Wir zerlegen OneKey bevor es ausgeliefert wird.
Anzen Lab ist das interne Sicherheitsteam von OneKey. Wir prüfen die Hardware, die Firmware und die Apps, bevor sie ausgeliefert werden, koordinieren die Offenlegung mit externen Forschern und veröffentlichen die Werkzeuge und Analysen hinter dieser Arbeit.
Fünf Dinge, an denen wir arbeiten. Die Aufgabe bleibt dieselbe: Deine Schlüssel verlassen niemals das Gerät.
Wir konzentrieren uns darauf, wo Nutzer der Selbstverwahrung tatsächlich zu Schaden kommen: das Silizium, die Firmware, die Begleit-App und die Open-Source-Lieferkette, auf der der gesamte Stack aufbaut.
Hardware
Hardware-Sicherheitsanalyse
Seitenkanal-, Glitching-, Fault-Injection- und physische Angriffe auf OneKey-Geräte und konkurrierende Wallets. Wir versuchen zuerst, unsere eigenen Produkte zu knacken.
Firmware
Firmware- und Secure-Boot-Forschung
Reverse Engineering, Audits der Signaturprüfung, Integritätsprüfungen des Secure Boot und Validierung des Update-Ablaufs über jede von uns ausgelieferte Gerätefamilie hinweg.
App & Web
Interner Pentest & Red Team
Kontinuierliches Testen der Begleit-App, des In-App-Browsers, des Inpage-Providers und des Backends. Das Team, das den Code ausliefert, ist das Team, das ihn knackt.
Lieferkette
Bedrohungs- und Lieferketten-Intelligence
Wir überwachen, was der Wallet-Stack einbindet: npm-Registrys, Build-Tooling, KI-Coding-Agents. Wenn etwas stromaufwärts kaputtgeht, patchen wir schnell.
Offenlegung
Koordinierte Offenlegung
Öffentliches Bug-Bounty auf Bugrap, ein Sicherheitspostfach unter [email protected], ein PGP-Schlüssel. Wir nennen externe Forscher namentlich und veröffentlichen, was wir finden.
Angrenzend
Wo wir beitragen
Sichere Entwicklungspraktiken, interne Sicherheitsschulungen, Smart-Contract-Reviews und die Open-Source-Veröffentlichung der Werkzeuge, die aus unserer täglichen Arbeit entstanden sind.
OneKey-Hardware-Wallets – die Sicherheitsgrenze.
Dieses Dokument beschreibt das Bedrohungsmodell für OneKey-Hardware-Wallets: die Sicherheitsziele, die das Gerät erreichen soll, die Angreifer und Bedrohungen, denen es begegnen muss, und die Vertrauensannahmen, auf denen das Modell beruht.
Schlüsselvertraulichkeit
Seed-Phrasen, private Schlüssel und ihre Ableitungsfähigkeiten werden ausschließlich im Gerät erzeugt und verwendet. Sie sind für alle externen Komponenten unlesbar.
Integrität des Signaturinhalts
Die auf dem Gerätebildschirm angezeigten kritischen Felder (Betrag, Adresse, Chain-ID, Contract-Methode, Freigabe) müssen semantisch mit der Transaktion oder Nachricht übereinstimmen, die das Gerät letztlich zur Signatur einreicht.
Firmware-Authentizität
Boot-Kette, Haupt-Firmware, BLE-Firmware und Release-Artefakte behalten eine identifizierbare Herkunft. Jede Ersetzung, Abweichung oder jeder Rollback sollte vom Gerät oder vom Nutzer erkennbar sein, und die Konsistenz zwischen Firmware und Quellcode kann unabhängig überprüft werden.
Schlüsselschutz bei Verlust der physischen Kontrolle
Nach Verlust oder Diebstahl des Geräts sollten PIN-Brute-Force, Zustands-Rollback oder Missbrauch von Schnittstellen die Schlüssel nicht zuverlässig wiederherstellen oder unbefugte Signaturen erzeugen können.
Wie wir analysieren.
Vier Linien, an denen wir gerade arbeiten: Hardware-Fault-Injection, Seitenkanalanalyse, Firmware-Fuzzing und KI-gestützte Code-Reviews. Aufnahmen vom Prüfstand und ausführlichere Analysen folgen, sobald der Laboraufbau abgeschlossen ist.
Hardware
Fault Injection
Spannungs- und elektromagnetisches Glitching, Laser-Fault-Injection und Taktmanipulation an unseren eigenen Geräten und konkurrierenden Wallets. Wir dokumentieren den Aufbau, die Ziele und die Ergebnisse, sobald der Prüfstand online geht.
Hardware
Seitenkanalanalyse
Erfassung von Leistungskurven, Analyse elektromagnetischer Abstrahlung und Messung von Timing-Seitenkanälen bei Signaturvorgängen und PIN-Eingabe. Angewendet sowohl auf unsere eigene Hardware als auch auf Teardown-Reviews von Wettbewerbern.
Firmware
Firmware-Fuzzing
Grenz-Fuzzing der Bootloader-Update-Pfade, der USB- und BLE-Protokoll-Stacks und der geräteinternen Transaktions-Parser (PSBT, EIP-712, Contract-Aufrufe). Reproduzierbare Harnesses über jede von uns ausgelieferte Gerätefamilie.
KI + Code
Automatisierte KI-Prüfung
Jedes Diff vor dem Release wird neben den menschlichen Prüfern von einem Frontier-Modell begutachtet. Der parallele Einsatz mehrerer Modelle verringert die blinden Flecken einzelner Prüfer. Was eine der beiden Seiten findet, landet in derselben Triage-Warteschlange.
Bring uns einen echten Bug. Wir zahlen und nennen dich.
OneKey betreibt auf Bugrap ein öffentliches, bezahltes Bounty, das Hardware, Firmware, die Begleit-App und das Backend abdeckt. Umfang, Schweregrad-Matrix, Belohnungsstufen und Meldestandards stehen auf Bugrap. Jene Seite ist die verbindliche Quelle; diese hier nicht.
Wir greifen zuerst unser eigenes Produkt an.
Anzen Lab ist ein kleines internes Team – Sicherheitsingenieure für Hardware, Firmware und Anwendungen – das mit einem wechselnden Kreis externer Forscher und Audit-Partner zusammenarbeitet.
Unser Auftrag ist bewusst eng gefasst: OneKey-Produkte sicherer machen. Wenn die Arbeit für die breitere Community der Selbstverwahrung und Open Source nützlich ist, veröffentlichen wir sie unter demselben Namen – Werkzeuge, Methodik, Post-mortems.
„Anzen“ (安全) ist das Wort, das wir intern für das verwenden, was wir zu schützen versuchen. Es ist das Einzige, woran dieses Team gemessen wird.
Wie wir mit Forschern arbeiten.
Jeder glaubwürdige Bericht erhält eine persönliche Antwort von einem Sicherheitsingenieur. Wir stimmen Fix-Zeitpläne ab, nennen den Melder im Bulletin (auf Wunsch anonym) und zahlen über das Bounty-Programm, statt von Fall zu Fall zu verhandeln.
Wie wir mit Audit-Partnern arbeiten.
Vor jeder größeren Geräte- oder App-Veröffentlichung senden wir Pre-Release-Commits an externe Auditoren und veröffentlichen die daraus entstehenden Berichte, sobald die Feststellungen behoben sind.
Wir stellen ein.
Hardware-Analyse, Firmware-Reverse-Engineering, interner Pentest, Red Team. Wenn du schon einmal eine Wallet geknackt hast – unsere oder die von irgendjemandem – wollen wir reden.


