Bezpieczeństwo to granica, a nie obietnica
Smartable zaprojektowano tak, by dane odzyskiwania, uprawnienia do podpisywania i ostateczne zatwierdzenie transakcji pozostawały pod Twoją kontrolą. Może zmniejszać typowe ryzyka, ale żaden portfel nie sprawi, że niebezpieczne urządzenie, ujawniona fraza odzyskiwania albo zła decyzja przestaną być ryzykiem.
Twoje klucze zostają lokalnie
Jak zwykle zaczyna się ryzyko
Wiele strat nie łamie żadnej kryptografii. Zaczyna się od tego, że fraza odzyskiwania, klucz prywatny albo dane do podpisywania zostają ujawnione, skopiowane albo zapisane tam, gdzie nie powinny.
Co robi Smartable
Smartable jest niepowierniczy. Nie tworzy konta powierniczego i nie przechowuje Twoich kryptoaktywów za Ciebie.
Fraza odzyskiwania i uprawnienia do podpisywania pozostają pod Twoją kontrolą. Smartable korzysta z funkcji bezpieczeństwa urządzenia, by chronić dostęp do portfela, i może używać hasła, PIN-u i odblokowania biometrycznego tam, gdzie urządzenie je obsługuje.
Zanim zaczniesz polegać na jakimkolwiek portfelu, bezpiecznie zabezpiecz frazę odzyskiwania i przechowuj ją offline.
Ograniczenia urządzenia
Bezpieczeństwo zależy od urządzenia i systemu operacyjnego, których używasz.
Na obsługiwanych urządzeniach z Androidem Smartable może chronić wrażliwe ekrany przed zrzutami i nagrywaniem ekranu. iOS nie oferuje równoważnej kontroli, więc tam Smartable nie może blokować zrzutów ani nagrywania ekranu.
Żadna kontrola urządzenia nie udowodni, że telefon jest bezpieczny. Przejęte urządzenie, złośliwa aplikacja albo ujawniona fraza odzyskiwania nadal mogą narazić Twój portfel.
Odbiorcy i sprawdzanie transakcji
Jak zwykle zaczyna się ryzyko
Skopiowany adres, łudząco podobny adres, wiadomość phishingowa albo myląca prośba o transakcję mogą wysłać środki tam, gdzie nie zamierzano.
Co robi Smartable
Smartable pokazuje odbiorcę, aktywo, sieć, kwotę i obowiązujące opłaty do sprawdzenia przed podpisaniem. Za każdym razem uważnie sprawdzaj te szczegóły.
Korzystaj z zapisanych odbiorców tylko wtedy, gdy ich rozpoznajesz i im ufasz. Nigdy nie polegaj wyłącznie na pierwszych i ostatnich znakach adresu i nie wysyłaj środków tylko dlatego, że adres pojawił się w historii transakcji.
Tokeny i kontrakty
Jak zwykle zaczyna się ryzyko
Każdy może utworzyć token o znajomej nazwie albo tickerze. Spamowe airdropy i podrobione kontrakty mogą pojawić się w portfelu bez Twojej zgody.
Co robi Smartable
Nazwa i ticker tokena nie dowodzą jego tożsamości. W obsługiwanych sieciach EVM Smartable identyfikuje ręcznie dodane tokeny po adresie kontraktu.
Dodawaj i używaj tylko adresów kontraktów z zaufanych źródeł. Token widoczny w portfelu, jego nazwa ani znajomy ticker nie dowodzą, że aktywo, emitent albo cena są prawdziwe.
Zezwolenia i podpisy
Jak zwykle zaczyna się ryzyko
Zezwolenie tokena może pozwolić smart kontraktowi przenosić aktywa z Twojego portfela. Podpis też może autoryzować działania, których nie chcesz, jeśli nie rozumiesz, co zatwierdzasz.
Co robi Smartable
Smartable pokazuje szczegóły transakcji i zezwolenia do sprawdzenia przed podpisaniem. Nie zatwierdzaj limitu wydatków, transakcji ani wiadomości, jeśli nie rozumiesz, jakiego aktywa, sieci, kwoty, odbiorcy albo wydającego dotyczą.
Gdy zezwolenie można cofnąć, Smartable pozwala przejrzeć i cofnąć istniejące zezwolenia tokenów. Cofnięcie zezwolenia odbiera uprawnienie; nie odwraca transakcji, które już się odbyły.
Analiza z AI i Agent Wallet
Jak zwykle zaczyna się ryzyko
AI może się mylić albo dać się zwieść temu, co czyta, a publiczny adres udostępniony usłudze AI łączy historię on-chain tego adresu z Twoim kontem w tej usłudze.
Co robi Smartable
Żadna AI nie łączy się ze Smartable ani z żadnym portfelem w nim. Nie może odczytać Twojego portfela, podpisywać, wysyłać ani prosić aplikacji o transakcję.
Aby usługa AI przeanalizowała konto, Smartable przygotowuje tekst z wybranymi publicznymi adresami, sieciami i zadaniem analizy. Nie zawiera sald, nazw portfeli, danych odzyskiwania ani danych do podpisywania. Sprawdź go przed udostępnieniem, a odpowiedź traktuj jako odczyt publicznych danych przez tę usługę — może być błędna.
Agent Wallet to osobny portfel z własną frazą odzyskiwania, na środki, które postanowisz tam przenieść. Żadne narzędzie AI się z nim nie łączy ani nim nie steruje.
Czego nie twierdzimy
Jeszcze bez niezależnego audytu bezpieczeństwa.
Testy automatyczne i kod rdzenia portfela, który można przejrzeć, mogą zwiększać zaufanie i pomagać wychwytywać regresje, ale żadne z nich nie zastępuje niezależnego audytu bezpieczeństwa. Gdy audyt zostanie ukończony, Smartable opublikuje raport.
Bez ubezpieczenia.
Smartable nie zapewnia ubezpieczenia ani funduszu rekompensat. Jeśli aktywa zostaną utracone albo skradzione, Smartable nie może odwrócić transakcji w blockchainie ani zagwarantować wypłaty.
Bez odzyskiwania bez Twojej kopii zapasowej.
Jeśli utracisz frazę odzyskiwania i wszystkie kopie zapasowe albo fragmenty odzyskiwania, Smartable nie może przywrócić dostępu do portfela. Nigdy nikomu nie udostępniaj frazy odzyskiwania, klucza prywatnego, hasła, PIN-u urządzenia ani fragmentów odzyskiwania.
Zgłoszenia bezpieczeństwa
Jeśli wydaje Ci się, że w Smartable jest luka bezpieczeństwa, skorzystaj z adresu kontaktowego podanego w Polityce prywatności.
Nie dołączaj do zgłoszenia frazy odzyskiwania, klucza prywatnego, hasła, PIN-u urządzenia ani aktywnych danych dostępowych.
Jedna zasada
Smartable nigdy nie poprosi o Twoją frazę odzyskiwania, klucz prywatny, hasło, PIN urządzenia ani fragmenty odzyskiwania. Smartable nigdy nie poprosi Cię o podpisanie transakcji, żeby „zweryfikować”, „odblokować” albo „odzyskać” portfel.
Każdy, kto o to prosi, nie jest Smartable — bez względu na nazwę, adres, awatar czy logo, których używa.
Zacznij