
Table of Contents
Gem Wallet은 세계 최고의 Web3 보안 회사인 CertiK가 수행한 첫 번째 독립 보안 감사를 완료했습니다. 2026년 4월 8일 발표된 최종 보고서는 iOS 및 Android 전반에 걸쳐 심각한 문제 0건과 높은 수준의 문제 0건을 확인하여, Gem Wallet을 Web3에서 가장 철저하게 감사된 안전한 모바일 지갑 중 하나로 확립했습니다.
CertiK이란 무엇인가요?
CertiK는 블록체인 프로젝트, 모바일 지갑, DeFi 프로토콜 및 스마트 계약의 독립 보안 감사를 전문으로 하는 전 세계적으로 인정받는 회사로, 형식적 검증과 심층 수동 분석을 결합합니다. 5,000개 이상의 고객과 4,950억 달러 (2026년 4월 기준)의 디지털 자산을 평가한 Web3의 시장 리더로서, Tether, Ethereum Foundation, Ripple, TON, Aptos 및 수백 개의 프로젝트를 감사했습니다.
Gem Wallet 감사 결과
CertiK는 iOS 및 Android의 Gem Wallet에 대한 심층 보안 감사를 수행했습니다 - 모바일 애플리케이션 보안의 업계 표준인 OWASP Mobile Application Security Verification Standard (MASVS) 및 OWASP Mobile Application Security Testing Guide (MASTG)에 대한 애플리케이션의 기능, 비즈니스 로직 및 보안 제어를 평가했습니다. 감사는 Swift (iOS), Kotlin (Android) 및 Rust (공유 코어) 코드베이스 전반에 걸친 수동 코드 검토, 정적 분석 및 동적 런타임 테스트를 결합했습니다.
감사는 지갑 보안의 가장 중요한 영역을 다루었습니다: 개인 키 생성 및 저장, 니모닉 문구 처리, 거래 서명 흐름, 그리고 개인 키가 기기 외부로 노출되거나 유출되지 않는다는 확인. 평가에서 총 11개의 문제가 확인되었습니다:
- 심각 - 0건
- 높음 - 0건
- 중간 - 6건 (발표 전 모두 해결)
- 낮음 - 5건 (1건 해결, 4건 확인됨)
확인된 4건의 문제는 개인 키 보안이나 자산의 안전에 영향을 미치지 않는 낮은 수준의 강화 권장 사항입니다.
Gem Wallet은 CertiK Skynet에서 검증된 보안 프로필을 유지하며, 여기서 실시간 감사 점수와 모든 문제를 공개적으로 액세스할 수 있습니다.
이것이 사용자에게 중요한 이유
Gem Wallet은 100% 오픈 소스 자체 보관형 모바일 지갑입니다: 개인 키는 절대 기기를 떠나지 않으며 우리 팀을 포함한 제3자가 자산에 접근할 수 없습니다. 우리의 코드는 Gem Wallet 모노레포에서 공개적으로 이용 가능하므로, 감사 결과와 모든 수정 사항을 공개적으로 검증할 수 있습니다.
해결된 문제는 실제 위협으로부터 사용자를 직접 보호합니다: WalletConnect를 통한 피싱 공격, 엄격한 EIP-712 Chain ID 검증을 통한 크로스체인 재생 공격, 무제한 토큰 승인 무단 사용. 모든 중간 수준의 문제는 발표 전에 완전히 해결되었습니다.
전체 CertiK 보고서 읽기
📄 Gem Wallet CertiK 감사 보고서 (PDF)
보안은 일회성 체크박스가 아니라 지속적인 약속입니다. 이 감사는 첫 번째 단계입니다 - Gem Wallet은 앞으로 정기적인 독립 보안 평가를 수행할 계획입니다.


