เราแยกชิ้นส่วน OneKey ก่อนที่มันจะออกวางจำหน่าย

Anzen Lab คือทีมความปลอดภัยภายในองค์กรของ OneKey เราทำงานกับฮาร์ดแวร์ เฟิร์มแวร์ และแอปพลิเคชันก่อนที่มันจะออกวางจำหน่าย ประสานงานการเปิดเผยช่องโหว่ร่วมกับนักวิจัยภายนอก และเผยแพร่เครื่องมือรวมถึงบทวิเคราะห์ที่อยู่เบื้องหลังงานเหล่านี้

Secure Elementห่วงโซ่การบูตที่ปลอดภัยอิมเมจเฟิร์มแวร์สแตก BLEสแตก USB-Cตัวแยกวิเคราะห์ธุรกรรมแอปคู่หูอินเพจโพรไวเดอร์ห่วงโซ่อุปทาน npmขั้นตอนการกู้คืนSecure Elementห่วงโซ่การบูตที่ปลอดภัยอิมเมจเฟิร์มแวร์สแตก BLEสแตก USB-Cตัวแยกวิเคราะห์ธุรกรรมแอปคู่หูอินเพจโพรไวเดอร์ห่วงโซ่อุปทาน npmขั้นตอนการกู้คืน
Secure Element

บันทึกจากห้องแล็บ

บทวิเคราะห์ภัยคุกคาม การถอดรหัสช่องโหว่ และเหตุการณ์ในระบบนิเวศ จาก OneKey Anzen

ห้าสิ่งที่เราทำ แต่ภารกิจยังคงเดิม: กุญแจของคุณจะไม่มีวันออกจากอุปกรณ์

เรามุ่งเน้นไปที่จุดที่ผู้ใช้แบบดูแลสินทรัพย์ด้วยตนเองได้รับความเสียหายจริง ๆ ได้แก่ ชิปซิลิคอน เฟิร์มแวร์ แอปคู่หู และห่วงโซ่อุปทานโอเพนซอร์สที่ทั้งสแตกทำงานอยู่บนนั้น

  • ฮาร์ดแวร์

    การวิเคราะห์ความปลอดภัยของฮาร์ดแวร์

    งานด้านช่องทางข้างเคียง (side-channel) การก่อกวนสัญญาณ (glitching) การฉีดข้อผิดพลาด (fault injection) และการโจมตีทางกายภาพต่ออุปกรณ์ OneKey และวอลเล็ตของคู่แข่ง เราพยายามเจาะของเราเองให้ได้ก่อน

  • เฟิร์มแวร์

    งานวิจัยเฟิร์มแวร์และการบูตที่ปลอดภัย

    การวิศวกรรมย้อนกลับ การตรวจสอบการยืนยันลายเซ็น การทบทวนความสมบูรณ์ของการบูตที่ปลอดภัย และการตรวจสอบขั้นตอนการอัปเดตในทุกตระกูลอุปกรณ์ที่เราวางจำหน่าย

  • แอปและเว็บ

    การทดสอบเจาะระบบภายในและทีมเรดทีม

    การทดสอบอย่างต่อเนื่องของแอปคู่หู เบราว์เซอร์ในแอป อินเพจโพรไวเดอร์ และแบ็กเอนด์ ทีมที่ปล่อยโค้ดออกมาก็คือทีมที่เจาะมัน

  • ห่วงโซ่อุปทาน

    ข่าวกรองภัยคุกคามและห่วงโซ่อุปทาน

    เราเฝ้าติดตามสิ่งที่สแตกวอลเล็ตดึงเข้ามา: รีจิสทรี npm เครื่องมือสำหรับสร้าง และเอเจนต์เขียนโค้ด AI เมื่อมีบางอย่างเสียหายที่ต้นทาง เราแพตช์อย่างรวดเร็ว

  • การเปิดเผยช่องโหว่

    การเปิดเผยช่องโหว่แบบประสานงาน

    โครงการล่าบั๊กแบบสาธารณะบน Bugrap กล่องรับเรื่องความปลอดภัยที่ [email protected] และกุญแจ PGP เราให้เครดิตนักวิจัยภายนอกและเผยแพร่สิ่งที่เราค้นพบ

  • งานที่เกี่ยวข้อง

    จุดที่เรามีส่วนร่วม

    แนวปฏิบัติในการพัฒนาที่ปลอดภัย การฝึกอบรมด้านความปลอดภัยภายใน การทบทวนสัญญาอัจฉริยะ และการเปิดเป็นโอเพนซอร์สของเครื่องมือที่เกิดจากงานประจำวันของเรา

วอลเล็ตฮาร์ดแวร์ OneKey — ขอบเขตความปลอดภัย

เอกสารนี้อธิบายแบบจำลองภัยคุกคาม (threat model) สำหรับวอลเล็ตฮาร์ดแวร์ OneKey ได้แก่ เป้าหมายด้านความปลอดภัยที่อุปกรณ์ตั้งใจจะบรรลุ ผู้โจมตีและภัยคุกคามที่ต้องรับมือ และสมมติฐานความไว้วางใจที่แบบจำลองนี้ตั้งอยู่บนนั้น

ความลับของกุญแจ

วลีกู้คืน กุญแจส่วนตัว และความสามารถในการอนุพันธ์ของมัน จะถูกสร้างและใช้ภายในอุปกรณ์เท่านั้น และไม่สามารถอ่านได้จากส่วนประกอบภายนอกทั้งหมด

ความสมบูรณ์ของเนื้อหาการลงนาม

ฟิลด์สำคัญที่แสดงบนหน้าจออุปกรณ์ (จำนวน ที่อยู่ chain ID เมธอดของสัญญา วงเงินอนุญาต) ต้องสอดคล้องกันในเชิงความหมายกับธุรกรรมหรือข้อความที่อุปกรณ์ส่งไปลงนามในที่สุด

ความแท้จริงของเฟิร์มแวร์

ห่วงโซ่การบูต เฟิร์มแวร์หลัก เฟิร์มแวร์ BLE และอาร์ทิแฟกต์ที่ปล่อยออกมา ต้องคงแหล่งที่มาที่ระบุได้ การแทนที่ ความไม่ตรงกัน หรือการย้อนเวอร์ชันใด ๆ ควรตรวจจับได้โดยอุปกรณ์หรือโดยผู้ใช้ และความสอดคล้องระหว่างเฟิร์มแวร์กับซอร์สโค้ดสามารถตรวจสอบได้อย่างเป็นอิสระ

การปกป้องกุญแจเมื่อสูญเสียการควบคุมทางกายภาพ

หลังจากอุปกรณ์สูญหายหรือถูกขโมย การเดา PIN แบบดุร้าย การย้อนสถานะ หรือการใช้อินเทอร์เฟซในทางที่ผิด ไม่ควรสามารถกู้คืนกุญแจหรือสร้างลายเซ็นที่ไม่ได้รับอนุญาตได้อย่างน่าเชื่อถือ

เราวิเคราะห์อย่างไร

สี่แนวทางที่เรากำลังทำอยู่ในตอนนี้: การฉีดข้อผิดพลาดฮาร์ดแวร์ การวิเคราะห์ช่องทางข้างเคียง การฟัซซิงเฟิร์มแวร์ และการทบทวนโค้ดโดยใช้ AI ช่วย ภาพจากโต๊ะทดลองและบทวิเคราะห์ที่ยาวขึ้นจะตามมาเมื่อการสร้างแล็บเสร็จสมบูรณ์

ฮาร์ดแวร์

การฉีดข้อผิดพลาด

การก่อกวนด้วยแรงดันไฟฟ้าและคลื่นแม่เหล็กไฟฟ้า การฉีดข้อผิดพลาดด้วยเลเซอร์ และการควบคุมสัญญาณนาฬิกา ต่ออุปกรณ์ของเราเองและวอลเล็ตของคู่แข่ง เราบันทึกการตั้งค่าชุดอุปกรณ์ เป้าหมาย และผลการค้นพบเมื่อโต๊ะทดลองพร้อมใช้งาน

ฮาร์ดแวร์

การวิเคราะห์ช่องทางข้างเคียง

การจับร่องรอยพลังงาน การวิเคราะห์การแผ่คลื่นแม่เหล็กไฟฟ้า และการวัดช่องทางข้างเคียงด้านเวลา ต่อการดำเนินการลงนามและการป้อน PIN นำไปใช้ทั้งกับฮาร์ดแวร์ของเราเองและการรื้อวิเคราะห์คู่แข่ง

เฟิร์มแวร์

การฟัซซิงเฟิร์มแวร์

การฟัซซิงขอบเขตของเส้นทางการอัปเดตบูตโหลดเดอร์ สแตกโปรโตคอล USB และ BLE และตัวแยกวิเคราะห์ธุรกรรมบนอุปกรณ์ (PSBT, EIP-712, การเรียกสัญญา) ด้วยชุดทดสอบที่ทำซ้ำได้ในทุกตระกูลอุปกรณ์ที่เราวางจำหน่าย

AI + โค้ด

การตรวจสอบด้วย AI อัตโนมัติ

ทุกส่วนต่าง (diff) ก่อนปล่อยจะได้รับการทบทวนโดยโมเดลระดับแนวหน้าควบคู่ไปกับผู้ทบทวนที่เป็นมนุษย์ การรันหลายโมเดลพร้อมกันช่วยลดจุดบอดจากผู้ตรวจสอบรายใดรายหนึ่ง สิ่งใดก็ตามที่ฝ่ายใดฝ่ายหนึ่งพบจะเข้าสู่คิวคัดกรองเดียวกัน

นำบั๊กจริงมาให้เรา เราจ่ายและให้เครดิตคุณ

OneKey ดำเนินโครงการล่าบั๊กแบบสาธารณะและมีค่าตอบแทนบน Bugrap ครอบคลุมฮาร์ดแวร์ เฟิร์มแวร์ แอปคู่หู และแบ็กเอนด์ ขอบเขต ตารางความรุนแรง ระดับรางวัล และมาตรฐานการรายงาน อยู่บน Bugrap หน้านั้นคือแหล่งข้อมูลที่ถือเป็นความจริง ส่วนหน้านี้ไม่ใช่

ส่งรายงานบน Bugrap

หน้าโครงการ
bugrap.io/bounties/OneKey ↗
กล่องรับเรื่องความปลอดภัย
[email protected]
กุญแจสาธารณะ PGP
รอกุญแจใหม่
การเปิดเผยช่องโหว่
แบบประสานงาน

เราโจมตีผลิตภัณฑ์ของเราเองก่อน

Anzen Lab เป็นทีมภายในองค์กรขนาดเล็ก ประกอบด้วยวิศวกรความปลอดภัยด้านฮาร์ดแวร์ เฟิร์มแวร์ และแอปพลิเคชัน ทำงานร่วมกับนักวิจัยภายนอกและพันธมิตรด้านการตรวจสอบที่หมุนเวียนกันไป

ภารกิจของเราแคบโดยตั้งใจ: ทำให้ผลิตภัณฑ์ OneKey ปลอดภัยยิ่งขึ้น เมื่องานนั้นเป็นประโยชน์ต่อชุมชนการดูแลสินทรัพย์ด้วยตนเองและโอเพนซอร์สในวงกว้าง เราเผยแพร่มันภายใต้ชื่อเดียวกัน ทั้งเครื่องมือ ระเบียบวิธี และรายงานหลังเหตุการณ์

"Anzen" (安全) คือคำที่เราใช้ภายในองค์กรสำหรับสิ่งที่เราพยายามปกป้อง มันคือสิ่งเดียวที่ทีมนี้ถูกวัดผล

เราทำงานร่วมกับนักวิจัยอย่างไร

ทุกรายงานที่น่าเชื่อถือจะได้รับการตอบกลับโดยมนุษย์จากวิศวกรความปลอดภัย เราประสานกำหนดเวลาการแก้ไข ให้เครดิตผู้รายงานบนประกาศ (แบบไม่ระบุตัวตนหากร้องขอ) และจ่ายผ่านโครงการล่าบั๊กแทนการเจรจาเป็นราย ๆ

เราทำงานร่วมกับพันธมิตรด้านการตรวจสอบอย่างไร

เราส่งคอมมิตก่อนปล่อยให้ผู้ตรวจสอบภายนอกก่อนการปล่อยอุปกรณ์หรือแอปครั้งสำคัญทุกครั้ง และเราเผยแพร่รายงานที่ได้เมื่อผลการค้นพบได้รับการแก้ไขแล้ว

เรากำลังรับสมัคร

การวิเคราะห์ฮาร์ดแวร์ การวิศวกรรมย้อนกลับเฟิร์มแวร์ การทดสอบเจาะระบบภายใน เรดทีม หากคุณเคยเจาะวอลเล็ตมาก่อน ไม่ว่าจะเป็นของเราหรือของใครก็ตาม เราอยากคุยกับคุณ