安全
Tonkey 的安全設計
你的資金放在 TON 上的多簽合約裡,不在我們手上。以下說明這份合約是什麼、Tonkey 在它周圍做了什麼,以及你需要留意的地方。
Tonkey 絕對不會向你索取助記詞。
不會在 App 裡、不會在 Telegram 上,也不會透過電子郵件。任何向你要助記詞的人,都是想偷走你的資金。
合約
Tonkey 只使用 multisig-contract-v2(multisig v2 與其訂單合約),由 TON 核心團隊撰寫,並在 GitHub 上開放原始碼。
合約部署後邏輯無法修改。只有簽署人與提案人能建立訂單,也只有簽署人能簽署訂單。
審計
這份合約已經過兩家資安公司審計,報告公開在合約的 repository 中。
這些審計的範圍是智能合約,並不是對 Tonkey App 的審計。
Code hash
Tonkey 部署的每一個多簽與訂單,使用的都是這份程式碼。你可以在 TonScan 上比對自己多簽的 code hash 是否與下方數值相同。
多簽合約
d3d14da9a627f0ec3533341829762af92b9540b21bf03665fac09c2b46eabbac訂單合約
6305a8061c856c2ccf05dcb0df5815c71475870567cab5f049e340bcf59251f3Tonkey 會做的事
- 為官方多簽合約組出訊息,交給你的錢包簽署。
- 從 TON Center 讀取公開的區塊鏈資料。
- 解析並模擬訂單,讓你清楚知道自己簽的是什麼。
- 把你的通訊錄與簽署人名稱存在你自己的瀏覽器裡。
Tonkey 不會做的事
- 保管你的私鑰、助記詞或資金。
- 架設後端或建立帳號。
- 在沒有達到多簽要求的簽署數時動用資金。
- 撤銷交易,或找回遺失的私鑰。
威脅模型
多簽能保護你免於什麼,又有哪些是它做不到的。
某位簽署人的私鑰遺失或被盜
單一私鑰無法獨自動用資金。只要剩下的誠實簽署人仍足以達到門檻,就能繼續運作,並透過設定變更訂單移除遭入侵的簽署人。
惡意或錯誤的訂單
訂單可以包含任何動作,包括變更簽署人。請讀完每個動作、執行模擬,看不懂的就不要簽。簽署無法撤回。
釣魚網站與假冒的 App
只使用 app.tonkey.site,連接錢包前先確認網址列。Tonkey 絕不會向你索取助記詞。
還有待簽訂單時變更了設定
只有在多簽目前的簽署人與訂單建立時相同,訂單才有效。設定變更後,之前的待簽訂單就無法執行。
Tonkey 或 TON Center 無法使用
你的多簽是 TON 上的標準合約。資金不依賴 Tonkey 是否在線,任何支援 multisig-contract-v2 的工具都能建立與簽署訂單。