扫码付款时”给错链、给错币”是钱包产品最头疼的事故之一:光说”转我 100 USDC”没交代是哪条链的 USDC,同一个地址可能活在十几条链上。ERC-7856 提出一种 cspr:// 开头的支付请求链接格式,把收款方、链、金额、代币一次写死,让钱包解析后代你核对。本文逐字段拆这个格式,并说明它和更早的以太坊支付 URI 有何分工。提案在标准仓库中标注为草案(Draft),支持的钱包与收银台还很少。
格式:四段必填加两个可选回调
按规范,链接结构是 cspr://收款方/金额/代币地址 再加可选的 on-success 与 on-error 回调参数。四段各自的要求:前缀 cspr:// 表明这是链上支付请求;收款方必须写成 CAIP-10 账户标识,也就是”链命名空间:链引用:地址”三段合一——例如 eip155:8453:0x1111…1111 表示 Base 主网上的一个账户,bip122:000000000019d668…:地址 表示比特币主网上的地址;金额是整数或小数,按代币单位书写(写 1 就是一个 ETH、一个 BTC 的量级,不是最小单位);代币地址段对 ERC-20 用 base64 编码的合约地址,请求链生币则用保留字 native。两个回调 URL 是可选的:交易确认后与失败后各跳一次,方便商家页面闭环。

与 EIP-681 以太坊支付 URI 的分工
更常见的 ethereum: 前缀支付链接只服务以太坊系:它能表达目标地址和金额,但链的身份表达与多链时代脱节,跨到比特币更无从谈起。7856 的核心增量正是把”链是谁”外包给了 CAIP-10——同一份格式能同时表达以太坊主网、Base、以及比特币主网的请求,钱包解析器不用为每条链写特例。对你的实际意义:当一个收银台同时接多链收款时,用这种格式理论上就不该出现”默认链和你的钱包不一致”的歧义。
钱包解析时的核对清单
规范要求钱包或应用必须校验收款方账户格式,任何一段不合规格就应当向用户报错而不是猜测补齐。作为用户,你应当养成看解析结果而不是看原始链接的习惯,核对四件事:链(解析界面显示的链名与 eth_chainId 级别的现场确认一致,参考eth_chainId 怎么确认你现在在正确的链上?)、地址(尾段字符与你认识的收款方一致,头尾都看)、金额单位(按代币整数单位还是小数位还原)、代币(解析出的合约地址与该链上官方代币合约一致,native 对应链生币)。任何一项钱包答不出或答得含糊,退回手动转账流程。
回调参数的隐私与钓鱼面
on-success 与 on-error 让商家能闭环,但也意味着你的浏览器在交易确认后会带着交易哈希这类上下文跳转到对方域名。域名陌生的回调,风险等价于普通钓鱼链接:跳转后的页面没有资格再弹出新的签名请求,出现”再签一笔确认领取”字样直接关掉。另外别忽略失败回调的暴露面——连”你这笔没付成功”这件事都是可被对方记录的信号。
采用现状与预期
该提案由单一作者于 2025 年提出,至今停留在草案状态,主流收银台与钱包的解析支持有限。你更可能在多链众筹、跨链票务这类小众场景先遇到它。把它当作一面镜子看即可:一条支付链接能不能把”链、人、币、数”四件事说全,是判断收款方工程素质的快捷指标;说不全的,多一分小心总没错。
手敲与粘贴场景的额外纪律
不是所有请求都来自扫码。朋友发来一串 cspr:// 文本、客服在工单里贴了支付链接时,风险模型立刻变差:链接可以被逐字符仿冒——地址首尾字母相同、中间换几个字符的”相似地址”在纯文本里几乎无法目测识别。此时不要直接在钱包里粘贴整串让钱包解析,而是拆开手输:先手动打开你信任的浏览器确认收款地址的公开性与历史,再把金额与代币在钱包里逐项填。解析便利性是给可信渠道准备的,对陌生来源,最慢的路径就是最安全的路径。同样一条链接,从官方结账页点进来和从私信里粘进来,值得的信任额度完全不同。
风险提示:支付链接由收款方生成,格式合规不等于安全,转账前逐项核对链、地址、金额与代币合约;本文不构成投资建议。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。