信任

七个直截了当的回答,在你把交易托付给我们之前。

先给简短回答,详情在下方。最近审阅:2026 年 10 月 8 日 · 应用版本 5.0.23。

01

我的私钥在哪里?

在你自己的电脑上,已加密。它从不会被发送给 Uurly 或任何其他人。

当你添加钱包时,Uurly 会把私钥加密保存在应用自己的数据文件夹中:

  • Mac — ~/Library/Application Support/Uurly
  • Windows — %APPDATA%\Uurly

加密方式是 Fernet(AES-128,带完整性校验)。用于解密的密钥位于同一文件夹中,只有你自己的用户账户可以读取。这能防止无意间的泄露 — 共享屏幕、同步文件夹、有人翻看你的文件。但它不能防范已经控制了你的电脑和用户账户的人。

交易在你的电脑上签名,并直接发送到区块链。私钥从不会写入日志,导出设置时也从不包含私钥。Uurly Trial 根本没有钱包。

请使用一个单独的交易钱包,只放你能承受损失的资金 — 千万不要用你的主钱包。
02

Uurly 能管理我的钱包或资金吗?

不能。Uurly 服务器没有钱包,也没有私钥,所以无法转移你的资金。只有你电脑上的应用才能为交易签名。

你从不需要把任何资产存入 Uurly。服务器负责发现和测量新币;你的应用用你自己的设置判断它们,并在有 Pro 许可证时从你的钱包买入和卖出。在欧洲经济区,每笔买入都要等待你的确认。

如果你开启了手机仪表盘,可以从手机让你的应用暂停、恢复、买入或卖出。服务器只负责转发这个请求;由你电脑上的应用来执行。因此你的 uurly.io 登录值得好好保护:在账户页面开启两步登录,并且绝不要分享你的许可证密钥。

03

存储了哪些数据 — 又有哪些不存储?

你的私钥和设置留在你的电脑上。我们的服务器只保存登录和检查许可证所需的数据 — 以及,仅在你开启仪表盘时,你的应用在线期间的实时交易数据。

内容
存放位置及原因
保存多久
钱包私钥、助记词、API 密钥
只在你的电脑上,已加密
从不存放在我们的服务器上
设置、交易历史、跟踪的钱包
在你的电脑上
直到你删除
电子邮件地址、登录验证码(以哈希形式)、会话
我们的服务器 — 用于让你登录
验证码:过期后一天内删除 · 会话:14 天 · 账户:账户有效期间,之后最多 12 个月
许可证(以哈希形式)、设备指纹(以哈希形式)、应用版本、IP 地址、购买时填写的国家
我们的服务器 — 许可证检查、单设备规则、欧洲经济区规则
账户有效期间,之后最多 12 个月
仪表盘数据:交易、仓位、余额、公开钱包地址、机器人状态、电脑名称
我们的服务器 — 仅在你开启仪表盘时
你的应用离线 15 分钟后删除
你拥有的主题
我们的服务器 — 与你的电子邮件关联
账户存在期间

Uurly 从不存储:私钥、助记词,或任何能为交易签名的东西。许可证检查只发送你的许可证密钥和经过哈希处理的设备指纹。完整详情见隐私政策。

04

Uurly 或外部服务宕机时会发生什么?

你的应用会继续在你的电脑上运行,只要它在运行,未平仓位的止损和止盈就会继续生效。最先停止的是发现新币。

Uurly 服务器宕机没有新币到达你的应用。你的未平仓位仍由你的应用监控和卖出。新的真实资金买入需要过去一小时内确认过的许可证,所以一小时后会暂停;卖出从不需要许可证。
仪表盘或推送宕机你的交易不受影响。应用日志会记录一次无法连接 uurly.io,恢复时再记录一次。
某个价格来源宕机在可能的情况下,应用会直接从链上该币的池子读取价格,因此止损和止盈仍能继续工作。
区块链或你的网络中断在连接恢复之前,任何交易都无法完成 — 包括止损。
你的电脑关机、休眠或 Uurly 已关闭:没有任何东西在监控你的仓位。止损和止盈在你电脑上的应用中运行,而不是在我们的服务器上。开启仪表盘后,如果在有未平仓位时你的应用停止响应,你的手机会在几分钟内收到推送。

我们服务的实时状态:状态页面 →

05

Uurly 会运行哪些检查 — 它们有哪些局限?

每次买入前,应用都会按你自己的限值检查这个币,任何一项未通过就拒绝买入 — 并给出原因。检查能降低风险,但无法排除跑路。

流动性与池子最低流动性、是否已锁定或销毁、额外池或诱饵池。
合约与权限Solana 上的铸币和冻结权限、有风险的 Token-2022 扩展(永久委托、转账钩子、转账费);EVM 链上的可增发、黑名单、可暂停和代理合约。
能卖出吗?蜜罐检查、带真实买卖税的买入卖出模拟,以及 — 在你开启时 — 一笔小额测试买入和卖出。
持有者与创建者大户持仓占比、看起来相互关联的钱包(聚类、捆绑)、创建者的持仓占比和历史。
市场行为最初几分钟的图表形态、买卖压力和交易活跃度。
两个评分安全分和机会评分,各自有你设定的最低值。

坦白说,局限在于:

  • 新币在检查后几秒内就可能发生变化。在你买入后,创建者仍然可以撤走流动性或卖出。
  • 检查读取的是某一时刻的数据;数据源可能延迟或出错,有些手法也是新出现的。
  • 阈值由你设定。设置越宽松,放进来的风险就越多。
  • 高安全分不是保证,也没有任何检查能让一个币变得“安全”。Memecoin 风险极高。不构成投资建议。
06

如何报告安全问题?

私下告诉我们 — 在 Discord 上给 Uurly 团队成员发私信。请不要公开发布。

最好包含:你发现了什么、复现步骤、你的应用版本和操作系统。绝不要把你的私钥或助记词发给我们 — 我们永远都不需要它们。

  • 我们会告诉你我们打算怎么做,修复发布后会列在更新日志中。
  • 请只针对你自己的账户进行测试,不要访问他人的数据。
07

如何辨认官方下载、账号和客服?

只从 uurly.io 上你的账户页面下载 Uurly。Uurly 团队从不会主动私信你,也从不会索要你的私钥、助记词或许可证密钥。

我们的官方渠道:

任何做出以下行为的人都不是我们:

通过私信或电子邮件附件给你发送下载链接
索要你的私钥、助记词、许可证密钥或登录验证码
在你没有请求的私信中提供“客服支持”,或给你“钱包同步”“验证”网站
要求你转入加密货币来修复、解锁或验证某些东西

应用本身只从 uurly.io 更新,并在安装前检查每个更新的指纹。Uurly 目前尚未经过 Apple 和 Microsoft 签名,所以你第一次打开时电脑会发出警告。

验证你的下载

确认文件与我们发布的完全一致。

每个安装包都有一个 SHA-256 指纹。你的账户页面会显示每个下载文件的指纹;如果你的文件与之一致,说明在传输过程中没有被改动。

1 · 下载从 uurly.io 上你的账户页面下载 — 不要从任何其他地方。
2 · 生成指纹Mac,在“终端”中:shasum -a 256 ~/Downloads/Uurly-5.0.23-arm64.dmgWindows,在 PowerShell 中:Get-FileHash $env:USERPROFILE\Downloads\<the file you downloaded>
3 · 比对它必须与你账户页面上的指纹逐字符一致。如果不一致,不要打开该文件 — 请告诉我们。

登录后,指纹会显示在你的账户页面上。应用内更新程序会自动为你完成这项检查。