Recurso Secreto: StarShell

Secret Network

Apresentando StarShell, uma carteira orientada para a privacidade projetada para melhorar a experiência do usuário na Secret!

Olá Comunidade Secret!

Hoje estamos apresentando uma nova carteira que está sendo desenvolvida para a Secret: StarShell !

A StarShell acaba de anunciar seu último grande lançamento beta, v0.6.4, que já está disponível para download e teste no desktop para Chrome e Firefox . Espera-se que esta versão beta mais recente reflita o conjunto completo de recursos que serão incluídos no lançamento da rede principal. A equipe StarShell afirmou que este é apenas o começo e que os usuários devem esperar muito mais recursos nos próximos meses e anos após o primeiro lançamento da rede principal.

Nesta postagem, examinaremos mais de perto alguns dos recursos atualmente disponíveis no StarShell e como os usuários podem aproveitá-los para fazer transações mais rapidamente, rastrear o fluxo de informações, aprimorar sua privacidade e melhorar sua experiência geral no rede.

Introdução

StarShell: carteira Web3 para Secret Network e Cosmos

Em primeiro lugar, StarShell é uma carteira voltada para a privacidade, projetada para melhorar a experiência do usuário na Secret Network. Ele foi projetado desde o início para maximizar a segurança dos fundos do usuário e a privacidade dos dados do usuário. Vamos começar com os novos recursos de privacidade e segurança apresentados pelo StarShell, muitos dos quais não existem em nenhuma outra carteira Cosmos.

Privacidade

  • Fornecido para todas as redes
  • Nenhuma telemetria (ou seja, nenhum dado de uso coletado)
  • Controles de permissão refinados por aplicativo
  • Memorandos privados permitem o envio de moedas com mensagens criptografadas
  • Capacidade de alterar os provedores de nó ou adicionar os personalizados
  • Privacidade adicional na rede secret
  • Preenchimento automático de mensagens em todas as transações
  • Aprovação explícita necessária ao exportar chaves de visualização para aplicativos
  • UI nativa para girar chaves de visualização e revogar permissões de consulta
  • O preenchimento de gás oculta o gás gasto durante a simulação

Segurança

  • Todos os dados da carteira armazenados localmente e criptografados em repouso
  • Todo o material de chave privada é desalocado com segurança imediatamente após o uso (reduz ataques de inicialização a frio)
  • Todos os dados confidenciais (mnemônicos, chaves, senhas, chaves de visualização, permissões de consulta) criptografados na memória, com tempos de vida “quentes” mínimos
  • Todas as operações criptográficas de carteira flexível feitas em tempo constante e memória constante usando libsecp256k1 no WASM (reduzindo bastante a exposição a ataques de canal lateral)
  • O canal de alerta de segurança permite que a equipe central emita atualizações de políticas globais para bloquear imediatamente sites/funcionalidades ou emitir avisos em todas as carteiras em resposta a eventos de vulnerabilidade
  • O algoritmo personalizado de “selo profundo” reduz significativamente a exposição a ataques às cadeias de suprimentos
  • A arte da aura antispoofing impede que o malware impostor engane os usuários
  • TLS aplicado para todas as comunicações de rede
  • Fonte totalmente disponível com uma próxima auditoria de segurança

Para os interessados, você pode encontrar ainda mais detalhes técnicos sobre alguns dos recursos de privacidade e segurança acima no PDF do perfil de tecnologia da StarShell .

Características

Antes de entrarmos nos recursos, vamos dar uma olhada rápida na UI. A tela inicial tem aquele layout de carteira familiar, mostrando saldo total, ações rápidas, endereço da conta, uma lista de tokens/ativos e uma barra de navegação inferior. O logotipo StarShell no canto superior esquerdo tem um LED indicador de rede e abre um menu lateral com mais informações sobre o status da rede. No canto oposto, o menu no canto inferior direito abre um menu lateral diferente para navegação estendida e outras ações.

dApps

StarShell é compatível com dApps da web existentes que suportam Keplr, embora a API Keplr impeça que StarShell empregue certas medidas de privacidade em aplicativos. A equipe StarShell está atualmente trabalhando em um conjunto de protocolos abertos para melhorar essa limitação, dando aos dApps acesso a mais recursos, além de dar aos usuários mais controle sobre seus dados privados. Nesta versão, no entanto, esses controles são limitados pela API do Keplr.

Parte dessa iniciativa de protocolo aberto inclui os rascunhos WHIP-002 e WHIP-003 , que permitem perfis personalizados, o que significa que a carteira pode renderizar aplicativos e contratos em um formato bonito e legível por humanos, em vez de apenas sequências de código. Por exemplo, prisnr.games é um jogo testnet dApp que fornece imagens e metadados sobre seus próprios contratos. Os resultados são mostrados abaixo. Esperamos que mais dApps adotem essa prática, pois ela aumenta a transparência e melhora a experiência do usuário.

Como menção final, todas as ações realizadas pelos aplicativos são rastreadas, o que significa que você pode rastrear a origem de cada transação, contrato, permissão de consulta e assim por diante.

História

Carteiras sem custódia são bancos de dados pessoais. Com o tempo, eles acumulam toneladas de dados sobre suas interações dentro e fora da blockchain. Tornar todos esses dados acessíveis de maneira rápida e fácil sempre foi uma prioridade no design do StarShell.

Em sua forma mais básica, a guia de histórico mostra uma lista cronológica decrescente de incidentes, mas é mais do que apenas transações. Tudo o que a carteira considera digno de nota é registrado, como edições do usuário em recursos, conexões de aplicativos, alterações de permissão, assinaturas off-line e assim por diante.

Quanto às transações, elas são mostradas com muitos detalhes, especialmente quando estão envolvidos contratos inteligentes. Além de poder visualizar o conteúdo de cada execução, o StarShell reconhece as chamadas aos tokens Secret SNIP-20 e renderiza seus dados de forma inteligente.

No entanto, percorrer uma lista de eventos para encontrar itens específicos de seu histórico não é muito eficiente. É aí que o histórico contextual é útil, listado abaixo da seção de detalhes de cada recurso individual. Por exemplo, na guia Agentes, você pode abrir as informações de contato de um indivíduo para ver o histórico de incidentes que o envolvem.

Procurar

Indo além do simples apontar e clicar, está a poderosa barra de pesquisa que extrai dados de contatos, redes, tokens, contas, aplicativos, contratos, provedores, documentos assinados, ações de carteira, tags e muito mais… basicamente tudo em sua carteira pode ser acessado com algumas teclas, literalmente. Você pode iniciar uma pesquisa pressionando a tecla de barra “/”, digitando sua consulta e, em seguida, usando as teclas de seta e a barra de espaço para iterar e abrir os resultados. Você também pode apontar e clicar na pesquisa, se preferir 😛

Notificações

O StarShell também estende resumos avançados de transações para mensagens de notificação. Um serviço de segundo plano persistente se inscreve nos websockets Tendermint, ouvindo todos os eventos da cadeia que afetam sua conta, incluindo staking e governança. Clicar em uma notificação abre uma janela com uma visão detalhada do incidente.

Transação

Conforme mencionado anteriormente, você pode anexar memorandos privados ao enviar moedas diretamente, um recurso compatível com todos os blockchains do Cosmos. O StarShell também simula a transação antes de enviá-la, permitindo que você veja se uma transação falhará antes de gastar gás. A simulação também pode ser utilizada para otimizar o gás gasto na transação.

Tokens secretos

Esta parte fala por si: suporte nativo ao SNIP-20. Adicione tokens, gire as chaves de visualização, crie permissões de consulta, etc.

Às vezes, esquecemos ou nem percebemos que os aplicativos (e talvez quem está por trás deles) têm acesso para visualizar nosso saldo de tokens e histórico de transferências. Felizmente, o StarShell rastreia todas essas informações e permite que os usuários cortem o acesso às chaves de visualização e às permissões de consulta quando não forem mais necessárias.

O que está por vir?

Este é apenas o começo para StarShell! Se você quiser se manter informado sobre o desenvolvimento do projeto, você pode segui-los no Twitter e entrar no Discord deles . No Discord, você pode se envolver tornando-se um beta tester, basta procurar o canal chamado “beta-testing”.

Se este blog o inspirou a se envolver mais com a Secret Network, você pode se juntar à nossa comunidade de pioneiros da privacidade! Se você é um desenvolvedor interessado em criar seus próprios aplicativos secretos, confira nossos recursos para desenvolvedores e saiba como obter financiamento para apoiar seus projetos:

Recursos do desenvolvedor — Crie com privacidade por padrão | Rede Secret

Se você é apaixonado por garantir que os usuários do Web3 tenham as proteções de privacidade de dados de que precisam e merecem, você também pode se tornar um Agente Secreto ! Nossa missão é garantir que a web descentralizada que estamos construindo realmente capacite — e seja acessível a todos. Da conscientização e educação ao crescimento internacional e relações universitárias, há muitas maneiras de ajudar a contribuir para a expansão do ecossistema Secret e a disponibilidade global de tecnologias de privacidade na Web3.

Avante e para cima!

Dúvidas e caso queira se envolver no projeto da Secret Network, junte-se a nossas redes:

Telegram Secret em português: https://t.me/secret_portuguese

Canal Youtube Secret Network em português: https://www.youtube.com/c/SecretNetworkHubPTBR

Twitter Secret português: https://twitter.com/scrt_portuguese

Instagram: https://www.instagram.com/secretportuguese/

Discord: https://discord.gg/Ug5yx3MN