Gem Wallet completa l'audit di sicurezza di CertiK

Gem Wallet completa l'audit di sicurezza di CertiK

Gem Wallet ha completato il primo audit di sicurezza indipendente condotto da CertiK - la principale azienda di sicurezza Web3 al mondo. Il report finale, pubblicato l'8 aprile 2026, ha confermato 0 rilievi critici e 0 rilievi gravi su iOS e Android, affermando Gem Wallet come uno dei wallet mobile sicuri sottoposti agli audit più approfonditi nel Web3.

Cos’è CertiK?

CertiK è un’azienda riconosciuta a livello globale specializzata in audit di sicurezza indipendenti di progetti blockchain, wallet mobile, protocolli DeFi e smart contract - combinando verifica formale e approfondita analisi manuale. Leader di mercato nel Web3 con oltre 5.000 clienti e 495 miliardi di dollari (ad aprile 2026) di asset digitali valutati, l’azienda ha effettuato l’audit di progetti tra cui Tether, Ethereum Foundation, Ripple, TON, Aptos e centinaia di altri.

Risultati dell’audit di Gem Wallet

CertiK ha condotto un audit di sicurezza approfondito di Gem Wallet su iOS e Android - valutando la funzionalità, la logica di business e i controlli di sicurezza dell’applicazione rispetto all’OWASP Mobile Application Security Verification Standard (MASVS) e all’OWASP Mobile Application Security Testing Guide (MASTG) - lo standard di settore per la sicurezza delle applicazioni mobile. L’audit ha combinato revisione manuale del codice, analisi statica e test dinamico in runtime sui codebase Swift (iOS), Kotlin (Android) e Rust (core condiviso).

L’audit ha coperto le aree più critiche della sicurezza del wallet: generazione e conservazione delle chiavi private, gestione della frase mnemonica, flussi di firma delle transazioni e conferma che le chiavi private non siano mai esposte o divulgate al di fuori del dispositivo. La valutazione ha identificato 11 rilievi in totale:

  • Critici - 0
  • Gravi - 0
  • Medi - 6 (tutti risolti prima della pubblicazione)
  • Bassi - 5 (1 risolto, 4 riconosciuti)

I 4 rilievi riconosciuti sono raccomandazioni di rafforzamento a bassa gravità che non incidono sulla sicurezza delle chiavi private né sulla protezione dei suoi asset.

Gem Wallet mantiene un profilo di sicurezza verificato su CertiK Skynet, dove il punteggio di audit in tempo reale e tutti i rilievi sono accessibili pubblicamente.

Perché questo è importante per lei

Gem Wallet è un portafoglio mobile in autocustodia 100% open source: le sue chiavi private non lasciano mai il suo dispositivo e nessuna terza parte, incluso il nostro team, ha accesso ai suoi asset. Poiché il nostro codice è pubblicamente disponibile nel monorepo di Gem Wallet, i rilievi dell’audit e tutte le correzioni sono verificabili pubblicamente.

I rilievi risolti proteggono direttamente gli utenti da minacce reali: attacchi di phishing tramite WalletConnect, attacchi di replay cross-chain tramite una rigorosa convalida del Chain ID EIP-712 e approvazioni di token illimitate non autorizzate. Tutti i rilievi di gravità media sono stati completamente risolti prima della pubblicazione.

Legga il report completo di CertiK

📄 Report dell’audit di sicurezza di CertiK su Gem Wallet (PDF)

La sicurezza è un impegno continuo, non una casella da spuntare una volta sola. Questo audit è il primo passo - Gem Wallet prevede di condurre regolari valutazioni di sicurezza indipendenti in futuro.

Prova Gem Wallet!

Portafoglio self-custody per oltre 100 blockchain

App Store 4,9 stelle su App Store | Google Play 4,8 stelle su Google Play
Scarica ora

Domande frequenti

CertiK - la principale azienda di sicurezza Web3 al mondo.
L'8 aprile 2026.
No. L'audit ha confermato 0 rilievi critici e 0 rilievi gravi.
Sì. Gem Wallet è un portafoglio in autocustodia - le sue chiavi private non lasciano mai il suo dispositivo.