BTC 98712$
ETH 3366.33$
Tether (USDT) 1$
Toncoin (TON) 5.5$
telegram vk Х
telegram vk Х
Russian English
"

В новом кошельке Kresus используются аппаратные модули безопасности Amazon

Дата публикации:11.05.2023, 19:49
2977
2977
Поделись с друзьями!

Недавно запущенный крипто-кошелек от Kresus требует, чтобы пользователи входили в систему с помощью «волшебных ссылок», что означает, что хэши паролей не нужно хранить.

В магазине Apple App Store появился новый крипто-кошелек, который использует обман Web2, чтобы гарантировать, что пользователям не нужно взаимодействовать с начальными фразами или паролями.

Согласно заявлению разработчика приложения Kresus от 11 мая, новый кошелек хранит закрытые ключи пользователей в аппаратном модуле безопасности Amazon Web Services (HSM) и использует «магические ссылки» и 2FA для аутентификации пользователей.

Большинство криптокошельков требуют, чтобы пользователи записывали фразу восстановления или «начальные слова» при настройке учетной записи. Если пользователь потеряет свою фразу восстановления и его устройство выйдет из строя, он навсегда потеряет доступ к своей учетной записи.

По этой причине некоторые пользователи криптовалюты предпочитают хранить свою криптовалюту в учетной записи биржи. Но такие события, как крах FTX, также привели к опасениям, что хранение криптовалюты на бирже может быть небезопасным.


Скриншот приложения Kresus для iOS. Источник: Kresus Labs.

Команда Kresus сообщила, что их новое приложение-кошелек пытается решить эту проблему с помощью инфраструктуры кошелька и комплекта для разработки программного обеспечения (SDK) под названием «Magic», который хранит закрытый ключ пользователя на специально разработанном компьютере Amazon Web Services для хранения особо конфиденциальной информации.

Компьютер AWS шифрует ключ пользователя с помощью мастер-ключа, который не может покинуть аппаратный модуль, почти так же, как это делает аппаратный кошелек. По словам команды, это устраняет необходимость хранения исходных слов или закрытых ключей на устройстве или в качестве бумажной резервной копии.

В отличие от централизованной биржи, Kresus не использует пароли для аутентификации пользователей, поскольку кража хэшей паролей и их взлом — один из наиболее распространенных методов, используемых хакерами для получения доступа к веб-аккаунтам. Вместо этого от пользователей требуется щелкать ссылку в электронном письме каждый раз, когда они пытаются войти в систему.

Приложение также использует 2FA для защиты учетной записи в случае, если адрес электронной почты пользователя будет скомпрометирован.

Когда дело доходит до отправки криптовалюты, пользователям не нужно копировать и вставлять криптовалютные адреса в Kresus. Вместо этого приложение позволяет каждому пользователю зарегистрировать бесплатное доменное имя .kresus через Unstoppable Domains, которое он может использовать для отправки криптовалюты другим.

«Мы действительно пытаемся предложить что-то, что действительно является лучшей приманкой для любого пользователя Web3, — сказал генеральный директор Kresus Тревор Трейна. — Где вы можете перемещать все свои вещи из разных мест в одно место, чтобы оно было очень доступным, но очень безопасным [...], а также порталом для людей, которые еще не чувствуют себя комфортно в Web3, потому что они боятся, что будут заперты».

Команда Kresus заявила, что из-за того, как работает инфраструктура Magic, ни они, ни команда разработчиков Magic не могут видеть закрытый ключ пользователя во время создания учетной записи или входа в систему, поэтому они не могут совершать несанкционированные транзакции.

В марте разработчик приложения Web3 закрыл раунд финансирования на 25 миллионов долларов для поддержки разработки своего так называемого SuperApp.

Kresus — не единственный кошелек, предлагающий безначальную регистрацию через Magic SDK. Игровая компания Web3 Immutable сообщила, что она также разрабатывает кошелек без семян под названием «Immutable Passport», который использует ту же инфраструктуру. Passport будет работать в сетях Immutable X и Immutable zkEVM и будет использоваться для регистрации игроков в играх Immutable Web3, таких как Gods Unchained и Guild of Guardians.

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24