Logotipo do repositório
 

Publicação:
Segurança em WEB3 : vulnerabilidades em carteiras digitais baseadas em navegadores

dc.contributor.advisorCamargo, Luiz Felipe de
dc.contributor.authorRegal, Caio Castilho Donato
dc.contributor.institutionUniversidade Estadual Paulista (Unesp)
dc.date.accessioned2023-01-30T14:43:11Z
dc.date.available2023-01-30T14:43:11Z
dc.date.issued2023-01-21
dc.description.abstractA aplicação de carteira de criptomoedas mais utilizada da rede Ethereum, Metamask, possui uma brecha que pode ser manipulada para ter acesso não permitido a uma conta. É apresentada essa falha, assim como é feito uma apresentação sobre os processos envolvidos com a chave privada e a chave publica utilizadas pela Blockchain, como elas são geradas e armazenadas pela aplicação de navegadores Metamask, além de expor métodos de criptografia como a criptografia de curva elíptica e a criptografia assimétrica. São propostas mudanças na aplicação para reparar esse problema de segurança, como o uso do endereço MAC do computador para ser usado na criptografia, apesar de conseguir fazer uma prova do conceito o resultado não é o suficiente para ser implementado na aplicação real.pt
dc.description.abstractMetamask is the most used crypto wallet in the Ethereum network, it has a flaw that enables unauthorized access to an existing account. This security flaw is shown and discussed in this study where it is also introduced the process behind Private and public key generation as well as how it is stored in the browser metamask application in addition to exploring how cryptographic such as Elliptic curve cryptography and Asymmetric cryptography are developed. Furthermore it is presented suggestions to fix this security flaw like using the computer’s MAC adress as part of the encryption. This was developed as proof of concept, but results are not good enough to be implemented in the real application.en
dc.description.sponsorshipNão recebi financiamento
dc.identifier.urihttp://hdl.handle.net/11449/239122
dc.language.isopor
dc.publisherUniversidade Estadual Paulista (Unesp)
dc.rights.accessRightsAcesso aberto
dc.subjectProteção de dadospt
dc.subjectCriptografia de chaves públicaspt
dc.subjectCriptografia de dados (Computação)pt
dc.subjectComputadores Medidas de segurançapt
dc.subjectEthereumen
dc.subjectMetamasken
dc.subjectBrowsersen
dc.subjectSandboxen
dc.subjectInformation securityen
dc.subjectCryptographyen
dc.subjectElliptic curve cryptographyen
dc.titleSegurança em WEB3 : vulnerabilidades em carteiras digitais baseadas em navegadorespt
dc.title.alternativeWEB3 security : vulnerabilities in crypto wallets based in web browseren
dc.typeTrabalho de conclusão de cursopt
dspace.entity.typePublication
unesp.campusUniversidade Estadual Paulista (UNESP), Faculdade de Ciências, Baurupt
unesp.undergraduateCiência da Computação - FCpt

Arquivos

Pacote Original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
regal_ccd_tcc_bauru.pdf
Tamanho:
1.24 MB
Formato:
Adobe Portable Document Format

Licença do Pacote

Agora exibindo 1 - 2 de 2
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
2.43 KB
Formato:
Item-specific license agreed upon to submission
Descrição:
Carregando...
Imagem de Miniatura
Nome:
regal_ccd_autorização_bauru.pdf
Tamanho:
98.44 KB
Formato:
Adobe Portable Document Format
Descrição: