У магазині Apple App Store щойно запущено новий крипто-гаманець, який використовує обман Web2, щоб гарантувати, що користувачам не потрібно взаємодіяти з початковими фразами чи паролями.

Згідно з повідомленням від 11 травня від розробника програми Kresus, новий гаманець зберігає приватні ключі користувачів у апаратному модулі безпеки Amazon Web Services (HSM) і використовує «магічні посилання» та 2FA для автентифікації користувачів.

Більшість криптогаманців вимагають від користувачів записувати фразу для відновлення або «початкові слова» під час налаштування облікового запису. Якщо користувач втрачає фразу відновлення та його пристрій виходить з ладу, він назавжди втрачає доступ до свого облікового запису.

З цієї причини деякі користувачі криптовалют вважають за краще зберігати свої криптовалюти в обліковому записі обміну. Але такі події, як крах FTX, також викликали побоювання, що зберігання криптовалюти на біржі також може бути небезпечним.

У розмові з Cointelegraph команда Kresus повідомила, що їх новий додаток-гаманець намагається вирішити цю проблему за допомогою інфраструктури гаманця та набору програмного забезпечення (SDK) під назвою «Magic», який зберігає закритий ключ користувача на комп’ютері Amazon Web Services, який спеціально розроблений. зберігати конфіденційну інформацію.

Комп’ютер AWS шифрує ключ користувача за допомогою головного ключа, який не може залишити апаратний модуль, приблизно так само, як це робить апаратний гаманець. Це позбавляє від необхідності зберігати початкові слова або приватні ключі на пристрої або зберігати їх як паперову резервну копію, повідомила команда.

На відміну від централізованої біржі, Kresus не використовує паролі для автентифікації користувачів, оскільки крадіжка хешів паролів і їх злам є одним із найпоширеніших методів, які хакери використовують для отримання доступу до веб-акаунтів. Натомість він вимагає від користувачів натискати посилання в електронному листі щоразу, коли вони намагаються увійти.

Додаток також використовує 2FA для захисту облікового запису, якщо адреса електронної пошти користувача буде зламана.

Коли справа доходить до надсилання крипто, користувачам не потрібно вирізати та вставляти криптоадреси на Kresus. Замість цього програма дозволяє кожному користувачеві зареєструвати безкоштовне доменне ім’я .kresus через Unstoppable Domains, яке вони можуть використовувати для надсилання криптовалюти іншим.

«Ми дійсно намагаємося запропонувати щось, що справді є кращою мишоловкою для будь-якого користувача Web3», — сказав Cointelegraph генеральний директор Kresus Тревор Трейна. «Те, де ви можете переміщати всі свої речі з кількох місць в одне місце, нехай воно буде дуже доступним, але дуже безпечним […], а також шлюзовим порталом для людей, які ще не вміють користуватися Web3, бо бояться, що бути заблокованим».

Команда Kresus заявила, що через те, як працює інфраструктура Magic, ні вони, ні команда розробників Magic не можуть бачити закритий ключ користувача під час створення облікового запису або входу в систему, тому вони не можуть здійснювати несанкціоновані транзакції.

У березні розробник програми Web3 завершив раунд фінансування в розмірі 25 мільйонів доларів для підтримки розробки свого так званого SuperApp.

Супердодаток Web3 @Kresusofficial залучив 25 мільйонів доларів у раунді фінансування серії A під керівництвом @LCVentures за участю @FTI_US і JetBlue Ventures.https://t.co/ymXkN5DBAx pic.twitter.com/Cgw30Hvimo

— Crypto Fundraising#StandWithUkraine(@Crypto_Dealflow)  7 березня 2023 р.

Kresus — не єдиний гаманець, який пропонує безпосередню адаптацію через Magic SDK. Ігрова компанія Web3 Immutable повідомила Cointelegraph, що вона також розробляє безпосередній гаманець під назвою «Immutable Passport», який використовує ту ж інфраструктуру. Passport працюватиме в мережах Immutable X і Immutable zkEVM і використовуватиметься для підключення гравців до ігор Web3 Immutable, таких як Gods Unchained і Guild of Guardians.