
Table of Contents
Gem Wallet 已完成由 CertiK(全球領先的 Web3 安全公司)進行的首次獨立安全審計。最終報告於 2026 年 4 月 8 日發布,確認在 iOS 和 Android 上發現 0 個嚴重和 0 個高風險問題,確立 Gem Wallet 為 Web3 中經過最徹底審計的安全行動錢包之一。
什麼是 CertiK?
CertiK 是一家全球認可的公司,專門從事區塊鏈專案、行動錢包、DeFi 協議和智慧合約的獨立安全審計 - 結合形式驗證和深入的手動分析。作為 Web3 的市場領導者,擁有超過 5,000 個客戶和 4,950 億美元(截至 2026 年 4 月)的數位資產評估,該公司已審計的專案包括 Tether、Ethereum Foundation、Ripple、TON、Aptos 等數百個。
Gem Wallet 審計結果
CertiK 對 iOS 和 Android 上的 Gem Wallet 進行了深入的安全審計 - 根據 OWASP 行動應用程式安全驗證標準(MASVS)和 OWASP 行動應用程式安全測試指南(MASTG)(行動應用程式安全的產業標準)評估應用程式的功能、業務邏輯和安全控制。審計結合了手動程式碼審查、靜態分析和跨 Swift(iOS)、Kotlin(Android)和 Rust(共享核心)程式碼庫的動態執行時測試。
審計涵蓋了錢包安全性的最關鍵領域:私鑰生成和儲存、助記詞處理、交易簽署流程,以及確認私鑰永遠不會在裝置外洩露或洩漏。評估總共確定了 11 項發現:
- 嚴重 - 0
- 高風險 - 0
- 中風險 - 6(全部在發布前解決)
- 低風險 - 5(1 個已解決,4 個已確認)
4 個已確認的發現是低嚴重性的強化建議,不會影響私鑰安全性或您資產的安全。
Gem Wallet 在 CertiK Skynet 上維護經過驗證的安全檔案,其中即時審計分數和所有發現都是公開可存取的。
這對您的意義
Gem Wallet 是一款 100% 開源的自我託管行動錢包:您的私鑰永遠不會離開您的裝置,包括我們的團隊在內的任何第三方都無法存取您的資產。由於我們的程式碼可在 Gem Wallet monorepo 中公開取得,審計發現和所有修復都是公開可驗證的。
已解決的發現直接保護使用者免受現實世界的威脅:透過 WalletConnect 的網路釣魚攻擊、透過嚴格的 EIP-712 Chain ID 驗證的跨鏈重放攻擊,以及未經授權的無限代幣授權。所有中風險發現在發布前已完全解決。
閱讀完整的 CertiK 報告
安全性是一項持續的承諾,而不是一次性的勾選框。這次審計是第一步 - Gem Wallet 計劃今後進行定期的獨立安全評估。


