跳至正文
Anon Wallet

验证 Anon 下载

请从 Anon 下载开始。发布历史列出可用文件、版本、兼容性、SHA-256 哈希和平台签名信息。不可用的条目不是下载链接。桌面钱包尚未通过此下载中心发布。

安装前

  • Android:使用 Google Play 或 Anon 链接的已验证 APK。更新时保留现有钱包。若 Android 报告签名冲突,请停止并联系支持;不要卸载钱包来绕过冲突。
  • macOS 上的 Network Guard:使用 Anon 链接的确切 Network Guard 版本中的已签名、已公证安装应用。Developer ID 发布者为 AHLOOP LLC,Apple 团队为 G4CUY3UK8U。保留 Gatekeeper 检查。签名和公证代表平台检查,不保证软件没有漏洞。
  • iOS:目前使用公开 TestFlight 邀请,此处没有独立 iOS 安装包下载。

检查文件哈希

展开版本的验证详情,将完整 SHA-256 与下载文件对比。macOS 命令:

shasum -a 256 /path/to/downloaded-file

哪怕只有一个字符不同,也不要安装。只有信任哈希来源,哈希才能认证文件。若需更强的离线验证,请验证下方的签名发布目录。

Anon 发布元数据密钥

Android 和 Network Guard 发布目录共用专门的 Ed25519 密钥。它不签署 APK 或 macOS 应用,也独立于钱包、paymaster、Apple Developer ID 和 Google Play 签名密钥。

公钥 SPKI DER 编码的 SHA-256,而非 PEM 文本的哈希:

2f9d96735d7e9640c24c9d46b69cb9a2ad4a54da0b7d61e3694105bd0a00745d

检查下载的公钥:

openssl pkey -pubin -in anon-release-metadata.pub -outform DER | shasum -a 256

通过独立可信的 Anon 渠道或此前固定的源码版本核对指纹。与恶意下载放在一起的密钥不能自行证明真实性。发现记录只是描述密钥,不能替代既有的信任锚。

离线验证发布目录

高级用户可审查或克隆发布工具,并在本地使用 Node 22+。正常安装不需要 Node、源码仓库或终端。获取所选版本的 catalog.json、catalog.json.sig 和 SHA256SUMS。签名认证目录的精确字节,不要重新格式化 JSON。

在已审查的 Network Guard 源码目录中运行:

node release/cli.mjs verify \
  --catalog /path/to/catalog.json \
  --signature /path/to/catalog.json.sig \
  --public-key release/trust/anon-release-metadata.pub \
  --sums /path/to/SHA256SUMS

添加 --artifacts /path/to/artifact-root 可同时检查下载文件。在该根目录下保留已认证 SHA256SUMS 中列出的路径。GitHub Network Guard ZIP 的路径为 network-helper/VERSION/BUILD/FILENAME.zip;目录校验和文件与仅含 GitHub 资源文件名的校验和文件应分开保存。

签名验证成功可认证版本、构建号、文件哈希、大小、下载 URL 和签名身份等元数据,但不表示该版本可用;请检查 channel 和 status。测试记录或 unreleased 记录不是公开生产版本。旧签名记录也可能过时,安装前请在发布历史检查当前撤回公告。

仍需验证平台签名。macOS Gatekeeper 和 Android 包签名提供的检查不同于元数据签名。

密钥变更与可疑下载

不要因为目录或下载包要求就自动信任新密钥。密钥变更需明确更新信任、独立核对指纹,并有公开轮换或事件公告。保留可信旧公钥以验证历史版本。排查下载问题时,绝不分享助记词、钱包密钥或签名凭据。

安装帮助见 Network Guard 设置;私下报告疑似漏洞请查看 Network Guard 安全政策。