安全审计
客户信息结论
1. 身份验证安全性
登录必须同时验证您的用户名、密码和双因素身份验证 (2FA)。密码不会以明文形式存储。如果多次登录失败,访问权限将被暂时限制,并要求您提供额外的验证信息。所有登录尝试都会被记录,但敏感数据将被屏蔽。会话在浏览器关闭前一直有效。注册过程受用户身份验证保护。
2. 加密货币钱包安全
钱包私钥不会存储在应用程序中。创建钱包时,用户会收到并保存一份安全备份副本;提现时,用户必须出示此副本并通过双因素身份验证 (2FA) 确认操作。提现前,系统会验证密钥是否与钱包地址匹配。如果出现可疑活动,系统会限制提现频率并暂时冻结账户。如有需要,用户可以设置最低提现金额以及通用或个性化提现限额。
3. 支持的网络
USDT 支持 TRC20、BEP20 和 TON 网络。不接受其他网络的支持请求。
4. 一般保护
关键操作受到保护,免受请求伪造攻击。采用标准标头和设置来降低未经授权访问、第三方网站界面嵌入以及内容类型欺骗的风险。传入数据在使用前会经过验证和限制。
5. 与类似解决方案的比较
通过与同类知名平台(交易所和非交易所服务、钱包和数字资产平台)的比较:登录安全级别(支持多因素身份验证、限制尝试次数)达到或超过行业标准;取消应用内存储私钥的做法符合非托管解决方案的理念,并增强了用户对资金的控制;提现强制使用双因素身份验证符合最严格的服务实践;交易频率限制和验证失败时的冻结机制是金融和加密货币服务的典型做法;支持的网络数量有限,与支持更多网络的平台相比,减少了攻击面;使用标准Web应用程序安全机制符合同类产品的预期。总体而言,所采取的措施在登录、密钥管理和提现操作方面达到或超过同类知名解决方案的典型成熟度水平。
结论
本次审计(2026年8月28日修订)确认,该应用程序实施了多因素身份验证,消除了私钥存储,要求进行双因素身份验证并设置了提款限制,仅支持特定网络(TRC20、BEP20、TON),并遵循公认的Web应用程序安全措施。自上次审计(2026年3月4日)以来,登录页面安全性已得到加强,存款钱包交易的记账方式也已明确。与2026年的行业基准(非托管实践、多因素身份验证和攻击面限制)相比,所采取的措施达到或超过了类似解决方案的典型成熟度水平。本文件仅供客户参考,不构成正式认证(CCSS、ISO 27001等)。本文件不包含任何商业秘密或可能导致未经授权访问的信息。
结论须按季度进行强制性修订,如附录发生重大变化,则须进行修订。
该结论是基于对应用程序代码的分析、与行业实践的比较以及人工智能方法得出的。