1. 首页
  2. 安全
安全

为托管资金而设计

OmniWallet 代您收取并保管款项,因此我们将密钥、签名与出款管控置于架构的核心。以下介绍我们保护资金的方式。

密钥与资产安全管理界面示意图
01

密钥与签名

密钥隔离

HD 密钥只存在于一个独立的签名服务中。该服务没有公网访问地址,也不连接数据库,只能由内部服务调用。

只签署自己构建的交易

签名服务会自行构建每一笔交易并检查策略,确认无误后才签名,从不签署外部传入的哈希或数据。

强制执行的签名策略

付款地址只能转账到同一条链上的热钱包;热钱包只能付款给冷钱包、gas 钱包、经 2FA 绑定且已过 24 小时冷却期的商户地址,或经 2FA 授权的出款项目,且每个项目只能使用一次。

限额与紧急冻结

单笔、每日与全平台均设有出款上限,违反策略一律拒签并告警。必要时可一键冻结,解冻需经两位管理员同意。

02

资金存放

冷钱包多签

大部分资金存放在硬件多签冷钱包中,这些钱包并非由系统种子派生。

热钱包限额

热钱包只保留约一到两天的出款量,超出上限的部分会自动转入冷钱包。

复式账本与对账

所有金额均以整数进行复式记账。每小时比对链上余额,每天检查账本是否平衡,并确认负债不超过托管资产。

03

入金准确性

只认白名单合约

代币按“链 + 合约地址”比对,不在清单上的代币一律不入账,防范假 USDT 与地址投毒。

确认门槛与重组检测

按各链的门槛确认入账,失败(reverted)的交易不会入账;通过区块哈希检测区块重组,已入账的款项若因此消失,会立即冻结相关出款。

双重节点验证

1,000 美元以上的入金,会再向第二家节点服务商确认,避免被单一节点误导。

04

账号与出款管控

强制 2FA

所有者、管理员,以及能出款或修改白名单的角色都必须启用 2FA;出款、变更收款钱包、API 密钥与团队变更都需要即时输入验证码。

出款审批

出款可设置一级或二级审批,大额出款可要求第二位审批人。

API 密钥

密钥以哈希形式存储,仅在创建时显示一次,并可限制权限范围;具有出款权限的密钥必须设置 IP 白名单。

审计日志

资金与安全相关的变更都会留下审计记录,并与交易在同一批次中写入。

05

AML 筛查

制裁与诈骗名单

入金来源地址会比对 OFAC、联合国与欧盟制裁名单,以及 ScamSniffer 诈骗名单与 Tether 冻结名单;名单会定期自动同步。

命中后的处理

命中制裁名单的付款会被标记为 failed,资金将被冻结,不会自动退回给受制裁地址。

风控工具

后台提供 AML 审查与资金溯源工具,帮助您追查可疑款项。

06

基础设施

基于 Cloudflare 构建

网站与 API 运行在 Cloudflare 全球网络上;内部服务没有公网访问地址,只能通过内部服务绑定调用。

环境完全隔离

测试环境与正式环境的服务、数据库与密钥完全分开。

连接与登录安全

所有连接均使用 HTTPS;登录会话使用 HttpOnly Cookie,注册设有人机验证,并有速率限制。

报告安全问题

如果您发现安全漏洞,请发邮件至 support@ewin888.com,并附上复现步骤。请勿公开披露,也不要访问不属于您的数据;我们会尽快回复。

想了解更多细节?

如有技术或合规方面的问题,欢迎与我们联系。