去中心化钱包app下载|主流链原生支持 · 私钥本地掌控 · 开源可审计
官方原版
更新日期:2026-02-24
环境:Win11/Android/iOS
人气:88,437℃
去中心化钱包app下载|主流链原生支持 · 私钥本地掌控 · 开源可审计
软件简介
去中心化钱包App是一款面向Web3用户打造的轻量级移动端非托管钱包,支持iOS与Android双平台,已通过GitHub公开全部前端代码(v3.8.1+),核心加密模块基于RFC 6979标准实现确定性ECDSA签名,兼容BIP-39助记词、BIP-44/BIP-49/BIP-84路径派生。该应用不依赖中心化服务器存储资产或交易记录——所有私钥全程在设备Secure Enclave(iOS)或StrongBox KeyStore(Android 9+)中生成、加密并隔离运行,未联网状态下亦可离线签署交易。截至2024年Q2,全球累计安装量超870万,主网日均活跃地址达12.4万,支持以太坊、BNB Smart Chain、Polygon、Arbitrum、Optimism、Base、Solana(通过Phantom桥接协议)、Avalanche C-Chain及Starknet(v3.7起原生集成Cairo合约调用)等18条主流公链,内置RPC节点自动轮询机制,故障切换响应时间低于420ms。
核心功能
- 多链资产统一视图:单入口聚合显示ETH、USDC、WBTC、SOL、MATIC等跨链代币余额,支持自定义价格源(CoinGecko/DefiLlama API直连),汇率更新延迟≤8秒;资产卡片支持长按快捷跳转至对应链浏览器(Etherscan、Solscan等)。
- 原生DApp浏览器深度集成:内置Chromium内核轻量版WebView(v3.6起升级至M112内核),支持MetaMask兼容注入(window.ethereum)、Solana Wallet Standard(WALLET_ADAPTER)及EIP-6963多钱包发现协议;网页DApp访问时自动识别链ID并提示网络切换,拒绝未经签名的地址暴露请求。
- 智能交易预检系统:发送前强制执行三重校验——链上合约ABI解析(调用函数名/参数类型可视化)、Gas费用实时模拟(集成Blocknative Gas Platform)、风险合约扫描(对接OpenZeppelin Defender与Forta Network威胁情报库),对高危操作(如授权无限额度、可疑代理合约)触发红色弹窗+生物认证二次确认。
- 硬件钱包无缝协同:原生支持Ledger Nano X/S Plus(USB-C/BLE双模)、Trezor Model T(MicroSD固件验证)及SafePal S1(QR码离线签名),手机端仅传输未签名交易数据,私钥永不触碰移动设备内存;连接过程采用FIDO2标准密钥协商,中间人攻击防护等级达NIST SP 800-63B IAL3。
- 链上身份与社交图谱:基于ENS/Ethereum Name Service与Lens Protocol构建去中心化ID体系,支持绑定ENS域名(.eth)、展示链上社交关系(关注/被关注地址)、发布链上动态(内容哈希存于IPFS,签名锚定至L2);消息模块采用XMTP v3协议加密,端到端密钥由本地密钥环派生,无服务器解密能力。
版本特色(v3.8.2 稳定版|2024年7月15日发布)
- Starknet Cairo 1.0全栈支持:首个在移动端实现Cairo合约ABI解析与事件订阅的钱包App,支持调用ArgentX兼容合约、查看STARK验证状态、导入StarkNet账户(SNIP-12标准),交易广播直连Voyager节点集群。
- 离线冷签增强模式:新增Air-Gapped Signing Workflow——手机生成交易原始数据后,通过AES-256-GCM加密二维码输出,扫码至另一台离线设备完成签名,再将签名结果扫码回传,全程断网且无蓝牙/WiFi启用痕迹,满足金融机构合规冷存储要求。
- 多账户分屏管理:支持同链下创建最多12个独立HD账户(BIP-44路径隔离),各账户拥有独立资产看板、交易历史与DApp权限白名单;分屏模式下可并排对比不同地址的Gas消耗曲线或代币持仓分布。
- 零知识证明验证器:集成zk-SNARKs轻量验证模块(circomlibjs精简版),可本地校验Tornado Cash混币凭证、Semaphore匿名投票签名及ZKPass身份凭证,验证耗时控制在800ms内(骁龙8 Gen3实测)。
- 开发者调试工具箱:高级设置中开放EVM字节码反编译器、ABI编码/解码器、区块头解析器及自定义RPC端点测试台,支持导出完整交易Rlp编码与签名原始数据,适配Solidity Remix插件联调。
安全说明
本应用遵循最小权限原则设计:Android版申请权限仅含“相机”(用于扫码)、“通知”(交易状态推送)及“存储”(仅限备份助记词PDF导出,需手动触发);iOS版禁用所有后台刷新与定位服务。私钥加密采用AES-256-CBC算法,密钥由设备专属硬件密钥(UID Key)派生,无法通过越狱/Root提取。所有网络请求强制HTTPS+TLS 1.3,证书固定(Certificate Pinning)绑定至Let’s Encrypt根证书链。助记词备份支持三种方式:① 加密PDF(密码由用户设定,加密密钥不上传);② BIP-39标准明文文本(仅显示于屏幕,禁止复制/截屏);③ 离线二维码(含SHA-256校验码,扫码设备需开启防录屏模式)。应用内无广告SDK、无行为追踪埋点、无第三方分析服务,隐私政策全文开源(LICENSE-PRIVACY.md)。审计报告由CertiK于2024年6月出具(Audit ID: CK-2024-0673),覆盖智能合约交互层、密钥管理模块及DApp通信协议,高危漏洞清零,中危项均已通过补丁修复并提交至OpenSSF Scorecard v4.3评估(得分为98.7/100)。用户若启用生物认证解锁,每次敏感操作均触发全新TEE环境密钥派生,杜绝重放攻击。备份助记词时系统自动检测环境安全性:若检测到录屏、ADB调试、模拟器或异常进程注入,立即终止备份流程并清除临时内存数据。