Safe 钱包是什么?多签智能账户完整指南(2026)

Safe(原 Gnosis Safe)如何守护 DAO 金库与机构资金:多签智能账户、模块与守卫、SAFE 代币、Safenet 及 Bybit 被盗事件教训。

本文由英文原文机器翻译并经结构校验。如有歧义,请以 英文原文 为准。

目录

如果你曾好奇 DAO、基金会和加密机构究竟把钱放在哪里,答案几乎总是同一个合约:Safe。Safe——原名 Gnosis Safe——是行业标准的多签智能账户:一个持有资产、只在预设数量的授权所有者签署批准后才会释放资金的以太坊智能合约。与其说它是一个应用或浏览器插件,不如说它是一件金融基础设施,为 UniswapAaveLido 这样的机构守护着数百亿美元。这里是完整的全貌——它底层如何运作、是否有代币、各项数据,以及从加密史上最大盗窃案中吸取的惨痛教训——那起案件正是穿过一个 Safe 发生的,却并未攻破它。

Safe 是什么,以及是谁打造了它

Safe 是一个自托管智能合约钱包,其构建原则是:任何单一密钥都不应能够动用资金。一个 Safe 不是用一个助记词控制一切——那是普通钱包的致命缺陷——而是定义一份所有者清单和一个门限值:一个“3-of-5”的 Safe 需要其五个所有者中的三个批准,任何交易才能执行。这个单一的设计选择,消除了曾让无数个人和项目血本无归的单点故障。

它的历史可追溯到以太坊工具的源头。2017 年,Gnosis 联合创始人 Stefan George 编写了一个多重签名钱包来托管 Gnosis ICO 的募资款;它以 Gnosis Multisig 的形式开源。2018 年,团队将其从零重构为 Gnosis Safe,一个通用型智能账户。到 2022 年,它已经超出了母体的范畴:GnosisDAO 将该项目独立拆分,它更名为 Safe,同时完成了一轮由 1kx 领投的 1 亿美元融资Lukas SchorRichard Meissner 是其联合创始人。如今它由 Safe Ecosystem Foundation 管理,并由 SafeDAO 治理。这段血统很重要——Safe 是生态中持续使用时间最长的合约之一,而长寿本身就是一种安全。

Safe 究竟如何运作:代理、单例、模块与守卫

这里是大多数科普会略过的部分。一个 Safe 并不是每个用户对应一个庞大的单体合约。你部署的每个 Safe 都是一个轻量级的代理合约(proxy),它持有你的配置——所有者、门限、余额——但将所有逻辑委托给一个共享的单例(singleton,也称主副本或实现合约)。这是刻意为之:

  • 部署便宜。 新建一个 Safe 只需部署一个薄薄的代理,而非逻辑的完整副本,从而保持低 Gas。
  • 安全集中。 所有关键代码都存在于一个经过大量审查的单例中,因此审计和形式化验证聚焦于单一的共享目标,而非成千上万个副本。
  • 可选升级。 所有者可以选择将其代理指向更新的单例——让账户在未来采用新的签名方案(包括抗量子方案),而无需将资金迁移到新地址。

在此基础之上,Safe 真正的超能力是模块化。两个扩展点将一个静态多签变成可编程的基础设施:

模块(Modules) 是 Safe 授权其通过 execTransactionFromModule 动用资金的独立合约——无需收集完整门限的签名。这听起来危险,也确实强大,所以模块是选择性启用且受限定的。常见的生产级模块包括:

  • 额度模块(Allowance Module)——让某个指定地址在每个周期内支出至多设定的金额(比如团队支付承包商时无需每次都走完整的多签流程)。
  • 恢复模块(Recovery Modules)——来自 Safe 和第三方,让守护者在一段时间延迟后替换丢失的签名者,从而在没有助记词的情况下实现社交恢复。
  • Safe 4337 模块——让一个 Safe 表现为一个 ERC-4337 账户,接受 UserOperations,从而可与账户抽象基础设施、Paymaster 和 Gas 代付一起使用。

守卫(Guards) 的方向相反:它们在每笔交易之前和之后运行,以限制 Safe 能做什么。守卫可以强制执行地址白名单、限定交易规模,或彻底阻止某些操作——当一家机构希望即便对自己的签名者也设立硬性策略护栏时,这很有用。

净效果是:底层是一个无聊到极致的安全门限多签,而所有可编程的部分都作为选择性启用的模块和守卫加装其上。正是这种分离,使得该领域几乎每一个金库工具、DAO 治理系统和机构托管流程都围绕 Safe 构建,而不是重新发明它。

SAFE 代币:治理优先,安全其次

给新人的一个关键澄清:你使用 Safe 钱包并不需要任何代币。 你用 ETH(或该链的原生资产)支付普通的网络 Gas,仅此而已。不存在什么“Safe 手续费代币”来限制你访问自己的多签。

SAFE 是另一回事——它是 SafeDAOERC-20 治理代币,于 2022 年 10 月通过空投分发给用户和生态贡献者。它上线时不可转账:持有者可以投票和治理,但近两年内无法交易。在一系列治理里程碑之后,一次超过 99% 赞成的投票解除了合约的暂停状态,SAFE 于 2024 年 4 月变为可转账。它的总供应量为 10 亿枚,分配给社区金库、核心贡献者、支持者、基金会和用户,并按一个延续至 2030 年的时间表归属。

在 2024–2025 年间,SAFE 基本上是一个纯治理代币——引导升级、金库决策和拨款。2026 年它获得了首个上线的经济功能:质押以帮助保障 Safenet(见下文)的安全。验证者质押 SAFE 来运行网络,委托者可以支持他们以获得奖励,这标志着 SAFE 从一个治理资产演变为一个网络安全资产。这是一个实实在在的效用里程碑——但请把 SAFE 当作它本来的样子,一个波动的治理/安全代币,而非使用 Safe 钱包的必要条件。

数据:Safe 守护着多少钱

Safe 的规模是其主导地位最有力的论据。到 2026 年,它在十多条 EVM 链上、超过 6000 万个账户中守护着数百亿美元,项目方称累计保护的资产远超 1000 亿美元,每月转账量达数十亿美元。DefiLlama 上的公开 TVL 追踪器一贯将 Safe 列为加密领域最大的非托管托管平台之一。

比原始 TVL 更能说明问题的是在使用它。业内最大的一批 DAO——UniswapAave、MakerDAO、ENS 和 Lido——公开地通过 Safe 管理其核心金库。像 karpatkey、Llama 和 StableLab 这样的专业金库管理机构,为数十个组织运行基于 Safe 的工作流。除了 DAO,交易所、做市商和资产管理机构也使用 Safe 来隔离热钱包与温钱包,若干比特币跨链桥协议还把一个 Safe 作为其储备之上的规范守护者集合。当人们称 Safe 为“以太坊默认金库层”时,其背后聚集的巨额严肃资金正是原因。

生态:Safe{Core}、Safe{Wallet} 与 Safenet

Safe 以几个值得区分的不同层次交付:

  • Safe{Core}——开发者在其上构建的开源智能合约与 SDK。这是协议本身。
  • Safe{Wallet}——大多数人说“Safe 钱包”时所指的官方网页和移动端界面。
  • Safenet——2026 年的扩展。被定位为**“链上 VisaNet”,Safenet 是一个去中心化的交易处理网络,为用户提供跨链的统一余额**,并采用意图与求解者模型在约一秒内结算跨链转账,处理者需质押 SAFE并提供流动性以保证执行。Safenet Beta 于 2026 年 EthCC 上线,让 SAFE 持有者可以委托给创世验证者并赚取质押奖励。这是 Safe 从“资金停放之处”走向“资金流经之网络”的一次押注。

由于 Safe{Core} 是开放且无需许可的,数百个应用都集成了它——治理平台、DeFi 仪表盘、薪酬与拨款工具,以及托管服务商,都能原生地“说 Safe”。这种集成深度就是一道护城河:即便某个竞争对手的多签在技术上更优越,围绕 Safe 的工具引力也是巨大的。

为什么 Safe 战胜了其他方案

值得理解的是,为什么偏偏是 Safe 成了默认选择,而不是与它竞争的众多多签或托管设计之一。链上多签的主要竞争对手是 MPC(多方计算)托管,其中一个私钥在数学上被拆分给多方,签名在链下产生。MPC 有其真正的优势——它在链上看起来像一个普通的单签钱包,并且能在没有智能合约的链上工作——但它是不透明的:签名策略存在于服务商的链下基础设施中,而非一个你可以检视的公开合约里。Safe 押了相反的注。它的规则——所有者、门限、模块、守卫——是完全在链上、透明、任何人都可审计的。对于一个必须向社区证明究竟谁能动用金库的 DAO 来说,这种透明不是锦上添花,而是全部意义所在。将这一点与开源合约、多年干净的记录,以及加密领域最深的集成生态结合起来,Safe 的主导地位就不再显得像是运气。

如何实际使用 Safe

在实操层面,设置和运行一个 Safe 遵循一个一致的模式:

  1. 创建 Safe。 前往官方 Safe{Wallet} 应用,连接一个签名钱包,选择链,然后部署。部署需要少量 Gas。
  2. 添加所有者并设置门限。 添加将控制该 Safe 的地址并选定你的 M-of-N。对于严肃的金库,应把所有者分散到不同的人和不同的硬件钱包上——整个要点就在于任何单一被攻陷的密钥都不足以动用资金。
  3. 注资并交易。 像对任何钱包一样把资产发送到 Safe 地址。要动用资金时,一个所有者发起一笔交易;其他人确认直到达到门限;然后任何人都可以执行它。
  4. 按需扩展。 添加一个额度模块用于日常支出、一个恢复模块应对签名者丢失,或一个守卫来强制执行策略——只在你确实需要时才添加。
  5. 在硬件上核实。 最重要的一个习惯:当你签名时,在你自己硬件钱包的屏幕上确认交易细节,而不仅是在浏览器里。这正是 Bybit 受害者所缺乏的纪律。

对大多数团队而言,一个合理的默认配置是 3-of-5,密钥由不同的个人持有;单人用户通常在一个硬件钱包、一部手机和一个备份之间运行 2-of-3。

风险与注意事项

Safe 的合约经受考验极为充分——开源、由多家机构审计、经过形式化验证,多年来在数十亿美元的价值中运行而无合约层面的漏洞被利用。这是好消息。风险存在于别处:

  • 前端与签名者,而非合约。 2025 年 2 月的 Bybit 被盗事件是决定性的案例研究。与朝鲜 Lazarus Group 有关联的攻击者攻陷了一台 Safe 开发者的机器,向 Bybit 使用的 Safe 网页界面注入了恶意 JavaScript,向签名者展示了一笔看似正常的交易,而它实际上转移了冷钱包的控制权。约 15 亿美元的 ETH 蒸发——史上最大的加密盗窃案——而 Safe 合约完全按照签名者所签署的内容执行。要点不是“Safe 不安全”;而是只有当签名者独立核实他们所批准的内容时,多签才能保护你,最好是在硬件上。
  • 盲签。 如果你的所有者批准他们无法读懂的交易,多签的保护就归零。请使用能解码 calldata 并在设备上确认地址和金额的工具。
  • 模块与守卫风险。 你授权的每一个模块都能按其自身规则动用资金。一个有漏洞或恶意的模块就是你 Safe 上的一个窟窿。只添加你了解、且经过审计的模块。
  • 治理与密钥管理。 丢失足够多的签名者密钥以致低于你的门限,可能会锁死资金;而把密钥集中在一个人或一个设备上,又会重新引入你本想消除的单点故障。
  • SAFE 代币波动。 如果你持有或质押 SAFE,它是一个波动的资产,而 Safenet 质押还会带来其自身的智能合约风险和罚没(slashing)式的考量。

结语

Safe 以最朴素的方式赢得了它的地位:作为那个在为加密领域最重要的组织守护数百亿美元时都没有出过问题的合约。它的智能账户模型——一个覆盖在经审计单例之上的代理,由模块和守卫扩展——把不起眼的多签变成了链上金融大部分赖以构建的可编程底层。SAFE 代币和 Safenet 推动它从一个纯粹的金库走向一个网络,这一点确实雄心勃勃。但那个历久弥新的教训,正是 Bybit 灾难以 15 亿美元的代价所教会的:Safe 消除了单一密钥的单点故障,作为交换,它要求它的签名者保持纪律。核实你所签署的内容。合约会稳固;请确保你的流程也一样。

本文不构成投资建议。SAFE 是一个波动的代币,自托管本身带有风险——请始终在官方 Safe 渠道和你自己的硬件钱包上核实合约地址与交易细节。

常见问题

Safe 钱包是什么?

Safe(原 Gnosis Safe)是一个多签智能账户钱包——一个持有资产、只有在预设数量的授权所有者(例如 5 个中的 3 个)签署交易后才会动用资金的以太坊智能合约。它是链上金库的行业标准,被 DAO、基金会、交易所和机构用来消除普通助记词钱包的单点故障。因为它是智能合约,所以也是可编程的:你可以在不放弃自托管的前提下,添加支出限额、恢复和自动化功能。

Safe 钱包安全吗?

Safe 的智能合约是加密领域经受考验最充分的合约之一——开源、由多家机构审计、经过形式化验证,多年来守护着数百亿美元而未出现合约层面的漏洞被利用。真正的风险不在合约,而在你如何使用它们。2025 年 Bybit 被盗事件从一个 Safe 中盗走了 15 亿美元,但攻击者攻陷的是网页界面,并诱骗签名者批准了一笔恶意交易——合约完全按照签名者所签署的内容执行。请在硬件钱包屏幕上核实交易细节,而不仅是在浏览器里。

Safe 和普通多签有什么区别?

传统多签是一个只做 M-of-N 签名的固定合约。Safe 是一个模块化的智能账户:底层多签逻辑同样是门限模型,但你可以用模块(支出额度、社交恢复、ERC-4337 账户抽象)来扩展它,用守卫(如地址白名单或额度上限等交易前后检查)来限制它。这使 Safe 成为可编程的基础设施,而非单一用途的多签,这也是为什么该领域大多数工具都围绕它构建。

Safe 有代币吗?

有,但你使用 Safe 钱包并不需要它。SAFE 是 SafeDAO 独立的 ERC-20 治理代币,于 2022 年 10 月通过空投分发,并在一次治理投票后于 2024 年 4 月开放转账。它的总供应量为 10 亿枚,用于对协议升级和金库决策进行投票。自 2026 年起它有了第二项职能:质押以帮助保障 Safe 跨链交易网络 Safenet 的安全,使其获得超越纯治理的作用。

Safe 是谁创建的?背后是谁在运营?

Safe 起源于 Stefan George 在 2017 年为托管 Gnosis 的 ICO 募资所编写的代码,以 Gnosis Multisig 的形式开源,随后于 2018 年重构为 Gnosis Safe。2022 年 GnosisDAO 将该项目独立拆分出来;它由 1kx 领投、募资 1 亿美元后更名为 Safe,Lukas Schor 和 Richard Meissner 是其联合创始人。如今它由 Safe Ecosystem Foundation 管理,并由 SafeDAO 治理。

Safe 到底守护着多少钱?

Safe 在十多条 EVM 链上、超过 6000 万个账户中守护着数百亿美元,其自身数据称累计保护的资产远超 1000 亿美元。加密领域最大的一批 DAO——包括 Uniswap、Aave、MakerDAO、ENS 和 Lido——都将核心金库存放在 Safe 合约中,这正是它常被称为“以太坊默认金库层”的原因。

Safenet 是什么?

Safenet 是 Safe 的去中心化交易处理网络,被定位为“链上 VisaNet”。它为用户提供跨链的统一余额,并采用意图与求解者(intents-and-solver)模型在约一秒内结算跨链转账,处理者需质押 SAFE 并提供流动性以保证执行。Safenet Beta 于 2026 年 EthCC 上线,让 SAFE 持有者可以委托给创世验证者并赚取质押奖励。

Bybit 的 Safe 被盗事件到底发生了什么?

2025 年 2 月 21 日,与朝鲜 Lazarus Group 有关联的攻击者从交易所 Bybit 盗走了约 15 亿美元的 ETH——史上最大的加密盗窃案。他们并未攻破 Safe 的合约。他们攻陷了一台 Safe 开发者的机器,向 Bybit 使用的 Safe 网页前端注入了恶意 JavaScript,向签名者展示了一笔看似正常的交易,而它实际上把冷钱包的控制权交给了攻击者。教训是:独立核实你所签署的内容,最好是在硬件设备上。

来源与延伸阅读