
Table of Contents
Gem Wallet завершив перший незалежний аудит безпеки, проведений CertiK - провідною світовою компанією з безпеки Web3. Фінальний звіт, опублікований 8 квітня 2026 року, підтвердив 0 критичних і 0 високих знахідок для iOS і Android, встановивши Gem Wallet як один із найретельніше перевірених безпечних мобільних гаманців у Web3.
Що таке CertiK?
CertiK - це всесвітньо визнана компанія, яка спеціалізується на незалежних аудитах безпеки блокчейн-проєктів, мобільних гаманців, DeFi-протоколів і смарт-контрактів - поєднуючи формальну верифікацію та глибокий ручний аналіз. Лідер ринку Web3 з понад 5000 клієнтів і $495 мільярдів (станом на квітень 2026 року) цифрових активів, оцінених компанією, яка провела аудит проєктів, включно з Tether, Ethereum Foundation, Ripple, TON, Aptos і сотнями інших.
Результати аудиту Gem Wallet
CertiK провів поглиблений аудит безпеки Gem Wallet на iOS і Android - оцінюючи функціональність застосунку, бізнес-логіку та контролі безпеки згідно зі стандартом OWASP Mobile Application Security Verification Standard (MASVS) і OWASP Mobile Application Security Testing Guide (MASTG) - галузевим стандартом безпеки мобільних застосунків. Аудит поєднав ручний огляд коду, статичний аналіз і динамічне тестування під час виконання кодових баз Swift (iOS), Kotlin (Android) і Rust (спільне ядро).
Аудит охопив найкритичніші області безпеки гаманця: генерацію та зберігання приватних ключів, обробку мнемонічних фраз, потоки підписання транзакцій і підтвердження того, що приватні ключі ніколи не розкриваються та не витікають за межі пристрою. Оцінка виявила загалом 11 знахідок:
- Критичні - 0
- Високі - 0
- Середні - 6 (усі вирішені до публікації)
- Низькі - 5 (1 вирішена, 4 визнані)
4 визнані знахідки є рекомендаціями з посилення низької серйозності, які не впливають на безпеку приватних ключів або безпеку ваших активів.
Gem Wallet підтримує перевірений профіль безпеки на CertiK Skynet, де оцінка аудиту в реальному часі та всі знахідки є загальнодоступними.
Чому це важливо для вас
Gem Wallet - це мобільний гаманець зі 100% відкритим кодом та некастодіальний: ваші приватні ключі ніколи не покидають ваш пристрій, і жодна третя сторона, включно з нашою командою, не має доступу до ваших активів. Оскільки наш код є публічно доступним у монорепозиторії Gem Wallet, знахідки аудиту та всі виправлення є публічно перевіряними.
Вирішені знахідки безпосередньо захищають користувачів від реальних загроз: фішингових атак через WalletConnect, атак повторного використання між ланцюгами через сувору валідацію Chain ID EIP-712 і несанкціонованих необмежених схвалень токенів. Усі знахідки середньої серйозності були повністю вирішені до публікації.
Прочитайте повний звіт CertiK
📄 Звіт аудиту CertiK Gem Wallet (PDF)
Безпека - це постійне зобов’язання, а не одноразова галочка. Цей аудит є першим кроком - Gem Wallet планує проводити регулярні незалежні оцінки безпеки в майбутньому.


