
Table of Contents
Gem Wallet ha completado la primera auditoría de seguridad independiente realizada por CertiK - la principal firma de seguridad Web3 del mundo. El informe final, publicado el 8 de abril de 2026, confirmó 0 hallazgos críticos y 0 hallazgos altos en iOS y Android, lo que consolida a Gem Wallet como una de las billeteras móviles seguras más exhaustivamente auditadas de Web3.
¿Qué es CertiK?
CertiK es una empresa reconocida a nivel mundial especializada en auditorías de seguridad independientes de proyectos blockchain, billeteras móviles, protocolos DeFi y contratos inteligentes - combinando verificación formal y análisis manual en profundidad. Líder del mercado en Web3, con más de 5.000 clientes y 495.000 millones de dólares (a abril de 2026) en activos digitales evaluados, la empresa ha auditado proyectos como Tether, Ethereum Foundation, Ripple, TON, Aptos y cientos más.
Resultados de la auditoría de Gem Wallet
CertiK realizó una auditoría de seguridad en profundidad de Gem Wallet en iOS y Android - evaluando la funcionalidad de la aplicación, la lógica de negocio y los controles de seguridad frente al OWASP Mobile Application Security Verification Standard (MASVS) y la OWASP Mobile Application Security Testing Guide (MASTG) - el estándar de la industria para la seguridad de aplicaciones móviles. La auditoría combinó revisión manual de código, análisis estático y pruebas dinámicas en tiempo de ejecución sobre las bases de código de Swift (iOS), Kotlin (Android) y Rust (núcleo compartido).
La auditoría cubrió las áreas más críticas de la seguridad de la billetera: la generación y el almacenamiento de claves privadas, el manejo de la frase mnemónica, los flujos de firma de transacciones y la confirmación de que las claves privadas nunca se exponen ni se filtran fuera del dispositivo. La evaluación identificó 11 hallazgos en total:
- Críticos - 0
- Altos - 0
- Medios - 6 (todos resueltos antes de la publicación)
- Bajos - 5 (1 resuelto, 4 reconocidos)
Los 4 hallazgos reconocidos son recomendaciones de refuerzo de baja severidad que no afectan a la seguridad de las claves privadas ni a la protección de sus activos.
Gem Wallet mantiene un perfil de seguridad verificado en CertiK Skynet, donde la puntuación de auditoría en vivo y todos los hallazgos son públicamente accesibles.
Por qué esto es importante para usted
Gem Wallet es una billetera móvil sin custodia y 100% de código abierto: sus claves privadas nunca salen de su dispositivo y ningún tercero, incluido nuestro equipo, tiene acceso a sus activos. Como nuestro código está disponible públicamente en el monorepo de Gem Wallet, los hallazgos de la auditoría y todas las correcciones son verificables públicamente.
Los hallazgos resueltos protegen directamente a los usuarios frente a amenazas reales: ataques de phishing a través de WalletConnect, ataques de repetición cross-chain mediante una validación estricta del Chain ID de EIP-712 y aprobaciones de tokens ilimitadas no autorizadas. Todos los hallazgos de severidad media se resolvieron por completo antes de la publicación.
Lea el informe completo de CertiK
📄 Informe de auditoría de seguridad de Gem Wallet por CertiK (PDF)
La seguridad es un compromiso permanente, no una casilla que se marca una sola vez. Esta auditoría es el primer paso - Gem Wallet planea realizar evaluaciones de seguridad independientes de forma periódica en el futuro.


