UKey を選択することの核となる価値は、秘密キー関連の操作を接続された携帯電話、コンピューター、ブラウザ環境から分離し、デバイスの画面と物理的な確認を通じて独立したチェックを追加することです。UKey ハードウェア ウォレットは、秘密キーの盗難、マルウェア、偽署名のリスクを軽減できますが、すべてのトランザクションのセキュリティを保証したり、侵害されたニーモニック フレーズを保護したりすることはできません。
コア認知:セキュリティは、特定のチップ、認証レベル、接続方法に依存するのではなく、ハードウェア境界、アクセス制御、トランザクション検証、公式ソフトウェア、リカバリ バックアップ、ユーザーの操作習慣の連携によって実現されます。
まずソフトウェアウォレットモードとハードウェアウォレットモードを区別します
UKey Wallet クライアントはアカウントの表示、オンチェーンクエリ、トランザクションの構築、ブロードキャストを担当できますが、アカウントごとにキーの保存方法が異なる場合があります。
モード | 秘密鍵と署名 | メインセキュリティ境界 |
ソフトウェアウォレットアカウント | キーは携帯電話またはコンピュータのソフトウェア環境によって管理されます | オペレーティング システム、クライアント、デバイス自体のセキュリティに依存する |
UKey ハードウェア ウォレット アカウント | 秘密キーの操作は UKey コア内で完了し、クライアントが署名結果を受け取るように設計されています。 | ハードウェア デバイス、アクセス資格情報、デバイス画面、およびユーザー確認を組み合わせて保護を形成します |
同じクライアントでアカウントを使用しても、ソフトウェア ウォレット アカウントがハードウェア分離機能を自動的に取得できるわけではありません。セキュリティモードを判断する際には、アカウントの秘密キーがどこで生成され、保管されているかを確認する必要があります。また、各トランザクションを UKey コアで確認する必要があるかどうか。
UKey の多層セキュリティ メカニズムは何を行うのですか?
セキュリティ層 | 主な機能と境界 |
ハードウェアのセキュリティ境界 | 秘密キー関連の操作はデバイス上に留まるように設計されており、ネットワーク上のクライアントが秘密キーに直接アクセスする可能性が低くなります。チップの数と認証レベルは全体的な設計の一部にすぎません。を参照してください。4 チップのセキュリティ アーキテクチャの説明そしてセキュアエレメント (SE) の説明。 |
デバイスの画面と物理的な確認 | ユーザーは、独立したデバイスで解析できるトランザクション情報を確認できます。アドレス、DApp、または契約が信頼できるかどうかは、画面で自動的に判断されるわけではありません。詳細については、を参照してください。トランザクション署名のセキュリティ プロセス。使用するターボモードまた、表示範囲と適用可能な境界についても理解する必要があります。 |
PINと指紋 | これは、デバイスを紛失した後に他人が直接操作するリスクを軽減するために使用されますが、他の場所に漏洩したニーモニックフレーズを保護することはできません。参照PIN 保護の手順そして指紋のセットアップ手順。 |
真正性とサプライチェーンのチェック | 公式購入ルート、受領書検査、デバイスの検証は、偽造や代替品のリスクを特定するのに役立ちますが、1 つのシール、シリアル番号、または検証だけでは、デバイスが一度も改ざんされていないことを証明することはできません。参照デバイスの信頼性の検証そしてサプライチェーンのリスクチェック。 |
接続方法 | エアギャップは、特定の有線または無線接続チャネルによる攻撃対象領域を減らすことができますが、QR コードは依然としてトランザクション データを渡すため、画面上の検証の代わりにはなりません。参照エアギャップの使用説明書。 |
バックアップを個別に復元する | デバイスの紛失、破損、またはリセット後にアクセスを復元できるかどうかは、回復データが正しく安全に保存されているかどうかによって異なります。ハードウェア デバイスはニーモニック フレーズのバックアップを置き換えることはできません。「」を参照してください。ニーモニックの基本的な説明そしてウォレット、コア、シードの役割分担。 |
UKey ハードウェア ウォレットはどのようなリスクを軽減できますか?
インターネットに接続されたデバイスは秘密キーを直接読み取ります。キーの操作が携帯電話やコンピュータのインターネット環境から分離されるため、マルウェアが秘密キーを直接コピーする可能性が低くなります。
クライアントによる取引情報の改ざん:デバイス画面には独立した検証インターフェイスが用意されています。ユーザーは、アドレス、ネットワーク、金額、取引タイプが矛盾していることが判明した場合、署名を拒否できます。
デバイス紛失後の直接操作:PIN などのアクセス制御により、デバイスの不正使用がより困難になる場合があります。
単一の接続チャネルの攻撃対象領域:ユーザーは、サポートされているネットワークとプロセス (Air-Gap など) に基づいて適切な接続方法を選択できます。
偽造ウォレットまたはプリセットウォレットのリスク:公式チャネル、受領検査、真正性検証、および自律的な初期化がすべて連携して、異常なデバイスの特定に役立ちます。
これらの機能は、特定の攻撃が発生または成功する可能性を低減しますが、リスクが完全に排除されることを意味するものではありません。実際のパフォーマンスは、デバイスのステータス、ソフトウェアのバージョン、使用するネットワーク、トランザクションの種類、およびユーザーが正しく検証したかどうかによって異なります。
UKey ハードウェア ウォレットでは解決できない問題は何ですか?
ニーモニックフレーズが流出しました:攻撃者は元のハードウェアデバイスをバイパスし、互換性のある別の環境でウォレットを復元する可能性があります。デバイスの PIN を変更しても、侵害されたニーモニック フレーズが再び安全になるわけではありません。
ユーザーは間違ったトランザクションを積極的に承認します。ユーザーが悪意のある転送、トークン認証、または理解できない署名内容を確認した場合でも、ハードウェアウォレットは確認結果に従って署名を完了する可能性があります。
すべての詐欺を自動的に識別します。デバイスは、各 Web サイト、アドレス、DApp、トークン、またはスマート コントラクトが信頼できるかどうかをユーザーに代わって判断することはできません。
オンチェーントランザクションを撤回します。ブロードキャストされ確認された取引は、通常、UKey やカスタマー サービスによって取り消すことはできません。
バックアップを復元する代わりの方法:信頼できるバックアップのない機器を使用すると、機器が損傷、紛失、またはリセットされた場合に単一障害点が発生します。
ソフトウェア アカウントが自動的にハードウェア アカウントになるようにします。アカウントのセキュリティ レベルは、クライアント名ではなく、実際のキーの保管場所と署名方法によって決まります。
これらのセキュリティ機能を正しく使用するにはどうすればよいでしょうか?
公式または明示的に認可されたルートから機器を入手します。受領時に梱包、デバイスの状態を確認し、正式な検証を完了してください。プリセットされた PIN と事前に作成されたニーモニック フレーズを拒否します。
ハードウェア ウォレット アカウントが使用されていることを確認し、UKey Wallet のソフトウェア アカウントをハードウェア分離用と間違えないでください。
ニーモニックをオフラインで保存し、スクリーンショットを撮ったり、クラウドにアップロードしたり、カスタマー サービスに送信したり、Web ページやチャット ウィンドウに入力したりする必要はありません。
毎回署名する前にデバイスの画面を確認してください。ネットワーク、取引タイプ、住所、金額、手数料、および許可されたオブジェクトの確認に重点を置きます。理解できない場合は署名を拒否してください。
ソフトウェアとファームウェアは公式ポータルを通じてのみ更新してください。また、リカバリデータが完全で、読み取り可能であり、デバイスとは別に保存されていることを事前に確認してください。
概要:UKey ハードウェア ウォレットは、「自動セキュリティ」を約束するのではなく、複数層のリスク管理を提供します。ハードウェアの保護、独立したバックアップ、および日常の正しい運用が同時に確立されて初めて、期待される役割を果たすことができます。
