钱包与安全

收款前先了解钱包机制。

资金流向、助记词资料和付款验证属于不同环节,下方说明当前 MochiPay 机制。

客户资金

顾客通过区块链向支付订单指定地址发送加密货币,该地址属于商户配置的 HD 钱包。顾客付款不会先进入平台集中提现余额。

MochiPay 服务订阅是另一笔向平台支付的费用。

助记词资料

当前 HD 钱包在服务端生成恢复助记词,创建时显示,并加密保存于配置的数据库。应用具备用于钱包功能的解密能力。

这并非仅存地址或仅在客户端存储密钥的模式。直接收款到钱包并不意味着平台应用无法访问恢复资料。

你掌控什么,以及软件负责什么

项目当前行为
收款钱包在账户中创建并启用 HD 钱包,并私下安全备份助记词。
地址与付款匹配MochiPay 使用已配置的钱包与资产 / 网络,分配应付数量并监控匹配转账。
转移资金使用兼容的钱包应用,并核对实际收款地址与 MochiPay 使用的地址一致。网络手续费及代币转账要求仍然适用。
服务器端助记词资料以加密形式存储,应用具有解密能力,必须保护服务器权限、应用密钥与备份。
MCP 工具创建付款请求并查询状态,不签署钱包转账,也不支出资金。
订单履约接入系统验证已绑定、已认证的付款结果后再更新订单或交付,浏览器返回不是付款证明。

首次真实收款前

  1. 创建时私下备份助记词,不要通过客服消息或客户字段发送它。
  2. 请将兼容钱包中的资产、网络和地址与实际支付订单核对。导入同一助记词不保证不同钱包应用采用相同的派生路径。
  3. 为后续转账保留足够原生币,代币转账可能需要 ETH、TRX 或其他网络资源。
  4. 先测试小额订单,发送准确显示的数量,不要取整或切换网络。
  5. 核对链上交易、MochiPay 订单与商城订单状态,交付前先处理异常。

保护账户与接入权限

请使用独立密码,将 API 密钥保留在服务端并限制配置访问。重新生成密钥会使仍使用旧密钥的接入失效。客服不需要您的助记词或私钥。

支付问题请通过官方帮助渠道提供脱敏订单编号和交易哈希。请勿附上密钥、完整配置文件或恢复资料。

本页说明当前机制,不是第三方安全审计,也不承诺区块链转账可撤回。