
Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
| Metadados | Descrição | Idioma |
|---|---|---|
| Autor(es): dc.contributor | Camargo, Luiz Felipe de | - |
| Autor(es): dc.contributor | Universidade Estadual Paulista (UNESP) | - |
| Autor(es): dc.creator | Regal, Caio Castilho Donato | - |
| Data de aceite: dc.date.accessioned | 2025-08-21T16:02:56Z | - |
| Data de disponibilização: dc.date.available | 2025-08-21T16:02:56Z | - |
| Data de envio: dc.date.issued | 2023-01-29 | - |
| Data de envio: dc.date.issued | 2023-01-29 | - |
| Data de envio: dc.date.issued | 2023-01-20 | - |
| Fonte completa do material: dc.identifier | http://hdl.handle.net/11449/239122 | - |
| Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/11449/239122 | - |
| Descrição: dc.description | A aplicação de carteira de criptomoedas mais utilizada da rede Ethereum, Metamask, possui uma brecha que pode ser manipulada para ter acesso não permitido a uma conta. É apresentada essa falha, assim como é feito uma apresentação sobre os processos envolvidos com a chave privada e a chave publica utilizadas pela Blockchain, como elas são geradas e armazenadas pela aplicação de navegadores Metamask, além de expor métodos de criptografia como a criptografia de curva elíptica e a criptografia assimétrica. São propostas mudanças na aplicação para reparar esse problema de segurança, como o uso do endereço MAC do computador para ser usado na criptografia, apesar de conseguir fazer uma prova do conceito o resultado não é o suficiente para ser implementado na aplicação real. | - |
| Descrição: dc.description | Metamask is the most used crypto wallet in the Ethereum network, it has a flaw that enables unauthorized access to an existing account. This security flaw is shown and discussed in this study where it is also introduced the process behind Private and public key generation as well as how it is stored in the browser metamask application in addition to exploring how cryptographic such as Elliptic curve cryptography and Asymmetric cryptography are developed. Furthermore it is presented suggestions to fix this security flaw like using the computer’s MAC adress as part of the encryption. This was developed as proof of concept, but results are not good enough to be implemented in the real application. | - |
| Formato: dc.format | application/pdf | - |
| Idioma: dc.language | pt_BR | - |
| Publicador: dc.publisher | Universidade Estadual Paulista (UNESP) | - |
| Direitos: dc.rights | info:eu-repo/semantics/openAccess | - |
| Palavras-chave: dc.subject | Proteção de dados | - |
| Palavras-chave: dc.subject | Criptografia de chaves públicas | - |
| Palavras-chave: dc.subject | Criptografia de dados (Computação) | - |
| Palavras-chave: dc.subject | Computadores Medidas de segurança | - |
| Palavras-chave: dc.subject | Ethereum | - |
| Palavras-chave: dc.subject | Metamask | - |
| Palavras-chave: dc.subject | Browsers | - |
| Palavras-chave: dc.subject | Sandbox | - |
| Palavras-chave: dc.subject | Information security | - |
| Palavras-chave: dc.subject | Cryptography | - |
| Palavras-chave: dc.subject | Elliptic curve cryptography | - |
| Título: dc.title | Segurança em WEB3 : vulnerabilidades em carteiras digitais baseadas em navegadores | - |
| Título: dc.title | WEB3 security : vulnerabilities in crypto wallets based in web browser | - |
| Tipo de arquivo: dc.type | livro digital | - |
| Aparece nas coleções: | Repositório Institucional - Unesp | |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: