
Table of Contents
A Gem Wallet concluiu a primeira auditoria de segurança independente conduzida pela CertiK - a principal empresa de segurança Web3 do mundo. O relatório final, publicado em 8 de abril de 2026, confirmou 0 achados críticos e 0 achados de severidade alta no iOS e no Android, consolidando a Gem Wallet como uma das carteiras móveis seguras mais auditadas do Web3.
O que é a CertiK?
A CertiK é uma empresa reconhecida globalmente, especializada em auditorias de segurança independentes de projetos blockchain, carteiras móveis, protocolos de DeFi e contratos inteligentes - combinando verificação formal e análise manual aprofundada. Líder de mercado no Web3, com mais de 5.000 clientes e US$ 495 bilhões (dados de abril de 2026) em ativos digitais avaliados, a empresa já auditou projetos como Tether, Ethereum Foundation, Ripple, TON, Aptos e centenas de outros.
Resultados da auditoria da Gem Wallet
A CertiK realizou uma auditoria de segurança aprofundada da Gem Wallet no iOS e no Android - avaliando a funcionalidade, a lógica de negócio e os controles de segurança da aplicação em relação ao OWASP Mobile Application Security Verification Standard (MASVS) e ao OWASP Mobile Application Security Testing Guide (MASTG) - o padrão do setor para segurança de aplicativos móveis. A auditoria combinou revisão manual de código, análise estática e testes dinâmicos em tempo de execução nas bases de código em Swift (iOS), Kotlin (Android) e Rust (núcleo compartilhado).
A auditoria cobriu as áreas mais críticas da segurança de carteiras: geração e armazenamento de chaves privadas, tratamento da frase mnemônica, fluxos de assinatura de transações e a confirmação de que as chaves privadas nunca são expostas ou vazadas para fora do dispositivo. A avaliação identificou 11 achados no total:
- Crítico - 0
- Alto - 0
- Médio - 6 (todos resolvidos antes da publicação)
- Baixo - 5 (1 resolvido, 4 reconhecidos)
Os 4 achados reconhecidos são recomendações de reforço de baixa severidade que não afetam a segurança das chaves privadas nem a proteção dos seus ativos.
A Gem Wallet mantém um perfil de segurança verificado no CertiK Skynet, onde a nota de auditoria em tempo real e todos os achados ficam acessíveis publicamente.
Por que isso importa para você
A Gem Wallet é uma carteira móvel de autocustódia 100% de código aberto: suas chaves privadas nunca saem do seu dispositivo e nenhum terceiro, incluindo a nossa equipe, tem acesso aos seus ativos. Como o nosso código está disponível publicamente no monorepo da Gem Wallet, os achados da auditoria e todas as correções podem ser verificados publicamente.
Os achados resolvidos protegem os usuários diretamente contra ameaças do mundo real: ataques de phishing via WalletConnect, ataques de replay cross-chain por meio da validação estrita do Chain ID do EIP-712 e aprovações não autorizadas de tokens sem limite. Todos os achados de severidade média foram totalmente resolvidos antes da publicação.
Leia o relatório completo da CertiK
📄 Relatório da auditoria de segurança da Gem Wallet pela CertiK (PDF)
Segurança é um compromisso contínuo, não uma caixinha marcada uma única vez. Esta auditoria é o primeiro passo - a Gem Wallet planeja realizar avaliações de segurança independentes com regularidade daqui em diante.


