Kiểm toán an ninh

Kết luận dành cho thông tin khách hàng

1. Bảo mật xác thực

Việc đăng nhập chỉ có thể thực hiện khi xác minh đồng thời tên người dùng, mật khẩu và xác thực hai yếu tố (2FA). Mật khẩu không được lưu trữ dưới dạng văn bản thuần. Nếu có nhiều lần đăng nhập không thành công, quyền truy cập sẽ bị hạn chế tạm thời và yêu cầu xác nhận bổ sung. Tất cả các lần đăng nhập đều được ghi lại và dữ liệu nhạy cảm đã được che giấu. Phiên đăng nhập vẫn hợp lệ cho đến khi trình duyệt được đóng lại. Quá trình đăng ký được bảo vệ bằng xác thực người dùng.

2. Bảo mật ví tiền điện tử

Khóa riêng của ví không được lưu trữ trong ứng dụng. Khi tạo ví, người dùng nhận và lưu trữ một bản sao lưu an toàn; để rút tiền, họ phải xuất trình bản sao này và xác nhận giao dịch thông qua xác thực hai yếu tố (2FA). Trước khi rút tiền, khóa sẽ được xác minh để đảm bảo khớp với địa chỉ ví. Giới hạn tần suất rút tiền và chặn tạm thời được áp dụng trong trường hợp có hoạt động đáng ngờ. Có thể thiết lập số tiền rút tối thiểu, cũng như giới hạn rút tiền chung hoặc cá nhân, nếu cần.

3. Các mạng được hỗ trợ

USDT được hỗ trợ trên các mạng TRC20, BEP20 và TON. Yêu cầu hỗ trợ cho các mạng khác sẽ không được chấp nhận.

4. Bảo vệ chung

Các thao tác quan trọng được bảo vệ chống lại tấn công giả mạo yêu cầu. Các tiêu đề và cài đặt chuẩn được sử dụng để giảm thiểu rủi ro truy cập trái phép, nhúng giao diện trên các trang web của bên thứ ba và giả mạo loại nội dung. Dữ liệu đến được xác thực và hạn chế trước khi sử dụng.

5. So sánh với các giải pháp tương tự

Dựa trên sự so sánh với một số nền tảng nổi tiếng cùng loại (dịch vụ trao đổi và không trao đổi, ví điện tử và nền tảng tài sản kỹ thuật số): mức độ bảo mật đăng nhập (hỗ trợ xác thực đa yếu tố, số lần đăng nhập giới hạn) đáp ứng hoặc vượt quá tiêu chuẩn ngành; việc loại bỏ lưu trữ khóa riêng tư trong ứng dụng phù hợp với phương pháp của các giải pháp không lưu giữ khóa và tăng cường quyền kiểm soát của người dùng đối với tiền của họ; xác thực hai yếu tố bắt buộc đối với việc rút tiền phù hợp với thực tiễn của các dịch vụ nghiêm ngặt nhất; giới hạn tần suất giao dịch và chặn trong trường hợp xác minh không thành công là đặc trưng của các dịch vụ tài chính và tiền điện tử; hỗ trợ một số mạng lưới nhất định giúp giảm thiểu bề mặt tấn công so với các nền tảng có số lượng mạng lưới lớn hơn; việc sử dụng các cơ chế bảo mật ứng dụng web tiêu chuẩn đáp ứng kỳ vọng đối với các sản phẩm tương tự. Nhìn chung, các biện pháp được áp dụng đáp ứng hoặc vượt quá mức độ hoàn thiện điển hình của các giải pháp nổi tiếng tương tự về mặt đăng nhập, quản lý khóa và các hoạt động rút tiền.

Phần kết luận

Cuộc kiểm toán (được sửa đổi vào ngày 28 tháng 8 năm 2026) đã xác nhận rằng ứng dụng thực hiện xác thực đa yếu tố, loại bỏ việc lưu trữ khóa ví riêng tư, yêu cầu xác thực hai yếu tố và hạn chế rút tiền, chỉ hỗ trợ các mạng cụ thể (TRC20, BEP20, TON) và tuân thủ các biện pháp bảo mật ứng dụng web được chấp nhận rộng rãi. Kể từ cuộc kiểm toán trước đó (ngày 4 tháng 3 năm 2026), bảo mật trang đăng nhập đã được tăng cường và việc hạch toán các giao dịch ví tiền gửi đã được làm rõ. So với các tiêu chuẩn ngành hiện tại năm 2026 (thực tiễn không lưu giữ, xác thực đa yếu tố và hạn chế bề mặt tấn công), các biện pháp được áp dụng đáp ứng hoặc vượt quá mức độ hoàn thiện điển hình của các giải pháp tương tự. Tài liệu này được chuẩn bị cho mục đích thông tin khách hàng và không cấu thành chứng nhận chính thức (CCSS, ISO 27001, v.v.). Nó không tiết lộ thông tin cấu thành bí mật thương mại hoặc có thể tạo điều kiện cho việc truy cập trái phép.

Kết luận này phải được xem xét lại định kỳ hàng quý và trong trường hợp có những thay đổi đáng kể trong phụ lục.

Kết luận này dựa trên phân tích mã ứng dụng, so sánh với các thực tiễn trong ngành và các phương pháp trí tuệ nhân tạo.

Chữ ký: Auto
Ngày: 28.08.2026
Tần suất đánh giá: hàng quý