Nós desmontamos a OneKey antes de ela chegar às lojas.

O Anzen Lab é a equipe de segurança interna da OneKey. Trabalhamos no hardware, no firmware e nos aplicativos antes do lançamento, coordenamos a divulgação com pesquisadores externos e publicamos as ferramentas e os relatórios por trás desse trabalho.

Secure ElementCadeia de boot seguroImagem de firmwarePilha BLEPilha USB-CAnalisador de transaçõesAplicativo complementarProvedor na página (inpage)Cadeia de suprimentos npmFluxo de recuperaçãoSecure ElementCadeia de boot seguroImagem de firmwarePilha BLEPilha USB-CAnalisador de transaçõesAplicativo complementarProvedor na página (inpage)Cadeia de suprimentos npmFluxo de recuperação
Secure Element

Cinco frentes em que trabalhamos. O objetivo é sempre o mesmo: suas chaves nunca deixam o dispositivo.

Focamos onde os usuários de autocustódia realmente se prejudicam: o silício, o firmware, o aplicativo complementar e a cadeia de suprimentos de código aberto sobre a qual toda a pilha se apoia.

  • Hardware

    Análise de segurança de hardware

    Trabalho de canal lateral, glitching, injeção de falhas e ataques físicos em dispositivos OneKey e em carteiras concorrentes. Tentamos quebrar nossas próprias coisas primeiro.

  • Firmware

    Pesquisa de firmware e boot seguro

    Engenharia reversa, auditorias de verificação de assinatura, revisões de integridade de boot seguro e validação do fluxo de atualização em todas as famílias de dispositivos que lançamos.

  • App e Web

    Pentest interno e red team

    Testes contínuos do aplicativo complementar, do navegador integrado, do provedor na página (inpage) e do backend. A equipe que lança o código é a mesma equipe que o quebra.

  • Cadeia de suprimentos

    Inteligência de ameaças e de cadeia de suprimentos

    Monitoramos o que a pilha da carteira incorpora: registros npm, ferramentas de build, agentes de código com IA. Quando algo quebra a montante, corrigimos rapidamente.

  • Divulgação

    Divulgação coordenada

    Programa público de recompensas por bugs no Bugrap, uma caixa de entrada de segurança em [email protected] e uma chave PGP. Damos crédito a pesquisadores externos e publicamos o que encontramos.

  • Adjacente

    Onde contribuímos

    Práticas de desenvolvimento seguro, treinamento interno de segurança, revisão de contratos inteligentes e abertura do código das ferramentas que surgiram do nosso trabalho do dia a dia.

Carteiras de hardware OneKey — o limite de segurança.

Este documento descreve o modelo de ameaças das carteiras de hardware OneKey: os objetivos de segurança que o dispositivo pretende alcançar, os atacantes e ameaças que deve enfrentar e as premissas de confiança sobre as quais o modelo se apoia.

Confidencialidade das chaves

Frases-semente, chaves privadas e suas capacidades de derivação são geradas e usadas somente dentro do dispositivo. São ilegíveis para todos os componentes externos.

Integridade do conteúdo de assinatura

Os campos críticos exibidos na tela do dispositivo (valor, endereço, chain ID, método do contrato, permissão) devem ser semanticamente consistentes com a transação ou mensagem que o dispositivo finalmente submete para assinatura.

Autenticidade do firmware

A cadeia de boot, o firmware principal, o firmware BLE e os artefatos de release mantêm uma origem identificável. Qualquer substituição, incompatibilidade ou rollback deve ser detectável pelo dispositivo ou pelo usuário, e a consistência entre firmware e código-fonte pode ser verificada de forma independente.

Proteção das chaves em caso de perda do controle físico

Após o dispositivo ser perdido ou roubado, força bruta de PIN, rollback de estado ou uso indevido de interfaces não devem ser capazes de recuperar as chaves de forma confiável nem produzir assinaturas não autorizadas.

Como analisamos.

Quatro frentes em que estamos trabalhando agora: injeção de falhas em hardware, análise de canal lateral, fuzzing de firmware e revisão de código assistida por IA. Fotos da bancada e relatórios mais longos virão à medida que a montagem do laboratório for concluída.

Hardware

Injeção de falhas

Glitching de tensão e eletromagnético, injeção de falhas por laser e manipulação de clock contra nossos próprios dispositivos e carteiras concorrentes. Documentamos a montagem do equipamento, os alvos e as descobertas à medida que a bancada entra em operação.

Hardware

Análise de canal lateral

Captura de traços de consumo de energia, análise de emissão eletromagnética e medição de canal lateral de temporização contra operações de assinatura e inserção de PIN. Aplicada tanto ao nosso próprio hardware quanto a revisões de desmontagem de concorrentes.

Firmware

Fuzzing de firmware

Fuzzing de limites dos caminhos de atualização do bootloader, das pilhas de protocolo USB e BLE e dos analisadores de transação no dispositivo (PSBT, EIP-712, chamadas de contrato). Harnesses reproduzíveis em todas as famílias de dispositivos que lançamos.

IA + código

Auditoria automatizada com IA

Cada diff pré-lançamento é revisado por um modelo de fronteira junto com os revisores humanos. Executar múltiplos modelos em paralelo reduz os pontos cegos de qualquer auditor isolado. Tudo o que qualquer um dos lados encontrar entra na mesma fila de triagem.

Traga-nos um bug real. Nós pagamos e damos crédito a você.

A OneKey mantém um programa de recompensas público e pago no Bugrap, cobrindo hardware, firmware, o aplicativo complementar e o backend. Escopo, matriz de severidade, faixas de recompensa e padrões de relato ficam no Bugrap. Aquela página é a fonte da verdade; esta não é.

Enviar no Bugrap

Caixa de entrada de segurança
[email protected]
Chave pública PGP
nova chave pendente
Divulgação
coordenada

Atacamos nosso próprio produto primeiro.

O Anzen Lab é uma pequena equipe interna — engenheiros de segurança de hardware, firmware e aplicativos — que trabalha com um conjunto rotativo de pesquisadores externos e parceiros de auditoria.

Nossa missão é deliberadamente estreita: tornar os produtos OneKey mais seguros. Quando o trabalho é útil para a comunidade mais ampla de autocustódia e código aberto, nós o publicamos sob o mesmo nome — ferramentas, metodologia, post-mortems.

"Anzen" (安全) é a palavra que usamos internamente para aquilo que tentamos proteger. É a única coisa pela qual esta equipe é avaliada.

Como trabalhamos com pesquisadores.

Todo relato confiável recebe uma resposta humana de um engenheiro de segurança. Coordenamos os prazos de correção, damos crédito ao autor no boletim (anonimamente, se solicitado) e pagamos por meio do programa de recompensas, em vez de negociar caso a caso.

Como trabalhamos com parceiros de auditoria.

Enviamos commits pré-lançamento a auditores externos antes de cada grande lançamento de dispositivo ou aplicativo, e publicamos os relatórios resultantes assim que as descobertas são corrigidas.

Estamos contratando.

Análise de hardware, engenharia reversa de firmware, pentest interno, red team. Se você já quebrou uma carteira antes — a nossa ou a de qualquer outro — queremos conversar.