LINUX.ORG.RU

Outruna - компактный, open-source EVM кошелек для Telegram и для браузера

 evm, , wallet, web3, кошелек


1

1

В целом: меня утомили централизованные кастодиальные боты Telegram кошельки с закрытым исходным кодом и отсутствием реальной двухфакторной аутентификации для транзакций. И я сделал свой.

  • Вход: Telegram OAuth в Telegram или вход по электронной почте в другом месте.

  • Доступ на основе учетной записи: используйте учетную запись Telegram или электронную почту вместо самостоятельного управления закрытым ключом или мнемонической фразой.

  • Фичи: просмотр активов, депозит, снятие средств, обмены (swap), газовый аккаунт и P2P-обмен стейблкоины на фиат (только русская локализация, небольшие суммы)

  • Меньшая поверхность атаки для децентрализованных приложений: Outruna намеренно не предоставляет общего подключения кошелька для сторонних веб-сайтов Web3. Это исключает распространенный путь фишинга и вредоносной подписи, но не устраняет все риски, связанные с кошельком.

  • Поддержка токенов: нативные активы и тщательно отобранный список токенов, в основном основные активы и стейблкоины. Пользователи могут добавлять собственные токены ERC-20 после их проверки.

  • Поддерживаются шесть сетей EVM: Ethereum, Base, Polygon, Optimism, Avalanche и Arbitrum.

  • Проверка адресов: адреса назначения используют данные о репутации Rabby, а также собственные данные о рисках, если таковые имеются. Для опасных адресов требуется явное подтверждение.

  • Защита встроенного кошелька Privy: кошелек принадлежит пользователю, а не является депозитарным балансом Outruna. Privy разделяет ключевой материал на зашифрованные части и восстанавливает их только временно для авторизованной подписи, поэтому Outruna не хранит полный закрытый ключ пользователя во фронтенде во время обычного использования.

  • Разделение по газу: используется нативный газ, если он доступен. Также можно использовать газовый аккаунт.

  • Двухфакторная аутентификация транзакций: пользователи могут дополнительно включить многофакторную аутентификацию Privy для действий с кошельком. В Outruna это защищает подписание транзакций; Privy также применяет многофакторную аутентификацию, когда ключ встроенного кошелька используется для подписи сообщений, экспорта или восстановления. TOTP работает с Google Authenticator и совместимыми приложениями-аутентификаторами и остается отключенным до завершения регистрации.

  • Подписанные сборки: производственные сборки генерируют и проверяют манифест для сгенерированных ресурсов.

  • Открытый исходный код, для получения дополнительной информации см. GitHub.

Попробовать можно как через Telegram @outruna_bot так и в браузере

Я старался сделать как можно более удобный фронтенд для кошелька, но я больше все-таки backend’ер и писатель логики сервисов, поэтому проблемы с интерфейсом наверняка будут, Telegram Web App на Preact

Также да, если не трудно прошу по возможности поднять вверх на ProductHunt другие мои проекты.

Да сразу говорю у меня все за CF, поэтому я не знаю как это будет работать с провайдера, который блокирует Cloudflare.

★★★★★

Последнее исправление: Dimez (всего исправлений: 1)
$ host -t HTTPS outruna.top
outruna.top has HTTPS record 1 . alpn="h3,h2" ipv4hint=104.21.45.25,172.67.208.18 ech=AEX+DQBBmwAgACCHYwbzOvfOL1fh//PNHQwEJibN7vFsqwq7v91z8BpBRQAEAAEAAQASY2xvdWRmbGFyZS1lY2guY29tAAA= ipv6hint=2606:4700:3034::6815:2d19,2606:4700:3036::ac43:d012

ech

Если ты публикуешь на русских сайтах, неплохо было бы отключить ECH (исходя из текущих сетевых реалий. Могу подсказать как, т.к. сталкивался)

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 4)
Ответ на: комментарий от anonymous_sama

А это и не повлияет на рейтинг :)

Это отключает ECH у самого CF, оставляя только TLS1.3. Я не знаю точно, будет ли 100% оно работать прямо сейчас (вот заодно и проверим).

На платном аккаунте есть галка в настройках. У тебя, подозреваю, аккаунт бесплатный, поэтому:

1) Находишь Global API Key тут: https://dash.cloudflare.com/profile/api-tokens

2) Zone ID внизу страницы по управлению доменом.

Выполняешь строчку

curl -X PATCH "https://api.cloudflare.com/client/v4/zones/{ID_ZONE}/settings/ech" \
     -H "X-Auth-Email: {ACCOUNT_EMAIL}" \
     -H "X-Auth-Key: {GLOBAL_API_KEY}" \
     -H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'

и ECH для домена выключен.

Dimez ★★★★★
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария