EnteleWALLET
EnteleWALLET Sicherheitszentrum

Sicherheitsorientierter Wallet-Zugang für das EnteleKRON-Ökosystem

EnteleWALLET wird mit einem sicherheitsorientierten Ansatz für Wallet-Verifizierung, Ökosystem-Vermögensüberwachung und zukünftige Non-Custodial-Wallet-Funktionen entwickelt.

Offizielle EnteleWALLET-Domains

Verwenden Sie nur die unten aufgeführten Domains, wenn Sie eine Wallet mit EnteleWALLET verbinden oder Nachrichten signieren. Als reserviert markierte Domains sind offiziell, dienen aber noch nicht der Wallet-Anwendung.

Offiziell und aktiv
entelewallet.com
Offiziell und aktiv
app.entelewallet.com
Offiziell und aktiv
entelewallet.app
Offiziell und aktiv
entelewallet.org
Offiziell — reserviert
wallet.entelekron.io
Offiziell und aktiv
entelekron.io
Offiziell — reserviert
entelekron.app
Offiziell und aktiv
tvk.group
Prüfen Sie immer die Domain, bevor Sie eine Wallet verbinden oder eine Nachricht signieren.

EnteleWALLET Lite Sicherheit

EnteleWALLET Lite speichert keine Seed-Phrasen

EnteleWALLET Lite speichert keine privaten Schlüssel

EnteleWALLET Lite verwahrt keine Gelder

EnteleWALLET Lite verbindet nur bestehende Wallets

Die Wallet-Verifizierung verwendet bei Aktivierung SIWE-Authentifizierungsnachrichten (EIP-4361)

Signatursicherheit

Die EnteleWALLET-Eigentumsverifizierung sollte eine klar erkennbare Authentifizierungsnachricht verwenden. Typed-Data-Signaturen, Permit-Signaturen und Permit2-Autorisierungen können Ausgaben autorisieren, auch wenn sie nicht sofort eine On-Chain-Transaktion auslösen.

EnteleWALLET Lite verwendet SIWE (EIP-4361) zur Eigentumsverifizierung, wenn die Funktion in der App aktiviert ist.

Die erwartete Nachricht muss EnteleWALLET, die anfragende Domain, die Wallet-Adresse, den Zweck, die Nonce, die Ausstellungszeit und gegebenenfalls die Ablaufzeit enthalten.

Eine grundlegende Eigentumsverifizierungsnachricht darf keine Token-Genehmigung, Permit, Permit2, Asset-Transfer, Marktplatzauftrag, Delegation oder unbegrenzte Autorisierung anfordern.

Prüfen Sie die Signaturdetails in Ihrer Wallet vor dem Signieren.

Lehnen Sie unerwartete Typed-Data-, Permit-, Genehmigungs- oder Transaktionsanfragen ab.

Eine Signatur kann Autorisierung enthalten, auch wenn beim Signieren keine Gasgebühr anfällt.

EnteleWALLET wird niemals nach einer Seed-Phrase oder einem privaten Schlüssel fragen.

Signieren Sie niemals Nachrichten, die Sie nicht verstehen. Im Zweifel stoppen und über offizielle Domains verifizieren.

Warnung zu Seed-Phrase und privatem Schlüssel

EnteleWALLET, EnteleKRON, TVK Group, TVK Labs, SOVRA, Support-Mitarbeiter, Administratoren, Partner oder Community-Moderatoren werden niemals Folgendes anfordern:

  • Seed-Phrase
  • privater Schlüssel
  • Wiederherstellungsphrase
  • Wallet-Passwort
  • Fernzugriff auf Ihren Computer
  • Zahlung über Social-Media-Nachrichten

Wallet-Verbindungsanbieter

EnteleWALLET Lite verbindet sich über die in der Anwendung konfigurierten Wallet-Anbieter. Stellen Sie immer sicher, dass Sie die offizielle Wallet-App oder -Erweiterung verwenden.

MetaMask
Rabby
WalletConnect
Coinbase Wallet
Trust Wallet
Rainbow
Ledger (Hardware-Wallet-Routen)

Offizielle Adressverifizierung

Verwenden Sie das Transparenzzentrum, um offizielle Verträge, Treasury-Wallets, Presale-Wallets und Ökosystem-Adressen zu verifizieren.

Transparenzzentrum besuchen

Phishing-Schutz

Vertrauen Sie niemals Zahlungsadressen, die per Telegram, Discord, X, Instagram, WhatsApp, E-Mail oder Direktnachrichten gesendet werden

Verifizieren Sie Zahlungsanweisungen immer im offiziellen Investoren-Dashboard

Installieren Sie keine gefälschten Wallet-Erweiterungen

Setzen Sie Lesezeichen für die auf dieser Seite aufgeführten offiziellen Domains

Verifizieren Sie SSL/HTTPS, bevor Sie Wallet-Anmeldedaten eingeben

Vermeiden Sie gesponserte Suchergebnis-Links für Wallet-Zugang

Status der EnteleWALLET-Anwendung

Eine quellgebundene Übersicht darüber, was jetzt verfügbar, implementiert aber deaktiviert, in unabhängiger Prüfung oder noch zukünftige Arbeit ist.

In Entwicklung

SIWE-Wallet-Verifizierung — im Quellcode aktiv, von Betriebsbereitschaft abhängig

Die Verifizierung des Wallet-Eigentums ist im Quellcode aktiviert. Die Produktionsbereitschaft hängt weiterhin von geprüfter Persistenz-, Geheimnis-, Ursprungs- und Ratenbegrenzungskonfiguration ab. Eine Authentifizierungssignatur autorisiert niemals eine Transaktion.

Geplant

Senden, Swap und Staking über externe Wallets — deaktiviert

Senden, freigegebener 0x-Swap und Lido-Staking einschließlich ausfallsicherer MEV-Lebenszykluskontrollen bleiben deaktiviert. Die Aktivierung erfordert einen exakten Kandidaten, einen eingefrorenen Evidenz-Digest, unabhängige Prüfung und Wiederholungstest, Nachweise auf physischen Geräten und ausdrückliche Freigabe. Die endgültige Signatur verbleibt in der externen Wallet.

In Entwicklung

Unabhängige Zellic-Prüfung — nur Scoping

Zellic wurde kontaktiert und das Prüferpaket ist vorbereitet. Es wurde noch kein Prüfergebnis, Zertifikat oder eine Freigabe für die Produktionsaktivierung erteilt.

Zukunft

Native Verwahrung und zusätzliche Clients — künftige separate Prüfung

Wallet-Erstellung/-Import, Speicherung privater Schlüssel, hardwaregestützte verschlüsselte Tresore, natives Signieren und Wiederherstellen sowie Verwahrung für iOS, Windows und Browser-Erweiterungen sind nicht implementiert oder Zukunftsarbeit. Aktuelle EVM-Signaturen sind nicht postquanten-sicher.

Diese öffentliche Statusaufnahme ist an den unten genannten exakten Anwendungs-Commit gebunden. Statusregel: Zusammengeführt bedeutet nicht aktiviert oder produktionsbereit.

tvk-group/entelewallet-app 453af65ec0cdff5c50ff7c478ecb07a884aa58b1 ·

Zellic-Prüferpaket öffnen

Kontakt / Sicherheitsproblem melden

Wenn Sie eine Schwachstelle, Phishing-Seite oder Identitätsbetrugsversuch entdecken, melden Sie dies unserem Sicherheitsteam.

Sicherheitsbedenken melden

security@tvk.group