Smontiamo OneKey prima che venga spedito.
Anzen Lab è il team di sicurezza interno di OneKey. Lavoriamo sull'hardware, sul firmware e sulle app prima che vengano spediti, coordiniamo la divulgazione con ricercatori esterni e pubblichiamo gli strumenti e le analisi che stanno dietro al lavoro.
Cinque ambiti su cui lavoriamo. Il compito resta lo stesso: le tue chiavi non lasciano mai il dispositivo.
Ci concentriamo su dove gli utenti dell'auto-custodia vengono realmente colpiti: il silicio, il firmware, l'app companion e la supply chain open-source su cui poggia l'intero stack.
Hardware
Analisi di sicurezza hardware
Lavoro su side-channel, glitching, fault injection e attacchi fisici sui dispositivi OneKey e sui wallet concorrenti. Cerchiamo di violare prima le nostre stesse cose.
Firmware
Ricerca su firmware e secure boot
Reverse engineering, audit sulla verifica delle firme, revisioni dell'integrità del secure boot e validazione del flusso di aggiornamento su ogni famiglia di dispositivi che spediamo.
App e Web
Pentest interno e red team
Test continui dell'app companion, del browser in-app, del provider in-page e del backend. Il team che scrive il codice è il team che lo viola.
Supply chain
Intelligence su minacce e supply chain
Monitoriamo ciò che lo stack del wallet incorpora: registry npm, tooling di build, agenti di coding IA. Quando qualcosa si rompe a monte, applichiamo la patch in fretta.
Divulgazione
Divulgazione coordinata
Bug-bounty pubblico su Bugrap, una casella di sicurezza a [email protected], una chiave PGP. Diamo credito ai ricercatori esterni e pubblichiamo ciò che troviamo.
Adiacente
Dove contribuiamo
Pratiche di sviluppo sicuro, formazione interna sulla sicurezza, revisione di smart contract e rilascio open-source degli strumenti nati dal nostro lavoro quotidiano.
Wallet hardware OneKey — il confine di sicurezza.
Questo documento descrive il modello di minaccia dei wallet hardware OneKey: gli obiettivi di sicurezza che il dispositivo intende raggiungere, gli aggressori e le minacce che deve affrontare e le assunzioni di fiducia su cui si fonda il modello.
Riservatezza delle chiavi
Le frasi seed, le chiavi private e le loro capacità di derivazione vengono generate e usate solo all'interno del dispositivo. Sono illeggibili per tutti i componenti esterni.
Integrità del contenuto firmato
I campi critici mostrati sullo schermo del dispositivo (importo, indirizzo, chain ID, metodo del contratto, autorizzazione) devono essere semanticamente coerenti con la transazione o il messaggio che il dispositivo invia infine per la firma.
Autenticità del firmware
La catena di boot, il firmware principale, il firmware BLE e gli artefatti di rilascio mantengono un'origine identificabile. Qualsiasi sostituzione, discordanza o rollback dovrebbe essere rilevabile dal dispositivo o dall'utente, e la coerenza tra firmware e sorgente può essere verificata in modo indipendente.
Protezione delle chiavi in caso di perdita del controllo fisico
Dopo che il dispositivo è perso o rubato, il brute-force del PIN, il rollback dello stato o l'uso improprio delle interfacce non dovrebbero essere in grado di recuperare in modo affidabile le chiavi o produrre firme non autorizzate.
Come analizziamo.
Quattro filoni su cui stiamo lavorando in questo momento: fault injection hardware, analisi side-channel, fuzzing del firmware e revisione del codice assistita da IA. Foto del banco e analisi più approfondite seguiranno man mano che la costruzione del lab si completa.
Hardware
Fault injection
Glitching di tensione ed elettromagnetico, fault injection laser e manipolazione del clock contro i nostri dispositivi e i wallet concorrenti. Documentiamo la configurazione del banco, i target e i risultati man mano che il banco entra in funzione.
Hardware
Analisi side-channel
Cattura delle tracce di potenza, analisi delle emissioni elettromagnetiche e misurazione dei side-channel temporali contro le operazioni di firma e l'inserimento del PIN. Applicata sia al nostro hardware sia alle revisioni di smontaggio dei concorrenti.
Firmware
Fuzzing del firmware
Fuzzing dei confini dei percorsi di aggiornamento del bootloader, degli stack di protocollo USB e BLE e dei parser di transazioni on-device (PSBT, EIP-712, chiamate ai contratti). Harness riproducibili su ogni famiglia di dispositivi che spediamo.
IA + codice
Audit automatizzato con IA
Ogni diff pre-rilascio viene revisionato da un modello di frontiera insieme ai revisori umani. L'esecuzione di più modelli in parallelo riduce i punti ciechi di un singolo auditor. Qualunque cosa venga trovata da una delle due parti entra nella stessa coda di triage.
Portaci un bug reale. Ti paghiamo e ti diamo credito.
OneKey gestisce un bounty pubblico e retribuito su Bugrap che copre hardware, firmware, app companion e backend. Ambito, matrice di gravità, livelli di ricompensa e standard di segnalazione sono su Bugrap. Quella pagina è la fonte di verità; questa no.
Attacchiamo prima il nostro stesso prodotto.
Anzen Lab è un piccolo team interno — ingegneri di sicurezza hardware, firmware e applicativa — che collabora con un insieme rotante di ricercatori esterni e partner di audit.
Il nostro mandato è volutamente ristretto: rendere i prodotti OneKey più sicuri. Quando il lavoro è utile alla più ampia comunità dell'auto-custodia e dell'open source, lo pubblichiamo con lo stesso nome — strumenti, metodologia, post-mortem.
"Anzen" (安全) è la parola che usiamo internamente per ciò che cerchiamo di proteggere. È l'unica cosa su cui questo team viene misurato.
Come lavoriamo con i ricercatori.
Ogni segnalazione credibile riceve una risposta umana da un ingegnere di sicurezza. Coordiniamo le tempistiche di correzione, diamo credito al segnalatore nel bollettino (in forma anonima su richiesta) e paghiamo tramite il programma di bounty invece di negoziare caso per caso.
Come lavoriamo con i partner di audit.
Inviamo i commit pre-rilascio ad auditor esterni prima di ogni importante rilascio di dispositivo o app, e pubblichiamo i report risultanti una volta che i risultati sono stati risolti.
Stiamo assumendo.
Analisi hardware, reverse engineering del firmware, pentest interno, red team. Se hai già violato un wallet — il nostro o quello di chiunque altro — vogliamo parlarne.




