Monero在线钱包XMRWallet.com 通过安全稽查并添加新功能

in cn •  6 years ago 

此文章借鉴https://nulltx.com/online-monero-wallet-xmrwallet-com-passes-security-audit-adds-new-features/

XMRWallet由Nathalie Roy创建和开发,已经通过New Alchemy 区块链安全部门的安全稽查. New Alchemy 声称在7/18 发布报告中所有重要的问题都已经解决。在该稽查后,还新增了新功能。XMRWallet创始人之前承诺会和稽查人员咨询并确保所有的变化都是为了确保每个人得到应得的高水平安全保证。”

Monero作为最受欢迎的数字货币之一,他们目标是抢占独特的市场份额,成为匿名又安全的代币。大多数数字货币使用公开的区块链,它意味着公开透明,同时又能够每笔交易都追溯到真人。Monero 使用特别的CryptoNight 算法,可以让用户匿名发送和接受地址以及交易。

跟Monero一样, XMRWallet植根于社区,它由Monero的追随者在reddit子板块推出。它也是Monero 交易钱包,能够确保用户的匿名性并促进用户使用此代币。

XMRWallet 是社区推动的产品,因此是由用户捐赠支持,除了挖矿外,它不收取任何支付费用。 它也依赖热衷者来进一步开发改善它的开源代码。

用户不需要注册就可以使用此钱包。他们只要输入生成的种子代码即可登录。它是独特的25 个词的组合。另一个可选注册流程是立刻进行并不要求通过任何KYC 认证程序。此应用程序没有保留任何用户数据,而且种子代码是由用户自己保管。

此钱包和MyMonero 种子兼容可用于钱包导入,也可用原始Monero 种子进行钱包导入。在进展栏内有个明显的高度同步显示,而且还有自动更新的XMR/USD 余额浏览。另外,XMRWallet已经支持10 种语言,包括英语,德语,法语,中文,西班牙语,日文和俄语。

为了跟上他们声称的安全级别,此初创公司创始人以及Monero的热衷者Nathalie Roy, 与New Alchemy一起进行稽查 — 是一家专长与资本解决方案的区块链策略和技术团队。它的客户证券投资资产市值超过12亿美金。

New Alchemy的区块链安全部门在6 月初审核了XMRWallet。它专注在该应用程序是否存在安全瑕疵并可能影响到信任。专家们稽核了此应用程序的用户界面和网页流量以及部分的源代码。

该结果在7/18 发布,显示XMRWallet的私人服务器的API 功能混淆客户代码以及加盟超出范围。而且,他们也找出一组重要和微小问题,包含由价格更新产生的跨网脚本易攻击性,在客户和服务区里过期的组件依赖项,从服务器接收到的安全相关的页眉缺失,不明智显示私人栏位以及输入自动完成,使用JavaScript和HTML/DOM 功能的潜在风险。

然而,所有的重大问题都已经被XMRWallet团队解决,New Alchemy在重现测试里已经证实此点。

New Alchemy 报告XMRWallet “提供完美,直觉的用户界面.” 该团队还说, “此应用程序的一个主要优势是端点,外部数据相关项和不相干的网页流量的最小化。”

在完成安全稽查后, XMRWallet.com 团队发布了新功能: 设置发送Monero 的USD价格选项,清晰的发送确认窗口以及打印种子代码的定制页面。

“我将持续咨询New Alchemy关于网站所做的任何变化,确保每个人应得的高安全性,” Nathalie Roy 总结说。
monero.png

Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!