EnteleWALLET
Centrum bezpieczeństwa EnteleWALLET

Bezpieczeństwo dostępu do portfela dla ekosystemu EnteleKRON

EnteleWALLET jest tworzony z myślą o bezpieczeństwie, służącym do weryfikacji portfela, monitorowania zasobów ekosystemu i przyszłej funkcjonalności portfela bez nadzoru.

Oficjalne domeny EnteleWALLET

Używaj wyłącznie domen wymienionych poniżej podczas łączenia portfela lub podpisywania wiadomości z EnteleWALLET. Domeny oznaczone jako zarezerwowane są oficjalne, ale jeszcze nie obsługują aplikacji portfela.

Oficjalna i aktywna
entelewallet.com
Oficjalna i aktywna
app.entelewallet.com
Oficjalna i aktywna
entelewallet.app
Oficjalna i aktywna
entelewallet.org
Oficjalna — zarezerwowana
wallet.entelekron.io
Oficjalna i aktywna
entelekron.io
Oficjalna — zarezerwowana
entelekron.app
Oficjalna i aktywna
tvk.group
Zawsze sprawdzaj domenę przed podłączeniem portfela lub podpisaniem jakiejkolwiek wiadomości.

Bezpieczeństwo EnteleWALLET Lite

EnteleWALLET Lite nie przechowuje fraz początkowych

EnteleWALLET Lite nie przechowuje kluczy prywatnych

EnteleWALLET Lite nie przechowuje środków

EnteleWALLET Lite łączy się tylko z istniejącymi portfelami

Weryfikacja portfela używa wiadomości uwierzytelniających SIWE (EIP-4361), gdy jest włączona

Bezpieczeństwo podpisu

Weryfikacja własności EnteleWALLET powinna używać wyraźnie rozpoznawalnej wiadomości uwierzytelniającej. Podpisy typed-data, permit i autoryzacje Permit2 mogą autoryzować wydatki nawet bez natychmiastowej transakcji on-chain.

EnteleWALLET Lite używa SIWE (EIP-4361) do weryfikacji własności, gdy funkcja jest włączona w aplikacji.

Oczekiwana wiadomość musi identyfikować EnteleWALLET, żądającą domenę, adres portfela, cel, nonce, czas wydania i czas wygaśnięcia, jeśli dotyczy.

Podstawowa wiadomość weryfikacji własności nie może żądać zatwierdzenia tokena, Permit, Permit2, transferu aktywów, zlecenia marketplace, delegacji ani nieograniczonej autoryzacji.

Sprawdź szczegóły podpisu w portfelu przed podpisaniem.

Odrzucaj nieoczekiwane żądania typed-data, permit, zatwierdzenia lub transakcji.

Podpis może zawierać autoryzację nawet jeśli przy podpisywaniu nie pobierano opłaty gas.

EnteleWALLET nigdy nie poprosi o seed phrase ani klucz prywatny.

Nigdy nie podpisuj wiadomości, których nie rozumiesz. W razie wątpliwości zatrzymaj się i zweryfikuj przez oficjalne domeny.

Ostrzeżenie dotyczące frazy początkowej i klucza prywatnego

EnteleKRON , TVK Group , TVK Group , TVK Labs , SOVRA , personel pomocniczy, administratorzy, partnerzy lub moderatorzy społeczności nigdy nie będą prosić o:

  • fraza nasienna
  • klucz prywatny
  • fraza odzyskiwania
  • hasło do portfela
  • zdalny dostęp do Twojego komputera
  • płatności za pośrednictwem wiadomości w mediach społecznościowych

Dostawcy połączenia portfela

EnteleWALLET Lite łączy się przez dostawców skonfigurowanych w aplikacji. Zawsze upewnij się, że używasz oficjalnej aplikacji lub rozszerzenia portfela.

MetaMask
Rabby
WalletConnect wallets
Coinbase Wallet
Trust Wallet
Rainbow
Ledger (trasy portfela sprzętowego)

Oficjalna weryfikacja adresu

Skorzystaj z Centrum przejrzystości, aby zweryfikować oficjalne umowy, portfele skarbowe, portfele przedsprzedażowe i adresy ekosystemów.

Odwiedź Centrum przejrzystości

Ochrona przed phishingiem

Nigdy nie ufaj adresom płatności wysyłanym przez Telegram, Discord, X, Instagram, WhatsApp, e-mailom ani wiadomościom bezpośrednim

Zawsze sprawdzaj instrukcje dotyczące płatności w oficjalnym panelu inwestora

Nigdy nie instaluj fałszywych rozszerzeń portfela

Dodaj do zakładek oficjalne domeny wymienione na tej stronie

Przed wprowadzeniem danych uwierzytelniających portfela zweryfikuj SSL / HTTPS

Unikaj sponsorowanych linków do wyników wyszukiwania w celu uzyskania dostępu do portfela

Stan aplikacji EnteleWALLET

Powiązany z kodem źródłowym widok tego, co jest dostępne, wdrożone lecz wyłączone, objęte niezależnym przeglądem lub pozostaje przyszłą pracą.

W opracowaniu

Weryfikacja SIWE — włączona w kodzie, zależna od gotowości

Weryfikacja własności portfela jest włączona w kodzie źródłowym. Gotowość produkcyjna nadal zależy od zweryfikowanej konfiguracji trwałości, sekretów, źródeł i limitów żądań. Podpis uwierzytelniający nigdy nie autoryzuje transakcji.

Planowane

Wysyłanie, Swap i Staking przez zewnętrzny portfel — wyłączone

Wysyłanie, dozwolony 0x Swap i Lido Staking, w tym bezpiecznie zamykane kontrole cyklu MEV, pozostają wyłączone. Aktywacja wymaga dokładnego kandydata, zamrożonego skrótu dowodów, niezależnego audytu i ponownego testu, dowodów z fizycznych urządzeń oraz wyraźnej zgody. Końcowy podpis pozostaje w zewnętrznym portfelu.

W opracowaniu

Niezależna ocena Zellic — tylko ustalanie zakresu

Skontaktowano się z Zellic i przygotowano pakiet dla recenzenta. Nie wydano wyniku audytu, certyfikacji ani zgody na aktywację produkcyjną.

Przyszłość

Natywna ochrona kluczy i dodatkowi klienci — przyszły osobny audyt

Tworzenie/import portfela, przechowywanie kluczy prywatnych, sprzętowo wspierane szyfrowane sejfy, natywne podpisywanie i odzyskiwanie oraz ochrona dla iOS, Windows i rozszerzeń przeglądarki nie są wdrożone lub pozostają przyszłością. Obecne podpisy EVM nie są postkwantowe.

Ten publiczny obraz stanu jest powiązany z dokładnym commitem aplikacji poniżej. Zasada: połączenie kodu nie oznacza włączenia ani gotowości produkcyjnej.

tvk-group/entelewallet-app 453af65ec0cdff5c50ff7c478ecb07a884aa58b1 ·

Otwórz pakiet przeglądu Zellic

Skontaktuj się/zgłoś problem dotyczący bezpieczeństwa

Jeśli odkryjesz lukę w zabezpieczeniach, witrynę phishingową lub próbę podszywania się, zgłoś to naszemu zespołowi ds. bezpieczeństwa.

Zgłoś problem dotyczący bezpieczeństwa

security@tvk.group