Ir para conteúdo principal

Ameaças Comuns à Segurança

Se quiser enviar dinheiro a alguém na internet, precisa saber o endereço de recepção dessa pessoa. Ao contrário dos dispositivos OneKey, os computadores não são necessariamente seguros, e o endereço exibido na tela pode ser alterado maliciosamente. Deve sempre verificar o endereço de recepção na tela do seu dispositivo OneKey. Para maior segurança, também recomendamos utilizar um segundo canal adicional (como SMS, telefonema ou encontros presenciais) para confirmar o endereço do destinatário.

Nunca compartilhe suas frases mnemônicas com ninguém e não as digite em nenhum lugar na ordem do primeiro ao último termo.

Encerramento do OneKey

Não temos tais planos; e se tivermos de encerrar as operações, não é preciso preocupar-se. O OneKey é compatível com outras carteiras que suportam BIP32, BIP39 e BIP44. Como nosso código é público, desenvolvedores de todo o mundo podem mantê‑lo e adicionar novas funcionalidades. Em casos extremos (embora não recomendado), você também pode usar a frase mnemônica de recuperação para restaurar seus fundos em outras carteiras.

Ataque de força bruta ao PIN do OneKey

O seu dispositivo OneKey é protegido por um PIN. Se for escolhido um PIN forte, seriam necessárias centenas de milhares de tentativas para adivinhá‑lo corretamente.

  • Após 10 tentativas falhadas, o dispositivo apagará automaticamente seus dados.

Atualização do dispositivo OneKey com firmware malicioso

O firmware oficial do OneKey é assinado com a chave mestra da nossa equipe. É possível instalar firmware não oficial no seu dispositivo OneKey, mas isso apagará o armazenamento do dispositivo e exibirá um aviso a cada inicialização. Tenha extremo cuidado e assegure‑se de que a embalagem do OneKey está intacta e que o holograma inviolável está no lugar.

Ataque Evil Maid – Substituição do dispositivo OneKey por dispositivos falsos

Terceiros maliciosos podem roubar o seu OneKey e substituí‑lo por um produto falsificado. Se houver um transmissor sem fios incorporado, o dispositivo falsificado pode transmitir qualquer PIN que receber. O atacante então teria acesso total aos seus fundos. Se estiver preocupado com este tipo de ataque, o ideal é assinar a parte traseira do seu OneKey com uma caneta permanente. Não se esqueça de verificar a assinatura cada vez que o usar. Também pode definir uma imagem única, difícil de replicar ou falsificar, como a sua tela inicial personalizada. É importante salientar que, no caso do OneKey Mini, o chassi do dispositivo é selado por soldagem ultrassônica, tornando quase impossível abrir o dispositivo sem danificar a carcaça.

Roubo do computador do usuário

Se o computador de um usuário for roubado, isso não afeta a segurança de seus fundos. O dispositivo OneKey pode ser usado com diferentes computadores. Sem o próprio dispositivo OneKey, é impossível transferir seus ativos de criptomoeda a partir de um computador roubado.

Ataque aos servidores OneKey

O OneKey leva a segurança muito a sério, portanto essa opção é altamente improvável. Além disso, você pode configurar seu próprio backend personalizado, o que significa que pode usar o aplicativo OneKey sem depender dos servidores do OneKey.

Executar o processo de recuperação em um computador infectado

Nas carteiras de hardware OneKey, a frase mnemônica é sempre inserida diretamente no próprio dispositivo, portanto não há risco de registro de teclas a partir de um computador infectado.

Isto respondeu à sua pergunta?