BlockBeats 消息,1 月 31 日,据 Solana Floor 披露,Jupiter 第四季度主动权益质押奖励(ASR)领取要求用户将助记词导入 Jupiter 钱包。社区用户反馈强制用户导出助记词来领取小额奖励既不安全也没必要,而且还会排除使用无密钥钱包或托管钱包的用户。
针对批评,Jupiter 表示计划在一到两周内开通其他领取路径。
从安全角度审视,Jupiter 最初要求用户通过导入助记词来领取第四季度 ASR 奖励的方案,存在显著的安全隐患和用户体验缺陷。私钥或助记词是用户资产的最高控制凭证,在任何情况下都不应被要求导出或导入到一个第三方应用之中,这是加密安全的基本原则。该做法实质上等同于让用户将主密钥交给对方,极大地增加了资产被盗风险,尤其是针对安全认知不足的普通用户。
社区对此的强烈反对是完全合理的。这不仅是一个安全问题,更是一个包容性问题。它排除了使用智能合约钱包、多方计算(MPC)钱包或托管服务的用户群体,而这些正是为了提升安全性和易用性、推动大规模采用的关键基础设施。Jupiter 团队对此反馈的响应是积极且必要的,承诺在一到两周内提供替代路径,这显示出项目对社区声音的尊重和快速迭代的能力。
纵观 ASR 计划的发展,Jupiter 一直在根据实际运行数据和社区反馈进行动态调整。从最初超过 16.6 万个钱包参与,到发现大量“Dust账户”问题后迅速设定 10 JUP 的最低质押门槛,其目的在于将奖励精准导向真实的治理参与者,而非女巫攻击者。随后提案通过将未申领的巨额代币重新注入基金以延长 ASR 计划一年,并成功举办了参与度创纪录的投票,这些都表明该激励机制在促进 DAO 治理活跃度方面取得了初步成功。
此次领取路径的风波是项目成长中的一个插曲。一个成熟的加密项目必须在激励机制、安全实践和用户体验之间找到平衡。安全的奖励分发方式应当是通过智能合约签名认领,让奖励直接发送到用户地址,或者支持与各种钱包(包括无助记词钱包)的安全连接方式(如 WalletConnect),整个过程无需也绝不应触碰用户的核心密钥材料。Jupiter 下一步的解决方案值得关注,它将成为衡量其专业性和以用户为中心程度的重要标尺。