Matrimix

Sicherheit

Jede Einzahlungsadresse, die Matrimix für einen Swap ausgibt, ist mit unserem Ed25519-Schlüssel signiert. Du kannst die Signatur vor dem Senden selbst mit openssl prüfen.

In der Wallet erfordert jede Auszahlung eine eigene Bestätigung; Tageslimits und Adressprüfungen schützen vor Fehlern und Kontoübernahme. Der Großteil der Wallet-Gelder liegt auf Adressen, die nicht für das Tagesgeschäft genutzt werden.

Adressen in Swaps und Auszahlungen werden mit der OFAC-Sanktionsliste abgeglichen. Die Website funktioniert ohne JavaScript und lädt nichts von Drittanbietern.

So prüfst du eine Einzahlungsadresse

Speichere die Nachricht von der Auftragsseite als msg.txt, die base64-dekodierte Signatur als sig.bin und unseren öffentlichen Schlüssel als matrimix.pem und führe dann aus:

curl -sO https://matrimix.net/.well-known/matrimix-signing-key.pem
mv matrimix-signing-key.pem matrimix.pem
base64 -d sig.b64 > sig.bin
openssl pkeyutl -verify -pubin -inkey matrimix.pem -rawin -in msg.txt -sigfile sig.bin

matrimix-signing-key.pem · security.txt

Sicherheitsmeldungen

Eine Schwachstelle gefunden? Schreib an security@matrimix.net — siehe /.well-known/security.txt. Wir antworten innerhalb von 72 Stunden und nennen Forschende, die damit einverstanden sind.