Nós desmontamos a OneKey antes de ela chegar às lojas.
O Anzen Lab é a equipe de segurança interna da OneKey. Trabalhamos no hardware, no firmware e nos aplicativos antes do lançamento, coordenamos a divulgação com pesquisadores externos e publicamos as ferramentas e os relatórios por trás desse trabalho.
Cinco frentes em que trabalhamos. O objetivo é sempre o mesmo: suas chaves nunca deixam o dispositivo.
Focamos onde os usuários de autocustódia realmente se prejudicam: o silício, o firmware, o aplicativo complementar e a cadeia de suprimentos de código aberto sobre a qual toda a pilha se apoia.
Hardware
Análise de segurança de hardware
Trabalho de canal lateral, glitching, injeção de falhas e ataques físicos em dispositivos OneKey e em carteiras concorrentes. Tentamos quebrar nossas próprias coisas primeiro.
Firmware
Pesquisa de firmware e boot seguro
Engenharia reversa, auditorias de verificação de assinatura, revisões de integridade de boot seguro e validação do fluxo de atualização em todas as famílias de dispositivos que lançamos.
App e Web
Pentest interno e red team
Testes contínuos do aplicativo complementar, do navegador integrado, do provedor na página (inpage) e do backend. A equipe que lança o código é a mesma equipe que o quebra.
Cadeia de suprimentos
Inteligência de ameaças e de cadeia de suprimentos
Monitoramos o que a pilha da carteira incorpora: registros npm, ferramentas de build, agentes de código com IA. Quando algo quebra a montante, corrigimos rapidamente.
Divulgação
Divulgação coordenada
Programa público de recompensas por bugs no Bugrap, uma caixa de entrada de segurança em [email protected] e uma chave PGP. Damos crédito a pesquisadores externos e publicamos o que encontramos.
Adjacente
Onde contribuímos
Práticas de desenvolvimento seguro, treinamento interno de segurança, revisão de contratos inteligentes e abertura do código das ferramentas que surgiram do nosso trabalho do dia a dia.
Carteiras de hardware OneKey — o limite de segurança.
Este documento descreve o modelo de ameaças das carteiras de hardware OneKey: os objetivos de segurança que o dispositivo pretende alcançar, os atacantes e ameaças que deve enfrentar e as premissas de confiança sobre as quais o modelo se apoia.
Confidencialidade das chaves
Frases-semente, chaves privadas e suas capacidades de derivação são geradas e usadas somente dentro do dispositivo. São ilegíveis para todos os componentes externos.
Integridade do conteúdo de assinatura
Os campos críticos exibidos na tela do dispositivo (valor, endereço, chain ID, método do contrato, permissão) devem ser semanticamente consistentes com a transação ou mensagem que o dispositivo finalmente submete para assinatura.
Autenticidade do firmware
A cadeia de boot, o firmware principal, o firmware BLE e os artefatos de release mantêm uma origem identificável. Qualquer substituição, incompatibilidade ou rollback deve ser detectável pelo dispositivo ou pelo usuário, e a consistência entre firmware e código-fonte pode ser verificada de forma independente.
Proteção das chaves em caso de perda do controle físico
Após o dispositivo ser perdido ou roubado, força bruta de PIN, rollback de estado ou uso indevido de interfaces não devem ser capazes de recuperar as chaves de forma confiável nem produzir assinaturas não autorizadas.
Como analisamos.
Quatro frentes em que estamos trabalhando agora: injeção de falhas em hardware, análise de canal lateral, fuzzing de firmware e revisão de código assistida por IA. Fotos da bancada e relatórios mais longos virão à medida que a montagem do laboratório for concluída.
Hardware
Injeção de falhas
Glitching de tensão e eletromagnético, injeção de falhas por laser e manipulação de clock contra nossos próprios dispositivos e carteiras concorrentes. Documentamos a montagem do equipamento, os alvos e as descobertas à medida que a bancada entra em operação.
Hardware
Análise de canal lateral
Captura de traços de consumo de energia, análise de emissão eletromagnética e medição de canal lateral de temporização contra operações de assinatura e inserção de PIN. Aplicada tanto ao nosso próprio hardware quanto a revisões de desmontagem de concorrentes.
Firmware
Fuzzing de firmware
Fuzzing de limites dos caminhos de atualização do bootloader, das pilhas de protocolo USB e BLE e dos analisadores de transação no dispositivo (PSBT, EIP-712, chamadas de contrato). Harnesses reproduzíveis em todas as famílias de dispositivos que lançamos.
IA + código
Auditoria automatizada com IA
Cada diff pré-lançamento é revisado por um modelo de fronteira junto com os revisores humanos. Executar múltiplos modelos em paralelo reduz os pontos cegos de qualquer auditor isolado. Tudo o que qualquer um dos lados encontrar entra na mesma fila de triagem.
Traga-nos um bug real. Nós pagamos e damos crédito a você.
A OneKey mantém um programa de recompensas público e pago no Bugrap, cobrindo hardware, firmware, o aplicativo complementar e o backend. Escopo, matriz de severidade, faixas de recompensa e padrões de relato ficam no Bugrap. Aquela página é a fonte da verdade; esta não é.
Atacamos nosso próprio produto primeiro.
O Anzen Lab é uma pequena equipe interna — engenheiros de segurança de hardware, firmware e aplicativos — que trabalha com um conjunto rotativo de pesquisadores externos e parceiros de auditoria.
Nossa missão é deliberadamente estreita: tornar os produtos OneKey mais seguros. Quando o trabalho é útil para a comunidade mais ampla de autocustódia e código aberto, nós o publicamos sob o mesmo nome — ferramentas, metodologia, post-mortems.
"Anzen" (安全) é a palavra que usamos internamente para aquilo que tentamos proteger. É a única coisa pela qual esta equipe é avaliada.
Como trabalhamos com pesquisadores.
Todo relato confiável recebe uma resposta humana de um engenheiro de segurança. Coordenamos os prazos de correção, damos crédito ao autor no boletim (anonimamente, se solicitado) e pagamos por meio do programa de recompensas, em vez de negociar caso a caso.
Como trabalhamos com parceiros de auditoria.
Enviamos commits pré-lançamento a auditores externos antes de cada grande lançamento de dispositivo ou aplicativo, e publicamos os relatórios resultantes assim que as descobertas são corrigidas.
Estamos contratando.
Análise de hardware, engenharia reversa de firmware, pentest interno, red team. Se você já quebrou uma carteira antes — a nossa ou a de qualquer outro — queremos conversar.




