Para facilitar a los usuarios, investigadores de seguridad y terceros comprender el alcance de la auditoría de seguridad de la billetera hardware OneKey, este documento enumera las versiones de firmware que se pueden verificar públicamente, las versiones corregidas y los informes de auditoría correspondientes.
Entre ellas, el firmware del controlador principal (MCU) y el firmware Bluetooth se mantienen mediante código abierto, y se pueden verificar mediante la versión correspondiente en GitHub; el firmware del chip de seguridad (SE) ha sido auditado en seguridad, pero debido a cuestiones de propiedad intelectual del fabricante del chip, el código fuente y la documentación del firmware no se pueden hacer públicos.
OneKey Pro
Firmware del controlador principal
Versión de auditoría
Repositorio:
firmware-proVersión publicada:
v4.10.0Commit:
6a387f588b29885b6adebd994df417be090c210c
Versión corregida
Almacén:
firmware-proVersión publicada:
v4.11.0Commit:
a969ccccb950c36bea613a65f28bad620753e99d
Informe de auditoría
Informe de auditoría del firmware principal de OneKey Pro (por favor, reemplazar con el enlace o archivo adjunto correspondiente)
Firmware Bluetooth
Versión de auditoría
Almacén:
bluetooth-firmware-proVersión publicada:
v2.3.2
Informe completo de auditoría:Informe de auditoría de SlowMist - OneKey Pro_en-us.pdf
OneKey Classic 1S
Firmware del control principal
Versión de auditoría
Repositorio:
firmware-classic1sRama de auditoría:
slowmist_auditCompromiso:
66e7fee2d00ea22616a9a488266c472abeafc6d3
Versión corregida
Almacén:
firmware-classic1sCompromiso:
46b864f8d22713a4b27bf7d04dadc2d0430110c2
Informe completo de auditoría:Informe de auditoría de SlowMist - OneKey Classic 1s_en-us.pdf
