インターネット上で誰かに送金したい場合は、その受取人のアドレスを知る必要があります。 UKey デバイスとは異なり、コンピュータは必ずしも安全であるとは限らず、画面に表示されるアドレスは悪意を持って変更される可能性があります。 UKey デバイスの画面で受信アドレスを必ず確認する必要があります。セキュリティを強化するために、受信者のアドレスを確認するために追加の 2 番目のチャネル (SMS、電話、対面会議など) を使用することもお勧めします。
記憶術フレーズを誰とも共有したり、最初の単語から最後の単語までの順序で入力したりしないでください。
UKey のシャットダウン
当社にはそのような計画はありません。万が一操業を停止しなければならなくなっても、心配する必要はありません。 UKy は、BIP32、BIP39、および BIP44 をサポートする他のウォレットと互換性があります。 コードは公開されているため、世界中の開発者がコードを保守し、新しい機能を追加できます。極端な場合には(推奨されませんが)、回復ニーモニックを使用して、別のウォレットに資金を復元することもできます。
UKey PIN に対するブルートフォース攻撃
UKey デバイスは PIN によって保護されています。適切な PIN を選択した場合、正しく推測するには何十万回もの試行が必要になります。
· 10 回失敗すると、デバイスは自動的に消去されます。
悪意のあるファームウェアによる UKey デバイスのリフレッシュ
公式 UKey ファームウェアは、私たちのチームのマスター キーで署名されています。 UKey デバイスに非公式ファームウェアをインストールすることはできますが、そうするとデバイスのストレージが消去され、起動するたびに警告が表示されます。細心の注意を払い、UKey のパッケージが未開封であること、および改ざん防止用のホログラムが損傷を受けずに所定の位置にあることを確認してください。
Evil Maid 攻撃 – UKey デバイスを偽のデバイスに置き換える
悪意のある第三者が UKey を盗み、偽造品と置き換える可能性があります。無線送信機が埋め込まれている場合、偽造デバイスは受信した PIN を送信する可能性があります。そうすれば、攻撃者はあなたの資金に完全にアクセスできるようになります。このような攻撃が心配な場合は、UKey の裏面に油性マーカーで署名することをお勧めします。使用するたびに署名を確認することを忘れないでください。複製や偽造が難しい独自の画像をカスタム ホーム画面として設定することもできます。 UKey Mini の場合、デバイスのシャーシが超音波溶接で密閉されているため、ケースを損傷せずにデバイスを開けることがほぼ不可能であることは特に注目に値します。
ユーザーのコンピュータの盗難
ユーザーのコンピュータが盗まれても、資金の安全性には影響しません。 UKey デバイスはさまざまなコンピュータで使用できます。 UKey デバイス自体がなければ、盗難されたコンピューターから暗号通貨資産を転送することは不可能です。
UKey サーバーの攻撃
UKey はセキュリティを非常に重視しているため、このオプションが選択される可能性は非常に低いです。さらに、独自のカスタム バックエンドをセットアップできます。つまり、UKey サーバーに依存せずに UKey アプリを使用できます。
感染したコンピュータで回復プロセスを実行する
UKey ハードウェア ウォレットでは、ニーモニック フレーズは常にデバイス自体に直接入力されるため、感染したコンピュータからのキーロギングの危険はありません。
