
Table of Contents
Gem Wallet 已完成由 CertiK 进行的首次独立安全审计,CertiK 是全球领先的 Web3 安全公司。2026年4月8日发布的最终报告确认,iOS 和 Android 版本均为0个关键和0个高风险发现,使 Gem Wallet 成为 Web3 领域经过最全面审计的安全移动钱包之一。
什么是 CertiK?
CertiK 是一家全球公认的公司,专门从事区块链项目、移动钱包、DeFi 协议和智能合约的独立安全审计——结合形式化验证和深度人工分析。作为 Web3 领域的市场领导者,拥有超过5,000个客户和4,950亿美元(截至2026年4月)的数字资产评估,该公司已审计包括 Tether、Ethereum Foundation、Ripple、TON、Aptos 等数百个项目。
Gem Wallet 审计结果
CertiK 对 iOS 和 Android 上的 Gem Wallet 进行了深入的安全审计——根据 OWASP 移动应用安全验证标准(MASVS)和 OWASP 移动应用安全测试指南(MASTG)(移动应用安全的行业标准)评估应用的功能、业务逻辑和安全控制。审计结合了人工代码审查、静态分析以及对 Swift(iOS)、Kotlin(Android)和 Rust(共享核心)代码库的动态运行时测试。
审计涵盖了钱包安全最关键的领域:私钥生成和存储、助记词处理、交易签名流程,以及确认私钥永远不会在设备外暴露或泄漏。评估总共确定了11个发现:
- 关键 - 0
- 高风险 - 0
- 中风险 - 6(发布前全部解决)
- 低风险 - 5(1个已解决,4个已确认)
4个已确认的发现是低严重性的加固建议,不影响私钥安全或您资产的安全。
Gem Wallet 在 CertiK Skynet 上维护经过验证的安全资料,实时审计评分和所有发现都可公开访问。
为什么这对您很重要
Gem Wallet 是100% 开源的自托管移动钱包:您的私钥永远不会离开您的设备,包括我们团队在内的任何第三方都无法访问您的资产。因为我们的代码在 Gem Wallet 代码库中公开可用,审计发现和所有修复都是可公开验证的。
已解决的发现直接保护用户免受现实威胁:通过 WalletConnect 的钓鱼攻击、通过严格的 EIP-712 Chain ID 验证的跨链重放攻击,以及未经授权的无限代币授权。所有中风险发现在发布前都已完全解决。
阅读完整的 CertiK 报告
安全是一项持续的承诺,而不是一次性的勾选框。这次审计是第一步——Gem Wallet 计划今后定期进行独立安全评估。


