В целом: меня утомили централизованные кастодиальные боты Telegram кошельки с закрытым исходным кодом и отсутствием реальной двухфакторной аутентификации для транзакций. И я сделал свой.
-
Вход: Telegram OAuth в Telegram или вход по электронной почте в другом месте.
-
Доступ на основе учетной записи: используйте учетную запись Telegram или электронную почту вместо самостоятельного управления закрытым ключом или мнемонической фразой.
-
Фичи: просмотр активов, депозит, снятие средств, обмены (swap), газовый аккаунт и P2P-обмен стейблкоины на фиат (только русская локализация, небольшие суммы)
-
Меньшая поверхность атаки для децентрализованных приложений: Outruna намеренно не предоставляет общего подключения кошелька для сторонних веб-сайтов Web3. Это исключает распространенный путь фишинга и вредоносной подписи, но не устраняет все риски, связанные с кошельком.
-
Поддержка токенов: нативные активы и тщательно отобранный список токенов, в основном основные активы и стейблкоины. Пользователи могут добавлять собственные токены ERC-20 после их проверки.
-
Поддерживаются шесть сетей EVM: Ethereum, Base, Polygon, Optimism, Avalanche и Arbitrum.
-
Проверка адресов: адреса назначения используют данные о репутации Rabby, а также собственные данные о рисках, если таковые имеются. Для опасных адресов требуется явное подтверждение.
-
Защита встроенного кошелька Privy: кошелек принадлежит пользователю, а не является депозитарным балансом Outruna. Privy разделяет ключевой материал на зашифрованные части и восстанавливает их только временно для авторизованной подписи, поэтому Outruna не хранит полный закрытый ключ пользователя во фронтенде во время обычного использования.
-
Разделение по газу: используется нативный газ, если он доступен. Также можно использовать газовый аккаунт.
-
Двухфакторная аутентификация транзакций: пользователи могут дополнительно включить многофакторную аутентификацию Privy для действий с кошельком. В Outruna это защищает подписание транзакций; Privy также применяет многофакторную аутентификацию, когда ключ встроенного кошелька используется для подписи сообщений, экспорта или восстановления. TOTP работает с Google Authenticator и совместимыми приложениями-аутентификаторами и остается отключенным до завершения регистрации.
-
Подписанные сборки: производственные сборки генерируют и проверяют манифест для сгенерированных ресурсов.
-
Открытый исходный код, для получения дополнительной информации см. GitHub.
Попробовать можно как через Telegram @outruna_bot так и в браузере
Я старался сделать как можно более удобный фронтенд для кошелька, но я больше все-таки backend’ер и писатель логики сервисов, поэтому проблемы с интерфейсом наверняка будут, Telegram Web App на Preact
Также да, если не трудно прошу по возможности поднять вверх на ProductHunt другие мои проекты.
Да сразу говорю у меня все за CF, поэтому я не знаю как это будет работать с провайдера, который блокирует Cloudflare.

