EnteleWALLET
EnteleWALLET säkerhetscenter

Säkerhetsfokuserad plånboksåtkomst för EnteleKRON-ekosystemet

EnteleWALLET byggs med ett säkerhetsfokuserat tillvägagångssätt för verifiering av plånböcker, övervakning av ekosystemtillgångar och framtida icke-depåbaserad plånboksfunktionalitet.

Officiella EnteleWALLET-domäner

Använd endast domänerna nedan när du ansluter en plånbok eller signerar meddelanden med EnteleWALLET. Domäner som är markerade som reserverade är officiella men används ännu inte för plånboksapplikationen.

Officiell och aktiv
entelewallet.com
Officiell och aktiv
app.entelewallet.com
Officiell och aktiv
entelewallet.app
Officiell och aktiv
entelewallet.org
Officiell — reserverad
wallet.entelekron.io
Officiell och aktiv
entelekron.io
Officiell — reserverad
entelekron.app
Officiell och aktiv
tvk.group
Kontrollera alltid domänen innan du ansluter en plånbok eller signerar något meddelande.

EnteleWALLET Lite-säkerhet

EnteleWALLET Lite lagrar inte seed-fraser

EnteleWALLET Lite lagrar inte privata nycklar

EnteleWALLET Lite förvarar inte medel

EnteleWALLET Lite ansluter endast till befintliga plånböcker

Verifiering av plånbok använder SIWE-autentiseringsmeddelanden (EIP-4361) när det är aktiverat

Signatursäkerhet

Verifiering av ägarskap i EnteleWALLET bör använda ett tydligt identifierbart autentiseringsmeddelande. Typed data-signaturer, permit-signaturer och Permit2-behörigheter kan tillåta utgifter av tillgångar även om de inte omedelbart skapar en transaktion i blockkedjan.

EnteleWALLET Lite använder SIWE (EIP-4361) för verifiering av ägarskap när funktionen är aktiverad i appen.

Det förväntade meddelandet måste identifiera EnteleWALLET, den begärande domänen, plånboksadressen, syftet, nonce, utfärdandetid och utgångstid där så är tillämpligt.

Ett grundläggande meddelande för verifiering av ägarskap får inte begära tokengodkännande, Permit, Permit2, överföring av tillgångar, marknadsplatsorder, delegering eller obegränsad behörighet.

Granska plånbokens signaturuppgifter innan du signerar.

Avvisa oväntade begäranden om typed data, permit, godkännande eller transaktion.

En signatur kan medföra behörighet även om ingen gasavgift tas ut vid signeringstillfället.

EnteleWALLET kommer aldrig att be om en seed-fras eller privat nyckel.

Signera aldrig meddelanden som du inte förstår. Om du är osäker, stoppa och verifiera via officiella domäner.

Varning om seed-fras och privat nyckel

EnteleWALLET, EnteleKRON, TVK Group, TVK Labs, SOVRA, supportpersonal, administratörer, partner eller community-moderatorer kommer aldrig att be om:

  • seed-fras
  • privat nyckel
  • återställningsfras
  • plånbokslösenord
  • fjärråtkomst till din dator
  • betalning via meddelanden på sociala medier

Anslutningsleverantörer för plånböcker

EnteleWALLET Lite ansluter via de plånboksleverantörer som konfigurerats i applikationen. Verifiera alltid att du använder den officiella plånboksapplikationen eller tillägget.

MetaMask
Rabby
WalletConnect
Coinbase Wallet
Trust Wallet
Rainbow
Ledger (vägar för hårdvaruplånbok)

Verifiering av officiella adresser

Använd transparenscentret för att verifiera officiella kontrakt, treasury-plånböcker, förköpsplånböcker och ekosystemadresser.

Besök transparenscentret

Skydd mot nätfiske

Lita aldrig på betalningsadresser som skickas via Telegram, Discord, X, Instagram, WhatsApp, e-post eller direktmeddelanden

Verifiera alltid betalningsinstruktioner i den officiella investerarinstrumentpanelen

Installera aldrig falska plånbokstillägg

Bokmärk de officiella domänerna som listas på den här sidan

Verifiera SSL/HTTPS innan du anger plånboksuppgifter

Undvik sponsrade sökresultatlänkar för plånboksåtkomst

Status för EnteleWALLET-appen

En källkodsbunden översikt över vad som är tillgängligt, implementerat men avstängt, under oberoende granskning eller fortfarande framtida.

Under utveckling

SIWE-verifiering — aktiverad i källkoden, beroende av beredskap

Verifiering av plånboksägande är aktiverad i källkoden. Produktionsberedskap beror fortfarande på verifierad konfiguration av beständighet, hemligheter, ursprung och hastighetsbegränsning. En autentiseringssignatur godkänner aldrig en transaktion.

Planerad

Skicka, Swap och Staking via extern plånbok — avstängda

Skicka, tillåten 0x Swap och Lido Staking, inklusive fail-closed MEV-livscykelkontroller, förblir avstängda. Aktivering kräver en exakt kandidat, fryst bevisdigest, oberoende granskning och omtest, bevis från fysiska enheter och uttryckligt godkännande. Den slutliga signeringen stannar i den externa plånboken.

Under utveckling

Oberoende Zellic-granskning — endast omfattningsarbete

Zellic har kontaktats och granskningspaketet är förberett. Inget granskningsresultat, certifikat eller godkännande för produktionsaktivering har utfärdats.

Framtida

Inbyggd nyckelförvaring och fler klienter — framtida separat granskning

Skapande/import av plånbok, lagring av privata nycklar, hårdvarustödda krypterade valv, inbyggd signering och återställning samt förvaring för iOS, Windows och webbläsartillägg är inte implementerade eller framtida arbete. Nuvarande EVM-signering är inte postkvantsäker.

Denna offentliga statusbild är knuten till den exakta app-committen nedan. Statusregel: sammanslagen betyder inte aktiverad eller produktionsklar.

tvk-group/entelewallet-app 453af65ec0cdff5c50ff7c478ecb07a884aa58b1 ·

Öppna Zellics granskningspaket

Kontakt / Rapportera ett säkerhetsproblem

Om du upptäcker en sårbarhet, en nätfiskesida eller ett imitationsförsök, rapportera det till vårt säkerhetsteam.

Rapportera ett säkerhetsproblem

security@tvk.group