Para facilitar a compreensão do escopo de auditoria de segurança da carteira de hardware OneKey por usuários, pesquisadores de segurança e terceiros, esta lista apresenta versões de firmware verificáveis publicamente, versões corrigidas e relatórios de auditoria correspondentes.
Dentre eles, o firmware do controlador principal (MCU) e o firmware Bluetooth são mantidos de forma open source, podendo ser verificados através da versão correspondente no GitHub; o firmware do chip de segurança (SE) passou por auditoria de segurança, mas devido a questões de propriedade intelectual do fabricante do chip, o código-fonte e a documentação do firmware não podem ser divulgados publicamente.
OneKey Pro
Firmware do controlador principal
Versão de auditoria
Repositório:
firmware-proVersão de lançamento:
v4.10.0Commit:
6a387f588b29885b6adebd994df417be090c210c
Versão corrigida
Armazém:
firmware-proVersão de lançamento:
v4.11.0Commit:
a969ccccb950c36bea613a65f28bad620753e99d
Relatório de auditoria
Relatório de auditoria do firmware principal do OneKey Pro (por favor, substitua pelo link ou anexo do relatório correspondente)
Firmware Bluetooth
Versão de auditoria
Armazém:
bluetooth-firmware-proVersão de lançamento:
v2.3.2
Relatório completo de auditoria:Relatório de Auditoria SlowMist - OneKey Pro_en-us.pdf
OneKey Classic 1S
Firmware principal
Versão de auditoria
Repositório:
firmware-classic1sBranch de auditoria:
slowmist_auditCommit:
66e7fee2d00ea22616a9a488266c472abeafc6d3
Versão corrigida
Armazém:
firmware-classic1sCommit:
46b864f8d22713a4b27bf7d04dadc2d0430110c2
Relatório de auditoria completo:Relatório de Auditoria SlowMist - OneKey Classic 1s_en-us.pdf
