Passer au contenu principal

Menaces de sécurité courantes

Mis à jour aujourd’hui

Si vous souhaitez envoyer de l'argent à quelqu'un sur Internet, vous devez connaître son adresse de réception. Contrairement aux appareils OneKey, les ordinateurs ne sont pas nécessairement sécurisés, et l'adresse affichée sur votre écran pourrait potentiellement être falsifiée de manière malveillante. Il est certain que vous devez toujours vérifier l'adresse de réception sur l'écran de votre appareil OneKey. Pour plus de sécurité, nous vous recommandons également d'utiliser un second canal supplémentaire (tel que SMS, téléphone ou rencontres en personne) pour confirmer l'adresse du destinataire.

Ne partagez jamais vos phrases mnémoniques avec qui que ce soit et ne les saisissez nulle part dans l'ordre, du premier mot au dernier.

Arrêt de OneKey

Nous n'avons pas de tels projets, et si nous devions cesser nos activités, il n'y aurait pas lieu de s'inquiéter. OneKey est compatible avec d'autres portefeuilles prenant en charge BIP32, BIP39 et BIP44. Comme notre code est publiquement disponible, des développeurs du monde entier peuvent le maintenir et y ajouter de nouvelles fonctionnalités. Dans des cas extrêmes (bien que non recommandé), vous pouvez également utiliser la mnémonique de récupération pour restaurer vos fonds dans différents portefeuilles.

Attaque par force brute sur le code PIN de OneKey

Votre appareil OneKey est protégé par un code PIN. Si un bon code PIN est choisi, il faudrait des centaines de milliers de tentatives pour le deviner correctement.

  • Après 10 tentatives échouées, l'appareil s'efface automatiquement.

Mise à jour de l'appareil OneKey avec un firmware malveillant

Le firmware officiel de OneKey est signé avec la clé maîtresse de notre équipe. Vous pouvez installer un firmware non officiel sur votre appareil OneKey, mais cela effacera le stockage de l'appareil et affichera un avertissement à chaque démarrage. Soyez particulièrement prudent et assurez-vous que l'emballage OneKey n'est pas ouvert et que l'hologramme inviolable est intact et en place.

Attaque de la « femme de ménage malveillante » – Remplacement de l'appareil OneKey par de faux appareils

Des tiers malveillants peuvent voler votre OneKey et le remplacer par un produit contrefait. Si un émetteur sans fil est intégré, l'appareil contrefait peut transmettre n'importe quel code PIN qu'il reçoit. L'attaquant aurait alors un accès complet à vos fonds. Si vous craignez de telles attaques, il est préférable de signer le dos de votre OneKey avec un marqueur permanent. N'oubliez pas de vérifier la signature chaque fois que vous l'utilisez. Vous pouvez également définir une image unique, difficile à répliquer ou à contrefaire, comme écran d'accueil personnalisé. Il est particulièrement important de noter que pour le OneKey Mini, le châssis de l'appareil est scellé par soudage ultrasonique, ce qui rend pratiquement impossible l'ouverture de l'appareil sans endommager le boîtier.

Vol de l'ordinateur de l'utilisateur

Si l'ordinateur d'un utilisateur est volé, cela n'affecte pas la sécurité de ses fonds. L'appareil OneKey peut être utilisé avec différents ordinateurs. Sans l'appareil OneKey lui-même, il est impossible de transférer vos actifs cryptographiques à partir d'un ordinateur volé.

Attaque des serveurs OneKey

OneKey prend la sécurité très au sérieux, donc cette option est très peu probable. De plus, vous pouvez configurer votre propre backend personnalisé, ce qui signifie que vous pouvez utiliser l'application OneKey sans dépendre des serveurs OneKey.

Exécution du processus de récupération sur un ordinateur infecté

Sur les portefeuilles matériels OneKey, la phrase mnémonique est toujours saisie directement sur l'appareil lui-même, il n'y a donc aucun danger de"keylogging" à partir d'un ordinateur infecté.

Avez-vous trouvé la réponse à votre question ?