Chúng tôi mổ xẻ OneKey trước khi nó xuất xưởng.

Anzen Lab là đội ngũ bảo mật nội bộ của OneKey. Chúng tôi làm việc trên phần cứng, firmware và các ứng dụng trước khi chúng xuất xưởng, phối hợp công bố lỗ hổng với các nhà nghiên cứu bên ngoài, đồng thời phát hành các công cụ và bài viết chuyên sâu đằng sau công việc đó.

Secure ElementChuỗi khởi động an toànẢnh firmwareNgăn xếp BLENgăn xếp USB-CBộ phân tích giao dịchỨng dụng đồng hànhInpage providerChuỗi cung ứng npmQuy trình khôi phụcSecure ElementChuỗi khởi động an toànẢnh firmwareNgăn xếp BLENgăn xếp USB-CBộ phân tích giao dịchỨng dụng đồng hànhInpage providerChuỗi cung ứng npmQuy trình khôi phục
Secure Element

Năm mảng chúng tôi làm việc. Nhiệm vụ vẫn không đổi: khóa của bạn không bao giờ rời khỏi thiết bị.

Chúng tôi tập trung vào nơi người dùng tự lưu ký thực sự chịu thiệt hại: con chip silicon, firmware, ứng dụng đồng hành và chuỗi cung ứng mã nguồn mở mà toàn bộ ngăn xếp dựa vào.

  • Phần cứng

    Phân tích bảo mật phần cứng

    Kênh biên, glitching, tiêm lỗi và các tấn công vật lý trên thiết bị OneKey cũng như các ví đối thủ. Chúng tôi cố gắng phá vỡ sản phẩm của chính mình trước tiên.

  • Firmware

    Nghiên cứu firmware & khởi động an toàn

    Dịch ngược, kiểm định xác minh chữ ký, rà soát tính toàn vẹn của khởi động an toàn và kiểm chứng quy trình cập nhật trên mọi dòng thiết bị chúng tôi xuất xưởng.

  • Ứng dụng & Web

    Kiểm thử xâm nhập nội bộ & red team

    Kiểm thử liên tục ứng dụng đồng hành, trình duyệt trong ứng dụng, inpage provider và backend. Đội xuất xưởng mã cũng chính là đội phá vỡ nó.

  • Chuỗi cung ứng

    Tình báo mối đe dọa & chuỗi cung ứng

    Chúng tôi giám sát những gì ngăn xếp ví kéo vào: kho npm, công cụ dựng, các tác nhân lập trình AI. Khi có sự cố ở thượng nguồn, chúng tôi vá nhanh.

  • Công bố lỗ hổng

    Công bố lỗ hổng phối hợp

    Chương trình săn lỗi công khai trên Bugrap, hộp thư bảo mật tại [email protected], một khóa PGP. Chúng tôi ghi công các nhà nghiên cứu bên ngoài và công bố những gì mình tìm ra.

  • Liền kề

    Nơi chúng tôi đóng góp

    Thực hành phát triển an toàn, đào tạo bảo mật nội bộ, rà soát hợp đồng thông minh và mở mã nguồn các công cụ ra đời từ công việc hằng ngày của chúng tôi.

Ví cứng OneKey — ranh giới bảo mật.

Tài liệu này mô tả mô hình mối đe dọa của ví cứng OneKey: các mục tiêu bảo mật mà thiết bị hướng tới, những kẻ tấn công và mối đe dọa mà nó phải đối phó, cùng các giả định tin cậy làm nền tảng cho mô hình.

Bảo mật khóa

Cụm từ khôi phục, khóa riêng tư và khả năng dẫn xuất của chúng được tạo ra và sử dụng chỉ bên trong thiết bị. Chúng không thể đọc được đối với mọi thành phần bên ngoài.

Tính toàn vẹn nội dung ký

Các trường quan trọng hiển thị trên màn hình thiết bị (số tiền, địa chỉ, chain ID, phương thức hợp đồng, hạn mức) phải nhất quán về mặt ngữ nghĩa với giao dịch hoặc thông điệp mà thiết bị cuối cùng gửi đi để ký.

Tính xác thực của firmware

Chuỗi khởi động, firmware chính, firmware BLE và các artefact bản phát hành duy trì một nguồn gốc có thể nhận diện. Bất kỳ sự thay thế, không khớp hay hạ cấp nào cũng phải được thiết bị hoặc người dùng phát hiện, và tính nhất quán giữa firmware với mã nguồn có thể được kiểm chứng độc lập.

Bảo vệ khóa khi mất quyền kiểm soát vật lý

Sau khi thiết bị bị mất hoặc bị đánh cắp, việc dò mật khẩu PIN, quay ngược trạng thái hay lạm dụng các giao diện đều không thể khôi phục khóa một cách đáng tin cậy hoặc tạo ra chữ ký trái phép.

Cách chúng tôi phân tích.

Bốn hướng chúng tôi đang triển khai ngay lúc này: tiêm lỗi phần cứng, phân tích kênh biên, fuzzing firmware và rà soát mã có AI hỗ trợ. Ảnh chụp bàn thí nghiệm và các bài viết dài hơn sẽ được đăng khi việc xây dựng phòng lab hoàn tất.

Phần cứng

Tiêm lỗi

Glitching điện áp và điện từ, tiêm lỗi bằng laser và thao túng xung nhịp nhắm vào thiết bị của chính chúng tôi cũng như các ví đối thủ. Chúng tôi ghi chép cấu hình thiết bị thử, các mục tiêu và kết quả khi bàn thí nghiệm đi vào hoạt động.

Phần cứng

Phân tích kênh biên

Thu thập dấu vết công suất, phân tích phát xạ điện từ và đo lường kênh biên thời gian đối với các thao tác ký và nhập PIN. Áp dụng cả cho phần cứng của chính chúng tôi lẫn các bài rà soát tháo rời thiết bị đối thủ.

Firmware

Fuzzing firmware

Fuzzing biên giới của các đường cập nhật bootloader, các ngăn xếp giao thức USB và BLE, cùng các bộ phân tích giao dịch trên thiết bị (PSBT, EIP-712, lệnh gọi hợp đồng). Các harness có thể tái lập trên mọi dòng thiết bị chúng tôi xuất xưởng.

AI + mã

Kiểm định AI tự động

Mỗi diff trước phát hành đều được một mô hình tiên tiến rà soát song song cùng các reviewer là con người. Chạy nhiều mô hình song song giúp giảm điểm mù từ bất kỳ người kiểm định đơn lẻ nào. Bất cứ điều gì mỗi bên phát hiện đều đi vào cùng một hàng đợi phân loại.

Mang đến cho chúng tôi một lỗi thật sự. Chúng tôi trả tiền và ghi công bạn.

OneKey vận hành một chương trình săn lỗi công khai, có trả thưởng trên Bugrap, bao phủ phần cứng, firmware, ứng dụng đồng hành và backend. Phạm vi, ma trận mức độ nghiêm trọng, các bậc thưởng và tiêu chuẩn báo cáo đều nằm trên Bugrap. Trang đó là nguồn chuẩn xác; trang này thì không.

Gửi trên Bugrap

Trang chương trình
bugrap.io/bounties/OneKey ↗
Hộp thư bảo mật
[email protected]
Khóa công khai PGP
đang chờ khóa mới
Công bố lỗ hổng
phối hợp

Chúng tôi tấn công sản phẩm của chính mình trước tiên.

Anzen Lab là một đội ngũ nội bộ nhỏ — các kỹ sư bảo mật phần cứng, firmware và ứng dụng — làm việc cùng một nhóm luân phiên gồm các nhà nghiên cứu bên ngoài và các đối tác kiểm định.

Sứ mệnh của chúng tôi hẹp một cách có chủ đích: làm cho các sản phẩm OneKey an toàn hơn. Khi công việc hữu ích cho cộng đồng tự lưu ký và mã nguồn mở rộng lớn hơn, chúng tôi công bố nó dưới cùng một cái tên — công cụ, phương pháp luận, các bản phân tích hậu sự cố.

"Anzen" (安全) là từ chúng tôi dùng nội bộ để chỉ điều mà chúng tôi đang cố gắng bảo vệ. Đó là điều duy nhất mà đội ngũ này được đánh giá dựa trên.

Cách chúng tôi làm việc với các nhà nghiên cứu.

Mọi báo cáo đáng tin cậy đều nhận được phản hồi từ một kỹ sư bảo mật là con người. Chúng tôi phối hợp lịch trình khắc phục, ghi công người báo cáo trên bản tin (ẩn danh nếu được yêu cầu) và trả thưởng thông qua chương trình săn lỗi thay vì thương lượng theo từng trường hợp.

Cách chúng tôi làm việc với các đối tác kiểm định.

Chúng tôi gửi các commit trước phát hành cho các đơn vị kiểm định bên ngoài trước mỗi lần ra mắt thiết bị hoặc ứng dụng lớn, và chúng tôi công bố các báo cáo thu được sau khi các phát hiện đã được khắc phục.

Chúng tôi đang tuyển dụng.

Phân tích phần cứng, dịch ngược firmware, kiểm thử xâm nhập nội bộ, red team. Nếu bạn từng phá vỡ một chiếc ví — của chúng tôi hay của bất kỳ ai — chúng tôi muốn trò chuyện.