我們把 OneKey 拆開細究 就在它出廠之前。
Anzen Lab 是 OneKey 的內部安全團隊。我們在硬件、韌體和應用出廠之前對其進行安全研究,與外部研究人員協同披露漏洞,並公開工作背後的工具與技術分析。
我們專注的五件事。目標始終不變:你的私鑰永不離開裝置。
我們專注於自我保管用戶真正會受到傷害的地方:晶片、韌體、配套應用,以及整個技術堆疊所依賴的開源供應鏈。
硬件
硬件安全分析
針對 OneKey 裝置及競品錢包的側信道、毛刺攻擊、故障注入和物理攻擊研究。我們總是先嘗試攻破自己的產品。
韌體
韌體與安全啟動研究
對我們出貨的每一個裝置系列進行逆向工程、簽名驗證審計、安全啟動完整性審查以及更新流程驗證。
應用與網頁
內部滲透測試與紅隊
持續測試配套應用、應用內瀏覽器、頁面內 Provider 以及後端。編寫程式碼的團隊,也是攻破它的團隊。
供應鏈
威脅與供應鏈情報
我們持續監控錢包技術堆疊引入的一切:npm 倉庫、建置工具、AI 編碼代理。一旦上游出現問題,我們會迅速修補。
披露
協同披露
在 Bugrap 上運行公開漏洞賞金計劃,提供安全信箱 [email protected] 和 PGP 密鑰。我們為外部研究人員署名致謝,並公開我們的發現。
延伸
我們的貢獻所在
安全開發實踐、內部安全培訓、智能合約審查,以及將日常工作中沉澱的工具開源。
OneKey 硬件錢包——安全邊界。
本文件描述 OneKey 硬件錢包的威脅模型:裝置意圖實現的安全目標、必須應對的攻擊者與威脅,以及該模型所依賴的信任假設。
密鑰機密性
助記詞、私鑰及其衍生能力僅在裝置內部生成和使用,對所有外部組件均不可讀。
簽名內容完整性
裝置螢幕上顯示的關鍵欄位(金額、地址、鏈 ID、合約方法、授權額度)必須與裝置最終提交簽名的交易或訊息在語義上保持一致。
韌體真確性
啟動鏈、主韌體、BLE 韌體和發佈產物均保持可識別的來源。任何替換、不匹配或回滾都應能被裝置或用戶察覺,且韌體與原始碼的一致性可被獨立驗證。
失去物理控制時的密鑰保護
裝置遺失或被盜後,PIN 暴力破解、狀態回滾或介面濫用都不應能夠可靠地復原密鑰或產生未授權的簽名。
我們如何分析。
我們目前正在推進的四條線:硬件故障注入、側信道分析、韌體模糊測試和 AI 輔助程式碼審查。隨著實驗室建設收尾,工作台照片和更長的技術分析將陸續發佈。
硬件
故障注入
針對我們自己的裝置及競品錢包的電壓與電磁毛刺、激光故障注入和時脈操縱。隨著工作台上線,我們會記錄裝置搭建、目標和發現。
硬件
側信道分析
針對簽名操作和 PIN 輸入的功耗曲線擷取、電磁輻射分析和時序側信道測量。既用於我們自己的硬件,也用於競品拆解評審。
韌體
韌體模糊測試
對啟動載入程式更新路徑、USB 與 BLE 協議棧以及裝置端交易解析器(PSBT、EIP-712、合約呼叫)進行邊界模糊測試。涵蓋我們出貨的每一個裝置系列,且可重現。
AI + 程式碼
自動化 AI 審計
每一次發佈前的程式碼變更都會由前沿模型與人工審查者一同評審。並行運行多個模型可減少任何單一審查者的盲點。任何一方的發現都會進入同一個分流佇列。
帶來一個真實的漏洞。我們付酬並為你署名。
OneKey 在 Bugrap 上運行公開的付費賞金計劃,涵蓋硬件、韌體、配套應用和後端。範圍、嚴重程度矩陣、獎勵等級和報告標準均在 Bugrap 上。那個頁面才是權威來源,本頁面不是。
我們首先攻擊自己的產品。
Anzen Lab 是一支精幹的內部團隊——由硬件、韌體和應用安全工程師組成——並與一批輪換的外部研究人員和審計夥伴協作。
我們的使命刻意聚焦:讓 OneKey 產品更安全。當這些工作對更廣泛的自我保管與開源社群有價值時,我們會以同一個名義將其公開——工具、方法論、事後複盤。
「Anzen」(安全)是我們內部用來指代所要守護之物的詞。它是衡量這支團隊的唯一標準。
我們如何與研究人員協作。
每一份可信的報告都會得到安全工程師的人工回覆。我們協調修復時間表,在公告中為報告者署名(應要求可匿名),並透過賞金計劃付酬,而非逐案談判。
我們如何與審計夥伴協作。
在每一次重要的裝置或應用發佈之前,我們都會將發佈前的提交發送給外部審計方,並在問題修復後公開由此產生的報告。
我們正在招聘。
硬件分析、韌體逆向工程、內部滲透測試、紅隊。如果你曾攻破過錢包——無論是我們的還是別人的——我們想和你聊聊。


