Новый кошелек обеспечивает безопасность паролей с помощью аппаратных модулей Amazon

Новости

Новый криптовалютный кошелек только что был запущен в магазине Apple App Store, который использует обман Web2, чтобы гарантировать, что пользователям не нужно взаимодействовать с начальными фразами или паролями.

Согласно заявлению разработчика приложения Kresus от 11 мая, новый кошелек хранит закрытые ключи пользователей в аппаратном модуле безопасности Amazon Web Services (HSM) и использует «магические ссылки» и 2FA для аутентификации пользователей.

Большинство криптовалютных кошельков требуют, чтобы пользователи записывали фразу восстановления или «начальные слова» при создании учетной записи. Если пользователь потеряет свою фразу восстановления и его устройство выйдет из строя, он навсегда потеряет доступ к своей учетной записи.

По этой причине некоторые пользователи криптовалюты предпочитают хранить свою криптовалюту на биржевом аккаунте. Но такие события, как крах FTX, также вызвали опасения, что хранение криптовалюты на бирже может быть небезопасным.

Скриншот приложения Kresus для iOS. Источник: Лаборатории Кресуса.

В беседе с Cointelegraph команда Kresus сообщила, что их новое приложение-кошелек пытается решить эту проблему с помощью инфраструктуры кошелька и комплекта для разработки программного обеспечения (SDK) под названием «Magic», который хранит закрытый ключ пользователя на специально разработанном компьютере Amazon Web Services. для хранения особо конфиденциальной информации.

Компьютер AWS шифрует ключ пользователя с помощью мастер-ключа, который не может покинуть аппаратный модуль, почти так же, как это делает аппаратный кошелек. По словам команды, это устраняет необходимость хранения исходных слов или закрытых ключей на устройстве или в качестве бумажной резервной копии.

В отличие от централизованной биржи, Kresus не использует пароли для аутентификации пользователей, поскольку кража хэшей паролей и их взлом — один из наиболее распространенных методов, используемых хакерами для получения доступа к веб-аккаунтам. Вместо этого от пользователей требуется щелкать ссылку в электронном письме каждый раз, когда они пытаются войти в систему.

Приложение также использует 2FA для защиты учетной записи в случае, если адрес электронной почты пользователя будет скомпрометирован.

Когда дело доходит до отправки криптовалюты, пользователям не нужно вырезать и вставлять криптовалютные адреса на Kresus. Вместо этого приложение позволяет каждому пользователю зарегистрироваться на бесплатное доменное имя .kresus через Unstoppable Domains, которое он может использовать для отправки криптовалюты другим.

«Мы действительно пытаемся предложить что-то, что действительно является лучшей мышеловкой для любого пользователя Web3», — сказал Cointelegraph генеральный директор Kresus Тревор Трейна. «Где вы можете перемещать все свои вещи из разных мест в одно место, чтобы оно было очень доступным, но очень безопасным […], а также порталом для людей, которые еще не чувствуют себя комфортно в Web3, потому что они боятся, что онибыть заперты».

Команда Kresus заявила, что из-за того, как работает инфраструктура Magic, ни они, ни команда разработчиков Magic не могут видеть закрытый ключ пользователя во время создания учетной записи или входа в систему, поэтому они не могут совершать несанкционированные транзакции.

Связанный: проект Human ID «Worldcoin» запускает безгазовый кошелек только для людей

В марте разработчик приложения Web3 закрыл раунд финансирования на 25 миллионов долларов для поддержки разработки своего так называемого SuperApp.

Kresus — не единственный кошелек, предлагающий безначальную регистрацию через Magic SDK. Игровая компания Web3 Immutable сообщила Cointelegraph, что она также разрабатывает кошелек без семян под названием «Immutable Passport», который использует ту же инфраструктуру. Passport будет работать в сетях Immutable X и Immutable zkEVM и будет использоваться для регистрации игроков в играх Immutable Web3, таких как Gods Unchained и Guild of Guardians.

Источник

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей.

Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии.

Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Оцените автора
CryptoHamster.org
Добавить комментарий