Kami membongkar OneKey sebelum dikirim.
Anzen Lab adalah tim keamanan internal OneKey. Kami menangani perangkat keras, firmware, dan aplikasi sebelum dikirim, mengoordinasikan pengungkapan dengan peneliti eksternal, serta menerbitkan alat dan laporan di balik pekerjaan tersebut.
Lima hal yang kami kerjakan. Tugasnya tetap sama: kunci Anda tidak pernah meninggalkan perangkat.
Kami berfokus pada titik-titik tempat pengguna self-custody benar-benar dirugikan: silikon, firmware, aplikasi pendamping, dan rantai pasok open-source yang menopang seluruh tumpukan.
Perangkat keras
Analisis keamanan perangkat keras
Kerja side-channel, glitching, fault injection, dan serangan fisik pada perangkat OneKey serta dompet pesaing. Kami berusaha membobol produk kami sendiri terlebih dahulu.
Firmware
Riset firmware & secure-boot
Rekayasa balik, audit verifikasi tanda tangan, tinjauan integritas secure-boot, dan validasi alur pembaruan di seluruh keluarga perangkat yang kami kirim.
Aplikasi & Web
Pentest internal & red team
Pengujian berkelanjutan pada aplikasi pendamping, peramban dalam aplikasi, penyedia inpage, dan backend. Tim yang mengirimkan kode adalah tim yang membobolnya.
Rantai pasok
Intelijen ancaman & rantai pasok
Kami memantau apa yang ditarik oleh tumpukan dompet: registri npm, alat build, agen coding AI. Ketika ada yang rusak di hulu, kami menambal dengan cepat.
Pengungkapan
Pengungkapan terkoordinasi
Bug-bounty publik di Bugrap, kotak masuk keamanan di [email protected], kunci PGP. Kami memberikan kredit kepada peneliti eksternal dan menerbitkan temuan kami.
Berdekatan
Tempat kami berkontribusi
Praktik pengembangan yang aman, pelatihan keamanan internal, tinjauan smart contract, dan open-source alat yang lahir dari pekerjaan sehari-hari kami.
Dompet perangkat keras OneKey — batas keamanannya.
Dokumen ini menjelaskan model ancaman untuk dompet perangkat keras OneKey: tujuan keamanan yang ingin dicapai perangkat, penyerang dan ancaman yang harus ditanganinya, serta asumsi kepercayaan yang menjadi dasar model ini.
Kerahasiaan kunci
Frasa seed, kunci privat, dan kemampuan derivasinya dihasilkan serta digunakan hanya di dalam perangkat. Semuanya tidak dapat dibaca oleh komponen eksternal mana pun.
Integritas konten penandatanganan
Kolom-kolom kritis yang ditampilkan di layar perangkat (jumlah, alamat, chain ID, metode kontrak, allowance) harus konsisten secara semantik dengan transaksi atau pesan yang akhirnya diajukan perangkat untuk ditandatangani.
Keaslian firmware
Rantai boot, firmware utama, firmware BLE, dan artefak rilis mempertahankan asal yang dapat diidentifikasi. Setiap penggantian, ketidakcocokan, atau rollback seharusnya dapat dideteksi oleh perangkat atau oleh pengguna, dan konsistensi firmware-ke-sumber dapat diverifikasi secara independen.
Perlindungan kunci saat kehilangan kendali fisik
Setelah perangkat hilang atau dicuri, brute-force PIN, rollback status, atau penyalahgunaan antarmuka seharusnya tidak dapat memulihkan kunci secara andal atau menghasilkan tanda tangan yang tidak sah.
Cara kami menganalisis.
Empat lini yang sedang kami kerjakan saat ini: fault injection perangkat keras, analisis side-channel, fuzzing firmware, dan tinjauan kode berbantuan AI. Foto meja kerja dan laporan yang lebih panjang akan menyusul seiring rampungnya pembangunan lab.
Perangkat keras
Fault injection
Glitching tegangan dan elektromagnetik, laser fault injection, dan manipulasi clock terhadap perangkat kami sendiri serta dompet pesaing. Kami mendokumentasikan penyiapan rig, target, dan temuan seiring meja kerja mulai beroperasi.
Perangkat keras
Analisis side-channel
Perekaman jejak daya, analisis emisi elektromagnetik, dan pengukuran timing-side-channel terhadap operasi penandatanganan dan entri PIN. Diterapkan baik pada perangkat keras kami sendiri maupun pada tinjauan pembongkaran pesaing.
Firmware
Fuzzing firmware
Fuzzing batas pada jalur pembaruan bootloader, tumpukan protokol USB dan BLE, serta parser transaksi di perangkat (PSBT, EIP-712, panggilan kontrak). Harness yang dapat direproduksi di seluruh keluarga perangkat yang kami kirim.
AI + kode
Audit AI otomatis
Setiap diff prarilis ditinjau oleh model frontier bersama para peninjau manusia. Menjalankan beberapa model secara paralel mengurangi titik buta dari satu auditor mana pun. Apa pun yang ditemukan salah satu pihak masuk ke antrean triase yang sama.
Bawakan kami bug nyata. Kami membayar dan memberi Anda kredit.
OneKey menjalankan bounty publik berbayar di Bugrap yang mencakup perangkat keras, firmware, aplikasi pendamping, dan backend. Cakupan, matriks tingkat keparahan, tingkatan imbalan, dan standar pelaporan tersedia di Bugrap. Halaman itulah sumber kebenarannya; bukan halaman ini.
Kami menyerang produk kami sendiri terlebih dahulu.
Anzen Lab adalah tim internal kecil — insinyur keamanan perangkat keras, firmware, dan aplikasi — yang bekerja dengan sekelompok peneliti eksternal dan mitra audit yang bergilir.
Piagam kami sengaja dibuat sempit: membuat produk OneKey lebih aman. Ketika pekerjaan itu bermanfaat bagi komunitas self-custody dan open-source yang lebih luas, kami menerbitkannya dengan nama yang sama — alat, metodologi, post-mortem.
"Anzen" (安全) adalah kata yang kami gunakan secara internal untuk apa yang sedang kami coba lindungi. Itulah satu-satunya hal yang menjadi ukuran keberhasilan tim ini.
Cara kami bekerja dengan peneliti.
Setiap laporan yang kredibel mendapat balasan langsung dari insinyur keamanan. Kami mengoordinasikan lini waktu perbaikan, memberikan kredit kepada pelapor di buletin (secara anonim jika diminta), dan membayar melalui program bounty alih-alih bernegosiasi kasus per kasus.
Cara kami bekerja dengan mitra audit.
Kami mengirimkan commit prarilis kepada auditor eksternal sebelum setiap rilis perangkat atau aplikasi besar, dan kami menerbitkan laporan yang dihasilkan setelah temuan diperbaiki.
Kami sedang merekrut.
Analisis perangkat keras, rekayasa balik firmware, pentest internal, red team. Jika Anda pernah membobol sebuah dompet — milik kami atau siapa pun — kami ingin berbincang.




