Publicação: Segurança em WEB3 : vulnerabilidades em carteiras digitais baseadas em navegadores
dc.contributor.advisor | Camargo, Luiz Felipe de | |
dc.contributor.author | Regal, Caio Castilho Donato | |
dc.contributor.institution | Universidade Estadual Paulista (Unesp) | |
dc.date.accessioned | 2023-01-30T14:43:11Z | |
dc.date.available | 2023-01-30T14:43:11Z | |
dc.date.issued | 2023-01-21 | |
dc.description.abstract | A aplicação de carteira de criptomoedas mais utilizada da rede Ethereum, Metamask, possui uma brecha que pode ser manipulada para ter acesso não permitido a uma conta. É apresentada essa falha, assim como é feito uma apresentação sobre os processos envolvidos com a chave privada e a chave publica utilizadas pela Blockchain, como elas são geradas e armazenadas pela aplicação de navegadores Metamask, além de expor métodos de criptografia como a criptografia de curva elíptica e a criptografia assimétrica. São propostas mudanças na aplicação para reparar esse problema de segurança, como o uso do endereço MAC do computador para ser usado na criptografia, apesar de conseguir fazer uma prova do conceito o resultado não é o suficiente para ser implementado na aplicação real. | pt |
dc.description.abstract | Metamask is the most used crypto wallet in the Ethereum network, it has a flaw that enables unauthorized access to an existing account. This security flaw is shown and discussed in this study where it is also introduced the process behind Private and public key generation as well as how it is stored in the browser metamask application in addition to exploring how cryptographic such as Elliptic curve cryptography and Asymmetric cryptography are developed. Furthermore it is presented suggestions to fix this security flaw like using the computer’s MAC adress as part of the encryption. This was developed as proof of concept, but results are not good enough to be implemented in the real application. | en |
dc.description.sponsorship | Não recebi financiamento | |
dc.identifier.uri | http://hdl.handle.net/11449/239122 | |
dc.language.iso | por | |
dc.publisher | Universidade Estadual Paulista (Unesp) | |
dc.rights.accessRights | Acesso aberto | |
dc.subject | Proteção de dados | pt |
dc.subject | Criptografia de chaves públicas | pt |
dc.subject | Criptografia de dados (Computação) | pt |
dc.subject | Computadores Medidas de segurança | pt |
dc.subject | Ethereum | en |
dc.subject | Metamask | en |
dc.subject | Browsers | en |
dc.subject | Sandbox | en |
dc.subject | Information security | en |
dc.subject | Cryptography | en |
dc.subject | Elliptic curve cryptography | en |
dc.title | Segurança em WEB3 : vulnerabilidades em carteiras digitais baseadas em navegadores | pt |
dc.title.alternative | WEB3 security : vulnerabilities in crypto wallets based in web browser | en |
dc.type | Trabalho de conclusão de curso | pt |
dspace.entity.type | Publication | |
unesp.campus | Universidade Estadual Paulista (UNESP), Faculdade de Ciências, Bauru | pt |
unesp.undergraduate | Ciência da Computação - FC | pt |
Arquivos
Pacote Original
1 - 1 de 1
Carregando...
- Nome:
- regal_ccd_tcc_bauru.pdf
- Tamanho:
- 1.24 MB
- Formato:
- Adobe Portable Document Format
Licença do Pacote
1 - 2 de 2
Carregando...
- Nome:
- license.txt
- Tamanho:
- 2.43 KB
- Formato:
- Item-specific license agreed upon to submission
- Descrição:
Carregando...
- Nome:
- regal_ccd_autorização_bauru.pdf
- Tamanho:
- 98.44 KB
- Formato:
- Adobe Portable Document Format
- Descrição: