Segurança em WEB3 : vulnerabilidades em carteiras digitais baseadas em navegadores

Registro completo de metadados
MetadadosDescriçãoIdioma
Autor(es): dc.contributorCamargo, Luiz Felipe de-
Autor(es): dc.contributorUniversidade Estadual Paulista (UNESP)-
Autor(es): dc.creatorRegal, Caio Castilho Donato-
Data de aceite: dc.date.accessioned2025-08-21T16:02:56Z-
Data de disponibilização: dc.date.available2025-08-21T16:02:56Z-
Data de envio: dc.date.issued2023-01-29-
Data de envio: dc.date.issued2023-01-29-
Data de envio: dc.date.issued2023-01-20-
Fonte completa do material: dc.identifierhttp://hdl.handle.net/11449/239122-
Fonte: dc.identifier.urihttp://educapes.capes.gov.br/handle/11449/239122-
Descrição: dc.descriptionA aplicação de carteira de criptomoedas mais utilizada da rede Ethereum, Metamask, possui uma brecha que pode ser manipulada para ter acesso não permitido a uma conta. É apresentada essa falha, assim como é feito uma apresentação sobre os processos envolvidos com a chave privada e a chave publica utilizadas pela Blockchain, como elas são geradas e armazenadas pela aplicação de navegadores Metamask, além de expor métodos de criptografia como a criptografia de curva elíptica e a criptografia assimétrica. São propostas mudanças na aplicação para reparar esse problema de segurança, como o uso do endereço MAC do computador para ser usado na criptografia, apesar de conseguir fazer uma prova do conceito o resultado não é o suficiente para ser implementado na aplicação real.-
Descrição: dc.descriptionMetamask is the most used crypto wallet in the Ethereum network, it has a flaw that enables unauthorized access to an existing account. This security flaw is shown and discussed in this study where it is also introduced the process behind Private and public key generation as well as how it is stored in the browser metamask application in addition to exploring how cryptographic such as Elliptic curve cryptography and Asymmetric cryptography are developed. Furthermore it is presented suggestions to fix this security flaw like using the computer’s MAC adress as part of the encryption. This was developed as proof of concept, but results are not good enough to be implemented in the real application.-
Formato: dc.formatapplication/pdf-
Idioma: dc.languagept_BR-
Publicador: dc.publisherUniversidade Estadual Paulista (UNESP)-
Direitos: dc.rightsinfo:eu-repo/semantics/openAccess-
Palavras-chave: dc.subjectProteção de dados-
Palavras-chave: dc.subjectCriptografia de chaves públicas-
Palavras-chave: dc.subjectCriptografia de dados (Computação)-
Palavras-chave: dc.subjectComputadores Medidas de segurança-
Palavras-chave: dc.subjectEthereum-
Palavras-chave: dc.subjectMetamask-
Palavras-chave: dc.subjectBrowsers-
Palavras-chave: dc.subjectSandbox-
Palavras-chave: dc.subjectInformation security-
Palavras-chave: dc.subjectCryptography-
Palavras-chave: dc.subjectElliptic curve cryptography-
Título: dc.titleSegurança em WEB3 : vulnerabilidades em carteiras digitais baseadas em navegadores-
Título: dc.titleWEB3 security : vulnerabilities in crypto wallets based in web browser-
Tipo de arquivo: dc.typelivro digital-
Aparece nas coleções:Repositório Institucional - Unesp

Não existem arquivos associados a este item.