Chúng tôi mổ xẻ OneKey trước khi nó xuất xưởng.
Anzen Lab là đội ngũ bảo mật nội bộ của OneKey. Chúng tôi làm việc trên phần cứng, firmware và các ứng dụng trước khi chúng xuất xưởng, phối hợp công bố lỗ hổng với các nhà nghiên cứu bên ngoài, đồng thời phát hành các công cụ và bài viết chuyên sâu đằng sau công việc đó.
Năm mảng chúng tôi làm việc. Nhiệm vụ vẫn không đổi: khóa của bạn không bao giờ rời khỏi thiết bị.
Chúng tôi tập trung vào nơi người dùng tự lưu ký thực sự chịu thiệt hại: con chip silicon, firmware, ứng dụng đồng hành và chuỗi cung ứng mã nguồn mở mà toàn bộ ngăn xếp dựa vào.
Phần cứng
Phân tích bảo mật phần cứng
Kênh biên, glitching, tiêm lỗi và các tấn công vật lý trên thiết bị OneKey cũng như các ví đối thủ. Chúng tôi cố gắng phá vỡ sản phẩm của chính mình trước tiên.
Firmware
Nghiên cứu firmware & khởi động an toàn
Dịch ngược, kiểm định xác minh chữ ký, rà soát tính toàn vẹn của khởi động an toàn và kiểm chứng quy trình cập nhật trên mọi dòng thiết bị chúng tôi xuất xưởng.
Ứng dụng & Web
Kiểm thử xâm nhập nội bộ & red team
Kiểm thử liên tục ứng dụng đồng hành, trình duyệt trong ứng dụng, inpage provider và backend. Đội xuất xưởng mã cũng chính là đội phá vỡ nó.
Chuỗi cung ứng
Tình báo mối đe dọa & chuỗi cung ứng
Chúng tôi giám sát những gì ngăn xếp ví kéo vào: kho npm, công cụ dựng, các tác nhân lập trình AI. Khi có sự cố ở thượng nguồn, chúng tôi vá nhanh.
Công bố lỗ hổng
Công bố lỗ hổng phối hợp
Chương trình săn lỗi công khai trên Bugrap, hộp thư bảo mật tại [email protected], một khóa PGP. Chúng tôi ghi công các nhà nghiên cứu bên ngoài và công bố những gì mình tìm ra.
Liền kề
Nơi chúng tôi đóng góp
Thực hành phát triển an toàn, đào tạo bảo mật nội bộ, rà soát hợp đồng thông minh và mở mã nguồn các công cụ ra đời từ công việc hằng ngày của chúng tôi.
Ví cứng OneKey — ranh giới bảo mật.
Tài liệu này mô tả mô hình mối đe dọa của ví cứng OneKey: các mục tiêu bảo mật mà thiết bị hướng tới, những kẻ tấn công và mối đe dọa mà nó phải đối phó, cùng các giả định tin cậy làm nền tảng cho mô hình.
Bảo mật khóa
Cụm từ khôi phục, khóa riêng tư và khả năng dẫn xuất của chúng được tạo ra và sử dụng chỉ bên trong thiết bị. Chúng không thể đọc được đối với mọi thành phần bên ngoài.
Tính toàn vẹn nội dung ký
Các trường quan trọng hiển thị trên màn hình thiết bị (số tiền, địa chỉ, chain ID, phương thức hợp đồng, hạn mức) phải nhất quán về mặt ngữ nghĩa với giao dịch hoặc thông điệp mà thiết bị cuối cùng gửi đi để ký.
Tính xác thực của firmware
Chuỗi khởi động, firmware chính, firmware BLE và các artefact bản phát hành duy trì một nguồn gốc có thể nhận diện. Bất kỳ sự thay thế, không khớp hay hạ cấp nào cũng phải được thiết bị hoặc người dùng phát hiện, và tính nhất quán giữa firmware với mã nguồn có thể được kiểm chứng độc lập.
Bảo vệ khóa khi mất quyền kiểm soát vật lý
Sau khi thiết bị bị mất hoặc bị đánh cắp, việc dò mật khẩu PIN, quay ngược trạng thái hay lạm dụng các giao diện đều không thể khôi phục khóa một cách đáng tin cậy hoặc tạo ra chữ ký trái phép.
Cách chúng tôi phân tích.
Bốn hướng chúng tôi đang triển khai ngay lúc này: tiêm lỗi phần cứng, phân tích kênh biên, fuzzing firmware và rà soát mã có AI hỗ trợ. Ảnh chụp bàn thí nghiệm và các bài viết dài hơn sẽ được đăng khi việc xây dựng phòng lab hoàn tất.
Phần cứng
Tiêm lỗi
Glitching điện áp và điện từ, tiêm lỗi bằng laser và thao túng xung nhịp nhắm vào thiết bị của chính chúng tôi cũng như các ví đối thủ. Chúng tôi ghi chép cấu hình thiết bị thử, các mục tiêu và kết quả khi bàn thí nghiệm đi vào hoạt động.
Phần cứng
Phân tích kênh biên
Thu thập dấu vết công suất, phân tích phát xạ điện từ và đo lường kênh biên thời gian đối với các thao tác ký và nhập PIN. Áp dụng cả cho phần cứng của chính chúng tôi lẫn các bài rà soát tháo rời thiết bị đối thủ.
Firmware
Fuzzing firmware
Fuzzing biên giới của các đường cập nhật bootloader, các ngăn xếp giao thức USB và BLE, cùng các bộ phân tích giao dịch trên thiết bị (PSBT, EIP-712, lệnh gọi hợp đồng). Các harness có thể tái lập trên mọi dòng thiết bị chúng tôi xuất xưởng.
AI + mã
Kiểm định AI tự động
Mỗi diff trước phát hành đều được một mô hình tiên tiến rà soát song song cùng các reviewer là con người. Chạy nhiều mô hình song song giúp giảm điểm mù từ bất kỳ người kiểm định đơn lẻ nào. Bất cứ điều gì mỗi bên phát hiện đều đi vào cùng một hàng đợi phân loại.
Mang đến cho chúng tôi một lỗi thật sự. Chúng tôi trả tiền và ghi công bạn.
OneKey vận hành một chương trình săn lỗi công khai, có trả thưởng trên Bugrap, bao phủ phần cứng, firmware, ứng dụng đồng hành và backend. Phạm vi, ma trận mức độ nghiêm trọng, các bậc thưởng và tiêu chuẩn báo cáo đều nằm trên Bugrap. Trang đó là nguồn chuẩn xác; trang này thì không.
Chúng tôi tấn công sản phẩm của chính mình trước tiên.
Anzen Lab là một đội ngũ nội bộ nhỏ — các kỹ sư bảo mật phần cứng, firmware và ứng dụng — làm việc cùng một nhóm luân phiên gồm các nhà nghiên cứu bên ngoài và các đối tác kiểm định.
Sứ mệnh của chúng tôi hẹp một cách có chủ đích: làm cho các sản phẩm OneKey an toàn hơn. Khi công việc hữu ích cho cộng đồng tự lưu ký và mã nguồn mở rộng lớn hơn, chúng tôi công bố nó dưới cùng một cái tên — công cụ, phương pháp luận, các bản phân tích hậu sự cố.
"Anzen" (安全) là từ chúng tôi dùng nội bộ để chỉ điều mà chúng tôi đang cố gắng bảo vệ. Đó là điều duy nhất mà đội ngũ này được đánh giá dựa trên.
Cách chúng tôi làm việc với các nhà nghiên cứu.
Mọi báo cáo đáng tin cậy đều nhận được phản hồi từ một kỹ sư bảo mật là con người. Chúng tôi phối hợp lịch trình khắc phục, ghi công người báo cáo trên bản tin (ẩn danh nếu được yêu cầu) và trả thưởng thông qua chương trình săn lỗi thay vì thương lượng theo từng trường hợp.
Cách chúng tôi làm việc với các đối tác kiểm định.
Chúng tôi gửi các commit trước phát hành cho các đơn vị kiểm định bên ngoài trước mỗi lần ra mắt thiết bị hoặc ứng dụng lớn, và chúng tôi công bố các báo cáo thu được sau khi các phát hiện đã được khắc phục.
Chúng tôi đang tuyển dụng.
Phân tích phần cứng, dịch ngược firmware, kiểm thử xâm nhập nội bộ, red team. Nếu bạn từng phá vỡ một chiếc ví — của chúng tôi hay của bất kỳ ai — chúng tôi muốn trò chuyện.




