我們把 OneKey 拆開細究 就在它出廠之前。
Anzen Lab 是 OneKey 的內部安全團隊。我們在硬體、韌體和應用程式出廠之前對其進行安全研究,與外部研究人員協同揭露漏洞,並公開工作背後的工具與技術分析。
我們專注的五件事。目標始終不變:你的私鑰永不離開裝置。
我們專注於自我保管使用者真正會受到傷害的地方:晶片、韌體、配套應用程式,以及整個技術堆疊所依賴的開源供應鏈。
硬體
硬體安全分析
針對 OneKey 裝置及競品錢包的側通道、毛刺攻擊、故障注入和實體攻擊研究。我們總是先嘗試攻破自己的產品。
韌體
韌體與安全啟動研究
對我們出貨的每一個裝置系列進行逆向工程、簽章驗證稽核、安全啟動完整性審查以及更新流程驗證。
應用程式與網頁
內部滲透測試與紅隊
持續測試配套應用程式、應用程式內瀏覽器、頁面內 Provider 以及後端。撰寫程式碼的團隊,也是攻破它的團隊。
供應鏈
威脅與供應鏈情報
我們持續監控錢包技術堆疊引入的一切:npm 儲存庫、建置工具、AI 編碼代理。一旦上游出現問題,我們會迅速修補。
揭露
協同揭露
在 Bugrap 上執行公開漏洞獎勵計畫,提供安全信箱 [email protected] 和 PGP 金鑰。我們為外部研究人員署名致謝,並公開我們的發現。
延伸
我們的貢獻所在
安全開發實務、內部安全訓練、智慧合約審查,以及將日常工作中沉澱的工具開源。
OneKey 硬體錢包——安全邊界。
本文件描述 OneKey 硬體錢包的威脅模型:裝置意圖實現的安全目標、必須應對的攻擊者與威脅,以及該模型所依賴的信任假設。
金鑰機密性
助記詞、私鑰及其衍生能力僅在裝置內部產生和使用,對所有外部元件均不可讀。
簽署內容完整性
裝置螢幕上顯示的關鍵欄位(金額、地址、鏈 ID、合約方法、授權額度)必須與裝置最終提交簽署的交易或訊息在語意上保持一致。
韌體真確性
啟動鏈、主韌體、BLE 韌體和發布產物均保持可識別的來源。任何替換、不相符或回退都應能被裝置或使用者察覺,且韌體與原始碼的一致性可被獨立驗證。
失去實體控制時的金鑰保護
裝置遺失或被竊後,PIN 暴力破解、狀態回退或介面濫用都不應能夠可靠地復原金鑰或產生未授權的簽章。
我們如何分析。
我們目前正在推進的四條線:硬體故障注入、側通道分析、韌體模糊測試和 AI 輔助程式碼審查。隨著實驗室建置收尾,工作台照片和更長的技術分析將陸續發布。
硬體
故障注入
針對我們自己的裝置及競品錢包的電壓與電磁毛刺、雷射故障注入和時脈操縱。隨著工作台上線,我們會記錄裝置搭建、目標和發現。
硬體
側通道分析
針對簽署操作和 PIN 輸入的功耗曲線擷取、電磁輻射分析和時序側通道測量。既用於我們自己的硬體,也用於競品拆解評審。
韌體
韌體模糊測試
對開機載入程式更新路徑、USB 與 BLE 協定堆疊以及裝置端交易解析器(PSBT、EIP-712、合約呼叫)進行邊界模糊測試。涵蓋我們出貨的每一個裝置系列,且可重現。
AI + 程式碼
自動化 AI 稽核
每一次發布前的程式碼變更都會由前沿模型與人工審查者一同評審。並行執行多個模型可減少任何單一審查者的盲點。任何一方的發現都會進入同一個分流佇列。
帶來一個真實的漏洞。我們付酬並為你署名。
OneKey 在 Bugrap 上執行公開的付費獎勵計畫,涵蓋硬體、韌體、配套應用程式和後端。範圍、嚴重程度矩陣、獎勵等級和回報標準均在 Bugrap 上。那個頁面才是權威來源,本頁面不是。
我們首先攻擊自己的產品。
Anzen Lab 是一支精幹的內部團隊——由硬體、韌體和應用程式安全工程師組成——並與一批輪換的外部研究人員和稽核夥伴協作。
我們的使命刻意聚焦:讓 OneKey 產品更安全。當這些工作對更廣泛的自我保管與開源社群有價值時,我們會以同一個名義將其公開——工具、方法論、事後檢討。
「Anzen」(安全)是我們內部用來指稱所要守護之物的詞。它是衡量這支團隊的唯一標準。
我們如何與研究人員協作。
每一份可信的回報都會得到安全工程師的人工回覆。我們協調修復時程,在公告中為回報者署名(應要求可匿名),並透過獎勵計畫付酬,而非逐案協商。
我們如何與稽核夥伴協作。
在每一次重要的裝置或應用程式發布之前,我們都會將發布前的提交傳送給外部稽核方,並在問題修復後公開由此產生的報告。
我們正在招募。
硬體分析、韌體逆向工程、內部滲透測試、紅隊。如果你曾攻破過錢包——無論是我們的還是別人的——我們想和你聊聊。


