
Table of Contents
Gem Wallet dokončil první nezávislý bezpečnostní audit provedený CertiK - světově vedoucí firmou zabezpečení Web3. Závěrečná zpráva, publikovaná 8. dubna 2026, potvrdila 0 kritických a 0 vysokých zjištění napříč iOS a Androidem, čímž se Gem Wallet stal jednou z nejdůkladněji auditovaných bezpečných mobilních peněženek ve Web3.
Co je CertiK?
CertiK je globálně uznávaná společnost specializující se na nezávislé bezpečnostní audity blockchainových projektů, mobilních peněženek, DeFi protokolů a smart contractů - kombinující formální verifikaci a hlubokou manuální analýzu. Tržní lídr ve Web3 s více než 5 000 klienty a 495 miliardami $ (k dubnu 2026) v posouzených digitálních aktivech, společnost auditovala projekty včetně Tetheru, Ethereum Foundation, Ripple, TON, Aptos a stovek dalších.
Výsledky auditu Gem Wallet
CertiK provedl hloubkový bezpečnostní audit Gem Wallet na iOS a Androidu - hodnotící funkcionalitu aplikace, business logiku a bezpečnostní kontroly podle OWASP Mobile Application Security Verification Standard (MASVS) a OWASP Mobile Application Security Testing Guide (MASTG) - průmyslového standardu pro zabezpečení mobilních aplikací. Audit kombinoval manuální revizi kódu, statickou analýzu a dynamické runtime testování napříč kódovými bázemi Swift (iOS), Kotlin (Android) a Rust (sdílené jádro).
Audit pokryl nejkritičtější oblasti zabezpečení peněženky: generování a ukládání soukromých klíčů, manipulaci s mnemonickou frází, toky podepisování transakcí a potvrzení, že soukromé klíče nejsou nikdy vystaveny nebo unikají mimo zařízení. Hodnocení identifikovalo celkem 11 zjištění:
- Kritické - 0
- Vysoké - 0
- Střední - 6 (všechny vyřešeny před publikací)
- Nízké - 5 (1 vyřešeno, 4 uznáno)
4 uznaná zjištění jsou doporučení pro zpevnění s nízkou závažností, která neovlivňují bezpečnost soukromého klíče ani bezpečnost vašich aktiv.
Gem Wallet udržuje ověřený bezpečnostní profil na CertiK Skynet, kde je živé skóre auditu a všechna zjištění veřejně přístupná.
Proč na tom záleží
Gem Wallet je 100% open-source self-custodial mobilní peněženka: vaše soukromé klíče nikdy neopustí vaše zařízení a žádná třetí strana, včetně našeho týmu, nemá přístup k vašim aktivům. Protože náš kód je veřejně dostupný v Gem Wallet monorepu, jsou zjištění auditu a všechny opravy veřejně ověřitelné.
Vyřešená zjištění přímo chrání uživatele před reálnými hrozbami: phishingovými útoky přes WalletConnect, cross-chain replay útoky přes striktní validaci EIP-712 Chain ID a neoprávněnými neomezenými schváleními tokenů. Všechna zjištění střední závažnosti byla plně vyřešena před publikací.
Přečtěte si celou zprávu CertiK
📄 Zpráva auditu Gem Wallet CertiK (PDF)
Bezpečnost je průběžný závazek, ne jednorázové zaškrtnutí. Tento audit je první krok - Gem Wallet plánuje provádět pravidelná nezávislá bezpečnostní hodnocení do budoucna.


