2021 自 2021 年起零安全事故

您的资产,
层层设防。

当您为 NexoBot 账户充值时,您托付给我们的是真实的价值——我们视之为责任,而非卖点。95% 冷钱包存储。提现锁定至您的白名单。强制双重验证(2FA)。全链路加密。一丝不苟。

创建您的账户

无合约绑定 · 随时取消

95% 冷钱包存储强制 2FAAES-256 静态加密TLS 1.3 传输加密
托管状态
实时 — 全天候
冷钱包配置比例95%
  • 双重验证(2FA)已强制启用
  • 提现白名单已启用
  • 热钱包签名多重签名 3/5
  • 最近一次基础设施扫描2026 年 Q2 — 无异常
95%
冷钱包存储资产
0
自 2021 年起的安全事故
24/7
监控与值守

数据描述生产安全模型,持续审查。

托管模型

您的资产如何存放

NexoBot 是托管平台:您的钱包在 NexoBot 上注资,机器人直接从您的账户交易。这种模式要成立,托管必须按最保守的标准来构建。

客户资产隔离

客户余额与公司资金分账核算,所有钱包每日对账。

多重签名冷钱包

冷密钥分散在多台硬件设备、多个地区与多名持有人之间。没有任何一个人——无论员工还是创始人——能单独转移资金。

最小化热钱包敞口

仅约 5% 资产保持在线,规模以从容覆盖日常提现为准。

冷 / 热钱包配置

  • 冷钱包 — 离线、多重签名95%
  • 热钱包 — 提现流动性5%

客户资产按存储类型划分的比例。

分层防护

纵深防御,默认全开

以下每项防护在每个账户上默认启用。没有开关,没有付费附加项,没有退出选项。

账户变更锁定

修改密码、2FA 或白名单后,提现锁定 24 小时。攻击者无法悄悄抹去痕迹。

白名单提现

资金只能转至您预先批准的地址。新地址需经过 24 小时冷静期。

强制 2FA

登录、提现与安全变更均强制执行 TOTP 双重验证——没有退出选项。

AES-256 静态加密

敏感数据——钱包元数据、凭证、个人记录——均以 AES-256 加密存储。

TLS 1.3 传输加密

所有至 NexoBot 的流量均经 TLS 1.3 加密。强制启用 HSTS,拒绝明文连接。

24/7 监控

异常检测覆盖每一次请求与每一笔资金移动。值守工程师全天候响应严重告警。

设备与会话管理

查看所有活跃会话,远程吊销设备,在设置中一键登出所有设备。

加固的基础设施

最小权限访问、环境隔离、频率限制与边缘 DDoS 缓解。

提现流程

您的资金与攻击者之间,隔着五道关卡

一笔合法提现几分钟即可发起,数小时内到账。以下每道关卡自动运行。

  1. 01

    发起请求

    输入金额并在仪表盘中选择目标地址。近期修改过密码或 2FA 的账户,提现将锁定 24 小时。

  2. 02

    2FA 确认

    输入最新的 TOTP 验证码确认请求。首次使用的设备还会触发邮件验证。

  3. 03

    白名单校验

    目标地址必须已在您的批准列表中。任何新地址都需度过强制冷静期。

  4. 04

    风险审核

    金额异常巨大或行为异常的提现,将由我们的运营团队人工审核。

  5. 05

    签名放行

    获批的提现由热钱包签名并广播上链。您将收到附带交易哈希的确认通知。

典型处理时间:2 小时以内。新地址冷静期:24 小时。

合规

接受审计、有据可查、坦诚相告

信任靠证据赢得。以下是我们的真实现状——包括仍在推进的事项。

评估进行中

SOC 2 Type II

外部审计师正在评估我们的安全、可用性与保密性控制措施。报告将在获批后公布。

已合规

GDPR

个人数据的处理遵循欧盟《通用数据保护条例》,并设有指定的数据保护联系人。

已于 2026 年 Q2 完成

渗透测试

每年进行一次独立的攻防安全审计。发现的问题按严格的内部 SLA 分级处置并修复。

我们只展示实际持有的认证。任何仍在评估中的事项均标注「进行中」。

常见问题

安全问题解答

可以——这正是托管平台的含义:机器人从您的 NexoBot 账户交易。但转出资金需要您的 2FA 与预先批准的地址,内部钱包访问也受多重签名控制限制。

以更高标准要求您的资金托管。

创建您的账户并亲自检查平台 — 演示钱包以 10,000 虚拟 USDT 开始。

创建您的账户

无合约绑定 · 随时取消

安全与资产托管 — NexoBot · NexoBot