1. 首頁
  2. 安全
安全

為託管資金而設計

OmniWallet 代您收取並保管款項,因此我們把金鑰、簽名與出款控管放在架構的最核心。以下說明我們保護資金的方式。

金鑰與資產安全管理介面示意圖
01

金鑰與簽名

金鑰隔離

HD 金鑰只存在一個獨立的簽名服務中。它沒有公開網址,也不連接資料庫,只能由內部服務呼叫。

只簽自己組出的交易

簽名服務會自己組出每一筆交易並檢查政策,確認無誤才簽名,從不簽署外部傳入的雜湊或資料。

強制執行的簽名政策

付款地址只能轉到同一條鏈的熱錢包;熱錢包只能付給冷錢包、gas 錢包、經 2FA 綁定且已過 24 小時冷卻期的商戶地址,或經 2FA 授權的出款項目,而且每個項目只能使用一次。

額度與緊急凍結

單筆、每日與全平台都有出款上限,違反政策一律拒簽並告警。必要時可以一鍵凍結,解凍需要兩位管理員同意。

02

資金存放

冷錢包多簽

大部分資金存放在硬體多簽冷錢包,這些錢包不由系統種子推導。

熱錢包限額

熱錢包只保留約一到兩天的出款量,超過上限的部分會自動轉入冷錢包。

複式帳本與對帳

所有金額以整數複式記帳。每小時比對鏈上餘額,每天檢查帳本是否平衡,並確認負債不超過託管資產。

03

入金的正確性

只認白名單合約

代幣以「鏈 + 合約地址」比對,不在清單上的代幣一律不入帳,防止假 USDT 與地址投毒。

確認門檻與重組偵測

依各鏈的門檻確認入帳,失敗(reverted)的交易不會入帳;以區塊雜湊偵測區塊重組,已入帳的款項若因此消失,會立即凍結相關出款。

雙重節點驗證

1,000 美元以上的入金,會再向第二家節點供應商確認,避免被單一節點誤導。

04

帳號與出款控管

強制 2FA

擁有者、管理員,以及能出款或修改白名單的角色都必須啟用 2FA;出款、變更收款錢包、API 金鑰與團隊變更都要當下輸入驗證碼。

出款審核

出款可以設定一審或二審,大額出款可以要求第二位審核者。

API 金鑰

金鑰以雜湊儲存,只在建立時顯示一次,可以限制權限範圍;具出款權限的金鑰必須設定 IP 白名單。

稽核日誌

金流與安全相關的變更都會留下稽核紀錄,並與交易在同一個批次寫入。

05

AML 篩查

制裁與詐騙名單

入金來源地址會比對 OFAC、聯合國與歐盟制裁名單,以及 ScamSniffer 詐騙名單與 Tether 凍結名單;名單會定期自動同步。

命中後的處理

命中制裁名單的付款會標示為 failed,資金凍結,不會自動退回給制裁地址。

風控工具

後台提供 AML 審查與資金溯源工具,協助您追查可疑款項。

06

基礎設施

建構在 Cloudflare 上

網站與 API 執行在 Cloudflare 全球網路上;內部服務沒有公開網址,只能透過內部服務綁定呼叫。

環境完全隔離

測試環境與正式環境的服務、資料庫與金鑰完全分開。

連線與登入安全

所有連線都使用 HTTPS;登入工作階段使用 HttpOnly Cookie,註冊有機器人驗證,並設有速率限制。

回報安全問題

如果您發現安全漏洞,請來信 support@ewin888.com 並附上重現步驟。請勿公開揭露,也不要存取不屬於您的資料;我們會盡快回覆。

想了解更多細節?

有技術或合規方面的問題,歡迎與我們聯絡。