セキュリティ監査レポートの収集

Published on 2022年11月11日Updated on 2025年4月28日2 min read6,606

CertiK

OKX Wallet フロントエンド、モバイル (iOS / Android)、および SDK コンポーネントの監査レポート

OKX ウォレットのフロントエンド、モバイル (iOS / Android)、および SDK コンポーネントは、CertiK によるセキュリティ監査に合格しています。

  • ウォレットの作成/インポート、パスワード管理、クラウドプラットフォームへのデータバックアップを担当する iOS と Android 双方のコンポーネントを含む、モバイルアプリのソースコードの一部。

  • ウォレット機能用の ReactJS UI コンポーネントと、keyring の対話で使用される JS コントローラーを含む、フロントエンドモジュール。

  • Bitcoin SDK、okwallet-core および SRC を含む、Wallet SDK の複数のモジュール。

Certik は全部で5件のセキュリティ問題を発見しました。そのうち3つは低リスクで情報量の多い所見であり、2つはリスクレベルが未確定です。それらの問題はすべて解決済みです。監査レポートの詳細については、 こちらをご覧ください。

OKX ウォレット Threshold-lib 監査レポート

OKX ウォレットの Threshold-lib は、Certik によるセキュリティ監査に合格しました。監査の範囲については、こちらをご覧ください。

OKX ウォレットメインコントラクト監査レポート

OKX ウォレットのメインコントラクトは、Certik によるセキュリティ監査に合格しています。監査の範囲:

  • DexRouter:ユーザーが資産を取引するためのさまざまな種類の DEX 用に構築されたルーター。

  • OkxNFTMarketAggregator:ユーザーが NFT を取引するためのさまざまな市場向けの NFT アグリゲーター。

  • Entrance: 登録されたアダプターによる呼び出しが許可されている命令を実行する際の入口。

  • UniswapV2AdapterMain:ユーザーが LP を MasterChef にステーキングすることを可能にする UniswapV2 プールへのアダプター。

総じて、監査結果は低リスクであり、すべての問題は修正されています。

詳細については、こちらの監査レポートをご覧ください。

OKX ウォレットマーケットプレイス Solana NFT 取引監査レポート

Solana の OKX マーケットプレイスは、CertiK による安全性監査に合格しました。総じて、監査結果は低リスクであり、すべての問題は修正されています。

詳細については、こちらの監査レポートをご覧ください。

Slowmist

OKX ウォレット MPC (Android) 監査レポート

Android の OKX MPC ウォレットは、SlowMist による安全性監査に合格しました。総じて、監査結果は低リスクです。監査中、SlowMist は9つの指摘事項と、低いリスクを1つを発見しました。すべての調査結果は確認、修正済みです。

詳細については、こちらの監査レポートをご覧ください。

OKX ウォレット MPC (iOS) 監査レポート

Android の OKX MPC ウォレットは、SlowMist による安全性監査に合格しました。総じて、監査結果は低リスクです。監査中、SlowMist は9つの指摘事項と、低いリスクを1つを発見しました。すべての調査結果は確認、修正済みです。

詳細については、こちらの監査レポートをご覧ください。

OKX ウォレット Ord 監査レポート

OKX ウォレットの Ord は、SlowMist による安全性監査に合格しました。総じて、監査結果は合格です。監査中、SlowMist は、7つの低いリスク、提案される3つのの脆弱性を発見しました。監査の範囲:

  • ターゲットコードとリビジョンについては、こちらを参照してください。

詳細については、こちらの監査レポートをご覧ください。

OKX アカウント抽象化監査レポート

OKX ウォレットの AA アカウント (アカウント抽象化) は、SlowMist による安全性監査に合格しました。総じて、監査結果は低リスクであり、すべての問題は修正されています。

詳細については、こちらの監査レポートをご覧ください。

OKX ウォレットプライベートキーモジュール監査レポート

当社の Web3ウォレットのプライベートキーモジュールは、第三者による安全性監査に合格しています。

  • プライベートキーとシードフレーズは、ユーザーのデバイスにしか保存されません。

  • プライベートキーとシードフレーズは、外部サーバーにアップロードされません。

詳細については、Slowmist の公式発表をご覧ください。

プライベートキーモジュールに関する Slowmist からの監査レポートは、以下の通りです:

CT-securitykey-slowmist-web-1

OKX Web3ウォレットでは、100を超えるネットワークを簡単に管理し、クロスチェーン DEX、マルチチェーン NFT マーケットプレイス、Defi ファーミングにアクセスするためのワンストップ Web3ポータルなど、最も安全でプロフェッショナルなマルチチェーンウォレットサービスをいつでもお届けします。

OKX ウォレットは、これからもより良い製品とサービスを提供していきます。