Smontiamo OneKey prima che venga spedito.

Anzen Lab è il team di sicurezza interno di OneKey. Lavoriamo sull'hardware, sul firmware e sulle app prima che vengano spediti, coordiniamo la divulgazione con ricercatori esterni e pubblichiamo gli strumenti e le analisi che stanno dietro al lavoro.

Secure ElementCatena di secure bootImmagine del firmwareStack BLEStack USB-CParser delle transazioniApp companionProvider in-pageSupply chain npmFlusso di recuperoSecure ElementCatena di secure bootImmagine del firmwareStack BLEStack USB-CParser delle transazioniApp companionProvider in-pageSupply chain npmFlusso di recupero
Secure Element

Cinque ambiti su cui lavoriamo. Il compito resta lo stesso: le tue chiavi non lasciano mai il dispositivo.

Ci concentriamo su dove gli utenti dell'auto-custodia vengono realmente colpiti: il silicio, il firmware, l'app companion e la supply chain open-source su cui poggia l'intero stack.

  • Hardware

    Analisi di sicurezza hardware

    Lavoro su side-channel, glitching, fault injection e attacchi fisici sui dispositivi OneKey e sui wallet concorrenti. Cerchiamo di violare prima le nostre stesse cose.

  • Firmware

    Ricerca su firmware e secure boot

    Reverse engineering, audit sulla verifica delle firme, revisioni dell'integrità del secure boot e validazione del flusso di aggiornamento su ogni famiglia di dispositivi che spediamo.

  • App e Web

    Pentest interno e red team

    Test continui dell'app companion, del browser in-app, del provider in-page e del backend. Il team che scrive il codice è il team che lo viola.

  • Supply chain

    Intelligence su minacce e supply chain

    Monitoriamo ciò che lo stack del wallet incorpora: registry npm, tooling di build, agenti di coding IA. Quando qualcosa si rompe a monte, applichiamo la patch in fretta.

  • Divulgazione

    Divulgazione coordinata

    Bug-bounty pubblico su Bugrap, una casella di sicurezza a [email protected], una chiave PGP. Diamo credito ai ricercatori esterni e pubblichiamo ciò che troviamo.

  • Adiacente

    Dove contribuiamo

    Pratiche di sviluppo sicuro, formazione interna sulla sicurezza, revisione di smart contract e rilascio open-source degli strumenti nati dal nostro lavoro quotidiano.

Wallet hardware OneKey — il confine di sicurezza.

Questo documento descrive il modello di minaccia dei wallet hardware OneKey: gli obiettivi di sicurezza che il dispositivo intende raggiungere, gli aggressori e le minacce che deve affrontare e le assunzioni di fiducia su cui si fonda il modello.

Riservatezza delle chiavi

Le frasi seed, le chiavi private e le loro capacità di derivazione vengono generate e usate solo all'interno del dispositivo. Sono illeggibili per tutti i componenti esterni.

Integrità del contenuto firmato

I campi critici mostrati sullo schermo del dispositivo (importo, indirizzo, chain ID, metodo del contratto, autorizzazione) devono essere semanticamente coerenti con la transazione o il messaggio che il dispositivo invia infine per la firma.

Autenticità del firmware

La catena di boot, il firmware principale, il firmware BLE e gli artefatti di rilascio mantengono un'origine identificabile. Qualsiasi sostituzione, discordanza o rollback dovrebbe essere rilevabile dal dispositivo o dall'utente, e la coerenza tra firmware e sorgente può essere verificata in modo indipendente.

Protezione delle chiavi in caso di perdita del controllo fisico

Dopo che il dispositivo è perso o rubato, il brute-force del PIN, il rollback dello stato o l'uso improprio delle interfacce non dovrebbero essere in grado di recuperare in modo affidabile le chiavi o produrre firme non autorizzate.

Come analizziamo.

Quattro filoni su cui stiamo lavorando in questo momento: fault injection hardware, analisi side-channel, fuzzing del firmware e revisione del codice assistita da IA. Foto del banco e analisi più approfondite seguiranno man mano che la costruzione del lab si completa.

Hardware

Fault injection

Glitching di tensione ed elettromagnetico, fault injection laser e manipolazione del clock contro i nostri dispositivi e i wallet concorrenti. Documentiamo la configurazione del banco, i target e i risultati man mano che il banco entra in funzione.

Hardware

Analisi side-channel

Cattura delle tracce di potenza, analisi delle emissioni elettromagnetiche e misurazione dei side-channel temporali contro le operazioni di firma e l'inserimento del PIN. Applicata sia al nostro hardware sia alle revisioni di smontaggio dei concorrenti.

Firmware

Fuzzing del firmware

Fuzzing dei confini dei percorsi di aggiornamento del bootloader, degli stack di protocollo USB e BLE e dei parser di transazioni on-device (PSBT, EIP-712, chiamate ai contratti). Harness riproducibili su ogni famiglia di dispositivi che spediamo.

IA + codice

Audit automatizzato con IA

Ogni diff pre-rilascio viene revisionato da un modello di frontiera insieme ai revisori umani. L'esecuzione di più modelli in parallelo riduce i punti ciechi di un singolo auditor. Qualunque cosa venga trovata da una delle due parti entra nella stessa coda di triage.

Portaci un bug reale. Ti paghiamo e ti diamo credito.

OneKey gestisce un bounty pubblico e retribuito su Bugrap che copre hardware, firmware, app companion e backend. Ambito, matrice di gravità, livelli di ricompensa e standard di segnalazione sono su Bugrap. Quella pagina è la fonte di verità; questa no.

Invia su Bugrap

Pagina del programma
bugrap.io/bounties/OneKey ↗
Casella di sicurezza
[email protected]
Chiave pubblica PGP
nuova chiave in arrivo
Divulgazione
coordinata

Attacchiamo prima il nostro stesso prodotto.

Anzen Lab è un piccolo team interno — ingegneri di sicurezza hardware, firmware e applicativa — che collabora con un insieme rotante di ricercatori esterni e partner di audit.

Il nostro mandato è volutamente ristretto: rendere i prodotti OneKey più sicuri. Quando il lavoro è utile alla più ampia comunità dell'auto-custodia e dell'open source, lo pubblichiamo con lo stesso nome — strumenti, metodologia, post-mortem.

"Anzen" (安全) è la parola che usiamo internamente per ciò che cerchiamo di proteggere. È l'unica cosa su cui questo team viene misurato.

Come lavoriamo con i ricercatori.

Ogni segnalazione credibile riceve una risposta umana da un ingegnere di sicurezza. Coordiniamo le tempistiche di correzione, diamo credito al segnalatore nel bollettino (in forma anonima su richiesta) e paghiamo tramite il programma di bounty invece di negoziare caso per caso.

Come lavoriamo con i partner di audit.

Inviamo i commit pre-rilascio ad auditor esterni prima di ogni importante rilascio di dispositivo o app, e pubblichiamo i report risultanti una volta che i risultati sono stati risolti.

Stiamo assumendo.

Analisi hardware, reverse engineering del firmware, pentest interno, red team. Se hai già violato un wallet — il nostro o quello di chiunque altro — vogliamo parlarne.