Aperture Wallet Knowledge
Conhecimento oficial somente leitura do Aperture Wallet sobre produto, segurança, rede, lançamentos e Journal para agentes de IA.
Documentação
Oath Wallet
Uma carteira de autocustódia de código aberto para iPhone e iPad.
Este repositório contém o lançamento do código-fonte 4.0.0 (build 73), com o nome Oath Wallet e a identidade oficial dos anéis entrelaçados. Ele está preparado para auditoria independente. As declarações abaixo descrevem esta árvore de código-fonte; elas não estabelecem uma correspondência com um binário distribuído separadamente na App Store.
Site · Segurança · Escopo da auditoria · Licença MIT
Recursos
- Criação de carteira no dispositivo, importação de frase de recuperação e chave privada, assinatura local, múltiplas carteiras e validação de endereço específica por rede.
- Carteiras da família Bitcoin, descoberta de contas, histórico de transações, seleção de taxas, fluxos de envio/recebimento, controle de moedas e formatos suportados de importação de backup de carteira.
- Frases-senha BIP-39 opcionais e criação de carteira com entropia física.
- Backup criptografado opcional no iCloud protegido por chave de acesso e transferência criptografada entre dispositivos próximos, com autorização explícita do usuário para operações sensíveis.
- Bloqueio do aplicativo, telas protegidas de segredos, autorização temporizada e expiração da área de transferência.
- Navegação nativa para iPhone/iPad, aparência clara/escura, acessibilidade e 57 localizações.
- Um catálogo empacotado de 2.348 ativos, arte local de tokens, suporte a tokens personalizados, informações de mercado, famílias de ativos incluindo bStocks e notificações opcionais.
- Proteção de entrada de credenciais contra teclados de terceiros e ferramentas de escrita do sistema.
Mainnets suportados
Família Bitcoin: Bitcoin, Bitcoin Cash, Litecoin e Dogecoin.
EVM: Ethereum, BNB Smart Chain, Arbitrum One, Base, Polygon, OP Mainnet, Avalanche C-Chain, Gnosis, Linea, Scroll, Taiko, Telos, X Layer e Arc.
Outras redes: Solana, TRON, TON, Sui, Aptos, NEAR, Stellar e XRP Ledger.
O recebimento e a descoberta de Silent Payments não estão disponíveis neste lançamento, aguardando um scanner local revisado. Saídas já descobertas podem ser exportadas e gastas; restaurações não podem descobrir Silent Payments não vistos. A transferência direta entre dispositivos é bloqueada quando existem saídas conhecidas de Silent Payments; mantenha o dispositivo de origem e exporte as chaves de saída antes de restaurar em outro lugar. O recebimento padrão de Bitcoin e a assinatura local permanecem suportados.
Os recursos e os formatos de importação suportados variam por rede. Listagens de tokens e dados de mercado são informativos; verifique a identidade do ativo e os detalhes da transação.
Custódia e limites de rede
As credenciais da carteira são geradas ou importadas no dispositivo e mantidas em itens do Keychain não sincronizáveis e exclusivos deste dispositivo. O banco de dados da carteira armazena referências a esses itens. A assinatura é executada localmente; os provedores de rede recebem consultas públicas e transações assinadas. Não há credencial de recuperação mantida pelo operador neste design de código-fonte.
O backup opcional do iCloud criptografa o payload da carteira antes do upload e protege a chave de backup com o PRF da chave de acesso do usuário. A transferência entre dispositivos próximos criptografa para um par pareado. Os usuários permanecem responsáveis pelo seu material de recuperação e chaves de acesso.
Serviços públicos de RPC, preços e histórico ainda aprendem os dados públicos consultados
por meio deles. O registro opcional de push envia endereços públicos de carteira, nomes de carteira,
tokens de notificação e metadados do dispositivo. O feedback solicitado pelo usuário abre um rascunho
de e-mail para care@oathwallet.org para revisão e envio no aplicativo de e-mail do usuário.
Consulte o escopo da auditoria para o código relevante e as limitações.
Build
Requisitos: Xcode 27, Swift 6 e um simulador iOS 26+ ou dispositivo compatível.
git clone https://github.com/devdasx/oath-wallet.git
cd oath-wallet
open Oath.xcodeproj
Selecione o esquema Oath. Ele compila o produto chamado Oath Wallet.
Os fontes do aplicativo estão em Oath/ e os testes estão em OathTests/. O módulo
Swift interno e os identificadores de armazenamento da carteira mantêm seus nomes de compatibilidade.
O projeto Xcode verificado é autoritativo; não o regenere com XcodeGen.
O Swift Package Manager baixa as dependências fixadas, incluindo os frameworks binários
do Wallet Core. Um build não requer uma chave de API de provedor incluída. URLs
de proxy de provedor público são configuração, não credenciais. A instalação no dispositivo e
os recursos de iCloud/APNs exigem a própria configuração de assinatura da Apple do desenvolvedor.
Para um build de simulador, escolha seu UUID com xcrun simctl list devices available:
xcodebuild build -project Oath.xcodeproj -scheme Oath \
-destination 'platform=iOS Simulator,id=SIMULATOR_UUID' \
-derivedDataPath /tmp/oath-wallet-derived-data
Revisão e validação
Execute python3 Scripts/validate_source_release.py para os portões de publicação do código-fonte.
Execute gitleaks dir . --redact para detecção de credenciais com as exclusões públicas
revisadas de fixtures em .gitleaksignore. Essas verificações complementam a revisão manual;
elas não certificam segurança.
Os pontos de entrada da auditoria e os resultados de validação estão registrados em
docs/AUDIT_SCOPE.md. Nenhuma auditoria de segurança independente é
reivindicada. As contribuições devem incluir testes focados e evitar chamadas de mainnet ao vivo,
a menos que explicitamente habilitadas.
Contato e licença
Site: oathwallet.org. Suporte/segurança: care@oathwallet.org (a ativação da caixa de correio está pendente). Não envie frases de recuperação ou chaves privadas para o suporte nem as publique em issues.
Licenciado sob MIT; consulte LICENSE e THIRD_PARTY_NOTICES.md.