Shieldz 安全吗?,信任与安全

Shieldz 安全吗?

简短版本:Shieldz 是non-custodial的。它从不持有你的资金,从不要求你连接wallet或授权代币额度,也无法转移或冻结你的资金。下面正是原因,以及如何自行验证。

开放且可独立验证

SDK 是开源的,并附带可验证的供应链保证:

Zero runtime dependencies npm provenance (Sigstore) MIT licensed Archived on Software Heritage SDK CI OpenSSF Scorecard

Node SDK 有零运行时依赖,并以 npm provenance 发布 (一份 Sigstore 证明,关联确切的源码提交与构建)。每个 GitHub 发布版本都附带一份 CycloneDX SBOM、SHA-256 校验和以及一个 cosign 签名,并且源码被永久归档在 Software Heritage 上。

无需连接wallet。无需授权。没有盗取器。

加密货币"wallet盗取器"窃取资金的方式,是诱使你连接wallet并授权一个代币额度,一个随后让合约能够花掉你余额的"无限额度"。Shieldz 从不这样做。买家付款的方式是把加密货币发送到一个一次性地址,或扫描二维码,就像任何普通转账一样。没有需要授权的智能合约,也没有需要授予的额度,所以盗取器赖以生存的那个机制根本不存在。

如果你用wallet登录控制台,那只是一次普通的消息签名,用来证明你拥有该地址 (Sign-In with Ethereum)。一次消息签名不会转移任何资金,也不会授予任何花费权限。

而且 Shieldz 从不索取、接收或存储你的私钥、助记词或种子短语,一个non-custodial工具从不需要它们,也没有任何字段供输入。它至多只持有一个公钥 (你的地址、一个 xpub 或一个只读密钥),它能生成你的收款地址,但在数学上无法花费。如果任何网站曾向你索要种子短语或私钥,请关闭页面,我们永远不会这样做。查看密码学证明 →

Shieldz 从不持有你的资金

你给出一个收款地址 (或一个扩展公钥);Shieldz 派生出属于的收款地址,监听链,并在资金到账时通知你。没有 Shieldz 余额,没有汇集资金,我们这边也没有私钥,所以没有什么可供我们冻结、在黑客攻击中丢失或卷走的。

两条结算路径,对两者都说清楚

直接结算 (买家支付的就是你收到的同一种代币) 是一次纯粹的wallet对wallet转账:只涉及两个wallet,Shieldz 只是观察它。这是最严格的non-custodial路径,也是默认方式。

用任意币种付款 (swap-settle) 是一项可选的便利功能:买家可以支付不同的币种,转换由独立的non-custodial swap 协议 (NEAR、Chainflip、Relay) 执行,已结算的代币直接送达你自己的wallet。这不是简单的双wallet转账,它在转换环节依赖那些第三方协议,所以信任面略大一些。不变的是:Shieldz 在任何一步都不持有余额、不持有密钥,并且对 swap 不收取任何费用。如果你想要最纯粹的模型,就接受与你结算相同的币种。

自行验证

谁在背后

Shieldz 由 Deniz Yanbollu (@dnzynbl) 以及 LeoKit 背后的团队打造,LeoKit 是同时为 LeoDex 提供支持的开源跨链路由聚合器。在 XTelegram 上公开联系我们,或发邮件至 [email protected]。我们的安全联系方式 (RFC 9116) 发布在 security.txt

无 KYC,$0 手续费,无锁定

开始时无需 KYC,$0 平台手续费,并且你的资金从不被持有,参见它如何保持免费为何没有 KYC 以及它如何运作