Desmontamos OneKey antes de que salga al mercado.
Anzen Lab es el equipo de seguridad interno de OneKey. Analizamos el hardware, el firmware y las apps antes de su lanzamiento, coordinamos la divulgación con investigadores externos y publicamos las herramientas y los análisis que hay detrás de este trabajo.
Cinco cosas en las que trabajamos. El objetivo sigue siendo el mismo: tus claves nunca salen del dispositivo.
Nos centramos en donde los usuarios de autocustodia realmente sufren daños: el silicio, el firmware, la app complementaria y la cadena de suministro de código abierto sobre la que se apoya toda la pila.
Hardware
Análisis de seguridad de hardware
Trabajo de canal lateral, glitching, inyección de fallos y ataques físicos sobre dispositivos OneKey y billeteras de la competencia. Primero intentamos romper lo nuestro.
Firmware
Investigación de firmware y arranque seguro
Ingeniería inversa, auditorías de verificación de firmas, revisiones de integridad del arranque seguro y validación del flujo de actualización en cada familia de dispositivos que enviamos.
App y Web
Pentest interno y red team
Pruebas continuas de la app complementaria, el navegador integrado, el proveedor inpage y el backend. El equipo que envía el código es el equipo que lo rompe.
Cadena de suministro
Inteligencia de amenazas y cadena de suministro
Vigilamos lo que la pila de la billetera incorpora: registros npm, herramientas de compilación, agentes de codificación con IA. Cuando algo se rompe aguas arriba, parcheamos rápido.
Divulgación
Divulgación coordinada
Recompensa pública por errores en Bugrap, un buzón de seguridad en [email protected], una clave PGP. Damos crédito a los investigadores externos y publicamos lo que encontramos.
Adyacente
Dónde contribuimos
Prácticas de desarrollo seguro, formación interna en seguridad, revisión de contratos inteligentes y la liberación como código abierto de las herramientas surgidas de nuestro trabajo diario.
Billeteras de hardware OneKey: el límite de seguridad.
Este documento describe el modelo de amenazas de las billeteras de hardware OneKey: los objetivos de seguridad que el dispositivo pretende alcanzar, los atacantes y amenazas a los que debe hacer frente y las suposiciones de confianza sobre las que se sustenta el modelo.
Confidencialidad de las claves
Las frases semilla, las claves privadas y sus capacidades de derivación se generan y usan únicamente dentro del dispositivo. Son ilegibles para todos los componentes externos.
Integridad del contenido de la firma
Los campos críticos que se muestran en la pantalla del dispositivo (importe, dirección, ID de cadena, método del contrato, aprobación) deben ser semánticamente coherentes con la transacción o el mensaje que el dispositivo finalmente envía para firmar.
Autenticidad del firmware
La cadena de arranque, el firmware principal, el firmware BLE y los artefactos de lanzamiento mantienen un origen identificable. Cualquier sustitución, discrepancia o reversión debería ser detectable por el dispositivo o por el usuario, y la coherencia entre firmware y código fuente puede verificarse de forma independiente.
Protección de claves ante la pérdida de control físico
Tras la pérdida o el robo del dispositivo, la fuerza bruta del PIN, la reversión de estado o el uso indebido de interfaces no deberían poder recuperar de forma fiable las claves ni producir firmas no autorizadas.
Cómo analizamos.
Cuatro líneas en las que trabajamos ahora mismo: inyección de fallos de hardware, análisis de canal lateral, fuzzing de firmware y revisión de código asistida por IA. Las fotos del banco de pruebas y los análisis más extensos llegarán a medida que concluya el montaje del laboratorio.
Hardware
Inyección de fallos
Glitching de voltaje y electromagnético, inyección de fallos por láser y manipulación de reloj contra nuestros propios dispositivos y billeteras de la competencia. Documentamos el montaje, los objetivos y los hallazgos a medida que el banco de pruebas entra en funcionamiento.
Hardware
Análisis de canal lateral
Captura de trazas de consumo, análisis de emisiones electromagnéticas y medición de canales laterales de temporización contra las operaciones de firma y la introducción del PIN. Se aplica tanto a nuestro propio hardware como a las revisiones de desmontaje de la competencia.
Firmware
Fuzzing de firmware
Fuzzing de límites de las rutas de actualización del bootloader, las pilas de protocolo USB y BLE y los analizadores de transacciones en el dispositivo (PSBT, EIP-712, llamadas a contratos). Arneses reproducibles en cada familia de dispositivos que enviamos.
IA + código
Auditoría automatizada con IA
Cada diff previo al lanzamiento lo revisa un modelo de vanguardia junto a los revisores humanos. Ejecutar varios modelos en paralelo reduce los puntos ciegos de cualquier auditor individual. Todo lo que encuentre cualquiera de las partes entra en la misma cola de triaje.
Tráenos un error real. Pagamos y te damos crédito.
OneKey ejecuta en Bugrap una recompensa pública y remunerada que abarca hardware, firmware, la app complementaria y el backend. El alcance, la matriz de gravedad, los niveles de recompensa y los estándares de notificación están en Bugrap. Esa página es la fuente de verdad; esta no.
Atacamos primero nuestro propio producto.
Anzen Lab es un pequeño equipo interno —ingenieros de seguridad de hardware, firmware y aplicaciones— que trabaja con un grupo rotativo de investigadores externos y socios de auditoría.
Nuestro cometido es deliberadamente estrecho: hacer más seguros los productos de OneKey. Cuando el trabajo resulta útil para la comunidad más amplia de autocustodia y código abierto, lo publicamos bajo el mismo nombre: herramientas, metodología, análisis posmortem.
«Anzen» (安全) es la palabra que usamos internamente para aquello que intentamos proteger. Es lo único con lo que se mide a este equipo.
Cómo trabajamos con los investigadores.
Todo informe creíble recibe una respuesta humana de un ingeniero de seguridad. Coordinamos los plazos de corrección, damos crédito al reportante en el boletín (de forma anónima si lo solicita) y pagamos a través del programa de recompensas en lugar de negociar caso por caso.
Cómo trabajamos con los socios de auditoría.
Enviamos commits previos al lanzamiento a auditores externos antes de cada lanzamiento importante de dispositivo o app, y publicamos los informes resultantes una vez subsanados los hallazgos.
Estamos contratando.
Análisis de hardware, ingeniería inversa de firmware, pentest interno, red team. Si alguna vez has roto una billetera —la nuestra o la de cualquiera— queremos hablar.




