Gem Wallet 添加可重现构建:验证开源代码,而不仅仅是阅读

Gem Wallet 添加可重现构建:验证开源代码,而不仅仅是阅读

Gem Wallet 添加可重现构建,自2026年7月16日起生效。Gem Wallet 的代码一直是开放阅读的,现在您还可以自己构建应用程序,并看到商店中的版本是从完全相同的代码逐字节编译的。这是您不仅可以在存储库中检查,还可以直接在手机上的应用程序中检查的透明度。

什么是可重现构建?

可重现构建是一种确认商店中的应用程序是从完全发布的源代码构建的方法。任何人都可以获取 Gem Wallet 的开源代码,自己构建应用程序,并获得与官方版本逐字节匹配的文件。

您可以在 GitHub 上阅读 Gem Wallet 的源代码,但您从 App Store 或 Google Play 下载的应用程序本身已经是编译好的。在构建步骤中,理论上可能会在任何产品中混入额外的东西,例如通过被黑的 CI,而存储库中的代码保持干净。可重现构建关闭了这个缺口:如果从源代码重建的文件与发布版本逐字节匹配,则应用程序包含完全发布的代码,任何人都可以确认这一点。

为什么可重现构建对加密货币钱包很重要

自主保管钱包中,只有您持有私钥,信任是作为三个环节的链条构建的:

  • 开源: 任何开源钱包的基础,Gem Wallet 的代码100%开放,任何人都可以阅读和审查。
  • 可重现构建: 将这种开放性从承诺转变为可验证的属性,商店中的应用程序可以与代码逐字节对比检查。
  • 独立审计: 关闭链条,Gem Wallet 的代码在2026年4月通过了 CertiK 审计,并计划进行更多独立审计。

道理很简单:如果构建可以重现,任何篡改都会立即显现,攻击它变得更加困难。这就是为什么像 WalletScrutiny 这样的信誉服务会降低没有可重现构建的钱包的评级,即使是开源的。很少有人重建版本,但成千上万的人信任他们的发现,因此可重现性作为公开的诚实承诺发挥作用,而不是每个人都需要的功能。它也有明确的限制:它证明应用程序是从声明的代码构建的,但不证明代码本身是完美的,这是审计和审查的职责。

它在 Gem Wallet 中如何工作

Gem Wallet 将整个构建配方公开:确切的提交、工具版本和脚本都是公开的。重建由独立的 F-Droid 基础设施执行,该基础设施在 Gem Wallet 服务器之外构建 Android 版本,仅在逐字节匹配时发布。当前覆盖范围:

  • Android(F-Droid): 可重现构建已经可用,并在每次发布时进行验证。
  • iOS(App Store): 尚不可重现,Apple 在发布时重新签名并修改二进制文件;计划进行独立验证。
  • 通用 APK 和 Google Play: 计划支持可重现构建。

完整的验证模型和当前覆盖范围在可重现构建页面上描述,可重现性本身是 Gem Wallet 安全方法的一部分。

开发者资源

源代码、可重现构建脚本以及包含确切提交和预期 APK 的元数据都在 Gem Wallet 存储库中发布。

📖 Gem Wallet on GitHub

结论

开源展示了 Gem Wallet 的构建方式。可重现构建让您确认手机上的应用程序中正是这段代码,任何人都可以独立检查它。

安装 Gem Wallet,一个安全、完全开源和透明的钱包,其构建任何人都可以自己验证。

试试宝石钱包!

支持100多种区块链的自托管钱包

App Store App Store 评分 4.9 ★ | Google Play Google Play 评分 4.8 ★
立刻下载

常见问题

它们可以防止任何人在构建过程中悄悄替换应用程序,并使此类篡改在发布前可见。
目前是 Android F-Droid 版本;iOS、通用 APK 和 Google Play 计划下一步推出。
不是,它确认应用程序与源代码匹配,而代码的安全性则通过审计和审查来检查。
是的,Gem Wallet 是自主保管的,您的私钥永远不会离开您的设备。