
Table of Contents
Gem Wallet은 2026년 7월 16일부터 재현 가능한 빌드를 추가합니다. Gem Wallet의 코드는 항상 읽을 수 있도록 공개되어 있었지만, 이제는 앱을 직접 빌드하여 스토어의 릴리스가 바이트 단위로 정확히 그 코드에서 컴파일되었는지 확인할 수 있습니다. 리포지토리뿐만 아니라 휴대폰의 앱에서 바로 확인할 수 있는 투명성입니다.
재현 가능한 빌드란 무엇인가요?
재현 가능한 빌드는 스토어의 앱이 정확히 공개된 소스 코드에서 빌드되었음을 확인하는 방법입니다. 누구나 Gem Wallet의 오픈소스 코드를 가져와서 앱을 직접 빌드하고, 공식 릴리스와 바이트 단위로 일치하는 파일을 얻을 수 있습니다.
GitHub에서 Gem Wallet의 소스를 읽을 수 있지만, 다운로드하는 앱 자체는 App Store나 Google Play에서 이미 컴파일된 상태입니다. 빌드 단계에서 이론적으로 무언가가 추가될 수 있습니다 - 예를 들어 해킹된 CI를 통해 - 리포지토리의 코드는 깨끗한 상태로 유지되면서 말이죠. 재현 가능한 빌드는 이러한 격차를 메웁니다: 소스에서 재빌드한 파일이 릴리스와 바이트 단위로 일치하면, 앱은 정확히 공개된 코드를 포함하고 있으며 - 누구나 이를 확인할 수 있습니다.
암호화폐 지갑에서 재현 가능한 빌드가 중요한 이유
자기 보관 지갑에서는 - 사용자만이 개인 키를 보유하는 곳에서 - 신뢰는 세 가지 연결 고리의 사슬로 구축됩니다:
- 오픈소스: 모든 오픈소스 지갑의 기초 - Gem Wallet의 코드는 100% 공개되어 있으며, 누구나 읽고 검토할 수 있습니다.
- 재현 가능한 빌드: 이러한 개방성을 약속에서 검증 가능한 속성으로 전환합니다 - 스토어의 앱을 코드와 바이트 단위로 확인할 수 있습니다.
- 독립 감사: 사슬을 완성합니다 - Gem Wallet의 코드는 2026년 4월 CertiK 감사를 통과했으며, 더 많은 독립 감사가 계획되어 있습니다.
요점은 간단합니다: 빌드를 재현할 수 있다면 모든 변조가 즉시 드러나며, 공격하기가 훨씬 어려워집니다. 이것이 WalletScrutiny와 같은 평판 서비스가 재현 가능한 빌드가 없는 지갑 - 심지어 오픈소스 지갑이라도 - 의 등급을 낮추는 이유입니다. 릴리스를 재빌드하는 사람은 거의 없지만, 수천 명이 그들의 발견을 신뢰합니다 - 따라서 재현 가능성은 모든 사람을 위한 기능이 아니라 정직의 공개 서약으로 작동합니다. 또한 명확한 한계가 있습니다: 앱이 선언된 코드에서 빌드되었음을 증명하지만, 코드 자체가 결함이 없다는 것은 아닙니다 - 그것은 감사와 검토가 하는 일입니다.
Gem Wallet에서 작동하는 방식
Gem Wallet은 전체 빌드 레시피를 공개합니다: 정확한 커밋, 도구 버전 및 스크립트가 모두 공개됩니다. 재빌드는 독립적인 F-Droid 인프라에 의해 수행되며, Gem Wallet의 서버 외부에서 Android 릴리스를 빌드하고 바이트 단위로 일치하는 경우에만 제공합니다. 현재 범위:
- Android (F-Droid): 재현 가능한 빌드가 이미 사용 가능하며 모든 릴리스마다 검증됩니다.
- iOS (App Store): 아직 재현 불가능 - Apple이 게시 시 바이너리를 재서명하고 수정하므로, 독립 검증이 계획되어 있습니다.
- 범용 APK 및 Google Play: 재현 가능한 빌드 지원이 계획되어 있습니다.
전체 검증 모델과 현재 범위는 재현 가능한 빌드 페이지에 설명되어 있으며, 재현 가능성 자체는 Gem Wallet의 보안 접근 방식의 일부입니다.
개발자를 위한 리소스
소스 코드, 재현 가능한 빌드 스크립트 및 정확한 커밋과 예상 APK가 포함된 메타데이터는 Gem Wallet 리포지토리에 게시됩니다.
결론
오픈소스는 Gem Wallet이 어떻게 만들어지는지 보여줍니다. 재현 가능한 빌드는 정확히 이 코드가 휴대폰의 앱에 있음을 확인할 수 있게 해주며 - 누구나 독립적으로 확인할 수 있습니다.
Gem Wallet을 설치하세요 - 누구나 직접 빌드를 검증할 수 있는 안전하고 완전히 오픈소스이며 투명한 지갑입니다.


