JavaScript · 暗号通貨 · 暗号
概要
皆さん、こんにちは!もうご存知かと思いますが、ここ 1 年ほど Telegram でミニアプリがブームになっているみんなでハムスターをタップします。これらのミニアプリのほとんどは暗号化に関連しています。多くの開発者は、アプリ内でウォレット (EVM、TON、Solana など) をユーザーに提供したいと考えています。これは基本的に、チャージしたり、資金を引き出したり、そして最も重要なことに、スマート コントラクトを呼び出すことができる仮想アカウントです。
単純ですが安全ではない解決策は、すべてのキーをサーバーに保存し、ユーザーに代わってトランザクションを実行することです。誰かがサーバーをハッキングすると、クライアントの資金はすべて失われます。そのシナリオで人々の信頼を得るのは難しいです。
複雑だが不便な解決策は、ユーザーが紙に書いて自分で管理しなければならないウォレットです。その場合は、WalletConnect を使用するだけするか、ミニアプリをまったく構築しない方が良いでしょう。問題は、ミニアプリの UI が面倒になる可能性があることです。ユーザーは外部アプリですべてのアクションを確認する必要があります。
私たちは、可能な限りスムーズな UX/UI を備えた非保管ウォレットのセキュリティを提供するミニアプリのオプションを探しました。そして私たちはそれを見つけました。
この記事では、TMA ウォレット (npm パッケージ、ウェブサイト、GitHub) についてレビューします。これは、オープンソースで非保管のマルチパーティ ウォレットであり、あらゆるチェーンに適しており、最近 Telegram Cloud Storage API を導入しました。
行きましょう!
用語の非常に簡単な説明
ウォレット = 秘密鍵。この秘密キーはトランザクションの署名に使用され、その所有者に特定のブロックチェーン アドレスで資金を管理する権利を与えます。
保管ウォレット = 一部の組織があなたの秘密鍵を所有しており、あなたに代わって行動できます。典型的な例は、Binance のような暗号通貨取引所です。便利ではありますが、組織に対する大きな信頼が必要です。
非保管ウォレット = あなただけが秘密鍵を持っています。それはあなたのデバイスに保存され、あなたの資金に関するすべてのアクションはあなたによって、またはあなたの確認を得て行われます。最大の問題は、紛失しやすいことです。秘密キーを紛失すると、資金が失われます。
MPC (マルチパーティ計算) = 「ウォレットの紛失」問題を解決する試み: キーはいくつかの部分に分割され、異なる場所に保存され、すべての部分が必要になります。取引に署名を形成します。このシナリオでは、一方の当事者をハッキングしても、ユーザーの資金にアクセスすることはできません。一方、ユーザーはキーを完全に自分で保存する必要はありません。
つまり、非保管型 MPC ウォレットとは、秘密鍵が複数の部分に分割されてさまざまな場所に保管され、単一の当事者によって完全に組み立てられることがないウォレットのことです。
TMA ウォレットとは何ですか?
TMA ウォレット は、安全なキーの保管に Telegram Cloud Storage を使用する非保管のマルチパーティ (MPC) ウォレットです。すべてがユーザーの Telegram アカウントにリンクされているため、シード フレーズを覚えたり、外部ウォレットを設定したりする必要はありません。このフローは非常にスムーズなので、ユーザーは内部に暗号ウォレットがあることにさえ気づかないかもしれません。完全にフレンドリーな UI を構築し、ブロックチェーンの魔法をユーザーから隠すことができます。
主な利点のいくつかを次に示します:
簡単な統合: npm パッケージをインストールし、コードにプラグインするだけです。ミニ アプリのすべてのユーザーがウォレットを持つようになりました。
TON Connect または WalletConnect がない場合の回避策: ユーザーは完全に Telegram に留まります。すべてのトランザクションは「内部で」署名されます。
MPC テクノロジー: 秘密キーは、Telegram、サーバー、TMA ウォレットのサーバーなど、誰にも利用できません。ユーザーのデバイスに数ナノ秒間 (トランザクションの署名中) だけまとめられ、その後消えます。
簡単なリカバリ: 携帯電話を紛失しましたか?問題ありません。新しいものを入手し、Telegram にログインすると、ウォレットは自動的に復元されます。
複数のデバイスからのアクセス: ユーザーが同じ Telegram アカウントを使用してデスクトップ クライアントからミニ アプリを開いた場合、携帯電話と同じウォレットにアクセスできます。
オープンソース: すべては GitHub 上にあります。セキュリティを自分でレビューおよび検証することも、監査を依頼することもできます。
Viem/Wagmi/Ethers.js サポート: EVM 互換チェーン (Ethereum、BSC、Polygon など) で作業している場合は、標準ライブラリを使用できます。
任意のチェーンをサポート: EVM チェーンはそのままサポートされていますが、TMA ウォレットは基本的に任意のシークレットを個別に保存するためのシステムです。したがって、TON、Solana、またはその他のチェーンの秘密鍵を保存できます。
「内部」ではどのように機能するのでしょうか?
すでに述べたように、TMA ウォレットは MPC 原則に基づいており、秘密鍵は複数の当事者間で効果的に共有され、トランザクションに署名するためにクライアント側で短時間再構築されるだけです。簡単な概要は次のとおりです:
ユーザーが初めてミニ アプリを開いたとき、ユーザーのデバイスは ClientPublicKey と ClientSecretKey を生成します。 ClientSecretKey は Telegram Cloud Storage に保存されます。
ClientPublicKey と WebApp.initData (Telegram によって署名された) がサーバーに送信されます。
サーバーは Telegram の署名が有効であることを確認し、(オプションで) ユーザーに追加の認証 (2FA) を要求します。これはオプションであり、したくない場合は行う必要はありません。
サーバーは、独自の ServerSecretKey で署名 (ClientPublicKey telegramUserId) することにより、IntermediaryKey を生成します。次に、この IntermediaryKey を暗号化してからクライアントに送り返します。
IntermediaryKey はクライアントに返され、そこで復号化されます。
最後に、クライアントは ClientSecretKey で IntermediaryKey に署名し、結果として WalletPrivateKey (ウォレットの実際の秘密鍵) が得られます。
このキーはトランザクションの署名に使用され、長期にわたって保存されることはありません。新しいアクションごとに、その一連のステップ (ステップ 1 を除く) が繰り返されます。
最終的に、アプリの UX は完璧に見えます。ミニアプリの自動認証のおかげでログインはシームレスで、アプリ内ウォレットがあるためトランザクションもシームレスです。
ミニアプリに追加するにはどうすればよいですか?
- SDK をインストールします:
npm install --save @tmawallet/sdk
- コード内のキーを初期化します:
import { TMAWalletClient } from '@tmawallet/sdk'; import { ethers } from 'ethers'; // Don't forget to sign up at dash.tmawallet.com const myApiKey = '1234567812345678'; // Your API key const client = new TMAWalletClient(myApiKey); // Authorize the user and create/load their wallet await client.authenticate(); console.log('Your wallet address: ', client.walletAddress);
- トランザクションの作成例 (ここでは Ethers.js を使用):
// Use TMA Wallet as the "signer" for ethers const provider = new ethers.JsonRpcProvider(); const signer = client.getEthersSigner(provider); const tx = await signer.sendTransaction({ to: '0x...', value: ethers.parseEther('1.0'), }); console.log('Transaction hash:', tx.hash);
以上です。
よくある質問
以下は、TMA ウォレットの README からの質問 (わずかに編集) とその回答です:
これは間違いなく安全ですか?
はい、それが核となるアイデアです。 MPC プロトコルのおかげで、TMA ウォレットのサーバーや Telegram も秘密キーに完全にアクセスすることはできず、ユーザーのみが秘密鍵に完全にアクセスできます。
ボットのトークンへのアクセスを許可する必要がありますか?
いいえ、私たちは Telegram の新しい非対称署名スキームを最初にサポートした企業の 1 つです。必要なのは、すでに公開されているボットの ID だけです。
どのブロックチェーンをサポートできますか?
どれでも。 EVM ブロックチェーン (イーサリアムなど) は、追加設定なしで ethers.js で動作します。カスタムの場合は、accessPrivateKey メソッドを使用できます。
ユーザーがデバイスを紛失した場合はどうなりますか?
Telegram アカウントにアクセスできる限り、新しいデバイスにログインするだけで、ウォレットは自動的に復元されます。シードフレーズは必要ありません。
キーをバックアップできますか?
技術的にはそうですが、おそらくその必要はありません。ウォレットは Telegram を通じてすでに復元できます。必要に応じて、ユーザーにバックアップを許可することもできますが、それはご自身の責任で行ってください。
結論
私たちは 2 つの独自のアプリで TMA ウォレット を使用しました。 1 つはすでに実稼働中です (最初にリンクを投稿するのは少し恥ずかしかったですが、ここのフッターで言及しても問題ないと思います: Only100x)。
外部コネクタで UX を台無しにすることなく、安全なウォレットをユーザーに提供したいと考えている Telegram ミニ アプリを構築している人にとっては、素晴らしいオプションです。
お気軽に試してみて、ドキュメントを調べてください。プロジェクトのコードはすべて GitHub で公開されています。頑張ってください!
タグ:
電報ミニアプリ · 暗号通貨 · 非保管ウォレット · tma ウォレット
以上がTMA ウォレット — Telegram Mini アプリ用の非保管型 MPC ウォレットの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

JavaScript文字列置換法とFAQの詳細な説明 この記事では、javaScriptの文字列文字を置き換える2つの方法について説明します:内部JavaScriptコードとWebページの内部HTML。 JavaScriptコード内の文字列を交換します 最も直接的な方法は、置換()メソッドを使用することです。 str = str.replace( "find"、 "置換"); この方法は、最初の一致のみを置き換えます。すべての一致を置き換えるには、正規表現を使用して、グローバルフラグGを追加します。 str = str.replace(/fi

それで、あなたはここで、Ajaxと呼ばれるこのことについてすべてを学ぶ準備ができています。しかし、それは正確には何ですか? Ajaxという用語は、動的でインタラクティブなWebコンテンツを作成するために使用されるテクノロジーのゆるいグループ化を指します。 Ajaxという用語は、もともとJesse Jによって造られました

10の楽しいjQueryゲームプラグインして、あなたのウェブサイトをより魅力的にし、ユーザーの粘着性を高めます! Flashは依然としてカジュアルなWebゲームを開発するのに最適なソフトウェアですが、jQueryは驚くべき効果を生み出すこともできます。また、純粋なアクションフラッシュゲームに匹敵するものではありませんが、場合によってはブラウザで予期せぬ楽しみもできます。 jquery tic toeゲーム ゲームプログラミングの「Hello World」には、JQueryバージョンがあります。 ソースコード jQueryクレイジーワードコンポジションゲーム これは空白のゲームであり、単語の文脈を知らないために奇妙な結果を生み出すことができます。 ソースコード jquery鉱山の掃引ゲーム

記事では、JavaScriptライブラリの作成、公開、および維持について説明し、計画、開発、テスト、ドキュメント、およびプロモーション戦略に焦点を当てています。

このチュートリアルでは、jQueryを使用して魅惑的な視差の背景効果を作成する方法を示しています。 見事な視覚的な深さを作成するレイヤー画像を備えたヘッダーバナーを構築します。 更新されたプラグインは、jQuery 1.6.4以降で動作します。 ダウンロードしてください

この記事では、ブラウザでJavaScriptのパフォーマンスを最適化するための戦略について説明し、実行時間の短縮、ページの負荷速度への影響を最小限に抑えることに焦点を当てています。

Matter.jsは、JavaScriptで書かれた2D Rigid Body Physics Engineです。このライブラリは、ブラウザで2D物理学を簡単にシミュレートするのに役立ちます。剛体を作成し、質量、面積、密度などの物理的特性を割り当てる機能など、多くの機能を提供します。また、重力摩擦など、さまざまな種類の衝突や力をシミュレートすることもできます。 Matter.jsは、すべての主流ブラウザをサポートしています。さらに、タッチを検出し、応答性が高いため、モバイルデバイスに適しています。これらの機能はすべて、物理ベースの2Dゲームまたはシミュレーションを簡単に作成できるため、エンジンの使用方法を学ぶために時間をかける価値があります。このチュートリアルでは、このライブラリのインストールや使用法を含むこのライブラリの基本を取り上げ、

この記事では、JQueryとAjaxを使用して5秒ごとにDivのコンテンツを自動的に更新する方法を示しています。 この例は、RSSフィードからの最新のブログ投稿と、最後の更新タイムスタンプを取得して表示します。 読み込み画像はオプションです


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

EditPlus 中国語クラック版
サイズが小さく、構文の強調表示、コード プロンプト機能はサポートされていません

ZendStudio 13.5.1 Mac
強力な PHP 統合開発環境

VSCode Windows 64 ビットのダウンロード
Microsoft によって発売された無料で強力な IDE エディター

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

Dreamweaver Mac版
ビジュアル Web 開発ツール

ホットトピック



