
Table of Contents
أكملت Gem Wallet أول تدقيق أمني مستقل أجرته CertiK - الشركة الرائدة عالميًا في أمن Web3. وقد أكد التقرير النهائي، الصادر في 8 أبريل 2026، تسجيل 0 ملاحظة حرجة و0 ملاحظة عالية الخطورة على iOS و Android، ما جعل Gem Wallet واحدة من أكثر محافظ الهاتف الآمنة تدقيقًا في Web3.
ما هي CertiK؟
CertiK شركة معترف بها عالميًا ومتخصصة في التدقيق الأمني المستقل لمشاريع البلوك تشين ومحافظ الهاتف وبروتوكولات DeFi والعقود الذكية - إذ تجمع بين التحقق الشكلي والتحليل اليدوي العميق. وهي رائدة في سوق Web3، ولديها أكثر من 5,000 عميل، وقيّمت أصولًا رقمية بقيمة $495 مليار (حتى أبريل 2026)، وقد دققت مشاريع منها Tether و Ethereum Foundation وريبل و TON و Aptos ومئات غيرها.
نتائج تدقيق Gem Wallet
أجرت CertiK تدقيقًا أمنيًا معمقًا لـ Gem Wallet على iOS و Android - قيّمت فيه وظائف التطبيق ومنطق العمل وضوابط الأمان وفق معيار OWASP Mobile Application Security Verification Standard (MASVS) ودليل OWASP Mobile Application Security Testing Guide (MASTG) - وهما المعياران المتبعان في قطاع أمان تطبيقات الهاتف. وقد جمع التدقيق بين المراجعة اليدوية للكود والتحليل الساكن والاختبار الديناميكي أثناء التشغيل عبر قواعد الكود بلغات Swift (iOS) و Kotlin (Android) و Rust (النواة المشتركة).
وغطى التدقيق أكثر مجالات أمان المحفظة حساسية: توليد المفاتيح الخاصة وتخزينها، والتعامل مع العبارة التذكيرية، ومسارات توقيع المعاملات، والتأكد من أن المفاتيح الخاصة لا تنكشف ولا تتسرب خارج الجهاز أبدًا. وقد حدد التقييم 11 ملاحظة إجمالًا:
- حرجة - 0
- عالية الخطورة - 0
- متوسطة الخطورة - 6 (جرى حلها جميعًا قبل النشر)
- منخفضة الخطورة - 5 (جرى حل 1، والإقرار بـ 4)
والملاحظات الأربع التي جرى الإقرار بها هي توصيات تحصين منخفضة الخطورة لا تؤثر في أمان المفاتيح الخاصة ولا في سلامة أصولك.
ولدى Gem Wallet ملف أمني موثق على CertiK Skynet، حيث تتاح للعموم درجة التدقيق المباشرة وجميع الملاحظات.
لماذا يهمك هذا
Gem Wallet هي محفظة هاتف مفتوحة المصدر 100% وتعتمد الحفظ الذاتي: فمفاتيحك الخاصة لا تغادر جهازك أبدًا، ولا يملك أي طرف ثالث - بما في ذلك فريقنا - أي وصول إلى أصولك. ولأن كودنا متاح للعموم في مستودع Gem Wallet الموحد، فإن ملاحظات التدقيق وجميع الإصلاحات قابلة للتحقق علنًا.
وتحمي الملاحظات التي جرى حلها المستخدمين مباشرة من تهديدات واقعية: هجمات التصيد الاحتيالي عبر WalletConnect، وهجمات إعادة الإرسال عبر السلاسل من خلال تحقق صارم من Chain ID وفق EIP-712، وموافقات التوكنات غير المحدودة وغير المصرح بها. وقد جرى حل جميع الملاحظات المتوسطة الخطورة بالكامل قبل النشر.
اطلع على تقرير CertiK الكامل
📄 تقرير تدقيق CertiK لـ Gem Wallet (PDF)
الأمان التزام مستمر، لا خانة تؤشر عليها مرة واحدة. وهذا التدقيق هو الخطوة الأولى - إذ تخطط Gem Wallet لإجراء تقييمات أمنية مستقلة بشكل منتظم في المستقبل.


