- 首頁
- 安全
為託管資金而設計
OmniWallet 代您收取並保管款項,因此我們把金鑰、簽名與出款控管放在架構的最核心。以下說明我們保護資金的方式。
金鑰與簽名
金鑰隔離
HD 金鑰只存在一個獨立的簽名服務中。它沒有公開網址,也不連接資料庫,只能由內部服務呼叫。
只簽自己組出的交易
簽名服務會自己組出每一筆交易並檢查政策,確認無誤才簽名,從不簽署外部傳入的雜湊或資料。
強制執行的簽名政策
付款地址只能轉到同一條鏈的熱錢包;熱錢包只能付給冷錢包、gas 錢包、經 2FA 綁定且已過 24 小時冷卻期的商戶地址,或經 2FA 授權的出款項目,而且每個項目只能使用一次。
額度與緊急凍結
單筆、每日與全平台都有出款上限,違反政策一律拒簽並告警。必要時可以一鍵凍結,解凍需要兩位管理員同意。
資金存放
冷錢包多簽
大部分資金存放在硬體多簽冷錢包,這些錢包不由系統種子推導。
熱錢包限額
熱錢包只保留約一到兩天的出款量,超過上限的部分會自動轉入冷錢包。
複式帳本與對帳
所有金額以整數複式記帳。每小時比對鏈上餘額,每天檢查帳本是否平衡,並確認負債不超過託管資產。
入金的正確性
只認白名單合約
代幣以「鏈 + 合約地址」比對,不在清單上的代幣一律不入帳,防止假 USDT 與地址投毒。
確認門檻與重組偵測
依各鏈的門檻確認入帳,失敗(reverted)的交易不會入帳;以區塊雜湊偵測區塊重組,已入帳的款項若因此消失,會立即凍結相關出款。
雙重節點驗證
1,000 美元以上的入金,會再向第二家節點供應商確認,避免被單一節點誤導。
帳號與出款控管
強制 2FA
擁有者、管理員,以及能出款或修改白名單的角色都必須啟用 2FA;出款、變更收款錢包、API 金鑰與團隊變更都要當下輸入驗證碼。
出款審核
出款可以設定一審或二審,大額出款可以要求第二位審核者。
API 金鑰
金鑰以雜湊儲存,只在建立時顯示一次,可以限制權限範圍;具出款權限的金鑰必須設定 IP 白名單。
稽核日誌
金流與安全相關的變更都會留下稽核紀錄,並與交易在同一個批次寫入。
AML 篩查
制裁與詐騙名單
入金來源地址會比對 OFAC、聯合國與歐盟制裁名單,以及 ScamSniffer 詐騙名單與 Tether 凍結名單;名單會定期自動同步。
命中後的處理
命中制裁名單的付款會標示為 failed,資金凍結,不會自動退回給制裁地址。
風控工具
後台提供 AML 審查與資金溯源工具,協助您追查可疑款項。
基礎設施
建構在 Cloudflare 上
網站與 API 執行在 Cloudflare 全球網路上;內部服務沒有公開網址,只能透過內部服務綁定呼叫。
環境完全隔離
測試環境與正式環境的服務、資料庫與金鑰完全分開。
連線與登入安全
所有連線都使用 HTTPS;登入工作階段使用 HttpOnly Cookie,註冊有機器人驗證,並設有速率限制。
回報安全問題
如果您發現安全漏洞,請來信 support@ewin888.com 並附上重現步驟。請勿公開揭露,也不要存取不屬於您的資料;我們會盡快回覆。
