Nous démontons OneKey avant sa mise en circulation.

Anzen Lab est l'équipe de sécurité interne de OneKey. Nous travaillons sur le matériel, le firmware et les applications avant leur mise en circulation, coordonnons la divulgation avec des chercheurs externes et publions les outils et les comptes rendus qui accompagnent ce travail.

Secure ElementChaîne de démarrage sécuriséImage du firmwarePile BLEPile USB-CAnalyseur de transactionsApplication compagnonFournisseur inpageChaîne d'approvisionnement npmProcessus de récupérationSecure ElementChaîne de démarrage sécuriséImage du firmwarePile BLEPile USB-CAnalyseur de transactionsApplication compagnonFournisseur inpageChaîne d'approvisionnement npmProcessus de récupération
Secure Element

Cinq domaines sur lesquels nous travaillons. L'objectif reste le même : vos clés ne quittent jamais l'appareil.

Nous nous concentrons sur les points où les utilisateurs de l'auto-conservation subissent réellement des préjudices : le silicium, le firmware, l'application compagnon et la chaîne d'approvisionnement open source sur laquelle repose l'ensemble de la pile.

  • Matériel

    Analyse de sécurité matérielle

    Travaux d'attaque par canal auxiliaire, de glitching, d'injection de fautes et d'attaques physiques sur les appareils OneKey et les portefeuilles concurrents. Nous essayons de casser nos propres produits en premier.

  • Firmware

    Recherche sur le firmware et le démarrage sécurisé

    Rétro-ingénierie, audits de vérification de signature, revues d'intégrité du démarrage sécurisé et validation du processus de mise à jour sur toutes les familles d'appareils que nous commercialisons.

  • Application et Web

    Pentest interne et red team

    Tests continus de l'application compagnon, du navigateur intégré, du fournisseur inpage et du backend. L'équipe qui écrit le code est l'équipe qui le casse.

  • Chaîne d'approvisionnement

    Renseignement sur les menaces et la chaîne d'approvisionnement

    Nous surveillons ce que la pile du portefeuille intègre : registres npm, outils de build, agents de codage IA. Lorsqu'un problème survient en amont, nous le corrigeons rapidement.

  • Divulgation

    Divulgation coordonnée

    Programme public de bug bounty sur Bugrap, une boîte de réception de sécurité à [email protected], une clé PGP. Nous créditons les chercheurs externes et publions ce que nous découvrons.

  • Domaines connexes

    Nos contributions

    Pratiques de développement sécurisé, formation interne à la sécurité, revue de smart contracts et mise en open source des outils issus de notre travail quotidien.

Portefeuilles matériels OneKey — le périmètre de sécurité.

Ce document décrit le modèle de menaces des portefeuilles matériels OneKey : les objectifs de sécurité que l'appareil vise à atteindre, les attaquants et les menaces qu'il doit traiter, ainsi que les hypothèses de confiance sur lesquelles le modèle repose.

Confidentialité des clés

Les phrases de récupération, les clés privées et leurs capacités de dérivation sont générées et utilisées uniquement à l'intérieur de l'appareil. Elles sont illisibles pour tous les composants externes.

Intégrité du contenu à signer

Les champs critiques affichés à l'écran de l'appareil (montant, adresse, ID de chaîne, méthode du contrat, autorisation) doivent être sémantiquement cohérents avec la transaction ou le message que l'appareil soumet finalement à la signature.

Authenticité du firmware

La chaîne de démarrage, le firmware principal, le firmware BLE et les artefacts de publication conservent une origine identifiable. Toute substitution, incohérence ou retour à une version antérieure doit être détectable par l'appareil ou par l'utilisateur, et la cohérence entre le firmware et le code source peut être vérifiée de manière indépendante.

Protection des clés en cas de perte du contrôle physique

Après la perte ou le vol de l'appareil, une attaque par force brute du PIN, un retour à un état antérieur ou un usage abusif des interfaces ne doivent pas permettre de récupérer les clés de manière fiable ni de produire des signatures non autorisées.

Notre méthode d'analyse.

Quatre axes sur lesquels nous travaillons actuellement : injection de fautes matérielles, analyse par canal auxiliaire, fuzzing de firmware et revue de code assistée par IA. Des photos de banc d'essai et des comptes rendus plus détaillés suivront à mesure que l'aménagement du laboratoire s'achève.

Matériel

Injection de fautes

Glitching en tension et électromagnétique, injection de fautes par laser et manipulation d'horloge sur nos propres appareils et les portefeuilles concurrents. Nous documentons la configuration du banc, les cibles et les résultats à mesure que le banc est mis en service.

Matériel

Analyse par canal auxiliaire

Capture de traces de consommation, analyse des émissions électromagnétiques et mesure des canaux auxiliaires temporels sur les opérations de signature et la saisie du PIN. Appliquées à la fois à notre propre matériel et aux revues de démontage de la concurrence.

Firmware

Fuzzing de firmware

Fuzzing aux limites des chemins de mise à jour du bootloader, des piles de protocoles USB et BLE, et des analyseurs de transactions embarqués (PSBT, EIP-712, appels de contrat). Harnais reproductibles sur toutes les familles d'appareils que nous commercialisons.

IA + code

Audit automatisé par IA

Chaque diff de pré-publication est examiné par un modèle de pointe aux côtés des relecteurs humains. L'exécution de plusieurs modèles en parallèle réduit les angles morts propres à un seul auditeur. Tout ce que l'un ou l'autre découvre entre dans la même file de triage.

Apportez-nous un vrai bug. Nous payons et nous vous créditons.

OneKey gère un programme de bounty public et rémunéré sur Bugrap couvrant le matériel, le firmware, l'application compagnon et le backend. Le périmètre, la matrice de gravité, les niveaux de récompense et les normes de signalement se trouvent sur Bugrap. Cette page fait référence ; celle-ci non.

Soumettre sur Bugrap

Boîte de réception de sécurité
[email protected]
Clé publique PGP
nouvelle clé en attente
Divulgation
coordonnée

Nous attaquons notre propre produit en premier.

Anzen Lab est une petite équipe interne — ingénieurs en sécurité matérielle, firmware et applicative — travaillant avec un ensemble tournant de chercheurs externes et de partenaires d'audit.

Notre mandat est volontairement restreint : rendre les produits OneKey plus sûrs. Lorsque ce travail est utile à la communauté élargie de l'auto-conservation et de l'open source, nous le publions sous le même nom — outils, méthodologie, post-mortems.

« Anzen » (安全) est le mot que nous employons en interne pour désigner ce que nous cherchons à protéger. C'est la seule chose sur laquelle cette équipe est évaluée.

Comment nous travaillons avec les chercheurs.

Chaque rapport crédible reçoit une réponse humaine d'un ingénieur en sécurité. Nous coordonnons les délais de correction, créditons le rapporteur dans le bulletin (de manière anonyme sur demande) et payons via le programme de bounty plutôt que de négocier au cas par cas.

Comment nous travaillons avec les partenaires d'audit.

Nous envoyons les commits de pré-publication à des auditeurs externes avant chaque sortie majeure d'appareil ou d'application, et nous publions les rapports qui en résultent une fois les problèmes corrigés.

Nous recrutons.

Analyse matérielle, rétro-ingénierie de firmware, pentest interne, red team. Si vous avez déjà cassé un portefeuille — le nôtre ou celui de n'importe qui d'autre — nous voulons vous parler.