
Table of Contents
Gem Wallet ผ่านการตรวจสอบความปลอดภัยอิสระครั้งแรกโดย CertiK - บริษัทรักษาความปลอดภัย Web3 ชั้นนำของโลก รายงานฉบับสุดท้ายเผยแพร่เมื่อ 8 เมษายน 2026 ยืนยัน 0 ปัญหาวิกฤติและ 0 ปัญหาสูงทั้งบน iOS และ Android ทำให้ Gem Wallet เป็นหนึ่งในกระเป๋ามือถือที่ปลอดภัยและผ่านการตรวจสอบอย่างละเอียดที่สุดใน Web3
CertiK คืออะไร
CertiK เป็นบริษัทที่ได้รับการยอมรับทั่วโลกซึ่งเชี่ยวชาญในการตรวจสอบความปลอดภัยอิสระของโปรเจกต์ blockchain กระเป๋ามือถือ โปรโตคอล DeFi และ smart contracts - ผสมผสาน formal verification และการวิเคราะห์ด้วยตนเองอย่างละเอียด ผู้นำตลาดใน Web3 ที่มีลูกค้ากว่า 5,000 รายและสินทรัพย์ดิจิทัลที่ประเมินมูลค่า $495B (ณ เมษายน 2026) บริษัทได้ตรวจสอบโปรเจกต์ต่างๆรวมถึง Tether, Ethereum Foundation, Ripple, TON, Aptos และอื่นๆอีกหลายร้อยโปรเจกต์
ผลการตรวจสอบ Gem Wallet
CertiK ดำเนินการตรวจสอบความปลอดภัยเชิงลึกของ Gem Wallet บน iOS และ Android - ประเมินฟังก์ชันการทำงานของแอปพลิเคชัน business logic และการควบคุมความปลอดภัยตามมาตรฐาน OWASP Mobile Application Security Verification Standard (MASVS) และ OWASP Mobile Application Security Testing Guide (MASTG) - มาตรฐานอุตสาหกรรมสำหรับความปลอดภัยของแอปพลิเคชันมือถือ การตรวจสอบผสมผสาน manual code review การวิเคราะห์แบบ static และการทดสอบ dynamic runtime ทั้ง codebase Swift (iOS), Kotlin (Android) และ Rust (shared core)
การตรวจสอบครอบคลุมพื้นที่สำคัญที่สุดของความปลอดภัยกระเป๋า: การสร้างและจัดเก็บคีย์ส่วนตัว การจัดการ mnemonic phrase กระบวนการเซ็นธุรกรรม และการยืนยันว่าคีย์ส่วนตัวไม่ถูกเปิดเผยหรือรั่วไหลออกนอกอุปกรณ์ การประเมินระบุปัญหารวม 11 รายการ:
- Critical - 0
- High - 0
- Medium - 6 (แก้ไขทั้งหมดก่อนเผยแพร่)
- Low - 5 (แก้ไข 1 รายการ, รับทราบ 4 รายการ)
ปัญหาที่รับทราบ 4 รายการเป็นคำแนะนำการเสริมความแข็งแกร่งที่มีความรุนแรงต่ำซึ่งไม่ส่งผลต่อความปลอดภัยของคีย์ส่วนตัวหรือความปลอดภัยของสินทรัพย์ของคุณ
Gem Wallet มีโปรไฟล์ความปลอดภัยที่ตรวจสอบแล้วบน CertiK Skynet ซึ่งคะแนนการตรวจสอบสดและปัญหาทั้งหมดสามารถเข้าถึงได้สาธารณะ
ทำไมสิ่งนี้จึงสำคัญสำหรับคุณ
Gem Wallet เป็นกระเป๋ามือถือแบบ self-custodial ที่โอเพนซอร์ส 100%: คีย์ส่วนตัวของคุณไม่ออกจากอุปกรณ์และไม่มีบุคคลที่สามรวมถึงทีมของเราสามารถเข้าถึงสินทรัพย์ของคุณได้ เนื่องจากโค้ดของเราเปิดเผยสาธารณะใน Gem Wallet monorepo ปัญหาการตรวจสอบและการแก้ไขทั้งหมดสามารถตรวจสอบได้สาธารณะ
ปัญหาที่แก้ไขแล้วปกป้องผู้ใช้โดยตรงจากภัยคุกคามในโลกจริง: การโจมตีแบบ phishing ผ่าน WalletConnect, การโจมตี cross-chain replay ผ่านการตรวจสอบ EIP-712 Chain ID อย่างเข้มงวด และการอนุมัติโทเค็นไม่จำกัดที่ไม่ได้รับอนุญาต ปัญหาที่มีความรุนแรงปานกลางทั้งหมดได้รับการแก้ไขอย่างสมบูรณ์ก่อนการเผยแพร่
อ่านรายงาน CertiK ฉบับเต็ม
📄 รายงานการตรวจสอบ CertiK ของ Gem Wallet (PDF)
ความปลอดภัยเป็นความมุ่งมั่นอย่างต่อเนื่อง ไม่ใช่การทำครั้งเดียว การตรวจสอบครั้งนี้เป็นก้าวแรก - Gem Wallet วางแผนที่จะดำเนินการประเมินความปลอดภัยอิสระอย่างสม่ำเสมอต่อไป


