Se desideri inviare denaro a qualcuno su Internet, devi conoscere il suo indirizzo di ricezione. A differenza dei dispositivi UKey, i computer non sono necessariamente sicuri e l'indirizzo visualizzato sullo schermo potrebbe essere potenzialmente alterato in modo dannoso. È certo che dovresti sempre verificare l'indirizzo di ricezione sullo schermo del tuo dispositivo UKey. Per maggiore sicurezza, ti consigliamo inoltre di utilizzare un secondo canale aggiuntivo (come SMS, telefono o incontri faccia a faccia) per confermare l'indirizzo del destinatario.
Non condividere mai le tue frasi mnemoniche con nessuno e non inserirle da nessuna parte nell'ordine dalla prima all'ultima parola.
Spegnimento con il tasto U
Non abbiamo piani del genere e, se dovessimo interrompere le operazioni, non c’è motivo di preoccuparsi. UKey è compatibile con altri portafogli che supportano BIP32, BIP39 e BIP44. Poiché il nostro codice è disponibile pubblicamente, gli sviluppatori di tutto il mondo possono mantenerlo e aggiungere nuove funzionalità. In casi estremi (anche se non consigliato), puoi anche utilizzare lo mnemonico di recupero per ripristinare i tuoi fondi in diversi portafogli.
Attacco di forza bruta al PIN UKey
Il tuo dispositivo UKey è protetto da un PIN. Se si scegliesse un PIN valido, sarebbero necessari centinaia di migliaia di tentativi per indovinarlo correttamente.
· Dopo 10 tentativi falliti, il dispositivo si cancellerà automaticamente.
Aggiornamento del dispositivo UKey con firmware dannoso
Il firmware ufficiale UKey è firmato con la chiave principale del nostro team. Puoi installare un firmware non ufficiale sul tuo dispositivo UKey, ma così facendo si cancellerà la memoria del dispositivo e verrà visualizzato un avviso ad ogni avvio. Presta particolare attenzione e assicurati che la confezione di UKey non sia aperta e che l'ologramma a prova di manomissione sia intatto e al suo posto.
Evil Maid Attack – Sostituzione del dispositivo UKey con dispositivi falsi
Terzi malintenzionati potrebbero rubare la tua UKey e sostituirla con un prodotto contraffatto. Se è incorporato un trasmettitore wireless, il dispositivo contraffatto può trasmettere qualsiasi PIN ricevuto. L’aggressore avrebbe quindi pieno accesso ai tuoi fondi. Se sei preoccupato per tali attacchi, è meglio firmare il retro del tuo UKey con un pennarello indelebile. Non dimenticare di controllare la firma ogni volta che la usi. Puoi anche impostare un'immagine unica difficile da replicare o contraffare come schermata iniziale personalizzata. È particolarmente interessante notare che nell'UKey Mini il telaio del dispositivo è sigillato con saldatura ad ultrasuoni, rendendo quasi impossibile aprire il dispositivo senza danneggiare l'involucro.
Furto del computer dell'utente
Se il computer di un utente viene rubato, ciò non pregiudica la sicurezza dei suoi fondi. Il dispositivo UKey può essere utilizzato con diversi computer. Senza il dispositivo UKey stesso, è impossibile trasferire le tue risorse di criptovaluta da un computer rubato.
Attaccare i server UKey
UKey prende molto sul serio la sicurezza, quindi questa opzione è altamente improbabile. Inoltre, puoi impostare il tuo backend personalizzato, il che significa che puoi utilizzare l'app UKey senza fare affidamento sui server UKey.
Esecuzione del processo di ripristino sul computer infetto
Sugli hardware wallet UKey la frase mnemonica viene sempre inserita direttamente sul dispositivo stesso, quindi non c'è pericolo di keylogging da un computer infetto.
