Un nouveau portefeuille crypto vient d'être lancé sur l'App Store d'Apple. Il utilise des astuces du Web2 pour s'assurer que les utilisateurs n'ont pas besoin d'interagir avec des phrases de démarrage ou des mots de passe.

Selon une annonce faite le 11 mai par le développeur de l'application, Kresus Labs, le nouveau portefeuille stocke les clés privées des utilisateurs dans un module de sécurité matériel (HSM) d'Amazon Web Services et utilise des « liens magiques » et l'authentification 2FA pour authentifier les utilisateurs.

La plupart des portefeuilles de cryptomonnaie exigent des utilisateurs qu'ils écrivent une phrase de récupération lorsqu'ils créent un compte. Si l'utilisateur perd sa phrase de récupération et que son appareil tombe en panne, il perd à jamais l'accès à son compte.

C'est pourquoi certains utilisateurs de cryptomonnaies préfèrent stocker leurs cryptomonnaies sur un compte d'exchange. Mais des événements tels que l'effondrement de FTX ont également fait craindre qu'il soit dangereux de conserver des cryptomonnaies sur un exchange.

Capture d'écran de l'application iOS de Kresus. Source : Kresus Labs

S'adressant à Cointelegraph, l'équipe de Kresus a déclaré que leur nouvelle application de portefeuille tente de résoudre ce problème en utilisant une infrastructure de portefeuille et un kit de développement logiciel (SDK) appelé Magic, qui stocke la clé privée de l'utilisateur sur un ordinateur d'Amazon Web Services spécialement conçu pour stocker des informations hautement sensibles.

L'ordinateur AWS chiffre la clé de l'utilisateur à l'aide d'une clé maîtresse qui ne peut pas quitter le module matériel, de la même manière qu'un portefeuille matériel. Il n'est donc pas nécessaire de stocker les mots de passe ou les clés privées sur l'appareil ou de les conserver sous forme de copie de sauvegarde, a expliqué l'équipe.

Contrairement à un exchange centralisé, Kresus n'utilise pas de mots de passe pour authentifier les utilisateurs, car le vol et le déchiffrage de hashs de mots de passe est l'une des techniques les plus couramment utilisées par les pirates pour accéder à des comptes web. Au lieu de cela, l'application demande aux utilisateurs de cliquer sur un lien à l'intérieur d'un courriel à chaque fois qu'ils tentent de se connecter.

L'application utilise également la fonction 2FA pour protéger le compte au cas où l'adresse électronique de l'utilisateur serait compromise.

Lorsqu'il s'agit d'envoyer de la cryptomonnaie, les utilisateurs n'ont pas besoin de couper et de coller des adresses de cryptomonnaie sur Kresus. Au lieu de cela, l'application permet à chaque utilisateur de s'enregistrer pour un nom de domaine .kresus gratuit via Unstoppable Domains, qu'il peut utiliser pour envoyer de la crypto à d'autres personnes.

« Nous essayons vraiment d'offrir quelque chose qui est vraiment une meilleure souricière pour tout utilisateur du Web3. », a déclaré Trevor Traina, PDG et fondateur de Kresus, à Cointelegraph. « Il s'agit d'un endroit où l'on peut déplacer toutes ses affaires de plusieurs endroits vers un seul endroit, très accessible et hautement sécurisé [...], mais aussi d'un portail d'accès pour les personnes qui ne se sentent pas encore à l'aise sur le Web3 parce qu'elles sont terrifiées à l'idée d'être bloquées à l'extérieur. »

L'équipe de Kresus a déclaré qu'en raison du mode de fonctionnement de l'infrastructure de Magic Labs, ni elle ni l'équipe de développement de Magic ne sont en mesure de voir la clé privée de l'utilisateur lors de la création du compte ou de la connexion, de sorte qu'ils ne peuvent pas effectuer de transactions non autorisées.

À lire également : Le projet d'identification humaine Worldcoin lance un portefeuille sans frais réservé aux humains

Le développeur d'applications Web3 a clôturé en mars un tour de table de 25 millions de dollars pour soutenir le développement de sa super application.

La super application Web3 @Kresusofficial a levé 25 millions de dollars lors d'un tour de table de série A mené par @LCVentures, avec la participation de @FTI_US et JetBlue Ventures.https://t.co/ymXkN5DBAx pic.twitter.com/Cgw30Hvimo- Crypto Fundraising #StandWithUkraine (@Crypto_Dealflow) 7 mars 2023

Kresus n'est pas le seul portefeuille à proposer un système d'embarquement sans phrases de démarrage via Magic SDK. La société de jeux Web3 Immutable a déclaré à Cointelegraph qu'elle développait également un portefeuille de ce type appelé Immutable Passport qui utilise la même infrastructure. Passport fonctionnera sur les réseaux Immutable X et Immutable zkEVM et sera utilisé pour embarquer les joueurs des jeux Web3 d'Immutable, tels que Gods Unchained et Guild of Guardians.