最后更新:
Privy 是一家总部位于纽约的加密钱包基础设施提供商,为应用程序和网站创建嵌入式钱包,旨在简化 Web3 中的用户引导流程。2025 年 6 月 11 日,金融科技公司 Stripe 宣布以未公开的价格收购 Privy;该交易最初宣布需符合惯例成交条件,随后完成交割。目前,Privy 作为 Stripe 旗下的独立产品运营,提供嵌入式钱包和数字资产基础设施。[12][13][14] 在 Stripe 内部,Privy 作为一个专注于嵌入式钱包和钱包基础设施的独立产品运营,并整合到 Stripe 更广泛的加密货币和 稳定币 产品中。[15]
Privy 提供身份验证和钱包管理基础设施,以支持基于 区块链 技术构建的应用程序。它允许开发人员引导用户、连接现有钱包或提供自托管钱包,同时还支持通过灵活的授权控制创建和管理跨链钱包。
在 Stripe 内部,Privy 支撑着 Stripe 的 稳定币 和更广泛的数字资产堆栈,为 稳定币 金融账户等产品提供钱包基础设施动力。它被用于帮助 Stripe 客户和加密公司通过嵌入式钱包访问链上轨道、去中心化金融 (DeFi) 以及其他数字资产用例。[15]
Privy 通过分布式密钥 分片 强调安全性,确保只有用户才能控制其密钥,并定期接受审计以维护隐私和控制权。其系统设计灵活,赋予应用程序底层访问权限以支持定制化的钱包体验,包括每个用户拥有多个钱包。开箱即用的界面允许快速集成身份验证和钱包流程,同时支持完全自定义和白标化。Privy 兼容 Solana、以太坊 以及 EVM 和 SVM 兼容链,实现了可移植性并支持新兴的 区块链 网络。[1]
2025年6月11日,金融服务和软件即服务 (SaaS) 公司 Stripe 宣布将以未公开的价格收购 Privy。[14] 该交易在宣布时需满足惯例成交条件,随后已完成交割。Privy 现在作为 Stripe 内部的一个独立产品运营,提供嵌入式钱包和数字资产基础设施,成为 Stripe 更广泛的加密货币和稳定币技术栈的一部分。[15] 此次收购是 Stripe 增强其 Web3 能力战略的一部分,旨在利用 Privy 的嵌入式钱包技术为其用户简化加密货币的入门流程。
Privy 身份验证提供了一个用于验证用户和应用程序身份的系统,以控制对钱包及相关操作的访问。它同时支持用户和 API 身份验证,从而能够对谁可以执行特定操作进行安全、细粒度的控制。
对于用户,Privy 通过其自身系统或与现有提供商集成,提供跨 Web2 和 Web3 账户的身份验证。Privy 的身份验证方法包括电子邮件、短信、通行密钥(passkeys)、社交登录、OAuth 系统以及 Ethereum 或 Solana 钱包,并支持将多个流程链接到单个账户。多重身份验证 (MFA) 可应用于钱包操作以增强安全性。成功的身份验证会生成一个标准化的用户对象和一个访问令牌,可用于会话管理或后端请求。
对于 API,Privy 使用 API 密钥和可配置的授权密钥,以确保只有经过授权的服务器和资源才能执行钱包操作,从而对所有 Privy 管理的资产实施精细控制。[5][7]
Privy 的身份验证系统使用三种类型的令牌——访问令牌(access tokens)、刷新令牌(refresh tokens)和身份令牌(identity tokens),每种令牌在管理用户会话和数据访问中都发挥着特定作用:
访问令牌是验证用户身份的短期凭证。它们是经过 ES256 签名的 JWT,通常有效期为一小时,并包含在前端请求中以确认用户身份。它们可以通过 SDK 自动刷新。
刷新令牌是长期凭证,允许在无需用户再次登录的情况下签发新的访问令牌。它们是由 SDK 安全管理的不透明字符串,默认有效期为 30 天,并在访问令牌过期或用户在令牌有效期内返回时自动使用。
身份令牌包含用户特定数据,包括关联账户和自定义元数据,使后端系统无需额外的 API 调用即可访问用户信息。这些令牌是经过 ES256 签名的 JWT,通常有效期为 10 小时,并在用户数据更改或访问令牌更新时自动刷新。[8]
Privy 提供的钱包基础设施允许用户和应用程序在多个区块链上进行交易,包括 Ethereum、Solana、Base 等。钱包可以直接嵌入到应用程序中供用户交互,也可以通过 Privy 的 API 进行编程化管理,从而实现即时创建自托管钱包或大型钱包集群。该系统使用全球分布的基础设施和安全硬件,确保只有钱包所有者才能访问密钥,同时也支持连接到外部钱包,如 MetaMask 或 Phantom。
嵌入式钱包可以完全集成到应用程序中,让用户在不向应用程序或 Privy 泄露密钥的情况下控制自己的钱包。钱包可以为账户预先生成,并在需要时导出,应用程序可以引导用户完成注资、交易和签名。钱包集群可以通过安全策略、预批准的签名者、Webhook 以及使用飞地(enclaves)和密钥拆分的安全密钥处理进行编程化管理。
Privy 支持跨链使用、强大的交易控制、链上索引、策略执行、多方托管、自动化 gas 管理,以及与链上基础设施和 UI 组件的集成。由第三方客户端管理的外部钱包也可以链接到应用程序,允许用户将其现有资产和账户带入平台。[2]
Privy 通过所有者和签名者来管理资源(如钱包和策略),他们负责控制并执行针对这些资源的操作。所有者拥有完全控制权,包括更新策略、管理签名者、导出密钥和转让所有权。相比之下,签名者拥有受限的权限,可以执行签署交易等操作,但不能更改所有权或策略。所有权的变更需要现有所有者的授权,从而保持与其他敏感操作相同的安全保证。
所有者和签名者共有三种类型:用户、授权密钥和密钥法定人数(key quorums)。Privy 用户 ID 代表用户,可以拥有或操作钱包。授权密钥是由服务器或设备控制的 P-256 加密密钥,通过签名请求启用操作。密钥法定人数结合了多个用户和密钥并设有授权阈值,允许请求需要多方签名,从而支持共享控制和复杂的工作流。[10][11]
Privy 为企业提供交易管理工具,用于处理数字资产、支付、订阅以及法币与加密货币之间的流动。其钱包使用受 TEE 保护的加密签名,并能向应用程序通知存款、取款和其他区块链事件。钱包支持可配置的控制模型,允许单方、多方或法定人数(m-of-n)控制。所有者可以将受限权限委托给其他方,从而实现限价单或投资组合再平衡等自动化操作,所有操作均受策略限制。策略可以根据资产类型、接收者、链、gas 费用、智能合约参数等限制交易。
2026 年,Privy 和 Stripe 推出了全球法币入金通道,允许开发者通过单一集成和 API 添加基于银行卡的加密货币购买功能并为 Privy 钱包注资。在美国和欧盟,Stripe 的 Crypto Onramp 负责处理支付流程和合规性,而 Privy 自己的聚合器则引导 100 多个其他国家的用户通过服务商进行操作,所有流程最终都将资金注入同一个目标钱包。[16]
Privy 支持广泛的区块链,包括所有 EVM 和 SVM 链、比特币及其 L2、Stellar、Tron、Cosmos、Sui、NEAR 和 TON。Gas 管理是中心化的,允许企业赞助跨钱包的交易,并通过策略规则控制分配。Webhook 和 API 提供交易、存款和取款的更新,而幂等键(idempotency keys)有助于防止重复操作,确保业务账本与区块链活动保持同步。[9]
Privy 提供了一个统一的用户管理系统,将传统的身份验证方法与 Web3 功能相结合。每个用户都被分配一个唯一的 Privy DID,并可以链接多个身份验证方法和钱包,从而实现对链上和链下活动的一致识别与管理。用户管理的核心是用户对象,它聚合了链接的账户、可选的自定义元数据以及系统信息(如创建时间戳)。用户可以通过电子邮件、电话、通行密钥(passkeys)或社交账号进行身份验证,所有这些都统一在单个配置文件下,允许在保持一致身份的同时进行多方法登录。
应用程序可以通过链接或删除身份验证方法、添加自定义元数据、通过允许列表和拒绝列表控制访问、处理数据请求以及监控活动来动态管理账户。身份令牌提供安全的验证和自动会话刷新,而 Webhooks 则将用户事件(如账户创建、身份验证变更和元数据更新)通知后端。Privy 还提供现成的 UI 组件,用于身份验证、账户链接、个人资料管理和钱包连接,以简化实施过程。[6]
2023 年 11 月 21 日,Privy 宣布完成 1800 万美元的 A 轮融资,由 Paradigm 领投,Sequoia Capital、BlueYard Capital、Archetype 及其他现有投资者参投。本轮融资支持了该公司开发钱包连接器和自托管嵌入式钱包,旨在简化链上应用程序用户的引导和身份验证流程。这笔资金使 Privy 能够扩大团队,并进一步提升其引导和身份平台的扩展性、安全性和可用性,从而支持加密产品的普及。[3]
2025 年 3 月 19 日,Privy 宣布了由 Ribbit Capital 领投的后续融资轮次,Sequoia Capital、Paradigm、BlueYard 和 Coinbase 参投,使公司的总融资额超过 4000 万美元。本轮融资支持 Privy 在用户引导和嵌入式钱包基础设施方面的工作,使开发者能够在加密轨道上创建安全、无缝的应用程序。[4]
2026年9月12日。16:00 UTC
编辑摘要:
Update Privy wiki: expand summary, timeline, and tags