EnteleWALLET
EnteleWALLET-turvallisuuskeskus

Turvallisuuslähtöinen lompakon käyttö EnteleKRON-ekosysteemille

EnteleWALLET rakennetaan turvallisuuslähtöisellä lähestymistavalla lompakon vahvistukseen, ekosysteemivarojen seurantaan ja tulevaan non-custodial-lompakkotoiminnallisuuteen.

Viralliset EnteleWALLET-verkkotunnukset

Käytä vain alla lueteltuja verkkotunnuksia, kun yhdistät lompakon tai allekirjoitat viestejä EnteleWALLETilla. Varatuiksi merkityt verkkotunnukset ovat virallisia, mutta eivät vielä palvele lompakkosovellusta.

Virallinen ja aktiivinen
entelewallet.com
Virallinen ja aktiivinen
app.entelewallet.com
Virallinen ja aktiivinen
entelewallet.app
Virallinen ja aktiivinen
entelewallet.org
Virallinen — varattu
wallet.entelekron.io
Virallinen ja aktiivinen
entelekron.io
Virallinen — varattu
entelekron.app
Virallinen ja aktiivinen
tvk.group
Tarkista aina verkkotunnus ennen lompakon yhdistämistä tai viestin allekirjoittamista.

EnteleWALLET Lite -turvallisuus

EnteleWALLET Lite ei säilytä palautuslauseita

EnteleWALLET Lite ei säilytä yksityisiä avaimia

EnteleWALLET Lite ei säilytä varoja

EnteleWALLET Lite yhdistää vain olemassa oleviin lompakoihin

Lompakon vahvistus käyttää SIWE-todennusviestejä (EIP-4361), kun se on käytössä

Allekirjoitusturvallisuus

EnteleWALLET-omistajuuden vahvistuksen tulisi käyttää selvästi tunnistettavaa todennusviestiä. Typed data -allekirjoitukset, permit-allekirjoitukset ja Permit2-valtuutukset voivat valtuuttaa varojen käytön, vaikka ne eivät heti luo ketjussa olevaa tapahtumaa.

EnteleWALLET Lite käyttää SIWE-menetelmää (EIP-4361) omistajuuden vahvistamiseen, kun ominaisuus on käytössä sovelluksessa.

Odotetun viestin on tunnistettava EnteleWALLET, pyytävä verkkotunnus, lompakko-osoite, tarkoitus, nonce, myöntämisaika ja voimassaolon päättymisaika tarvittaessa.

Perus-omistajuuden vahvistusviesti ei saa pyytää tokenin hyväksyntää, Permitiä, Permit2:ta, varojen siirtoa, marketplace-toimeksiantoa, delegointia tai rajoittamatonta valtuutusta.

Tarkasta lompakkosi allekirjoituksen tiedot ennen allekirjoittamista.

Hylkää odottamattomat typed data-, permit-, hyväksyntä- tai tapahtumapyynnöt.

Allekirjoitus voi sisältää valtuutuksen, vaikka allekirjoitushetkellä ei veloitettaisi kaasumaksua.

EnteleWALLET ei koskaan pyydä palautuslausetta tai yksityistä avainta.

Älä koskaan allekirjoita viestejä, joita et ymmärrä. Jos olet epävarma, pysähdy ja vahvista virallisten verkkotunnusten kautta.

Palautuslause- ja yksityinen avain -varoitus

EnteleWALLET, EnteleKRON, TVK Group, TVK Labs, SOVRA, tukihenkilöstö, ylläpitäjät, kumppanit tai yhteisön moderaattorit eivät koskaan pyydä:

  • palautuslausetta
  • yksityistä avainta
  • palautuslausetta
  • lompakon salasanaa
  • etäkäyttöä tietokoneeseesi
  • maksua sosiaalisen median viesteillä

Lompakkoyhteyden tarjoajat

EnteleWALLET Lite yhdistää sovelluksessa määritettyjen lompakon tarjoajien kautta. Varmista aina, että käytät virallista lompakkosovellusta tai -laajennusta.

MetaMask
Rabby
WalletConnect
Coinbase Wallet
Trust Wallet
Rainbow
Ledger (laitelompakkoreitit)

Virallisten osoitteiden vahvistus

Käytä Transparency Centeriä vahvistaaksesi viralliset sopimukset, treasury-lompakot, presale-lompakot ja ekosysteemiosoitteet.

Käy Transparency Centerissä

Tietojenkalastelusuoja

Älä koskaan luota maksuosoitteisiin, jotka on lähetetty Telegramin, Discordin, X:n, Instagramin, WhatsAppin, sähköpostin tai suorien viestien kautta

Vahvista maksuohjeet aina virallisessa sijoittajan hallintapaneelissa

Älä koskaan asenna väärennettyjä lompakkolaajennuksia

Lisää tällä sivulla luetellut viralliset verkkotunnukset kirjanmerkkeihin

Vahvista SSL/HTTPS ennen lompakon tunnistetietojen syöttämistä

Vältä sponsoroituja hakutuloslinkkejä lompakon käyttöön

EnteleWALLET-sovelluksen tila

Lähdekoodiin sidottu näkymä siitä, mikä on käytettävissä, toteutettu mutta poistettu käytöstä, riippumattomassa arvioinnissa tai vielä tulevaa.

Kehitteillä

SIWE-varmennus — käytössä lähdekoodissa, riippuu valmiudesta

Lompakon omistajuuden varmennus on käytössä lähdekoodissa. Tuotantovalmius riippuu edelleen varmennetusta pysyvyyden, salaisuuksien, alkuperien ja nopeusrajoituksen määrityksestä. Todennusallekirjoitus ei koskaan valtuuta tapahtumaa.

Suunniteltu

Lähetys, Swap ja Staking ulkoisella lompakolla — pois käytöstä

Lähetys, sallittu 0x Swap ja Lido Staking sekä fail-closed MEV-elinkaaren hallinta pysyvät pois käytöstä. Aktivointi vaatii tarkan ehdokkaan, jäädytetyn todistetiivisteen, riippumattoman auditoinnin ja uusintatestin, fyysisten laitteiden näytön sekä nimenomaisen hyväksynnän. Lopullinen allekirjoitus säilyy ulkoisessa lompakossa.

Kehitteillä

Riippumaton Zellic-arviointi — vain laajuuden määritys

Zelliciin on otettu yhteyttä ja arviointipaketti on valmisteltu. Auditointitulosta, sertifiointia tai tuotantoaktivoinnin hyväksyntää ei ole annettu.

Tuleva

Natiivi avainsäilytys ja lisäasiakasohjelmat — tuleva erillinen auditointi

Lompakon luonti/tuonti, yksityisavainten säilytys, laitteistotuetut salatut holvit, natiivi allekirjoitus ja palautus sekä iOS-, Windows- ja selainlaajennussäilytys eivät ole toteutettuja tai ovat tulevaa työtä. Nykyinen EVM-allekirjoitus ei ole postkvanttinen.

Tämä julkinen tilannekuva on sidottu alla olevaan tarkkaan sovelluscommitiin. Tilasääntö: yhdistetty ei tarkoita käytössä olevaa tai tuotantovalmista.

tvk-group/entelewallet-app 453af65ec0cdff5c50ff7c478ecb07a884aa58b1 ·

Avaa Zellicin arviointipaketti

Yhteystiedot / Ilmoita tietoturvaongelmasta

Jos löydät haavoittuvuuden, tietojenkalastelusivuston tai jäljittely-yrityksen, ilmoita siitä tietoturvatiimillemme.

Ilmoita tietoturvahuolesta

security@tvk.group