我们把 OneKey 拆开细究 就在它出厂之前。

Anzen Lab 是 OneKey 的内部安全团队。我们在硬件、固件和应用出厂之前对其进行安全研究,与外部研究人员协同披露漏洞,并公开工作背后的工具与技术分析。

安全元件安全启动链固件镜像BLE 协议栈USB-C 协议栈交易解析器配套应用页面内 Providernpm 供应链恢复流程安全元件安全启动链固件镜像BLE 协议栈USB-C 协议栈交易解析器配套应用页面内 Providernpm 供应链恢复流程
安全元件

我们专注的五件事。目标始终不变:你的私钥永不离开设备。

我们专注于自托管用户真正会受到伤害的地方:芯片、固件、配套应用,以及整个技术栈所依赖的开源供应链。

  • 硬件

    硬件安全分析

    针对 OneKey 设备及竞品钱包的侧信道、毛刺攻击、故障注入和物理攻击研究。我们总是先尝试攻破自己的产品。

  • 固件

    固件与安全启动研究

    对我们出货的每一个设备系列进行逆向工程、签名验证审计、安全启动完整性审查以及更新流程验证。

  • 应用与网页

    内部渗透测试与红队

    持续测试配套应用、应用内浏览器、页面内 Provider 以及后端。编写代码的团队,也是攻破它的团队。

  • 供应链

    威胁与供应链情报

    我们持续监控钱包技术栈引入的一切:npm 仓库、构建工具、AI 编码代理。一旦上游出现问题,我们会迅速修补。

  • 披露

    协同披露

    在 Bugrap 上运行公开漏洞赏金计划,提供安全邮箱 [email protected] 和 PGP 密钥。我们为外部研究人员署名致谢,并公开我们的发现。

  • 延伸

    我们的贡献所在

    安全开发实践、内部安全培训、智能合约审查,以及将日常工作中沉淀的工具开源。

OneKey 硬件钱包——安全边界。

本文档描述 OneKey 硬件钱包的威胁模型:设备意图实现的安全目标、必须应对的攻击者与威胁,以及该模型所依赖的信任假设。

密钥机密性

助记词、私钥及其派生能力仅在设备内部生成和使用,对所有外部组件均不可读。

签名内容完整性

设备屏幕上显示的关键字段(金额、地址、链 ID、合约方法、授权额度)必须与设备最终提交签名的交易或消息在语义上保持一致。

固件真实性

启动链、主固件、BLE 固件和发布产物均保持可识别的来源。任何替换、不匹配或回滚都应能被设备或用户察觉,且固件与源码的一致性可被独立验证。

失去物理控制时的密钥保护

设备丢失或被盗后,PIN 暴力破解、状态回滚或接口滥用都不应能够可靠地恢复密钥或产生未授权的签名。

我们如何分析。

我们目前正在推进的四条线:硬件故障注入、侧信道分析、固件模糊测试和 AI 辅助代码审查。随着实验室建设收尾,工作台照片和更长的技术分析将陆续发布。

硬件

故障注入

针对我们自己的设备及竞品钱包的电压与电磁毛刺、激光故障注入和时钟操纵。随着工作台上线,我们会记录装置搭建、目标和发现。

硬件

侧信道分析

针对签名操作和 PIN 输入的功耗曲线采集、电磁辐射分析和时序侧信道测量。既用于我们自己的硬件,也用于竞品拆解评审。

固件

固件模糊测试

对引导加载程序更新路径、USB 与 BLE 协议栈以及设备端交易解析器(PSBT、EIP-712、合约调用)进行边界模糊测试。覆盖我们出货的每一个设备系列,且可复现。

AI + 代码

自动化 AI 审计

每一次发布前的代码变更都会由前沿模型与人工审查者一同评审。并行运行多个模型可减少任何单一审查者的盲点。任何一方的发现都会进入同一个分诊队列。

带来一个真实的漏洞。我们付酬并为你署名。

OneKey 在 Bugrap 上运行公开的付费赏金计划,覆盖硬件、固件、配套应用和后端。范围、严重程度矩阵、奖励等级和报告标准均在 Bugrap 上。那个页面才是权威来源,本页面不是。

在 Bugrap 上提交

安全邮箱
[email protected]
PGP 公钥
新密钥待发布
披露
协同

我们首先攻击自己的产品。

Anzen Lab 是一支精干的内部团队——由硬件、固件和应用安全工程师组成——并与一批轮换的外部研究人员和审计伙伴协作。

我们的使命刻意聚焦:让 OneKey 产品更安全。当这些工作对更广泛的自托管与开源社区有价值时,我们会以同一个名义将其公开——工具、方法论、事后复盘。

“Anzen”(安全)是我们内部用来指代所要守护之物的词。它是衡量这支团队的唯一标准。

我们如何与研究人员协作。

每一份可信的报告都会得到安全工程师的人工回复。我们协调修复时间线,在公告中为报告者署名(应要求可匿名),并通过赏金计划付酬,而非逐案谈判。

我们如何与审计伙伴协作。

在每一次重要的设备或应用发布之前,我们都会将发布前的提交发送给外部审计方,并在问题修复后公开由此产生的报告。

我们正在招聘。

硬件分析、固件逆向工程、内部渗透测试、红队。如果你曾攻破过钱包——无论是我们的还是别人的——我们想和你聊聊。