เพื่อให้ผู้ใช้ นักวิจัยด้านความปลอดภัย และหน่วยงานภายนอกเข้าใจขอบเขตการตรวจสอบความปลอดภัยของกระเป๋าเงินฮาร์ดแวร์ OneKey บทความนี้จะแสดงเวอร์ชันเฟิร์มแวร์ที่สามารถตรวจสอบได้ เวอร์ชันที่ได้รับการแก้ไข และรายงานการตรวจสอบความปลอดภัยที่เกี่ยวข้อง
ในนั้น เฟิร์มแวร์ควบคุมหลัก (MCU) และเฟิร์มแวร์บลูทูธได้รับการบำรุงรักษาแบบโอเพ่นซอร์ส สามารถตรวจสอบได้ผ่านเวอร์ชันบน GitHub; ชิปความปลอดภัย (SE) ได้รับการตรวจสอบความปลอดภัยแล้ว แต่เนื่องจากเกี่ยวข้องกับทรัพย์สินทางปัญญาของผู้ผลิตชิป โค้ดต้นฉบับและเอกสารเฟิร์มแวร์ไม่สามารถเปิดเผยต่อสาธารณะได้
OneKey Pro
เฟิร์มแวร์ควบคุมหลัก
เวอร์ชันตรวจสอบ
คลังสินค้า:
firmware-proเวอร์ชันปล่อย:
v4.10.0คอมมิต:
6a387f588b29885b6adebd994df417be090c210c
เวอร์ชันที่ได้รับการแก้ไข
คลังสินค้า:
firmware-proเวอร์ชันที่เผยแพร่:
v4.11.0Commit:
a969ccccb950c36bea613a65f28bad620753e99d
รายงานการตรวจสอบ
รายงานการตรวจสอบเฟิร์มแวร์หลักของ OneKey Pro (โปรดแทนที่ด้วยลิงก์หรือไฟล์แนบรายงานที่เกี่ยวข้อง)
เฟิร์มแวร์บลูทูธ
เวอร์ชันการตรวจสอบ
คลังสินค้า:
bluetooth-firmware-proเวอร์ชันที่เผยแพร่:
v2.3.2
รายงานการตรวจสอบฉบับเต็ม:รายงานการตรวจสอบ SlowMist - OneKey Pro_en-us.pdf
OneKey Classic 1S
เฟิร์มแวร์หลักควบคุม
เวอร์ชันการตรวจสอบ
คลังสินค้า:
firmware-classic1sสาขาการตรวจสอบ:
slowmist_auditคอมมิต:
66e7fee2d00ea22616a9a488266c472abeafc6d3
เวอร์ชันที่แก้ไข
คลังสินค้า:
firmware-classic1sคอมมิต:
46b864f8d22713a4b27bf7d04dadc2d0430110c2
รายงานการตรวจสอบเต็มรูปแบบ:รายงานการตรวจสอบ SlowMist - OneKey Classic 1s_en-us.pdf
