
Table of Contents
Gem Wallet 新增可重現建置,自 2026 年 7 月 16 日生效。Gem Wallet 的程式碼一直是開放閱讀的 - 現在您還可以自己建置應用程式,並看到商店中的發布版本是從完全相同的程式碼編譯的,逐位元組。這是您可以檢查的透明度,不僅在儲存庫中,而且就在您手機上的應用程式中。
什麼是可重現建置?
可重現建置是一種確認商店中的應用程式是從完全公開的原始碼建置的方法。任何人都可以取得 Gem Wallet 的開源程式碼,自己建置應用程式,並獲得一個逐位元組與官方發布版本匹配的檔案。
您可以在 GitHub 上閱讀 Gem Wallet 的原始碼,但您從 App Store 或 Google Play 下載的應用程式本身已經編譯。在建置步驟中,理論上可能有額外的東西混入任何產品 - 例如透過被駭的 CI - 而儲存庫中的程式碼保持乾淨。可重現建置消除了這種差距:如果從原始碼重新建置的檔案逐位元組與發布版本匹配,則應用程式包含完全公開的程式碼 - 任何人都可以確認。
為什麼可重現建置對加密貨幣錢包很重要
在自託管錢包中 - 只有您持有私鑰 - 信任是由三個環節組成的鏈條:
- 開源: 任何開源錢包的基礎 - Gem Wallet 的程式碼 100% 開放,任何人都可以閱讀和審查。
- 可重現建置: 將這種開放性從承諾轉變為可驗證的屬性 - 來自商店的應用程式可以逐位元組與程式碼進行檢查。
- 獨立審計: 關閉鏈條 - Gem Wallet 的程式碼於 2026 年 4 月通過 CertiK 審計,並計劃進行更多獨立審計。
重點很簡單:如果建置可以重現,任何篡改都會立即顯現,攻擊它變得困難得多。這就是為什麼像 WalletScrutiny 這樣的聲譽服務會降低沒有可重現建置的錢包的評級 - 即使是開源的。很少有人重新建置發布版本,但數千人信任他們的發現 - 因此可重現性作為誠實的公開承諾,而不是給每個人的功能。它也有明確的限制:它證明應用程式是從聲明的程式碼建置的,但不證明程式碼本身是完美的 - 這就是審計和審查的作用。
它在 Gem Wallet 中如何運作
Gem Wallet 將整個建置配方保持開放:確切的提交、工具版本和腳本都是公開的。重新建置由獨立的 F-Droid 基礎設施執行,該基礎設施在 Gem Wallet 伺服器之外建置 Android 版本,並僅在逐位元組匹配時發布。目前涵蓋範圍:
- Android (F-Droid): 可重現建置已經可用,並在每次發布時驗證。
- iOS (App Store): 尚不可重現 - Apple 在發布時重新簽名並修改二進位檔案;計劃進行獨立驗證。
- 通用 APK 和 Google Play: 計劃支援可重現建置。
完整的驗證模型和目前涵蓋範圍在可重現建置頁面上描述,可重現性本身是 Gem Wallet 安全性方法的一部分。
開發者資源
原始碼、可重現建置腳本以及包含確切提交和預期 APK 的中繼資料都在 Gem Wallet 儲存庫中發布。
結論
開源顯示 Gem Wallet 是如何建置的。可重現建置讓您確認完全相同的程式碼就在您手機上的應用程式中 - 任何人都可以獨立檢查。
安裝 Gem Wallet - 一個安全、完全開源且透明的錢包,其建置任何人都可以自行驗證。


