为什么 Tangem Wallet 不需要屏幕?

无屏幕,无忧虑。Tangem 将银行级钱包应用安全装进口袋。阅读本文,了解其背后的安全设计。

Author logo
Andrey Lazutkin
Post image

在当今的加密货币领域,安全比以往任何时候都重要。Tangem 钱包应用兼具强大防护与极简、易用的体验。其独特之处在于硬件优先的设计:卡片本身负责最敏感的操作,即使没有屏幕也能保障安全。本文将介绍我们如何让应用安全性与硬件标准保持一致。
 

Tangem 的安全至上理念

Tangem 致力于打造业内最安全的移动钱包。我们的应用安全策略基于 OWASP 等全球公认的最佳实践,并遵循 Google 与 Apple 最新的安全和隐私指南。

我们采用先进技术和现代手段,始终站在移动安全前沿,让用户在管理数字资产时更有信心与保障。

Tangem 集成了前沿的嵌入式移动安全工具,包括被众多银行和支付应用采用的 DexProtector by Licel。 

DexProtector 是首个获得 EMVCo 认证的软件防护工具,适用于 Android 和 iOS,并定期接受评估以抵御最新威胁。

移动应用安全的五大支柱

Tangem 建立了完善的安全体系,保护用户数据,防范潜在威胁。安全措施分为五大类:
 

1. 数据保护与隐私

你的隐私至关重要——Tangem 从底层架构保障隐私安全。

数据加密

为防止应用运行期间敏感信息被未授权访问,Tangem 对所有数据进行加密。这一做法符合 OWASP MSTG(最低安全威胁组)的建议,最大程度降低自动化攻击和数据泄露风险。

安全本地存储

Tangem 不会在设备上以明文形式存储敏感数据。所有本地存储内容均加密,仅限于应用的安全环境,其他应用无法访问,即使设备被 root 或越狱也难以篡改。

敏感数据处理

当用户复制钱包地址或安全码等敏感信息时,Tangem 会确保这些数据在 Android 和 iOS 平台上都被安全处理。在 Android 端,复制的数据会被系统标记为私有,防止其他应用在后台读取。

在 iOS 上,应用采用系统级防护,并尽量避免不必要的剪贴板操作,降低敏感信息通过剪贴板泄露的风险——这是常见但易被忽视的攻击途径。

日志清理与网络日志重构

我们的应用日志会彻底清理、隐藏敏感信息。网络日志也经过重构,排除机密内容,大幅降低信息泄露风险。
 

2. 应用与运行时完整性

我们确保应用按预期运行,未被篡改,从内到外保持安全。

完整性校验

应用内置机制会校验自身代码和内容,检测任何未经授权的更改。这能保证应用为官方正版,防止恶意或未授权版本运行。完整性校验是 RASP(运行时自我保护)的关键环节,也是 OWASP MSTG 推荐的核心安全措施。

反调试与反模拟机制

Tangem 应用具备检测调试模式和模拟环境的机制。攻击者常用调试工具和模拟器动态分析应用行为,寻找漏洞或逆向逻辑。

通过检测并阻止这些环境下的运行,应用大幅降低被利用、运行时攻击和数据被非法提取的风险。

Root 与越狱检测

应用会持续检测设备是否被 root 或越狱,并在发现风险时限制或阻止敏感操作,确保核心功能只在安全可信环境下执行。
 

3. 安全通信

所有通信均加密并验证,防止被拦截或篡改。

证书透明度

所有网络通信均采用 证书透明度,防止伪造证书的签发与使用,保障连接安全并提升信任度。

通过公开记录 CA 签发的证书,证书透明度机制有助于防范中间人攻击。
域名所有者和第三方可快速发现未授权证书,降低被攻击风险。

网络安全与证书钉扎

所有网络流量均通过安全的 TLS(1.2 及以上)加密传输。应用会严格验证服务器身份,只与可信服务器通信,降低中间人攻击风险,确保网络安全与可信。
 

4. 用户界面与输入安全

我们重视用户交互安全,防范界面攻击,保护敏感输入不被拦截或篡改。

跨应用脚本与 WebView 防护

Tangem 通过验证应用间交互,尤其是 WebView 组件内的操作,防范跨应用脚本攻击。WebView 是移动应用常见的攻击目标。

应用限制 JavaScript 执行,严格管理 SSL 证书校验,确保 WebView 加载内容来源安全且已净化。这些措施可防止包括 XSS、JavaScript 注入和 MITM 在内的多种攻击。

Tangem 遵循 OWASP MSTG 和 Google Android WebView 安全指南等业界标准。
 

防止点击劫持

应用具备强大机制,检测并防止点击劫持(UI 重绘攻击)——即恶意应用在正当界面上叠加不可见或误导性元素,诱导用户误操作。

Tangem 会在用户交互时主动检测界面遮挡,确保敏感区域不会被隐藏 UI 劫持,尤其是在涉及安全关键操作时。点击劫持已被 OWASP Mobile Top 10 和 Android 安全最佳实践广泛记录。
 

安全输入处理

Tangem 采用多层防护,保护应用内敏感输入字段。检测用户输入敏感数据时是否启用自定义键盘,防止键盘记录器或非法监控。

此外,关键字段会禁用系统自动填充、拼写检查、密码保存、自动更正和预测输入等功能。这些便捷机制在日常使用中虽有帮助,但可能无意中存储或建议敏感信息,带来数据泄露风险。

Tangem 还采用安全输入字段配置,向操作系统声明内容为私密,禁止缓存、记录或暴露给辅助功能服务。
 

禁止截屏与录屏

在显示助记词或私钥等敏感数据的区域,应用禁止截屏和录屏,防止机密信息被有意或无意捕获,尤其是在屏幕内容可能被不知情录制的环境下。

此举符合 OWASP MSTG 推荐,尤其适用于涉及金融或加密资产的应用。

 

5. 架构与运营安全

Tangem 的后端架构和运营流程从设计上实施严格安全控制,保障移动应用完整性。

会话管理与令牌保护

我们高度重视认证令牌和会话标识的安全,确保 Android 与 iOS 平台上的体验安全稳定。

令牌均通过平台安全机制存储,绝不以明文保存或传输。会话在指定时间内无操作后自动失效,若设备丢失或被盗,可降低未授权访问风险。
 

代码审查与审核流程

所有集成到 Tangem 移动应用的代码在发布前都要经过多层审查。关键组件会被特别标记,并接受额外的同行评审,确保正确性、安全性和稳定性。

除发布前管控外,Tangem 还定期进行内部审计,评估代码库的完整性与安全性。开发全流程也会用自动化工具持续监控代码质量,最大限度降低漏洞风险。
 

最小权限原则

Tangem 坚持最小权限原则,仅请求应用运行所必需的权限。这有助于减少攻击面,防止访问非核心功能的设备资源,从而更好地保护用户数据。

最小化权限还能提升透明度与信任度,符合 OWASP 建议及 Google、Apple 的平台隐私规范。


这些严密措施,旨在为用户带来最高级别的安全与隐私保障。
 

“无屏幕不安全”这一说法为何站不住脚

Tangem 硬件钱包将关键流程转由安全的移动应用执行,无需屏幕。所有核心交互均由安全层层防护的应用完成,既简化了体验,也保障了数字资产安全。
 

总结

Tangem 通过融合先进防护与用心设计,为加密钱包安全树立新标杆。从加密存储到安全输入处理、运行时防护,每一环都以用户安全为核心。

对于既重视安全又不愿牺牲便捷性的用户,Tangem 以行业领先标准和持续创新,带来安心无忧的体验。

Author logo
作者 Andrey Lazutkin

Chief Technology Officer at Tangem.

Author logo
經審核 Andrey Lazutkin

Chief Technology Officer at Tangem.