OneKey を隅々まで分解する 出荷される前に。

Anzen Lab は OneKey の社内セキュリティチームです。ハードウェア、ファームウェア、アプリを出荷前に検証し、外部の研究者と協調して脆弱性を開示し、その裏側にあるツールや技術レポートを公開しています。

セキュアエレメントセキュアブートチェーンファームウェアイメージBLE スタックUSB-C スタックトランザクションパーサーコンパニオンアプリインページプロバイダーnpm サプライチェーンリカバリーフローセキュアエレメントセキュアブートチェーンファームウェアイメージBLE スタックUSB-C スタックトランザクションパーサーコンパニオンアプリインページプロバイダーnpm サプライチェーンリカバリーフロー
セキュアエレメント

私たちが取り組む 5 つのこと。使命は常に同じ:あなたの鍵はデバイスから決して外に出ません。

私たちは、セルフカストディのユーザーが実際に被害を受ける箇所に注力します:シリコン、ファームウェア、コンパニオンアプリ、そしてスタック全体が依存するオープンソースのサプライチェーンです。

  • ハードウェア

    ハードウェアセキュリティ分析

    OneKey デバイスや競合ウォレットに対するサイドチャネル、グリッチ、フォールトインジェクション、物理攻撃の研究。私たちはまず自社製品を破ろうとします。

  • ファームウェア

    ファームウェアとセキュアブートの研究

    出荷するすべてのデバイスファミリーにわたる、リバースエンジニアリング、署名検証の監査、セキュアブート整合性のレビュー、アップデートフローの検証。

  • アプリと Web

    内部ペネトレーションテストとレッドチーム

    コンパニオンアプリ、アプリ内ブラウザ、インページプロバイダー、バックエンドの継続的なテスト。コードを出荷するチームが、それを破るチームです。

  • サプライチェーン

    脅威とサプライチェーンのインテリジェンス

    ウォレットスタックが取り込むもの——npm レジストリ、ビルドツール、AI コーディングエージェント——を監視します。上流で問題が起きたら、素早くパッチを当てます。

  • 開示

    協調的開示

    Bugrap での公開バグバウンティ、[email protected] のセキュリティ受付、PGP 鍵。外部の研究者をクレジットし、発見した内容を公開します。

  • 隣接領域

    私たちが貢献する場所

    セキュアな開発プラクティス、社内セキュリティトレーニング、スマートコントラクトのレビュー、そして日々の業務から生まれたツールのオープンソース化。

OneKey ハードウェアウォレット——セキュリティ境界。

本ドキュメントは OneKey ハードウェアウォレットの脅威モデルを記述します:デバイスが達成しようとするセキュリティ目標、対処すべき攻撃者と脅威、そしてこのモデルが依拠する信頼の前提です。

鍵の機密性

シードフレーズ、秘密鍵、およびその導出機能は、デバイス内部でのみ生成・使用されます。それらはすべての外部コンポーネントから読み取れません。

署名内容の整合性

デバイス画面に表示される重要なフィールド(金額、アドレス、チェーン ID、コントラクトメソッド、許可額)は、デバイスが最終的に署名のために送信するトランザクションやメッセージと意味的に一致していなければなりません。

ファームウェアの真正性

ブートチェーン、メインファームウェア、BLE ファームウェア、リリース成果物は識別可能な出所を保ちます。あらゆる差し替え、不一致、ロールバックはデバイスまたはユーザーが検知できるべきであり、ファームウェアとソースの整合性は独立して検証できます。

物理的な支配を失った際の鍵保護

デバイスの紛失または盗難後、PIN の総当たり、状態のロールバック、インターフェースの悪用によって、鍵を確実に復元したり、不正な署名を生成したりできてはなりません。

私たちの分析方法。

私たちが今取り組んでいる 4 つの領域:ハードウェアのフォールトインジェクション、サイドチャネル分析、ファームウェアのファジング、AI 支援によるコードレビュー。ラボの構築が完了するにつれ、実機写真やより詳しい技術レポートを追って公開します。

ハードウェア

フォールトインジェクション

自社デバイスや競合ウォレットに対する電圧・電磁グリッチ、レーザーフォールトインジェクション、クロック操作。ベンチが稼働するにつれ、装置構成、ターゲット、発見を記録します。

ハードウェア

サイドチャネル分析

署名操作や PIN 入力に対する電力トレースの取得、電磁放射の分析、タイミングサイドチャネルの測定。自社ハードウェアと競合分解レビューの両方に適用します。

ファームウェア

ファームウェアファジング

ブートローダーの更新パス、USB および BLE プロトコルスタック、デバイス上のトランザクションパーサー(PSBT、EIP-712、コントラクト呼び出し)の境界ファジング。出荷するすべてのデバイスファミリーで再現可能なハーネスを用います。

AI + コード

自動 AI 監査

リリース前のあらゆる差分を、人間のレビュアーとともにフロンティアモデルがレビューします。複数のモデルを並行して実行することで、単一の監査者による死角を減らします。どちらが見つけたものも、同じトリアージキューに入ります。

本物のバグを持ち込んでください。報酬をお支払いし、クレジットします。

OneKey は Bugrap 上で、ハードウェア、ファームウェア、コンパニオンアプリ、バックエンドを対象とする公開・有償のバウンティを運営しています。スコープ、深刻度マトリクス、報酬階層、報告基準は Bugrap にあります。正となるのはそのページであり、こちらではありません。

Bugrap で提出

プログラムページ
bugrap.io/bounties/OneKey ↗
セキュリティ受付
[email protected]
PGP 公開鍵
新しい鍵を準備中
開示
協調的

私たちはまず自社製品を攻撃します。

Anzen Lab は少人数の社内チームで——ハードウェア、ファームウェア、アプリケーションのセキュリティエンジニアで構成され——入れ替わる外部研究者や監査パートナーと協働しています。

私たちの使命はあえて狭く定めています:OneKey 製品をより安全にすること。その成果がより広いセルフカストディやオープンソースのコミュニティにとって有用なとき、私たちは同じ名の下で公開します——ツール、方法論、事後分析。

「Anzen」(安全)は、私たちが守ろうとしているものを社内で指す言葉です。このチームが評価される唯一の基準です。

研究者との協働方法。

信頼できる報告にはすべて、セキュリティエンジニアが人間として返信します。修正のタイムラインを調整し、報告者を公表(要望に応じて匿名で)でクレジットし、個別交渉ではなくバウンティプログラムを通じて支払います。

監査パートナーとの協働方法。

主要なデバイスやアプリのリリースごとに、リリース前のコミットを外部監査者に送り、問題が修正され次第、その報告書を公開します。

採用中です。

ハードウェア分析、ファームウェアのリバースエンジニアリング、内部ペネトレーションテスト、レッドチーム。ウォレットを破ったことがあるなら——私たちのものでも他社のものでも——ぜひお話ししましょう。