
Table of Contents
Gem Wallet thêm reproducible build, có hiệu lực từ ngày 16 tháng 7 năm 2026. Mã của Gem Wallet luôn mở để đọc - giờ đây bạn cũng có thể tự xây dựng ứng dụng và thấy rằng bản phát hành trong cửa hàng được biên dịch từ chính xác mã đó, từng byte một. Tính minh bạch mà bạn có thể kiểm tra không chỉ trong kho lưu trữ mà ngay trong ứng dụng trên điện thoại của bạn.
Reproducible Build Là Gì?
Reproducible build là một cách để xác nhận rằng ứng dụng trong cửa hàng được xây dựng từ chính xác mã nguồn đã công bố. Bất kỳ ai lấy mã nguồn mở của Gem Wallet, tự xây dựng ứng dụng và nhận được một tệp khớp với bản phát hành chính thức từng byte một.
Bạn có thể đọc nguồn của Gem Wallet trên GitHub, nhưng bản thân ứng dụng bạn tải xuống từ App Store hoặc Google Play - đã được biên dịch. Trong bước xây dựng, thứ gì đó bổ sung có thể về mặt lý thuyết trượt vào bất kỳ sản phẩm nào - ví dụ thông qua CI bị hack - trong khi mã trong kho lưu trữ vẫn sạch. Một reproducible build đóng lại khoảng trống đó: nếu tệp được xây dựng lại từ nguồn khớp với bản phát hành từng byte một, ứng dụng chứa chính xác mã đã công bố - và bất kỳ ai cũng có thể xác nhận điều đó.
Tại Sao Reproducible Build Quan Trọng Đối Với Ví Crypto
Trong một ví tự lưu ký - nơi chỉ bạn giữ private key - sự tin tưởng được xây dựng như một chuỗi ba mắt xích:
- Mã Nguồn Mở: Nền tảng của bất kỳ ví mã nguồn mở nào - mã của Gem Wallet là 100% mở và bất kỳ ai cũng có thể đọc và xem xét nó.
- Reproducible Build: Biến tính mở đó từ một lời hứa thành một thuộc tính có thể xác minh - ứng dụng từ cửa hàng có thể được kiểm tra so với mã từng byte một.
- Kiểm Toán Độc Lập: Đóng chuỗi - mã của Gem Wallet đã vượt qua kiểm toán CertiK vào tháng 4 năm 2026, với nhiều cuộc kiểm toán độc lập được lên kế hoạch.
Điểm rất đơn giản: nếu một bản dựng có thể được tái tạo, bất kỳ sự can thiệp nào cũng hiển thị ngay lập tức và tấn công nó trở nên khó khăn hơn nhiều. Đó là lý do tại sao các dịch vụ uy tín như WalletScrutiny hạ xếp hạng của họ đối với các ví không có reproducible build - ngay cả những ví mã nguồn mở. Rất ít người xây dựng lại các bản phát hành, nhưng hàng ngàn người tin tưởng phát hiện của họ - vì vậy reproducibility hoạt động như một cam kết công khai về sự trung thực, không phải là một tính năng cho mọi người. Nó cũng có một giới hạn rõ ràng: nó chứng minh ứng dụng được xây dựng từ mã đã khai báo, nhưng không phải là mã tự nó hoàn hảo - đó là những gì kiểm toán và đánh giá dành cho.
Cách Nó Hoạt Động Trong Gem Wallet
Gem Wallet giữ toàn bộ công thức xây dựng ở nơi mở: commit chính xác, phiên bản công cụ và tập lệnh đều công khai. Việc xây dựng lại được thực hiện bởi cơ sở hạ tầng F-Droid độc lập, xây dựng bản phát hành Android bên ngoài máy chủ của Gem Wallet và chỉ vận chuyển nó khi khớp từng byte một. Phạm vi hiện tại:
- Android (F-Droid): Reproducible build đã có sẵn và được xác minh trên mọi bản phát hành.
- iOS (App Store): Chưa có reproducible - Apple ký lại và sửa đổi tệp nhị phân khi xuất bản; xác minh độc lập được lên kế hoạch.
- Universal APK và Google Play: Hỗ trợ reproducible build được lên kế hoạch.
Mô hình xác minh đầy đủ và phạm vi hiện tại được mô tả trên trang Reproducible Build, và reproducibility bản thân là một phần trong cách tiếp cận của Gem Wallet đối với bảo mật.
Tài Nguyên Cho Nhà Phát Triển
Mã nguồn, tập lệnh reproducible build và metadata với commit chính xác và APK dự kiến được công bố trong kho lưu trữ Gem Wallet.
Kết Luận
Mã nguồn mở cho thấy cách Gem Wallet được xây dựng. Reproducible build cho phép bạn xác nhận rằng chính xác mã này có trong ứng dụng trên điện thoại của bạn - và bất kỳ ai cũng có thể kiểm tra nó một cách độc lập.
Cài đặt Gem Wallet - một ví an toàn, hoàn toàn mã nguồn mở và minh bạch mà bất kỳ ai cũng có thể tự xác minh bản dựng.


