Tonkey

安全

Tonkey 的安全設計

你的資金放在 TON 上的多簽合約裡,不在我們手上。以下說明這份合約是什麼、Tonkey 在它周圍做了什麼,以及你需要留意的地方。

Tonkey 絕對不會向你索取助記詞。

不會在 App 裡、不會在 Telegram 上,也不會透過電子郵件。任何向你要助記詞的人,都是想偷走你的資金。

合約

Tonkey 只使用 multisig-contract-v2(multisig v2 與其訂單合約),由 TON 核心團隊撰寫,並在 GitHub 上開放原始碼。

合約部署後邏輯無法修改。只有簽署人與提案人能建立訂單,也只有簽署人能簽署訂單。

審計

這份合約已經過兩家資安公司審計,報告公開在合約的 repository 中。

這些審計的範圍是智能合約,並不是對 Tonkey App 的審計。

Code hash

Tonkey 部署的每一個多簽與訂單,使用的都是這份程式碼。你可以在 TonScan 上比對自己多簽的 code hash 是否與下方數值相同。

多簽合約
d3d14da9a627f0ec3533341829762af92b9540b21bf03665fac09c2b46eabbac
訂單合約
6305a8061c856c2ccf05dcb0df5815c71475870567cab5f049e340bcf59251f3

Tonkey 會做的事

  • 為官方多簽合約組出訊息,交給你的錢包簽署。
  • 從 TON Center 讀取公開的區塊鏈資料。
  • 解析並模擬訂單,讓你清楚知道自己簽的是什麼。
  • 把你的通訊錄與簽署人名稱存在你自己的瀏覽器裡。

Tonkey 不會做的事

  • 保管你的私鑰、助記詞或資金。
  • 架設後端或建立帳號。
  • 在沒有達到多簽要求的簽署數時動用資金。
  • 撤銷交易,或找回遺失的私鑰。

威脅模型

多簽能保護你免於什麼,又有哪些是它做不到的。

  • 某位簽署人的私鑰遺失或被盜

    單一私鑰無法獨自動用資金。只要剩下的誠實簽署人仍足以達到門檻,就能繼續運作,並透過設定變更訂單移除遭入侵的簽署人。

  • 惡意或錯誤的訂單

    訂單可以包含任何動作,包括變更簽署人。請讀完每個動作、執行模擬,看不懂的就不要簽。簽署無法撤回。

  • 釣魚網站與假冒的 App

    只使用 app.tonkey.site,連接錢包前先確認網址列。Tonkey 絕不會向你索取助記詞。

  • 還有待簽訂單時變更了設定

    只有在多簽目前的簽署人與訂單建立時相同,訂單才有效。設定變更後,之前的待簽訂單就無法執行。

  • Tonkey 或 TON Center 無法使用

    你的多簽是 TON 上的標準合約。資金不依賴 Tonkey 是否在線,任何支援 multisig-contract-v2 的工具都能建立與簽署訂單。