Un nuovo portafoglio crittografico è stato appena lanciato nell'App Store di Apple che utilizza l'inganno di Web2 per garantire che gli utenti non debbano interagire con frasi seed o password.

Secondo un annuncio dell'11 maggio dello sviluppatore dell'app, Kresus, il nuovo portafoglio memorizza le chiavi private degli utenti in un modulo di sicurezza hardware (HSM) di Amazon Web Services e utilizza "collegamenti magici" e 2FA per autenticare gli utenti.

La maggior parte dei portafogli crittografici richiede agli utenti di scrivere una frase di recupero o "parole seminali" quando configurano un account. Se l'utente perde la frase di recupero e il dispositivo si blocca, perderà per sempre l'accesso al proprio account.

Per questo motivo, alcuni utenti di criptovalute preferiscono archiviare le proprie criptovalute in un conto di scambio. Ma eventi come il crollo di FTX hanno anche fatto temere che anche mantenere le criptovalute in un exchange possa essere pericoloso.

Parlando con Cointelegraph, il team di Kresus ha affermato che la loro nuova app wallet tenta di risolvere questo problema utilizzando un'infrastruttura wallet e un kit di sviluppo software (SDK) chiamato "Magic", che memorizza la chiave privata dell'utente su un computer Amazon Web Services appositamente progettato per archiviare informazioni altamente riservate.

Il computer AWS crittografa la chiave dell'utente con una chiave master che non può lasciare il modulo hardware, più o meno allo stesso modo di un portafoglio hardware. Ciò elimina la necessità di memorizzare parole chiave o chiavi private sul dispositivo o conservarle come backup cartaceo, ha affermato il team.

A differenza di uno scambio centralizzato, Kresus non utilizza password per autenticare gli utenti, poiché rubare gli hash delle password e violarli è una delle tecniche più comuni utilizzate dagli hacker per ottenere l'accesso agli account web. Richiede invece agli utenti di fare clic su un collegamento contenuto in un'e-mail ogni volta che tentano di accedere.

L'app utilizza anche 2FA per proteggere l'account nel caso in cui l'indirizzo e-mail dell'utente venga compromesso.

Quando si tratta di inviare criptovalute, gli utenti non devono tagliare e incollare indirizzi crittografici su Kresus. Invece, l'app consente a ciascun utente di registrarsi per un nome di dominio .kresus gratuito tramite Unstoppable Domains, che può utilizzare per inviare criptovalute ad altri.

"Stiamo davvero cercando di offrire qualcosa che sia davvero una trappola per topi migliore per qualsiasi utente Web3", ha dichiarato a Cointelegraph il CEO di Kresus, Trevor Traina. "Dove puoi spostare tutte le tue cose da più posti in un unico posto, che sia molto accessibile ma altamente sicuro […] ma anche un portale gateway per le persone che non si sentono ancora a proprio agio su Web3 perché hanno il terrore di farlo essere chiuso fuori”.

Il team di Kresus ha affermato che, a causa del modo in cui funziona l'infrastruttura di Magic, né loro né il team di sviluppo di Magic sono in grado di vedere la chiave privata dell'utente durante la creazione dell'account o l'accesso, quindi non possono effettuare transazioni non autorizzate.

Lo sviluppatore dell'app Web3 ha chiuso a marzo un round di finanziamento da 25 milioni di dollari per sostenere lo sviluppo della sua cosiddetta SuperApp.

La superapp Web3 @Kresusofficial ha raccolto $ 25 milioni in un round di finanziamento di serie A guidato da @LCVentures, con la partecipazione di @FTI_US e JetBlue Ventures.https://t.co/ymXkN5DBAx pic.twitter.com/Cgw30Hvimo

— Raccolta fondi per criptovalute#StandWithUkraine(@Crypto_Dealflow)  7 marzo 2023

Kresus non è l'unico portafoglio a offrire onboarding seedless tramite Magic SDK. La società di giochi Web3 Immutable ha dichiarato a Cointelegraph che sta anche sviluppando un portafoglio seedless chiamato "Immutable Passport" che utilizza la stessa infrastruttura. Passport funzionerà sulle reti Immutable X e Immutable zkEVM e sarà utilizzato per integrare i giocatori dei giochi Web3 di Immutable, come Gods Unchained e Guild of Guardians.