نفكّك OneKey إلى أجزائه قبل أن يُشحَن.
Anzen Lab هو فريق الأمان الداخلي لدى OneKey. نعمل على العتاد والبرنامج الثابت والتطبيقات قبل شحنها، وننسّق الإفصاح مع الباحثين الخارجيين، وننشر الأدوات والتقارير التي تقف خلف هذا العمل.
خمسة مجالات نعمل عليها. تبقى المهمة نفسها: مفاتيحك لا تغادر الجهاز أبدًا.
نركّز على المواضع التي يتعرّض فيها مستخدمو الحفظ الذاتي للضرر فعليًا: الرقاقة، والبرنامج الثابت، والتطبيق المرافق، وسلسلة توريد المصدر المفتوح التي تعتمد عليها المنظومة بأكملها.
العتاد
تحليل أمان العتاد
عمل على القنوات الجانبية والتشويش وحقن الأعطال والهجمات الفيزيائية على أجهزة OneKey والمحافظ المنافسة. نحاول كسر منتجاتنا أوّلًا.
البرنامج الثابت
أبحاث البرنامج الثابت والإقلاع الآمن
هندسة عكسية، وتدقيق التحقّق من التواقيع، ومراجعات سلامة الإقلاع الآمن، والتحقّق من تدفّق التحديث عبر كل عائلة أجهزة نطرحها.
التطبيق والويب
اختبار اختراق داخلي وفريق أحمر
اختبار مستمرّ للتطبيق المرافق، والمتصفّح داخل التطبيق، ومزوّد داخل الصفحة، والخلفية. الفريق الذي يطرح الشيفرة هو الفريق الذي يكسرها.
سلسلة التوريد
استخبارات التهديدات وسلسلة التوريد
نراقب ما تجلبه منظومة المحفظة: سجلّات npm، وأدوات البناء، ووكلاء البرمجة بالذكاء الاصطناعي. عند حدوث خلل في المصدر، نصلحه بسرعة.
الإفصاح
الإفصاح المنسّق
مكافأة عامة لاكتشاف الثغرات على Bugrap، وصندوق أمان على [email protected]، ومفتاح PGP. ننسب الفضل للباحثين الخارجيين وننشر ما نكتشفه.
المجالات المجاورة
أين نُسهم
ممارسات التطوير الآمن، والتدريب الأمني الداخلي، ومراجعة العقود الذكية، وفتح مصدر الأدوات التي نتجت عن عملنا اليومي.
محافظ OneKey الصلبة — حدود الأمان.
يصف هذا المستند نموذج التهديد لمحافظ OneKey الصلبة: أهداف الأمان التي يسعى الجهاز إلى تحقيقها، والمهاجمين والتهديدات التي يجب أن يتصدّى لها، وافتراضات الثقة التي يقوم عليها النموذج.
سرّية المفاتيح
تُولَّد عبارات الاسترداد والمفاتيح الخاصة وقدرات اشتقاقها وتُستخدم داخل الجهاز فقط. وهي غير قابلة للقراءة من قِبَل أي مكوّن خارجي.
سلامة محتوى التوقيع
يجب أن تكون الحقول الحرجة المعروضة على شاشة الجهاز (المبلغ، والعنوان، ومعرّف السلسلة، وطريقة العقد، والصلاحية) متّسقة دلاليًا مع المعاملة أو الرسالة التي يقدّمها الجهاز أخيرًا للتوقيع.
أصالة البرنامج الثابت
تحافظ سلسلة الإقلاع، والبرنامج الثابت الرئيسي، وبرنامج BLE الثابت، وعناصر الإصدار على أصل قابل للتحديد. وينبغي أن يكون أي استبدال أو عدم تطابق أو تراجع قابلًا للاكتشاف من قِبَل الجهاز أو المستخدم، ويمكن التحقّق باستقلالية من اتّساق البرنامج الثابت مع مصدره.
حماية المفاتيح عند فقدان السيطرة الفيزيائية
بعد فقدان الجهاز أو سرقته، ينبغي ألّا يتمكّن التخمين العنيف لرمز PIN، أو التراجع في الحالة، أو إساءة استخدام الواجهات، من استعادة المفاتيح بموثوقية أو إنتاج تواقيع غير مصرَّح بها.
كيف نُحلّل.
أربعة محاور نعمل عليها الآن: حقن الأعطال في العتاد، وتحليل القنوات الجانبية، والاختبار العشوائي (fuzzing) للبرنامج الثابت، ومراجعة الشيفرة بمساعدة الذكاء الاصطناعي. ستتبعها صور المختبر وتقارير أطول مع اكتمال تجهيزه.
العتاد
حقن الأعطال
التشويش الجهدي والكهرومغناطيسي، وحقن الأعطال بالليزر، والتلاعب بالساعة، ضدّ أجهزتنا والمحافظ المنافسة. نوثّق إعداد المنصّة والأهداف والنتائج مع دخول المختبر الخدمة.
العتاد
تحليل القنوات الجانبية
التقاط أثر الطاقة، وتحليل الانبعاث الكهرومغناطيسي، وقياس القناة الجانبية الزمنية، ضدّ عمليات التوقيع وإدخال رمز PIN. يُطبَّق على عتادنا وعلى مراجعات تفكيك المنافسين.
البرنامج الثابت
الاختبار العشوائي للبرنامج الثابت
اختبار عشوائي حدّي لمسارات تحديث محمّل الإقلاع، وحزم بروتوكولات USB وBLE، ومحلّلات المعاملات على الجهاز (PSBT، وEIP-712، واستدعاءات العقود). منصّات اختبار قابلة لإعادة الإنتاج عبر كل عائلة أجهزة نطرحها.
الذكاء الاصطناعي + الشيفرة
تدقيق آلي بالذكاء الاصطناعي
يخضع كل فرق (diff) قبل الإصدار لمراجعة نموذج متقدّم إلى جانب المراجعين البشريين. تشغيل عدّة نماذج بالتوازي يقلّل النقاط العمياء لأي مدقّق منفرد. وأي شيء يكتشفه أيّ من الطرفين يدخل طابور الفرز نفسه.
أحضر لنا ثغرة حقيقية. ندفع لك وننسب الفضل إليك.
تُدير OneKey مكافأة عامة مدفوعة على Bugrap تغطّي العتاد والبرنامج الثابت والتطبيق المرافق والخلفية. النطاق ومصفوفة الخطورة ومستويات المكافآت ومعايير الإبلاغ متاحة على Bugrap. تلك الصفحة هي مصدر الحقيقة؛ وليست هذه.
نهاجم منتجنا نحن أوّلًا.
Anzen Lab فريق داخلي صغير — مهندسو أمان في العتاد والبرنامج الثابت والتطبيقات — يعمل مع مجموعة متناوبة من الباحثين الخارجيين وشركاء التدقيق.
ميثاقنا ضيّق عن قصد: جعل منتجات OneKey أكثر أمانًا. وعندما يكون العمل مفيدًا لمجتمع الحفظ الذاتي والمصدر المفتوح الأوسع، ننشره تحت الاسم نفسه — أدوات، ومنهجية، وتحليلات ما بعد الحوادث.
"Anzen" (安全) هي الكلمة التي نستخدمها داخليًا للتعبير عمّا نحاول حمايته. وهي الشيء الوحيد الذي يُقاس به هذا الفريق.
كيف نعمل مع الباحثين.
يحظى كل تقرير ذي مصداقية بردّ بشري من مهندس أمان. ننسّق جداول الإصلاح، وننسب الفضل للمُبلِّغ في النشرة (بشكل مجهول عند الطلب)، وندفع عبر برنامج المكافآت بدلًا من التفاوض حالةً بحالة.
كيف نعمل مع شركاء التدقيق.
نرسل التزامات (commits) ما قبل الإصدار إلى مدقّقين خارجيين قبل كل إصدار كبير لجهاز أو تطبيق، وننشر التقارير الناتجة بمجرّد معالجة النتائج.
نحن نوظّف.
تحليل العتاد، والهندسة العكسية للبرنامج الثابت، واختبار الاختراق الداخلي، والفريق الأحمر. إن سبق أن كسرت محفظةً — محفظتنا أو محفظة أي أحد آخر — فنحن نريد التحدّث إليك.




