略意义。
此外最近我们还将在 Telegram 上线一款小钱包,这是继硬件钱包、软件钱包、插件钱包后的第四种钱包形态,旨在解决用户在多链、多场景下的资产交易等痛点,让产品更贴近用户。
总的来说,我们产品设计思路的核心是围绕用户需求,解决用户痛点。例如,在法币出入金方面,打通了多链生态上的流转和转账通道,包括 Swap 和跨链桥等。同时,还上线了一些小功能,如「加油站」功能可实现不同币种的转换,在 Swap 中设置了 Gas 代付功能,帮助新手用户解决没有 Gas,寸步难行的问题。
我们不断完善产品,并非一开始就规划好每一年的发展,而是在过程中根据用户需求和遇到的问题进行调整,6 年后形成了如今的版图。
币安,SafePal 早期发展的「加速器」
问:SafePal 早在 2018 年就成为币安投资并支持的硬件钱包项目,后续也在钱包交易等功能服务上深度融入币安生态,那对 SafePal 来说,币安的投资带来了哪些具体的变化和优势?
Veronica Wong:钱包,尤其是硬件钱包,是一件需要不断积累品牌声誉和信任度的长线事业,海外市场的头部硬件钱包很早就开始进行品牌建设,因此基于先发优势,在北美和欧洲有了一定的市场渗透率。
而 2018 年 9 月,SafePal 作为唯一的钱包品牌入选 Binance Labs 首期孵化器计划,到旧金山进行了为期 10 周的孵化,随后便在 2018 年底获币安投资,2019 年上半年正式开售我们的首款硬件钱包产品。
币安早期的投资为我们提供了有力的品牌信誉背书,大大降低了用户对 SafePal 这个「初生牛犊」的信任门槛,提高了转化率,使得我们在海外市场尤其是北美地区获得了大批的种子用户和粉丝,这也是至今为止很多国内用户认为我们是海外品牌的原因。
此后我们还得以接触到行业内最优质的生态资源,包括与币安展开了多方面的紧密合作,在产品层面进行了深度联动——使用过或熟悉 SafePal 的小伙伴可能知道,我们的钱包深度集成了币安的现货和合约功能,同时还轻度集成了币安的法币出入金通道,等于在 SafePal 钱包内就可以一站式地共享币安的交易流动性和出入金渠道,基本能满足日常的交易需求。
此外可能不少华语区用户首次听说过我们还是因为我们是最早响应币安链上建设、支持 BSC 生态的钱包,这也给我们带来了很大的一波链上流量与关注度,当时 PancakeSwap 用户将资产从以太坊跨到 BSC 上也都首选 SafePal,前后累计帮助用户从以太坊跨了接近 10 亿美元的资产。
问:针对 SafePal 的业务发展现状,数据维度(用户规模、合作伙伴等等)有没有什么可以分享的信息?
Veronica Wong:目前,我们的用户总数已超过 1500 万,其中硬件钱包用户占比并不高,大约只有 100 多万,软件钱包用户占绝大部分。
从地域分布来看,欧洲和北美的用户加起来占了过半,其中北美用户居多,这不难理解,因为美国和法国、德国、意大利、西班牙等其他发达国家都是我们的主要市场。
亚太地区大约占了我们用户体量的 25%,而南美则是我们用户增长最快的地区之一,这种分布可能与我们之前早期的硬件钱包策略以及团队更多地将精力投入到海外市场拓展有关,当然也得益于我们团队的国际化背景。
6 年,全栈钱包产品,零安全事故
问:安全无疑是钱包的生命线,SafePal 经历多轮牛熊至今从未发生过安全问题,您觉得在安全保障方面,SafePal 有哪些技术和措施起到了关键作用?
Veronica Wong:其实我们在 2018 年立项着手打造第一款硬件钱包后,在不到半年的时间内,我们就完成了第一款原型机的生产、并通过了功能测试。。但我们的第一款硬件钱包 S1 其实是到 2019 年 5 月才正式亮相的。这期间我们其实花了大量的时间去做安全攻防测试和安全审计。
在 2018 年年初德国举办的混沌通信大会上,有一个欧洲的白帽团队当众破解了 Ledger 和 Trezor 的硬件钱包产品,而我们的硬件量产之前,也邀请了这个白帽团队(后更名为 KeyLabs,同样加入了币安孵化器)为我们进行了多轮涵盖硬件和软件层面的安全审计。我们也在审计后发现问题并进行优化修正,同时新增了更多安全措施,因此,从产品立项、原型机生产、产品真正量产到最终 19 年 5 月发售,期间历经一年半,我们一直在不断打磨产品和夯实产品安全。
伴随产品发售,我们的硬件产品在欧美地区逐渐获得关注,在 2020 年,交易所 Kraken 旗下安全实验室也对我们的硬件钱包进行了黑盒测试,比较有意思的是,他们是在没有提前通知我们的前提下,以普通用户的身份从官网购买了数台硬件钱包,耗时约 5 个月进行了全面测试,然后联系我们告知情况,并表示随后将对外披露报告,报告中并没有发现私钥与授权相关的高危风险,这份报告到现在大家还可以在网上查到,SafePal 当时也在博客里针对这份报告给出了官方的回应和进一步说明。
这些事件都表明我们的硬件钱包产品无论是硬件还是软件层面都具备较高安全性。
问:在链上「黑暗森林」持续演化的背景下,从切实保障用户链上安全的角度出发,可以采取哪些措施或在哪些方面进行投入?
Veronica Wong:安全攻防是持续的过程,伴随产品迭代,安全体系也需要持续演化、增强。在我们看来,安全是个立体的工程,不能简单地以某个功能的安全一以概之,它至少包含产品安全、内部安全和用户使用安全这 3 个维度。产品安全其实在前面已经提到过了,也是大家下意识最关注的。但后两个维度其实是一直被大家忽视的部分、也是导致目前行业内绝大部分黑客和诈骗事项的主要源头。
譬如在内部安全方面上,我们借鉴了金融行业的内部安全与风控机制,针对权限管理、系统隔离、风控预警、异动追踪、操作记录、数据容灾等不同方面进行设计,杜绝内部可能成为安全漏洞的源头。同时面对外部黑客、钓鱼和恶意合约等安全问题,我们也积极开展外部合作,联合打击恶意攻击,比如我们和 GoPlus 联合搭建数据库,为用户提供及时的安全信息提醒。
而在用户体验安全方面,我们的感受是光做好产品的安全是不够的,由于区块链转账不可篡改、资产非托管的属性,用户的行为安全和好的加密资产管理习惯同样是至关重要的,甚至可能比产品安全更需要引起大家的重视。比如我们发现多数用户反馈的丢钱问题其实是人为因素,如转错账或私钥丢失,因此我们一直在产品中植入多种安全提醒和用户教育机制,譬如针对用户可能出现的转错账、首次合约授权、访问可疑 DApp、复制可疑地址、获得不知名空投等场景,我们会在 App 里进行额外的安全引导和提醒,从用户链上交互的源头杜绝安全隐患。
同时 SafePal 还积极打击假冒账号,定期举报直至下架为止,从今年 1 月以来我们已经累计举报、封禁了 800 多个钓鱼链接、恶意 DApp、假冒账号等,此外我们还积极地与生态伙伴开展用户安全教育相关的宣传活动进行用户教育,投入了较多精力提高用户安全意识,在钓鱼邮件和社交媒体信息提供方面也采取谨慎措施,尽最大努力保护用户隐私和安全。
如果让我总结 SafePal 为什么能在成立 6 年来未发生安全事故,主要就在于保持敬畏心、不断更新知识以及将安全视为立体化防护工程,全面考虑用户使用场景中可能遇到的安全问题。
问:与现在大家熟知的 OneKey 等硬件钱包产品相比,SafePal 的硬件钱包有什么区别或独特之处?
Veronica Wong:和近两年不少华语区新玩家常用的 OneKey 等硬件钱包产品不同,SafePal 并不是通过 USB 连接 PC 端来进行签名交互,而主要是通过移动端 APP+ 二维码离线签名技术来实现安全交易,这种方式避免了有线连接可能带来的安全风险,确保用户的私钥始终处于离线状态,从而增强了安全性。
同时,SafePal 的硬件钱包也支持关联到插件端使用,但是是采取的更”移动端友好“的方式。SafePal 硬件钱包在绑定了 App 以后,App 可以通过扫码授权连接的方式与我们的插件端连接,很像微信的桌面端授权登陆。但整个过程私钥是不离开硬件钱包的。在需要签名的时候,插件端会将请求推送到手机进行 Face ID 或指纹识别签名,结果同步到桌面端;若为蓝牙款硬件钱包,手机开机自动匹配后即可签名,签名结果以毫秒级反应速度传到链上交互。
随着移动端钱包体验的普及和各个终端的打通,未来用户的跨平台、跨设备管理 Web3 钱包的体验会更丝滑,比如链上交互中心将集中在移动端,PC 端则便捷地提供信息辅助,交易签名也会以手机为中心。
钱包服务,应是一件普惠的 Web3 公共安全产品
问:在钱包产品线齐备的情况下,SafePal 即将推出的银行出入金服务是出于怎样的战略考量?
Veronica Wong:SafePal 的品牌定位从未改变,那就是致力于为 Web3 用户提供安全、可靠、便利的非托管钱包,帮助持币用户保护和增长加密财富。伴随着这个理念,我们打造了硬件、软件、插件、小程序的全栈钱包方案,提供了涵盖闪兑、交易、出入金、DeFi 等场景的功能与服务。在未来的行业合规的大背景下,我们认为下一步能够为行业带来新亿级用户的场景在于法币与加密资产的顺畅互通,因此我们积极地在这个方向寻找可靠的解决方案,并在去年投资了拥有全银行牌照的瑞士银行 Fiat24。我们将银行功能直接集成到 SafePal App 中,使用户能够直接线上开户并拥有个人同名的瑞士银行账户,并顺畅地进行法币出入金操作,且完全合规。目前我们已经开放 70 多个国家和地区的申请通道,中国护照持有者也可以申请,接下来用户也将会收到 Master 虚拟卡,可以绑定微信和支付宝进行支付与消费,我们认为这对连接加密货币资产和现实生活具有重要意义。
以我们团队的一位法国同事为例,他每月收到稳定币形式的薪酬并交税后,往往需将稳定币兑换为欧元使用,但此前通过第三方服务商兑换法币时,经常遇到问题,如银行账户被限制或关闭等等。
而使用 SafePal 的钱包银行账户服务后,这些问题全部得以解决——他只需几分钟即可开户,且银行账户免年费,还可将钱包里的加密货币充值到银行账户,兑换为法币直接消费,也可再兑换为美元,瑞士法郎等其他法币,且转账时无需额外手续费。
此外对于中国大陆用户而言,过去若想将加密货币兑换为法币用于日常消费,或购买不支持中国银行卡的境外服务,都存在一定门槛,而基于我们的银行服务,用户足不出户即可拥有合规的瑞士银行账户,且成本极低(无开户费,无年费)。
目前中国大陆用户已经可以用护照或身份证开户,这样他们既能利用该账户收款、储蓄,还可将账户绑定到微信支付和支付宝,用于日常消费,省去了出入金的麻烦。由于也处于推广期,我们也刚上线了「开户免出入金佣金」的活动,凡是今年 12 月 31 日之前完成开户的用户均默认享受 90 天的免佣期(出入金免费),且每成功邀请一名好友开户(KYC 通过)免佣期就增加 30 天,并能享受积分等级对应的更多权益,也欢迎大家多多体验。
问:SafePal 的 2024 愿景与未来规划,及(创始人 / 团队)对 Web3 钱包赛道的看法与预测展望。
Veronica Wong: 前面提到,SafePal 的定位是为用户提供安全、可靠、便利的非托管钱包为中心,帮助用户保护和增长加密财富,因此我们所有的规划都围绕这个定位展开,包括:
在资产安全方面,我们希望能够为用户提供安全、开源、代码审计过的多种非托管钱包方案,方便用户选择适合自己的方式管理资产。以硬件钱包为例,我们的目标是为大家打造顶级安全的硬件钱包,同时又是亲民、不贵的,人人都用得起的。因为在我看来,安全是持币用户的基本权利,而不是有钱用户的特权。目前 SafePal 的入门款硬件钱包只需要 49.99 美元,是市面上最友好的入门级硬件钱包。基于这个「做人人都用得起的硬件钱包」的想法,我们与包括币安、 Circle 在内的顶级合作伙伴持续开展“硬件钱包免费送”等活动,让大家能够轻松拥有一台 SafePal 硬件钱包,保护资产安全。
在用户体验方面,我们认为钱包赛道接下来的方向是去 Gas 化和私钥无感化。
「去 Gas 化」是指用户在转账或授权时不再需要考虑 Gas 的问题,可以像银行转账一样丝滑地操作,这个技术实现的前提是智能钱包得到持续的迭代发展,使得 Gas 代币、批量转账等功能成为可能。目前以太坊生态的 EIP7702 标准旨在让 EOA 钱包无缝转型为智能钱包,并实现前面提到的功能,这对提升用户体验有很大帮助,我们也在密切关注此类技术的应用与发展。
「私钥无感化」指的是用户无需再为私钥的个人保管而头疼,私钥备份流程的存在感变低、甚至为零,并且支持私钥的社交恢复或找回。我们在深入研究账户抽象钱包(AA 钱包)和 MPC 钱包的前沿动向,虽然前端体验尚未推出相关产品,但内部已进行测试,在进行相关安全审计后,会适时推出产品。
此外在产品功能方面,我认为接下来的钱包赛道竞争会进入深水区,钱包团队不能单纯依靠一时的新功能或蹭热点式的宣传来持续留住用户,而是要从安全 、体验、功能多个方面不断迭代、推陈出新。除了今年上线合规银行服务外,我们在未来也会陆续探索、引入更多合规相关的功能与产品。同时, 我们也会将产品带到更多的公链生态中,比如接下来马上要在 Telegram 上线的钱包小程序,方便用户随时享受 SafePal 的产品体验。