EnteleWALLET
EnteleWALLET Biztonsági központ

Biztonságközpontú tárcahozzáférés az EnteleKRON ökoszisztémához

Az EnteleWALLET biztonságközpontú megközelítéssel épül a tárcaellenőrzéshez, az ökoszisztéma-eszközök nyomon követéséhez és a jövőbeli, letéti kezelés nélküli tárcafunkciókhoz.

Hivatalos EnteleWALLET domainek

Tárca csatlakoztatásakor vagy üzenetek EnteleWALLET-tel történő aláírásakor csak az alább felsorolt domaineket használja. A fenntartottként megjelölt domainek hivatalosak, de még nem szolgálják ki a tárcaalkalmazást.

Hivatalos és aktív
entelewallet.com
Hivatalos és aktív
app.entelewallet.com
Hivatalos és aktív
entelewallet.app
Hivatalos és aktív
entelewallet.org
Hivatalos — fenntartva
wallet.entelekron.io
Hivatalos és aktív
entelekron.io
Hivatalos — fenntartva
entelekron.app
Hivatalos és aktív
tvk.group
Tárca csatlakoztatása vagy bármely üzenet aláírása előtt mindig ellenőrizze a domaint.

EnteleWALLET Lite biztonság

Az EnteleWALLET Lite nem tárol seed kifejezéseket

Az EnteleWALLET Lite nem tárol privát kulcsokat

Az EnteleWALLET Lite nem kezel pénzeszközöket

Az EnteleWALLET Lite csak meglévő tárcákhoz csatlakozik

A tárcaellenőrzés SIWE (EIP-4361) hitelesítési üzeneteket használ, ha engedélyezve van

Aláírás-biztonság

Az EnteleWALLET tulajdonjog-ellenőrzésének egyértelműen azonosítható hitelesítési üzenetet kell használnia. A típusos adat aláírások, az engedélyezési (permit) aláírások és a Permit2 engedélyek eszközköltést hagyhatnak jóvá akkor is, ha nem hoznak létre azonnal láncon belüli tranzakciót.

Az EnteleWALLET Lite a tulajdonjog ellenőrzéséhez SIWE-t (EIP-4361) használ, ha ez a funkció engedélyezve van az alkalmazásban.

A várható üzenetnek azonosítania kell az EnteleWALLET-et, a kérő domaint, a tárcacímet, a célt, a nonce-t, a kibocsátási időt és adott esetben a lejárati időt.

Egy alapvető tulajdonjog-ellenőrzési üzenet nem kérhet token-jóváhagyást, Permitet, Permit2-t, eszközátutalást, piaci megbízást, delegálást vagy korlátlan engedélyt.

Aláírás előtt vizsgálja meg tárcája aláírási részleteit.

Utasítsa el a váratlan típusos adat-, engedélyezési (permit), jóváhagyási vagy tranzakciós kéréseket.

Egy aláírás engedélyt hordozhat akkor is, ha aláíráskor nem számítanak fel gázdíjat.

Az EnteleWALLET soha nem kér seed kifejezést vagy privát kulcsot.

Soha ne írjon alá olyan üzeneteket, amelyeket nem ért. Kétség esetén álljon meg, és ellenőrizzen a hivatalos domaineken keresztül.

Seed kifejezésre és privát kulcsra vonatkozó figyelmeztetés

Az EnteleWALLET, EnteleKRON, TVK Group, TVK Labs, SOVRA, ügyfélszolgálati munkatársak, adminisztrátorok, partnerek vagy közösségi moderátorok soha nem fogják kérni a következőket:

  • seed kifejezés
  • privát kulcs
  • helyreállítási kifejezés
  • tárcajelszó
  • távoli hozzáférés a számítógépéhez
  • fizetés közösségimédia-üzeneteken keresztül

Tárcacsatlakozási szolgáltatók

Az EnteleWALLET Lite az alkalmazásban konfigurált tárcaszolgáltatókon keresztül csatlakozik. Mindig ellenőrizze, hogy a hivatalos tárcaalkalmazást vagy -bővítményt használja.

MetaMask
Rabby
WalletConnect
Coinbase Wallet
Trust Wallet
Rainbow
Ledger (hardvertárca-útvonalak)

Hivatalos cím ellenőrzése

Az Átláthatósági központ segítségével ellenőrizze a hivatalos szerződéseket, treasury tárcákat, presale tárcákat és ökoszisztéma-címeket.

Átláthatósági központ felkeresése

Adathalászat elleni védelem

Soha ne bízzon a Telegramon, Discordon, X-en, Instagramon, WhatsAppon, e-mailben vagy közvetlen üzenetekben küldött fizetési címekben

A fizetési utasításokat mindig a hivatalos befektetői irányítópulton belül ellenőrizze

Soha ne telepítsen hamis tárcabővítményeket

Jelölje meg könyvjelzővel az ezen az oldalon felsorolt hivatalos domaineket

Ellenőrizze az SSL/HTTPS-t, mielőtt tárca-hitelesítő adatokat adna meg

Kerülje a szponzorált keresési találati linkeket a tárcahozzáféréshez

Az EnteleWALLET alkalmazás állapota

Forráskódhoz kötött áttekintés arról, mi érhető el, mi van megvalósítva, de kikapcsolva, mi áll független vizsgálat alatt, és mi jövőbeli munka.

Fejlesztés alatt

SIWE-ellenőrzés — a forrásban engedélyezve, felkészültségtől függ

A tárcatulajdon ellenőrzése engedélyezve van a forráskódban. Az éles üzemre való felkészültség továbbra is az állandó tárolás, titkok, eredetek és sebességkorlátozás ellenőrzött beállításától függ. A hitelesítési aláírás soha nem engedélyez tranzakciót.

Tervezett

Küldés, Swap és Staking külső tárcával — kikapcsolva

A Küldés, az engedélyezett 0x Swap és a Lido Staking, beleértve a fail-closed MEV-életciklus vezérléseit, kikapcsolva marad. Az aktiváláshoz pontos jelölt, befagyasztott bizonyítékkivonat, független audit és újrateszt, fizikai eszközös bizonyíték és kifejezett jóváhagyás szükséges. A végső aláírás a külső tárcában marad.

Fejlesztés alatt

Független Zellic-vizsgálat — csak hatókör-meghatározás

A Zellic kapcsolatfelvétele megtörtént, és a vizsgálói csomag elkészült. Auditálási eredmény, tanúsítás vagy éles aktiválási jóváhagyás még nem született.

Jövőbeli

Natív kulcsőrzés és további kliensek — jövőbeli külön audit

A tárcalétrehozás/-import, a privát kulcsok tárolása, a hardverrel támogatott titkosított trezorok, a natív aláírás és helyreállítás, valamint az iOS-, Windows- és böngészőbővítményes őrzés nincs megvalósítva vagy jövőbeli munka. A jelenlegi EVM-aláírás nem posztkvantum.

Ez a nyilvános állapotkép az alábbi pontos alkalmazás-commithez kötött. Állapotszabály: az összevonás nem jelent engedélyezést vagy éles készenlétet.

tvk-group/entelewallet-app 453af65ec0cdff5c50ff7c478ecb07a884aa58b1 ·

A Zellic vizsgálói csomag megnyitása

Kapcsolat / Biztonsági probléma jelentése

Ha sebezhetőséget, adathalász oldalt vagy megszemélyesítési kísérletet fedez fel, jelentse biztonsági csapatunknak.

Biztonsági probléma jelentése

security@tvk.group