К основному содержимому

Распространенные угрозы безопасности

Обновлено более 2 нед. назад

Если вы хотите отправить деньги кому-либо через Интернет, вам нужно знать его адрес получения. В отличие от устройств OneKey, компьютеры не обязательно являются безопасными, и адрес, отображаемый на вашем экране, может быть злонамеренно изменен. Вы должны всегда проверять адрес получения на экране вашего устройства OneKey. Для дополнительной безопасности мы также рекомендуем использовать дополнительный второй канал (например, SMS, телефон или личные встречи) для подтверждения адреса получателя.

Никогда никому не сообщайте свои мнемонические фразы и не вводите их нигде в порядке от первого слова до последнего.

Приостановка работы OneKey

У нас нет таких планов, и если нам придется прекратить работу, беспокоиться не о чем. OneKey совместим с другими кошельками, поддерживающими BIP32, BIP39 и BIP44. Поскольку наш код общедоступен, разработчики со всего мира могут поддерживать его и добавлять новые функции. В крайних случаях (хотя это и не рекомендуется) вы также можете использовать мнемоническую фразу для восстановления ваших средств в различных кошельках.

Брутфорс-атака на PIN-код OneKey

Ваше устройство OneKey защищено PIN-кодом. Если выбран хороший PIN-код, для его угадывания потребуется сотни тысяч попыток.

  • После 10 неудачных попыток устройство автоматически сотрет себя.

Обновление устройства OneKey вредоносным прошивкой

Официальная прошивка OneKey подписана мастер-ключом нашей команды. Вы можете установить неофициальную прошивку на свое устройство OneKey, но при этом будет стерта память устройства и при каждом запуске будет отображаться предупреждение. Будьте предельно осторожны и убедитесь, что упаковка OneKey не вскрывалась, а защитная голограмма неповреждена и на месте.

Атака «Злая горничная» – замена устройства OneKey поддельными устройствами

Злоумышленники могут украсть ваш OneKey и заменить его контрафактным продуктом. Если встроен беспроводной передатчик, поддельное устройство может передавать любой полученный PIN-код. Злоумышленник получит полный доступ к вашим средствам. Если вы обеспокоены такими атаками, лучше всего подписать обратную сторону вашего OneKey несмываемым маркером. Не забывайте проверять подпись каждый раз, когда используете его. Вы также можете установить уникальное изображение, которое трудно скопировать или подделать, в качестве пользовательского главного экрана. Особенно стоит отметить, что для OneKey Mini корпус устройства герметизирован ультразвуковой сваркой, что делает почти невозможным вскрытие устройства без повреждения корпуса.

Кража компьютера пользователя

Если компьютер пользователя украден, это не влияет на безопасность его средств. Устройство OneKey можно использовать с разными компьютерами. Без самого устройства OneKey невозможно перевести ваши криптовалютные активы с украденного компьютера.

Атака на серверы OneKey

OneKey очень серьезно относится к безопасности, поэтому этот вариант крайне маловероятен. Кроме того, вы можете настроить собственный бэкэнд, что означает, что вы можете использовать приложение OneKey, не полагаясь на серверы OneKey.

Запуск процесса восстановления на зараженном компьютере

На аппаратных кошельках OneKey мнемоническая фраза всегда вводится непосредственно на самом устройстве, поэтому нет опасности перехвата клавиш с зараженного компьютера.

Нашли ответ на свой вопрос?