Обновление кошелька Enjin: аудит безопасности, объединение активов ERC-1155 и новые игры

Мы рады объявить о третьем обновлении Enjin Wallet, в котором представлены расширенные игровые функции блокчейна, новые поддерживаемые игры и результаты обширного аудита безопасности.

Самый безопасный мобильный кошелек на блокчейне теперь поддерживает отправку и объединение активов ERC-1155, а также две новые игры: Blockchain Cuties и Axie Infinity .

Команда безопасности ORU.hr также провела обширный аудит безопасности кошелька Enjin и тест на проникновение, который не обнаружил проблем, которые могли бы использоваться для взлома кошелька или криптографических ключей, хранящихся в системе.

Сводка обновления

  • ERC-1155 поддержка отправки и плавления
  • Поддержка ERC-721 для Blockchain Cuties
  • ERC-721 поддержка Axie Infinity
  • Отчет об аудите безопасности
  • ERC-1155 Плавка и отправка

    Enjin Wallet — это не просто кошелек для криптовалюты — это панель управления блокчейном, доступная пользователю.

    С этим последним обновлением мы воплотили в жизнь наше первоначальное обещание о цифровых товарах с гарантированной стоимостью.

    Теперь можно завершить полный жизненный цикл активов блокчейна: чеканку, владение, отправку, получение и переплавку.

    Если вам посчастливилось владеть игровыми предметами из War of Crypto и / или CryptoFights, теперь вы можете использовать кошелек Enjin, чтобы отправлять эти активы другим и превращать их обратно в Enjin Coin (ENJ).

    Концепция поддержки виртуальных предметов ценным материалом очень важна не только для гарантии ценности виртуальных предметов, но и для сдерживания гиперинфляции растущей экономики цифровых активов путем установления стандартного контроля над производством и выпуском.

    Когда что-то сделано из ничего, сколько оно действительно может стоить?

    Вот аналогия из реального мира: кольцо из 18-каратного золота считается прекрасным ювелирным украшением и поэтому стоит непропорционально дороже, чем обычное 9-каратное золотое кольцо, несмотря на то, что на его единицу всего вдвое больше золота.

    Во время предварительных продаж War of Crypta и CryptoFights доказали, что предмет с большим количеством поддержки ENJ всегда более желателен, чем предмет с минимальным количеством.

    Мы считаем, что это станет обычным явлением в сфере цифровых активов и одним из многих отраслевых стандартов, разработанных Enjin в ближайшее время.

    Новые варианты использования

    Это обновление завершает инфраструктуру поддержки для самой мощной формы цифровых активов в мире: токенов ERC-1155.

    Помните: все, чем можно владеть, может быть активом ERC-1155, будь то полностью уникальное, массовое производство или и то, и другое.

    Любой бизнес, ориентированный на клиентов, может извлечь выгоду из использования этой мощной формы цифровых товаров, которую можно отправлять, обменивать, продавать и владеть вечно — и все это благодаря самый продвинутый блокчейн-кошелек в мире.

    Рынок игр приносит 137 миллиардов долларов в год, что очень много.

    Розничный рынок приносит 24 триллиона долларов в год, что просто смешно.

    Прямо сейчас у нас есть возможность начать чеканить активы блокчейна для розничных целей. Фактически, War of Crypto и CryptoFights технически уже сделали это.

    Розничные предметы коллекционирования

    Вы ищете способ вызвать у покупателей расположение к вашему бренду?

    Вы мечтали создать актив, который постоянно живет в заднем кармане вашего клиента?

    Что, если бы покупатель мог прийти в ваш магазин и представить этот актив сотруднику для получения скидки — будут ли они возвращаться чаще? А что, если этот актив в конечном итоге можно будет интегрировать в игры, веб-сайты и приложения?

    Разве эта идея не поразила вас?

    Подобный автоматизированный процесс хранения может принести исключительные результаты в увеличении повторного использования, и мы стремимся собрать надежные данные о преимуществах этого варианта использования в ближайшие месяцы.

    Сертификаты подлинности

    Продукты можно подделать, а активы блокчейна — нет.

    Сертификаты подлинности на основе блокчейнов обеспечивают спокойствие клиентов.

    Клиенты могут использовать EnjinX explorer, чтобы точно узнать, сколько их товаров существует в цепочке блоков, и быть уверенными, что приобретенный ими продукт — настоящая сделка.

    Можно было бы возразить, что плохой актер может продать поддельный предмет за настоящий жетон. Однако они могли сделать это только один раз, в отличие от того, что в настоящее время могут воспроизводить продукты бесконечно.

    Скидки и кредиты

    Эти виды скидок и кредитов, хранящиеся в защищенном адресе блокчейна своего владельца, оказывают более глубокое эмоциональное воздействие, поскольку люди могут свободно торговать, передавать, одалживать и делиться ими.

    Это также открывает потенциал для нового бизнеса за счет рекомендаций.

    К активам брендированной цепочки блоков также относятся:

    • Удобный: Физические ваучеры очень легко забыть, потерять или выбросить, но если они на телефоне вашего клиента, они всегда доступны и легко доступны в случае необходимости.
    • Принято везде: рекламные материалы на основе блокчейна являются кроссплатформенными, что означает, что сторонники в конечном итоге смогут использовать их лично, на веб-сайтах, в приложениях или через любое устройство с подключением к Интернету.

    Но ключевым преимуществом брендированных рекламных материалов на основе блокчейна является то, что вы можете использовать кошелек Enjin для их безопасной отправки и получения.

    Это означает, что вам больше не нужно будет тратить целое состояние на создание новых приложений, веб-сайтов или платформ, чтобы предложить вашим клиентам персонализированный цифровой опыт.

    ERC-721 Поддержка: Blockchain Cuties

    Тщательно разработанные и красиво анимированные, Blockchain Cuties предлагает разнообразный выбор криптографических жетонов питомцев, которые вы можете собирать, повышать уровень, разводить и проверять их навыки в бою.

    В игре есть соревновательный многопользовательский режим с играми в кости, в которых победители получают в качестве призов носимые или расходные материалы.

    Наша команда разработчиков работала с Blockchain Cuties, чтобы обеспечить беспроблемный и приятный опыт для своих пользователей, позволяя им хранить множество красочных активов Blockchain Cuties в кошельке Enjin, а также отправлять свои Cuties другим игрокам.

    Команда Blockchain Cuties также занята разработкой Cutie на тему Enjin, которая будет запущена примерно через месяц.

    ERC-721 Поддержка: Axie Infinity

    Axie Infinity — это децентрализованная игра, вдохновленная идеей покемонов и Тамагочи, которая знакомит игроков с очаровательными фантастическими существами, известными как Axies.

    Эти существа обладают мощным потенциалом, помимо милой внешности. Игра позволяет игрокам разводить, выращивать, сражаться и даже торговать Axies на рынке.

    Команда Axie Infinity продала свою первую партию Axies 16 февраля, собрав около 900 ETH (650 000 долларов США). В то время это была одна из трех самых прибыльных игр в ETH за все время.

    Теперь игроки Axie Infinity могут управлять своими Axies (хранить / отправлять) в безопасном, пригодном для использования крипто-коллекционируемом хранилище — Enjin Wallet.

    Аудит безопасности и тест на проникновение

    Разработка хороших продуктов требует времени и усилий.

    Производство отличных продуктов требует времени, усилий и инноваций.

    Создание революционных продуктов? Это требует почти иррационального количества самоотверженности, экспериментов и испытаний.

    Несмотря на то, что мы проводили бесчисленные внутренние тесты безопасности кошелька Enjin, мы должны были быть абсолютно уверены, что он действительно непроницаемый. Здесь на карту поставлена не только репутация нашей компании, но и ценные активы на основе блокчейна, которыми владеют сотни тысяч пользователей Enjin Wallet.

    И ставки еще выше, если заглянуть в будущее, поскольку мы считаем, что Enjin Wallet станет хранилищем крипто-игр по умолчанию, используемым десятками, если не сотнями миллионов игроков по всему миру.

    Лучший способ убедиться, что ваши вещи работают, — это нанять кого-нибудь, чтобы попытаться сломать их — именно это мы и сделали, заставив команду безопасности ORU бросить все, что у них есть, на один из наших флагманских продуктов.

    Результат?

    «Наш вывод состоит в том, что общая безопасность приложения-кошелька и серверного API надежна для требуемого профиля риска и что программное обеспечение разработано в соответствии с текущими передовыми практиками безопасности, которые требуются для продукта, гарантирующего высокий уровень безопасности.

    Мы не обнаружили проблем, которые можно было бы использовать для взлома кошелька или криптографического ключа, хранящегося в системе, в рамках нашего теста на проникновение ».

    Обзор безопасности: криптовалютный смарт-кошелек Enjin

    Информационная безопасность ОРУ | Сентябрь 2018 г.

    Прочитать отчет

    Вот несколько основных моментов из отчета, демонстрирующих, что наши инновационные меры безопасности работают должным образом:

    Конфиденциальный ввод нельзя кэшировать или скопировать в буфер обмена

    «Производственный APK показал, что все чувствительные вводы используют Enjin Secure Keyboard. Все ручные тесты, которые мы проводили для кэширования ввода или копирования ввода в буфер обмена, завершились неудачно».

    Обнаружение наложения приложений

    «Мы написали пользовательское и системное приложение, которое имитирует вредоносное приложение, которое накладывается на экран и собирает нажатия пользователей на экран, что позволит злоумышленнику получить пароль кошелька. При открытии кошелька приложение Enjin Wallet обнаружило наложение экрана и не продолжило работу, пока оно не было отключено ».

    Нет возможности делать скриншоты при резервном копировании

    «В производственном APK мы пробовали делать снимки экрана и делать записи. Обычные снимки экрана пользователя блокируются с уведомлением, но снимки, запускаемые из оболочки ADB, не блокируются. После проверки сделанных записей, в записях не было обнаружено никакого контента приложения, вместо этого был показан только черный экран как на изображении, так и на видео ».

    В памяти не обнаружено конфиденциальной информации

    «Мы провели тесты, сбросив память приложения при выполнении конфиденциальных действий (разблокировка кошелька, резервное копирование кошелька и т. Д.) И поиска конфиденциальной информации, такой как пароли, криптографические ключи и т. Д., Через Android Profiler. Мы не обнаружили в дампах памяти конфиденциальной информации ».

    Криптографические материалы хранятся в Android Keystore.

    «Обратный инженерный исходный код показал, что весь материал криптографических ключей хранится в Android Keystore. Это означает, что криптографические операции никогда не выполняются через процесс приложения, и ключи могут быть привязаны к доверенной среде выполнения устройства. Мы попытались получить ключи с помощью специального вредоносного ПО, которое мы разработали, и перенести его в системное приложение после обнаружения псевдонима ключа в хранилище ключей Android. Ни одно из приложений (пользовательских или системных) не смогло получить криптографический материал ».

    Мы считаем, что превосходные функции Enjin Wallet — скорость, безопасность и удобство использования — приведут к тому, что он станет кошельком криптовалюты по умолчанию для трейдеров, ходлеров и геймеров.

    Не верите нам?

    Проверьте это и убедитесь сами.

    Google Play СкачатьApple App Store Скачать

    Предыдущие обновления

  • Кошелек Enjin: коллекционное обновление
  • Кошелек Enjin: обновление бесконечности
  • Кошелек Enjin: теперь и на iOS
  • Scroll Up