跳到正文

金库交给托管,密钥工程不用自己建

加密货币赌场的收款你已经在做——问题是谁来管钱包。玩家充值和赢家派彩跑在托管钱包上,而不是你自己搭建、自己值守的金库工程。两条腿同一个全包费率,隔离签名,白名单派彩地址。

金库交给托管,密钥工程不用自己建

加密原生运营方被夹在两个选择之间

为什么量一大,自营加密收银台反而更难?

你已经在收稳定币,卡的痛点不是你的故事。摩擦在托管——薄网关层层加码,自建金库暴露风险,两者还都漏出你的账本不敢信任的信号。

0.5% 的网关,结算时不是 0.5%

标价是诱饵。你起步用的薄网关先报低数字,再叠加兑换加价、转账费和商户承担的链上 gas——充值收一次,派彩再收一次。每天几千笔充值时,标价与结算价之间的差额,是财务能在两条腿上量出来的一项成本。

另一条路是自建一套与主业无关的金库工程

走出薄网关通常意味着自建托管:密钥管理、签名策略、归集逻辑、热钱包监控、值班。这是一个要带编制的安全工程,和发游戏毫无关系。一次密钥处理失误就是生死问题,而只要灯还亮着,你每天都背着这份敞口。

一台笔记本就能搬空资金池

多数早期方案用单个热钱包签派彩——余额小时还凑合,大了就是单点故障。密钥就放在给站点提供服务的那台机器上,一台被攻破的机器或一个内鬼就足以转走整个资金库。风险不会原地不动,它随你持有的每一美元放大。

不敢拿来建账本的确认信号

薄网关常发不签名或可重放的 webhook,沙盒还与生产漂移。一次重试投递给玩家重复入账;测试通过的集成上线就坏。量大时重试是常态,不可信的信号变成财务事后追查的对账事故。

你掌控之下的托管钱包

托管问题从肩上卸下后,收银台长什么样?

薄网关的税没了,自建金库的工程也省了——签名在隔离基础设施上完成、每一笔仍由你放行,派彩只能到你自己白名单上的地址,两条腿同一个诚实费率,以及账本可以当权威对待的信号。

托管你来指挥,基础设施不用你养

Paymos 负责密钥托管、签名和归集;决策在你。充值记入你的 Paymos 余额;派彩这一侧,动手的始终是你的团队——从控制台或 API 发起,金额和收款地址由你给。你握着扳机,不必自己搭这套钱包基础设施,也不必为它排值班。

派彩去哪,由你的白名单决定

每笔转出都在隔离基础设施上签名,且只能到你提款白名单上的地址。你的团队用玩家白名单地址和金额发起派彩请求,规则通过后才广播。签名、目标地址管控和余额是三条分开的运维边界。

报价就是结算价

一个数字,两条腿。入链 gas 记在 Paymos 头上,玩家的稳定币全额到账;1.0% 之外不再有兑换加价,不再有单独转账费,也没有诱饵价网关留在派彩那一头的第二刀。同币种结算意味着进来一美元稳定币,出去还是一美元稳定币。

负载下账本依然正确

webhook 用 HMAC-SHA256 签名且幂等,以你的外部 ID 为键,重试或重放的投递只会给玩家入账一次。沙盒与生产跑同一代码路径,QA 通过的就是上线的。对账在流量高峰中保持正确,而不是高峰后工单不断。

托管之后的收银台行为

量和资金池一起涨时,哪些流程跑得干净?

加密原生运营方的四个场景——日常充值、赢家兑现、大额复充,以及背后统一的金库。

日常充值——嵌入式收银台

标准充值。玩家在收银台充余额,稳定币几秒清算,幂等 webhook 保证即使投递重试也只入账一次。资金记入你的 Paymos 余额,进来没有兑换加价,确认信号账本可视为终局。

赢家兑现——Host-to-Host API

玩家提现,你的 AML 规则放行,系统调用派彩 API。放行一落地,一笔转账在隔离基础设施上签名并发出——收款地址必须早已在你的提款白名单上,中间没有审核冻结,费率沿用充值那一口价,而不是派彩再切一刀。多久出现在对面,由链上说了算。

大额复充——收款链接

头部玩家的大额充值,常在平台外谈妥。经理发一次性链接;玩家从交易所提币或自己的钱包支付;Paymos 余额几秒入账,收银台同步。大额即时到账,没有手抄地址,没有任何部分押进准备金。

所有游戏背后同一个金库

玩家从任意钱包、任意网络充同一种美元稳定币,你按币种持有一个余额,而不是一地热钱包。归集和签名在平台侧完成,财务看一个统一头寸,每笔派彩都从这个头寸支出,且只发往白名单地址。

托管、签名与规模,逐条作答

常见问题

既然 Paymos 托管,资金池到底谁控制?
运营上是你。密钥在 Paymos 这边,签名在隔离基础设施上完成;但每笔派彩都由运营方发起——在你的团队用白名单地址和金额提出请求之前,没有资金离开;白名单留空,转出就整个关着。这个问题还有另一半:等在那里的这笔钱在做什么——答案是什么都不做。Paymos 不拿商户余额放贷,也不在上面生息;不投出去、不拿去质押,它就停在那里,直到你把它转走。这里的托管,是钱包基础设施由 Paymos 来跑,你不用跑:什么时候动、动多少、动到哪个地址,都留在你这一侧。
控制台账号被盗,余额会被转走吗?
拦住它的是目标地址清单,不是请求本身。每笔派彩都要指定一个已经在你提款白名单上的地址,被盗的会话自己没有可发的地方,得先往白名单里加一个,而这一步会留下记录。加的时候还要不要再过一道验证,取决于账号:这个用户启用了第二因素,改白名单才会触发升级认证;没启用的账号,没有可验的东西。转出在隔离基础设施上签名,且要等你的规则放行;需要彻查时,可以启用全局转出冻结,把所有转出一起停下。
我持有的还是玩家充进来的同一种稳定币吗?
是。美元稳定币充值按同币种记入你的 Paymos 余额,没有强制兑换,没有货币转换。没有任何环节把你的余额换成别的币来在进出路上切一刀。你想再平衡,是你自己按自己节奏做的金库决策,与支付无关。
玩家 KYC 是 Paymos 做还是我继续做?
你继续做。Paymos 不给收银台加身份层——没有玩家注册、没有钱包审查、没有挂在认证结果上的充值关卡。你已有的 KYC 和 AML 供应商继续做原来的工作;Paymos 只管资金流动,不碰玩家身份。它同样不对你做类别或牌照审核——那是你的义务。
生产白名单还没建好,能先跑通派彩链路吗?
能。沙盒带虚拟余额,提现完成是模拟的,所以在生产白名单里还没有一个地址时,兑现就能整条跑完。契约完全相同,只有凭据分开,验收过的集成因此可以原样搬到生产。搬不过去的只有时间:模拟结果说明不了真实链上状况。
充值量和资金池上涨时通道扛得住吗?
充值量和资金池是两个问题。每笔充值付进这张账单自己的地址,一位玩家的确认不排在另一位后面;等待只有按网络和金额设定的确认深度。资金池那边,稳定币从哪条网络进来都记进按币种的同一个余额,转出签名始终在隔离基础设施上完成,余额变大也不改这一条。要留意的一处在你自己这一侧:平台调用 API 开账单是有频率上限的,而上线之前没有要预先申请的容量。

诚实的不适用情形

哪些情况不该把收银台迁到 Paymos

四种托管型稳定币不是正确工具的形态——最好在动手接入前就知道。

你的玩家用 BTC、ETH 等原生币下注

Paymos 设计上不收波动币种——USDT、USDC 和受支持集合里的其余成员,绝不把 BTC、ETH 或 SOL 当作支付资产。这让你欠玩家的余额不受币价波动影响;但如果「任意币充值」是你的卖点,你需要在前面加兑换层,或为波动资产再接一个网关。

你需要一名记录在册的托管人持有玩家资金

这里的托管是你指挥、在隔离基础设施上签发、只发往你白名单地址的钱包——不是取得余额所有权、提供保险或生息的受监管第三方。如果你的牌照、董事会或保险要求玩家资金由记录在册的托管人持有,那是另一类供应商;Paymos 是通道,不是文件上的托管人。

财务必须每天以法币结账

结算终点是你的 Paymos 余额里的稳定币。没有内置的出金到银行,没有 EUR 或 USD 电汇,退款也是你手动发出的转出,而不是网关撤销。如果每日结账必须落进银行账户,兑换步骤要你自己跑——把它算进预算,或继续用能兑换的供应商。

你的协议要求自动分账给工作室

Paymos 把每笔充值全额结算到你控制的一个余额——没有子账户,没有处理商侧拆给游戏工作室或聚合商的分账。如果平台合同要求每笔充值自动切出收入分成,那部分留在你的后台,这条通道不会在进账路上替你拆。

定价

每笔结算充值 1.0% 全包,入链 gas 由我们承担

充值与派彩同一费率、同币种结算——无兑换加价、无单独转账费、派彩不再收第二道处理费。提现这一侧 Paymos 零佣金,成本只剩一笔网络费,有补贴,金额提交前先摆出来。0.3% 需要申请,第一批玩家进来就能提,我们看充值笔数和单笔大小。你在对比的薄网关标价 0.5% 起,兑换、转账和 gas 落在两头后实际结算接近 1.5–2%,而且很少停在那儿——而自建托管省下的费率,换来的是一个安全工程和一支值班团队。

查看费率

决策留给自己,密钥管理交出去