- 首页
- 安全
为托管资金而设计
OmniWallet 代您收取并保管款项,因此我们将密钥、签名与出款管控置于架构的核心。以下介绍我们保护资金的方式。
密钥与签名
密钥隔离
HD 密钥只存在于一个独立的签名服务中。该服务没有公网访问地址,也不连接数据库,只能由内部服务调用。
只签署自己构建的交易
签名服务会自行构建每一笔交易并检查策略,确认无误后才签名,从不签署外部传入的哈希或数据。
强制执行的签名策略
付款地址只能转账到同一条链上的热钱包;热钱包只能付款给冷钱包、gas 钱包、经 2FA 绑定且已过 24 小时冷却期的商户地址,或经 2FA 授权的出款项目,且每个项目只能使用一次。
限额与紧急冻结
单笔、每日与全平台均设有出款上限,违反策略一律拒签并告警。必要时可一键冻结,解冻需经两位管理员同意。
资金存放
冷钱包多签
大部分资金存放在硬件多签冷钱包中,这些钱包并非由系统种子派生。
热钱包限额
热钱包只保留约一到两天的出款量,超出上限的部分会自动转入冷钱包。
复式账本与对账
所有金额均以整数进行复式记账。每小时比对链上余额,每天检查账本是否平衡,并确认负债不超过托管资产。
入金准确性
只认白名单合约
代币按“链 + 合约地址”比对,不在清单上的代币一律不入账,防范假 USDT 与地址投毒。
确认门槛与重组检测
按各链的门槛确认入账,失败(reverted)的交易不会入账;通过区块哈希检测区块重组,已入账的款项若因此消失,会立即冻结相关出款。
双重节点验证
1,000 美元以上的入金,会再向第二家节点服务商确认,避免被单一节点误导。
账号与出款管控
强制 2FA
所有者、管理员,以及能出款或修改白名单的角色都必须启用 2FA;出款、变更收款钱包、API 密钥与团队变更都需要即时输入验证码。
出款审批
出款可设置一级或二级审批,大额出款可要求第二位审批人。
API 密钥
密钥以哈希形式存储,仅在创建时显示一次,并可限制权限范围;具有出款权限的密钥必须设置 IP 白名单。
审计日志
资金与安全相关的变更都会留下审计记录,并与交易在同一批次中写入。
AML 筛查
制裁与诈骗名单
入金来源地址会比对 OFAC、联合国与欧盟制裁名单,以及 ScamSniffer 诈骗名单与 Tether 冻结名单;名单会定期自动同步。
命中后的处理
命中制裁名单的付款会被标记为 failed,资金将被冻结,不会自动退回给受制裁地址。
风控工具
后台提供 AML 审查与资金溯源工具,帮助您追查可疑款项。
基础设施
基于 Cloudflare 构建
网站与 API 运行在 Cloudflare 全球网络上;内部服务没有公网访问地址,只能通过内部服务绑定调用。
环境完全隔离
测试环境与正式环境的服务、数据库与密钥完全分开。
连接与登录安全
所有连接均使用 HTTPS;登录会话使用 HttpOnly Cookie,注册设有人机验证,并有速率限制。
报告安全问题
如果您发现安全漏洞,请发邮件至 support@ewin888.com,并附上复现步骤。请勿公开披露,也不要访问不属于您的数据;我们会尽快回复。
