เราแยกชิ้นส่วน OneKey ก่อนที่มันจะออกวางจำหน่าย
Anzen Lab คือทีมความปลอดภัยภายในองค์กรของ OneKey เราทำงานกับฮาร์ดแวร์ เฟิร์มแวร์ และแอปพลิเคชันก่อนที่มันจะออกวางจำหน่าย ประสานงานการเปิดเผยช่องโหว่ร่วมกับนักวิจัยภายนอก และเผยแพร่เครื่องมือรวมถึงบทวิเคราะห์ที่อยู่เบื้องหลังงานเหล่านี้
ห้าสิ่งที่เราทำ แต่ภารกิจยังคงเดิม: กุญแจของคุณจะไม่มีวันออกจากอุปกรณ์
เรามุ่งเน้นไปที่จุดที่ผู้ใช้แบบดูแลสินทรัพย์ด้วยตนเองได้รับความเสียหายจริง ๆ ได้แก่ ชิปซิลิคอน เฟิร์มแวร์ แอปคู่หู และห่วงโซ่อุปทานโอเพนซอร์สที่ทั้งสแตกทำงานอยู่บนนั้น
ฮาร์ดแวร์
การวิเคราะห์ความปลอดภัยของฮาร์ดแวร์
งานด้านช่องทางข้างเคียง (side-channel) การก่อกวนสัญญาณ (glitching) การฉีดข้อผิดพลาด (fault injection) และการโจมตีทางกายภาพต่ออุปกรณ์ OneKey และวอลเล็ตของคู่แข่ง เราพยายามเจาะของเราเองให้ได้ก่อน
เฟิร์มแวร์
งานวิจัยเฟิร์มแวร์และการบูตที่ปลอดภัย
การวิศวกรรมย้อนกลับ การตรวจสอบการยืนยันลายเซ็น การทบทวนความสมบูรณ์ของการบูตที่ปลอดภัย และการตรวจสอบขั้นตอนการอัปเดตในทุกตระกูลอุปกรณ์ที่เราวางจำหน่าย
แอปและเว็บ
การทดสอบเจาะระบบภายในและทีมเรดทีม
การทดสอบอย่างต่อเนื่องของแอปคู่หู เบราว์เซอร์ในแอป อินเพจโพรไวเดอร์ และแบ็กเอนด์ ทีมที่ปล่อยโค้ดออกมาก็คือทีมที่เจาะมัน
ห่วงโซ่อุปทาน
ข่าวกรองภัยคุกคามและห่วงโซ่อุปทาน
เราเฝ้าติดตามสิ่งที่สแตกวอลเล็ตดึงเข้ามา: รีจิสทรี npm เครื่องมือสำหรับสร้าง และเอเจนต์เขียนโค้ด AI เมื่อมีบางอย่างเสียหายที่ต้นทาง เราแพตช์อย่างรวดเร็ว
การเปิดเผยช่องโหว่
การเปิดเผยช่องโหว่แบบประสานงาน
โครงการล่าบั๊กแบบสาธารณะบน Bugrap กล่องรับเรื่องความปลอดภัยที่ [email protected] และกุญแจ PGP เราให้เครดิตนักวิจัยภายนอกและเผยแพร่สิ่งที่เราค้นพบ
งานที่เกี่ยวข้อง
จุดที่เรามีส่วนร่วม
แนวปฏิบัติในการพัฒนาที่ปลอดภัย การฝึกอบรมด้านความปลอดภัยภายใน การทบทวนสัญญาอัจฉริยะ และการเปิดเป็นโอเพนซอร์สของเครื่องมือที่เกิดจากงานประจำวันของเรา
วอลเล็ตฮาร์ดแวร์ OneKey — ขอบเขตความปลอดภัย
เอกสารนี้อธิบายแบบจำลองภัยคุกคาม (threat model) สำหรับวอลเล็ตฮาร์ดแวร์ OneKey ได้แก่ เป้าหมายด้านความปลอดภัยที่อุปกรณ์ตั้งใจจะบรรลุ ผู้โจมตีและภัยคุกคามที่ต้องรับมือ และสมมติฐานความไว้วางใจที่แบบจำลองนี้ตั้งอยู่บนนั้น
ความลับของกุญแจ
วลีกู้คืน กุญแจส่วนตัว และความสามารถในการอนุพันธ์ของมัน จะถูกสร้างและใช้ภายในอุปกรณ์เท่านั้น และไม่สามารถอ่านได้จากส่วนประกอบภายนอกทั้งหมด
ความสมบูรณ์ของเนื้อหาการลงนาม
ฟิลด์สำคัญที่แสดงบนหน้าจออุปกรณ์ (จำนวน ที่อยู่ chain ID เมธอดของสัญญา วงเงินอนุญาต) ต้องสอดคล้องกันในเชิงความหมายกับธุรกรรมหรือข้อความที่อุปกรณ์ส่งไปลงนามในที่สุด
ความแท้จริงของเฟิร์มแวร์
ห่วงโซ่การบูต เฟิร์มแวร์หลัก เฟิร์มแวร์ BLE และอาร์ทิแฟกต์ที่ปล่อยออกมา ต้องคงแหล่งที่มาที่ระบุได้ การแทนที่ ความไม่ตรงกัน หรือการย้อนเวอร์ชันใด ๆ ควรตรวจจับได้โดยอุปกรณ์หรือโดยผู้ใช้ และความสอดคล้องระหว่างเฟิร์มแวร์กับซอร์สโค้ดสามารถตรวจสอบได้อย่างเป็นอิสระ
การปกป้องกุญแจเมื่อสูญเสียการควบคุมทางกายภาพ
หลังจากอุปกรณ์สูญหายหรือถูกขโมย การเดา PIN แบบดุร้าย การย้อนสถานะ หรือการใช้อินเทอร์เฟซในทางที่ผิด ไม่ควรสามารถกู้คืนกุญแจหรือสร้างลายเซ็นที่ไม่ได้รับอนุญาตได้อย่างน่าเชื่อถือ
เราวิเคราะห์อย่างไร
สี่แนวทางที่เรากำลังทำอยู่ในตอนนี้: การฉีดข้อผิดพลาดฮาร์ดแวร์ การวิเคราะห์ช่องทางข้างเคียง การฟัซซิงเฟิร์มแวร์ และการทบทวนโค้ดโดยใช้ AI ช่วย ภาพจากโต๊ะทดลองและบทวิเคราะห์ที่ยาวขึ้นจะตามมาเมื่อการสร้างแล็บเสร็จสมบูรณ์
ฮาร์ดแวร์
การฉีดข้อผิดพลาด
การก่อกวนด้วยแรงดันไฟฟ้าและคลื่นแม่เหล็กไฟฟ้า การฉีดข้อผิดพลาดด้วยเลเซอร์ และการควบคุมสัญญาณนาฬิกา ต่ออุปกรณ์ของเราเองและวอลเล็ตของคู่แข่ง เราบันทึกการตั้งค่าชุดอุปกรณ์ เป้าหมาย และผลการค้นพบเมื่อโต๊ะทดลองพร้อมใช้งาน
ฮาร์ดแวร์
การวิเคราะห์ช่องทางข้างเคียง
การจับร่องรอยพลังงาน การวิเคราะห์การแผ่คลื่นแม่เหล็กไฟฟ้า และการวัดช่องทางข้างเคียงด้านเวลา ต่อการดำเนินการลงนามและการป้อน PIN นำไปใช้ทั้งกับฮาร์ดแวร์ของเราเองและการรื้อวิเคราะห์คู่แข่ง
เฟิร์มแวร์
การฟัซซิงเฟิร์มแวร์
การฟัซซิงขอบเขตของเส้นทางการอัปเดตบูตโหลดเดอร์ สแตกโปรโตคอล USB และ BLE และตัวแยกวิเคราะห์ธุรกรรมบนอุปกรณ์ (PSBT, EIP-712, การเรียกสัญญา) ด้วยชุดทดสอบที่ทำซ้ำได้ในทุกตระกูลอุปกรณ์ที่เราวางจำหน่าย
AI + โค้ด
การตรวจสอบด้วย AI อัตโนมัติ
ทุกส่วนต่าง (diff) ก่อนปล่อยจะได้รับการทบทวนโดยโมเดลระดับแนวหน้าควบคู่ไปกับผู้ทบทวนที่เป็นมนุษย์ การรันหลายโมเดลพร้อมกันช่วยลดจุดบอดจากผู้ตรวจสอบรายใดรายหนึ่ง สิ่งใดก็ตามที่ฝ่ายใดฝ่ายหนึ่งพบจะเข้าสู่คิวคัดกรองเดียวกัน
นำบั๊กจริงมาให้เรา เราจ่ายและให้เครดิตคุณ
OneKey ดำเนินโครงการล่าบั๊กแบบสาธารณะและมีค่าตอบแทนบน Bugrap ครอบคลุมฮาร์ดแวร์ เฟิร์มแวร์ แอปคู่หู และแบ็กเอนด์ ขอบเขต ตารางความรุนแรง ระดับรางวัล และมาตรฐานการรายงาน อยู่บน Bugrap หน้านั้นคือแหล่งข้อมูลที่ถือเป็นความจริง ส่วนหน้านี้ไม่ใช่
เราโจมตีผลิตภัณฑ์ของเราเองก่อน
Anzen Lab เป็นทีมภายในองค์กรขนาดเล็ก ประกอบด้วยวิศวกรความปลอดภัยด้านฮาร์ดแวร์ เฟิร์มแวร์ และแอปพลิเคชัน ทำงานร่วมกับนักวิจัยภายนอกและพันธมิตรด้านการตรวจสอบที่หมุนเวียนกันไป
ภารกิจของเราแคบโดยตั้งใจ: ทำให้ผลิตภัณฑ์ OneKey ปลอดภัยยิ่งขึ้น เมื่องานนั้นเป็นประโยชน์ต่อชุมชนการดูแลสินทรัพย์ด้วยตนเองและโอเพนซอร์สในวงกว้าง เราเผยแพร่มันภายใต้ชื่อเดียวกัน ทั้งเครื่องมือ ระเบียบวิธี และรายงานหลังเหตุการณ์
"Anzen" (安全) คือคำที่เราใช้ภายในองค์กรสำหรับสิ่งที่เราพยายามปกป้อง มันคือสิ่งเดียวที่ทีมนี้ถูกวัดผล
เราทำงานร่วมกับนักวิจัยอย่างไร
ทุกรายงานที่น่าเชื่อถือจะได้รับการตอบกลับโดยมนุษย์จากวิศวกรความปลอดภัย เราประสานกำหนดเวลาการแก้ไข ให้เครดิตผู้รายงานบนประกาศ (แบบไม่ระบุตัวตนหากร้องขอ) และจ่ายผ่านโครงการล่าบั๊กแทนการเจรจาเป็นราย ๆ
เราทำงานร่วมกับพันธมิตรด้านการตรวจสอบอย่างไร
เราส่งคอมมิตก่อนปล่อยให้ผู้ตรวจสอบภายนอกก่อนการปล่อยอุปกรณ์หรือแอปครั้งสำคัญทุกครั้ง และเราเผยแพร่รายงานที่ได้เมื่อผลการค้นพบได้รับการแก้ไขแล้ว
เรากำลังรับสมัคร
การวิเคราะห์ฮาร์ดแวร์ การวิศวกรรมย้อนกลับเฟิร์มแวร์ การทดสอบเจาะระบบภายใน เรดทีม หากคุณเคยเจาะวอลเล็ตมาก่อน ไม่ว่าจะเป็นของเราหรือของใครก็ตาม เราอยากคุยกับคุณ




