우리는 OneKey를 낱낱이 분해합니다 출시되기 전에.
Anzen Lab은 OneKey의 사내 보안 팀입니다. 우리는 하드웨어, 펌웨어, 앱이 출시되기 전에 이를 연구하고, 외부 연구자와 협력하여 취약점을 공개하며, 그 작업 뒤에 있는 도구와 기술 문서를 공개합니다.
우리가 다루는 다섯 가지. 목표는 늘 같습니다: 당신의 키는 절대 기기를 벗어나지 않습니다.
우리는 자기수탁 사용자가 실제로 피해를 입는 지점에 집중합니다: 실리콘, 펌웨어, 컴패니언 앱, 그리고 스택 전체가 의존하는 오픈 소스 공급망입니다.
하드웨어
하드웨어 보안 분석
OneKey 기기와 경쟁 지갑을 대상으로 한 부채널, 글리칭, 폴트 인젝션, 물리 공격 연구. 우리는 먼저 우리 제품을 깨뜨리려 합니다.
펌웨어
펌웨어 및 시큐어 부트 연구
우리가 출시하는 모든 기기 제품군에 걸친 리버스 엔지니어링, 서명 검증 감사, 시큐어 부트 무결성 검토, 업데이트 흐름 검증.
앱 & 웹
내부 침투 테스트 및 레드팀
컴패니언 앱, 인앱 브라우저, 인페이지 프로바이더, 백엔드에 대한 지속적인 테스트. 코드를 출시하는 팀이 곧 그것을 깨뜨리는 팀입니다.
공급망
위협 및 공급망 인텔리전스
지갑 스택이 끌어오는 것—npm 레지스트리, 빌드 도구, AI 코딩 에이전트—을 모니터링합니다. 상류에서 문제가 생기면 신속하게 패치합니다.
공개
협력적 공개
Bugrap의 공개 버그 바운티, [email protected]의 보안 접수처, PGP 키. 외부 연구자를 크레딧하고 발견한 내용을 공개합니다.
인접 영역
우리가 기여하는 곳
안전한 개발 관행, 사내 보안 교육, 스마트 컨트랙트 검토, 그리고 일상 업무에서 나온 도구의 오픈 소스화.
OneKey 하드웨어 지갑 — 보안 경계.
이 문서는 OneKey 하드웨어 지갑의 위협 모델을 설명합니다: 기기가 달성하려는 보안 목표, 대응해야 하는 공격자와 위협, 그리고 이 모델이 근거하는 신뢰 가정입니다.
키 기밀성
시드 문구, 개인 키, 그리고 그 파생 기능은 기기 내부에서만 생성되고 사용됩니다. 이들은 모든 외부 구성 요소에서 읽을 수 없습니다.
서명 내용 무결성
기기 화면에 표시되는 핵심 필드(금액, 주소, 체인 ID, 컨트랙트 메서드, 허용량)는 기기가 최종적으로 서명을 위해 제출하는 트랜잭션이나 메시지와 의미적으로 일치해야 합니다.
펌웨어 진정성
부트 체인, 메인 펌웨어, BLE 펌웨어, 릴리스 산출물은 식별 가능한 출처를 유지합니다. 모든 교체, 불일치, 롤백은 기기나 사용자가 감지할 수 있어야 하며, 펌웨어와 소스의 일관성은 독립적으로 검증할 수 있습니다.
물리적 통제 상실 시 키 보호
기기를 분실하거나 도난당한 후, PIN 무차별 대입, 상태 롤백, 인터페이스 오용으로는 키를 안정적으로 복구하거나 무단 서명을 생성할 수 없어야 합니다.
우리가 분석하는 방법.
지금 우리가 진행 중인 네 가지 축: 하드웨어 폴트 인젝션, 부채널 분석, 펌웨어 퍼징, AI 지원 코드 검토. 랩 구축이 마무리되는 대로 벤치 사진과 더 긴 기술 문서가 이어집니다.
하드웨어
폴트 인젝션
자사 기기와 경쟁 지갑을 대상으로 한 전압·전자기 글리칭, 레이저 폴트 인젝션, 클록 조작. 벤치가 가동됨에 따라 장비 구성, 대상, 발견 내용을 문서화합니다.
하드웨어
부채널 분석
서명 연산과 PIN 입력을 대상으로 한 전력 추적 수집, 전자기 방출 분석, 타이밍 부채널 측정. 자사 하드웨어와 경쟁 제품 분해 검토 양쪽에 적용합니다.
펌웨어
펌웨어 퍼징
부트로더 업데이트 경로, USB 및 BLE 프로토콜 스택, 기기 내 트랜잭션 파서(PSBT, EIP-712, 컨트랙트 호출)의 경계 퍼징. 우리가 출시하는 모든 기기 제품군에서 재현 가능한 하네스를 사용합니다.
AI + 코드
자동 AI 감사
출시 전 모든 diff는 사람 검토자와 함께 프런티어 모델이 검토합니다. 여러 모델을 병렬로 실행하면 특정 감사자 한 명의 사각지대를 줄일 수 있습니다. 어느 쪽이 찾아낸 것이든 같은 분류 큐로 들어갑니다.
진짜 버그를 가져오세요. 보상하고 크레딧해 드립니다.
OneKey는 Bugrap에서 하드웨어, 펌웨어, 컴패니언 앱, 백엔드를 포괄하는 공개 유료 바운티를 운영합니다. 범위, 심각도 매트릭스, 보상 등급, 보고 기준은 Bugrap에 있습니다. 진실의 출처는 그 페이지이며, 이 페이지가 아닙니다.
우리는 먼저 우리 제품을 공격합니다.
Anzen Lab은 소규모 사내 팀으로—하드웨어, 펌웨어, 애플리케이션 보안 엔지니어로 구성되며—교대하는 외부 연구자 및 감사 파트너와 함께 일합니다.
우리의 헌장은 의도적으로 좁습니다: OneKey 제품을 더 안전하게 만드는 것. 그 작업이 더 넓은 자기수탁 및 오픈 소스 커뮤니티에 유용할 때, 우리는 같은 이름으로 공개합니다—도구, 방법론, 사후 분석.
"Anzen"(安全)은 우리가 지키려는 것을 사내에서 부르는 말입니다. 이 팀이 평가받는 유일한 기준입니다.
연구자와 협력하는 방식.
신뢰할 수 있는 모든 제보에는 보안 엔지니어가 사람으로서 답변합니다. 수정 일정을 조율하고, 게시물에 제보자를 크레딧하며(요청 시 익명), 건별 협상 대신 바운티 프로그램을 통해 지급합니다.
감사 파트너와 협력하는 방식.
주요 기기나 앱 릴리스마다 릴리스 전 커밋을 외부 감사자에게 보내고, 발견 사항이 해결되면 그 결과 보고서를 공개합니다.
채용 중입니다.
하드웨어 분석, 펌웨어 리버스 엔지니어링, 내부 침투 테스트, 레드팀. 지갑을 깨뜨려 본 적이 있다면—우리 것이든 다른 누구의 것이든—이야기하고 싶습니다.




