Nếu bạn muốn gửi tiền cho ai đó trên internet, bạn cần biết địa chỉ nhận của họ. Không giống như các thiết bị OneKey, máy tính không nhất thiết phải an toàn và địa chỉ hiển thị trên màn hình của bạn có thể bị sửa đổi một cách độc hại. Chắc chắn rằng bạn nên luôn luôn xác minh địa chỉ người nhận trên màn hình thiết bị OneKey của mình. Để tăng cường bảo mật, chúng tôi cũng khuyên bạn nên sử dụng kênh thứ hai bổ sung (như SMS, điện thoại hoặc gặp mặt trực tiếp) để xác nhận địa chỉ của người nhận.
Không bao giờ chia sẻ cụm mật khẩu khôi phục của bạn với bất kỳ ai và không nhập chúng vào bất kỳ đâu theo thứ tự từ từ đầu tiên đến cuối cùng.
OneKey Ngừng hoạt động
Chúng tôi không có kế hoạch như vậy và nếu chúng tôi phải ngừng hoạt động, bạn không cần phải lo lắng. OneKey tương thích với các ví khác hỗ trợ BIP32, BIP39 và BIP44. Vì mã của chúng tôi có sẵn công khai, các nhà phát triển từ khắp nơi trên thế giới có thể duy trì nó và thêm các tính năng mới. Trong trường hợp cực đoan (mặc dù không được khuyến nghị), bạn cũng có thể sử dụng cụm mật khẩu khôi phục để khôi phục quỹ của mình trong các ví khác.
Tấn công dò mật khẩu đối với mã PIN OneKey
Thiết bị OneKey của bạn được bảo vệ bằng mã PIN. Nếu chọn một mã PIN tốt, sẽ cần hàng trăm nghìn lần thử để đoán đúng.
Sau 10 lần thử không thành công, thiết bị sẽ tự xóa.
Cập nhật thiết bị OneKey bằng phần mềm độc hại
Phần mềm OneKey chính thức được ký bằng khóa chính của nhóm chúng tôi. Bạn có thể cài đặt phần mềm không chính thức trên thiết bị OneKey của mình, nhưng làm như vậy sẽ xóa bộ nhớ của thiết bị và hiển thị cảnh báo khi khởi động. Hãy đặc biệt cẩn thận và đảm bảo rằng bao bì OneKey chưa được mở và con dấu chống giả mạo còn nguyên vẹn và đúng vị trí.
Tấn công Evil Maid – Thay thế thiết bị OneKey bằng thiết bị giả
Các bên thứ ba độc hại có thể đánh cắp OneKey của bạn và thay thế bằng sản phẩm giả. Nếu bộ truyền tín hiệu không dây được tích hợp, thiết bị giả có thể truyền bất kỳ mã PIN nào mà nó nhận được. Sau đó, kẻ tấn công sẽ có toàn quyền truy cập vào quỹ của bạn. Nếu bạn lo ngại về các cuộc tấn công như vậy, tốt nhất là hãy ký mặt sau của OneKey bằng bút dạ vĩnh cửu. Đừng quên kiểm tra chữ ký mỗi khi bạn sử dụng nó. Bạn cũng có thể đặt một hình ảnh duy nhất, khó sao chép hoặc làm giả làm màn hình chính tùy chỉnh của mình. Điều đặc biệt đáng chú ý là đối với OneKey Mini, vỏ thiết bị được niêm phong bằng hàn siêu âm, khiến việc mở thiết bị gần như không thể nếu không làm hỏng vỏ.
Trộm máy tính của người dùng
Nếu máy tính của người dùng bị đánh cắp, điều đó sẽ không ảnh hưởng đến tính bảo mật của quỹ của họ. Thiết bị OneKey có thể được sử dụng với các máy tính khác nhau. Nếu không có thiết bị OneKey, không thể chuyển tài sản tiền điện tử của bạn khỏi máy tính bị đánh cắp.
Tấn công máy chủ OneKey
OneKey rất coi trọng vấn đề bảo mật, vì vậy khả năng này rất khó xảy ra. Ngoài ra, bạn có thể thiết lập backend tùy chỉnh của riêng mình, có nghĩa là bạn có thể sử dụng ứng dụng OneKey mà không cần dựa vào máy chủ OneKey.
Chạy quy trình khôi phục trên máy tính bị nhiễm
Trên ví phần cứng OneKey, cụm mật khẩu khôi phục luôn được nhập trực tiếp trên chính thiết bị, vì vậy không có nguy cơ bị keylogger từ máy tính bị nhiễm.
