Если вы хотите отправить деньги кому-либо в Интернете, вам нужно знать их адрес для получения. В отличие от устройств OneKey, компьютеры не обязательно безопасны, и адрес, отображаемый на вашем экране, может быть злонамеренно изменен. Необходимо всегда проверять адрес получателя на экране вашего устройства OneKey. Для дополнительной безопасности мы также рекомендуем использовать дополнительный второй канал (например, SMS, телефон или личные встречи) для подтверждения адреса получателя.
Никогда не сообщайте свои мнемонические фразы никому и не вводите их нигде в порядке от первого слова до последнего.
Прекращение работы OneKey
У нас нет таких планов, и если нам придется прекратить работу, беспокоиться не о чем. OneKey совместим с другими кошельками, поддерживающими BIP32, BIP39 и BIP44. Поскольку наш код общедоступен, разработчики со всего мира могут поддерживать его и добавлять новые функции. В крайних случаях (хотя это и не рекомендуется) вы также можете использовать мнемоническую фразу для восстановления ваших средств в других кошельках.
Брутфорс-атака на PIN-код OneKey
Ваше устройство OneKey защищено PIN-кодом. Если выбран хороший PIN-код, для его угадывания потребуются сотни тысяч попыток.
После 10 неудачных попыток устройство автоматически сотрет себя.
Обновление устройства OneKey вредоносным прошивкой
Официальная прошивка OneKey подписана мастер-ключом нашей команды. Вы можете установить неофициальную прошивку на свое устройство OneKey, но это сотрет память устройства и будет отображать предупреждение при каждом запуске. Будьте предельно осторожны и убедитесь, что упаковка OneKey не была вскрыта, а защитная голограмма неповреждена и на месте.
Атака «злой горничной» – замена устройства OneKey поддельными устройствами
Злоумышленники могут украсть ваше устройство OneKey и заменить его поддельным продуктом. Если в поддельное устройство встроен беспроводной передатчик, оно может передавать любой полученный PIN-код. В этом случае у злоумышленника будет полный доступ к вашим средствам. Если вас беспокоят подобные атаки, лучше всего подписать обратную сторону вашего OneKey перманентным маркером. Не забывайте проверять подпись каждый раз, когда вы им пользуетесь. Вы также можете установить уникальное изображение, которое трудно воспроизвести или подделать, в качестве вашей пользовательской домашней заставки. Особенно стоит отметить, что для OneKey Mini корпус устройства запаян ультразвуковой сваркой, что делает практически невозможным вскрытие устройства без повреждения корпуса.
Кража компьютера пользователя
Если компьютер пользователя украден, это не влияет на безопасность его средств. Устройство OneKey можно использовать с разными компьютерами. Без самого устройства OneKey невозможно перевести ваши криптовалютные активы с украденного компьютера.
Атаки на серверы OneKey
OneKey очень серьезно относится к безопасности, поэтому такой вариант крайне маловероятен. Кроме того, вы можете настроить свой собственный пользовательский бэкэнд, что означает, что вы можете использовать приложение OneKey, не полагаясь на серверы OneKey.
Запуск процесса восстановления на зараженном компьютере
На аппаратных кошельках OneKey мнемоническая фраза всегда вводится непосредственно на самом устройстве, поэтому опасности кейлоггинга с зараженного компьютера нет.
