Bỏ qua đến nội dung chính

Các mối đe dọa bảo mật phổ biến

Đã cập nhật cách đây hơn 2 tuần

Nếu bạn muốn gửi tiền cho ai đó trên internet, bạn cần biết địa chỉ nhận của họ. Không giống như thiết bị OneKey, máy tính không nhất thiết phải an toàn và địa chỉ hiển thị trên màn hình của bạn có thể bị thay đổi một cách độc hại. Chắc chắn rằng bạn nên luôn xác minh địa chỉ nhận trên màn hình thiết bị OneKey của mình. Để tăng cường bảo mật, chúng tôi cũng khuyên bạn nên sử dụng kênh thứ hai bổ sung (như SMS, điện thoại hoặc gặp mặt trực tiếp) để xác nhận địa chỉ của người nhận.

Không bao giờ chia sẻ cụm mật khẩu khôi phục của bạn với bất kỳ ai và không nhập chúng ở bất kỳ đâu theo thứ tự từ từ đầu tiên đến cuối cùng.

Dừng hoạt động OneKey

Chúng tôi không có kế hoạch như vậy, và nếu chúng tôi phải ngừng hoạt động, bạn không cần phải lo lắng. OneKey tương thích với các ví khác hỗ trợ BIP32, BIP39 và BIP44. Vì mã của chúng tôi có sẵn công khai, các nhà phát triển từ khắp nơi trên thế giới có thể duy trì nó và thêm các tính năng mới. Trong những trường hợp cực đoan (mặc dù không được khuyến nghị), bạn cũng có thể sử dụng cụm mật khẩu khôi phục để khôi phục tiền của mình trong các ví khác.

Tấn công Brute-force vào Mã PIN OneKey

Thiết bị OneKey của bạn được bảo vệ bằng Mã PIN. Nếu chọn một mã PIN tốt, sẽ cần hàng trăm nghìn lần thử để đoán đúng.

  • Sau 10 lần thử sai, thiết bị sẽ tự động xóa sạch.

Cập nhật Thiết bị OneKey với Phần mềm độc hại

Phần mềm OneKey chính thức được ký bằng khóa chính của nhóm chúng tôi. Bạn có thể cài đặt phần mềm không chính thức trên thiết bị OneKey của mình, nhưng làm như vậy sẽ xóa bộ nhớ của thiết bị và hiển thị cảnh báo mỗi khi khởi động. Hãy hết sức cẩn thận và đảm bảo rằng bao bì OneKey chưa bị mở và con dấu chống giả mạo còn nguyên vẹn và ở đúng vị trí.

Tấn công Evil Maid – Thay thế Thiết bị OneKey bằng Thiết bị giả

Các bên thứ ba độc hại có thể đánh cắp OneKey của bạn và thay thế nó bằng một sản phẩm giả mạo. Nếu một bộ phát sóng không dây được tích hợp, thiết bị giả mạo có thể truyền bất kỳ Mã PIN nào mà nó nhận được. Kẻ tấn công sau đó sẽ có toàn quyền truy cập vào tiền của bạn. Nếu bạn lo ngại về các cuộc tấn công như vậy, tốt nhất là ký tên vào mặt sau của OneKey bằng bút dạ vĩnh viễn. Đừng quên kiểm tra chữ ký mỗi khi bạn sử dụng nó. Bạn cũng có thể đặt một hình ảnh độc đáo khó sao chép hoặc làm giả làm màn hình chính tùy chỉnh của mình. Đặc biệt cần lưu ý rằng đối với OneKey Mini, vỏ thiết bị được hàn kín bằng sóng siêu âm, khiến việc mở thiết bị gần như không thể nếu không làm hỏng vỏ.

Trộm Máy tính Người dùng

Nếu máy tính của người dùng bị đánh cắp, điều đó không ảnh hưởng đến bảo mật tiền của họ. Thiết bị OneKey có thể được sử dụng với các máy tính khác nhau. Nếu không có chính thiết bị OneKey, không thể chuyển tài sản tiền điện tử của bạn từ máy tính bị đánh cắp.

Tấn công Máy chủ OneKey

OneKey coi trọng bảo mật, vì vậy tùy chọn này rất khó xảy ra. Ngoài ra, bạn có thể thiết lập backend tùy chỉnh của riêng mình, nghĩa là bạn có thể sử dụng ứng dụng OneKey mà không cần dựa vào máy chủ OneKey.

Chạy quy trình Khôi phục trên Máy tính bị nhiễm

Trên ví phần cứng OneKey, cụm mật khẩu khôi phục luôn được nhập trực tiếp trên chính thiết bị, vì vậy không có nguy cơ bị keylogger từ máy tính bị nhiễm.

Nội dung này có giải đáp được câu hỏi của bạn không?