Полный обзор безопасности Trust Wallet

Создание надежной некастодиальной экосистемы вместе с сообществом и для него

Безопасность — основной принцип команды Trust Wallet. Нам доверяют более 60 миллионов пользователей по всему миру. Мы активно внедряем решения по безопасности, которые защищают ваши активы.

Наша миссия — создать удобный шлюз в мир Web3 и открытую экосистему для безопасного децентрализованного мира. Ваша защита для нас главное, поэтому мы внедряем самые современные алгоритмы шифрования и организовали целую команду, которая помогает безопасно использовать Web3.

В этой статье мы расскажем о разных подходах, с помощью которых обеспечиваем безопасность криптовалютных активов и Web3.

Содержание

Почему Trust Wallet уделяет большое внимание безопасности

Ваша безопасность в Web3 для нас имеет наивысший приоритет. Эта сфера обещает большую финансовую свободу и полноценное владение данными и активами, но также подвержена множеству внешних угроз. Мы понимаем, что людям нужно помогать, чтобы они могли надежно хранить свои активы и чувствовать себя комфортно в децентрализованном мире.

Поэтому безопасность лежит в основе всего, чем занимается команда Trust Wallet. Мы хотим не только предлагать удобный доступ к криптовалютным и Web3-проектам, но и обеспечивать безопасность в этих сферах. Мы занимаем активную позицию, подходим к вопросам с самых разных сторон, не только внедряем самые современные алгоритмы шифрования во все наши продукты, но и лично общаемся с пользователями, когда им нужна помощь.

Ниже мы расскажем о наших подходах к безопасности, чтобы вы могли убедиться — ваши активы и работа с Trust Wallet защищены.

Аудиты безопасности

В Trust Wallet мы уделяем большое внимание безопасности и информированию нашего сообщества. Мы сотрудничаем с лучшими специалистами по безопасности, включая наши внутренние команды по безопасности, а также известные фирмы по аудиту третьих сторон, чтобы проводить частые аудиты нашего приложения и инфраструктуры. Это гарантирует, что каждый, кто использует Trust Wallet, может быть уверен в безопасности и надежности наших продуктов.

Мы вкладываем значительные средства в наши протоколы и нашу команду специалистов по безопасности, которые проводят более 30 аудитов ежегодно, охватывая как аспекты приложения, так и инфраструктуры. Благодаря регулярным аудитам безопасности мы можем быстро выявлять и устранять любые потенциальные уязвимости до того, как они могут быть использованы.

Не забудьте проверять наши периодические отчеты об аудите безопасности:

  • Отчет об аудите безопасности расширения браузера, проведенный Certik - февраль 2023 г. - Просмотреть отчет
  • Отчет об аудите безопасности расширения браузера, проведенный Cure53 - апрель 2023 года Просмотреть отчет

Современное шифрование и защита

Технология в основе Trust Wallet разработана с использованием ведущего в индустрии шифрования. Главная ее задача — безопасность. Мы постоянно обновляем Trust Wallet, чтобы защищаться от новых возможных угроз и обеспечивать максимальную безопасность в мире Web3.

Ваши приватные ключи зашифрованы алгоритмом AES и надежно хранятся на вашем устройстве. Пароль, который вы установили для Trust Wallet на мобильном устройстве, хешируется перед сохранением на нем и находится в защищенном хранилище ключей. Кроме того, пароли и приватные ключи никогда не покидают ваше устройство. Мы не отправляем их через интернет и не передаем сторонним лицам.

Уведомления о безопасности в приложении

Мы постоянно следим за угрозами в криптовалютной экосистеме, которые могут задеть наших пользователей. При необходимости мы отправляем push-уведомления в приложении и расширении Trust Wallet для браузера. В зависимости от срочности мы также можем сообщать конкретные инструкции, присылать ссылки на руководства и контактную информацию, чтобы вы всегда знали, как действовать.

Пример уведомления в расширении Trust Wallet для браузера:

Мы также регулярно отправляем уведомления о безопасности и предупреждения пользователям мобильного приложения Trust Wallet. Это могут быть предупреждения прямо в приложении, баннеры на мобильном устройстве и другие форматы. Пример:

На ваше мобильное устройство и в браузере могут приходить уведомления с баннерами и другие форматы сообщений.

Рекомендуем включить уведомления для Trust Wallet на мобильном устройстве и в браузере, чтобы не пропускать важные обновления Trust Wallet и предупреждения о безопасности.

Чтобы защитить свои активы, всегда сразу же следуйте инструкциям в предупреждении о безопасности, как только получаете его. Если вы сомневаетесь в его достоверности, не публикуйте его в интернете (например, в Твиттере или Discord). Это может привести к тому, что мошенники совершат взлом. Чтобы не нарушить безопасность других пользователей, сразу же свяжитесь со службой поддержки.

Встроенная защита от неавторизованного доступа

Ваша безопасность в мире криптовалют и Web3 — главное для нас. Наш подход по ее обеспечению включает встроенные функции в Trust Wallet, которые помогают защищать вас от внешних угроз и неавторизованного доступа к активам.

Защита секретной фразы

Когда вы создаете адрес кошелька Trust Wallet, генерируется секретная фраза из 12 слов, которая предоставляет вам как владельцу кошелька полный доступ и контроль над средствами в нем. Эта секретная фраза защищает приватные ключи всех блокчейн-адресов, связанных со всеми созданными вами кошельками. Ваши приватные ключи надежно зашифрованы алгоритмом AES.

Защита кода и пароля

Пароль или код, который вы установили для Trust Wallet, хешируется перед сохранением на устройстве и находится в защищенном хранилище ключей. В Trust Wallet используются функции вашего мобильного устройства с биометрическими данными для обеспечения безопасности. Мы рекомендуем всегда включать функцию блокировки приложения и сделать так, чтобы для подписи транзакции у вас запрашивалась аутентификация.

Руководства по включению защиты кода Trust Wallet на мобильном устройстве:

Как включить блокировку приложения Trust Wallet на устройствах iOS 28

Как включить код на устройствах Android 20

Политика сообщения об уязвимостях для обеспечения вашей защиты

Команда Trust Wallet активно развивает сообщество Web3 с открытым исходным кодом. Например, мы работаем с проектом Wallet Core. Наша политика сообщения об уязвимостях основана на том, что прежде всего мы заботимся о безопасности пользователей. Мы сообщаем обо всех уязвимостях, как только они были устранены и пользователям ничего не угрожает.

Безопасная интеграция приложения

Trust Wallet поддерживает более 8 миллионов активов, более 70 блокчейнов и разные способы использовать продукты Web3 прямо в приложении. Мы хотим, чтобы Trust Wallet стал для вас надежным местом хранения криптовалюты. Кроме того, с его помощью можно отправлять, получать миллионы активов, а также:

  • безопасно использовать тысячи децентрализованных приложений (dApp) Web3 с помощью интегрированного браузера dApp;
  • покупать криптовалюту прямо в приложении за фиат;
  • размещать криптовалюту в стейкинге прямо в приложении;
  • управлять всеми цифровыми активами, в том числе NFT.

Все это мы делаем, чтобы предоставить вам самый безопасный доступ к Web3.

Опытная служба поддержки

В Trust Wallet работает удобная служба поддержки. Это реальные люди, которые всегда готовы помочь. Иногда бывает сложно разобраться в мире криптовалют, а наши специалисты с радостью ответят на все ваши вопросы.

Связаться со службой поддержки

Сканер безопасности Trust Wallet

Сканер безопасности Trust Wallet — это встроенная функция, которая обнаруживает возможные риски при совершении криптовалютных транзакций в кошельке. Наша цель — сделать использование Web3 как можно более безопасным. Поэтому для каждой транзакции назначается уровень риска, о котором уведомляет приложение. Это позволяет принимать более осознанное решение о совершении транзакции.

Надежное управление приватными ключами и резервные копии

Мы всегда ищем способы, как сделать Web3 еще надежнее и удобнее. Поэтому мы разрабатываем решение для управления приватными ключами. С ним у вас будет еще больше способов сделать их защищенную резервную копию. Благодаря этой функции многие пользователи смогут избежать потери средств из-за неправильного хранения приватных ключей. На безопасность влияют не только внешние угрозы, но и удобство использования продукта.

Поддержка аппаратных кошельков

Запуск расширения для браузера помог нам открыть защищенный мир Web3 для еще большего количества людей. А с поддержкой аппаратных кошельков пользователи смогут не только получать преимущества ведущей в индустрии защиты Trust Wallet, но и переводить активы в облачное хранилище. Подпишитесь на нас в Twitter (@TrustWallet), чтобы не пропустить запуск этой функции.

Дополнительные советы по безопасности

Рекомендуем узнать больше о том, как защитить себя в мире Web3. Для этого ознакомьтесь с руководствами ниже.

Как защитить Trust Wallet

Советы по хранению секретной фразы

Советы по безопасности для пользователей Trust Wallet

Как включить блокировку приложения Trust Wallet на устройствах iOS

Как включить код на устройствах Android

Остались вопросы?

Если у вас появились вопросы о безопасности Trust Wallet, нашей платформе или на другую тему, свяжитесь со службой поддержки. Наши специалисты вам помогут.

Не пропускайте самые последние обновления Trust Wallet!
Cсылки на наши каналы:

1 Like