UKey 이해
UKey 선택의 핵심 가치는 연결된 휴대폰, 컴퓨터, 브라우저 환경에서 개인키 관련 작업을 분리하고, 기기 화면과 물리적 확인을 통한 독립적인 점검을 추가하는 것입니다. 하드웨어 지갑은 개인 키 도난, 악성 코드 및 허위 서명의 위험을 일부 줄일 수 있지만 모든 거래의 보안을 보장할 수 없으며 손상된 니모닉 문구를 보호할 수도 없습니다.
핵심 인식:보안은 특정 칩, 인증 수준 또는 연결 방법에 의존하는 것이 아니라 하드웨어 경계, 액세스 제어, 거래 확인, 공식 소프트웨어, 복구 백업 및 사용자 운영 습관의 협력에서 비롯됩니다.
먼저 소프트웨어 지갑 모드와 하드웨어 지갑 모드를 구별하세요.
UKey Wallet 클라이언트는 계정 표시, 온체인 쿼리, 거래 구성 및 브로드캐스트를 담당할 수 있지만 계정마다 키 저장 방법이 다를 수 있습니다.
모드 | 개인 키 및 서명 | 주요 보안 경계 |
소프트웨어 지갑 계정 | 키는 휴대폰이나 컴퓨터의 소프트웨어 환경에서 관리됩니다. | 운영 체제, 클라이언트 및 장치 자체의 보안에 의존 |
UKey 하드웨어 지갑 계정 | 개인 키 작업은 UKey Core 내에서 완료되고 클라이언트가 서명 결과를 받도록 설계되었습니다. | 하드웨어 장치, 액세스 자격 증명, 장치 화면 및 사용자 확인이 결합되어 보호를 형성합니다. |
동일한 클라이언트에서 계정을 사용해도 하드웨어 격리 기능을 얻기 위해 소프트웨어 지갑 계정이 자동으로 활성화되지는 않습니다. 보안 모드를 판단할 때 계정의 개인키가 어디에 생성되고 보관되는지 확인해야 합니다.그리고 각 거래가 UKey 코어에서 확인되어야 하는지 여부입니다.
UKey 의 다계층 보안 메커니즘은 어떤 역할을 합니까?
보안 계층 | 주요 기능 및 경계 |
하드웨어 보안 경계 | 개인 키 관련 작업은 장치 내에 유지되도록 설계되어 네트워크 클라이언트가 개인 키에 직접 액세스할 가능성을 줄입니다. 칩 수와 인증 수준은 전체 설계의 일부일 뿐입니다.4칩 보안 아키텍처 설명그리고SE(보안 요소) 설명. |
기기 화면 및 물리적 확인 | 사용자는 독립된 디바이스에서 파싱할 수 있는 거래정보를 확인할 수 있습니다. 화면은 주소, DApp 또는 계약이 신뢰할 수 있는지 여부를 자동으로 결정하지 않습니다. 자세한 내용은 다음을 참조하세요.거래 서명 보안 프로세스. 사용터보 모드또한 표시 범위와 적용 가능한 경계를 이해해야 합니다. |
PIN 및 지문 | |
진품성 및 공급망 점검 | 공식 구매 채널, 영수증 검사 및 장치 확인은 위조 또는 대체 위험을 식별하는 데 도움이 될 수 있지만 단일 봉인, 일련 번호 또는 확인만으로는 장치가 변조된 적이 없음을 입증할 수 없습니다. 참조기기 정품 확인그리고공급망 리스크 점검. |
연결 방법 | Air-Gap은 특정 유선 또는 무선 연결 채널에서 나타나는 공격 표면을 줄일 수 있지만 QR 코드는 여전히 거래 데이터를 전달하므로 화면 확인을 대체할 수 없습니다. 참조에어갭 사용 지침. |
독립적으로 백업 복원 | 장치가 분실, 손상 또는 재설정된 후 액세스를 복원하는 능력은 복구 데이터가 올바르고 안전하게 저장되었는지 여부에 따라 달라집니다. 하드웨어 장치는 니모닉 문구 백업을 대체할 수 없습니다.니모닉의 기본 설명그리고Wallet, Core, Seed의 업무분할. |
UKey 하드웨어 지갑으로 어떤 위험을 줄일 수 있나요?
인터넷에 연결된 장치는 개인 키를 직접 읽습니다.주요 작업은 휴대폰, 컴퓨터의 인터넷 환경과 분리되어 있어 악성 코드가 개인 키를 직접 복사할 가능성을 줄일 수 있습니다.
클라이언트가 거래 정보를 변조하는 경우:장치 화면은 독립적인 확인 인터페이스를 제공합니다. 사용자는 주소, 네트워크, 금액 또는 거래 유형이 일치하지 않는 경우 서명을 거부할 수 있습니다.
장치 분실 후 직접 작동:PIN과 같은 액세스 제어를 통해 장치의 무단 사용이 더욱 어려워질 수 있습니다.
단일 연결 채널의 공격 표면:사용자는 Air-Gap을 포함하여 지원되는 네트워크 및 프로세스에 따라 적절한 연결 방법을 선택할 수 있습니다.
위조 또는 미리 설정된 지갑의 위험:공식 채널, 영수증 검사, 정품 확인, 자율 초기화가 모두 함께 작동하여 비정상적인 장치를 식별하는 데 도움이 됩니다.
이러한 기능은 특정 공격이 발생하거나 성공할 가능성을 줄여 주지만 위험이 완전히 제거된다는 의미는 아닙니다. 실제 성능은 장치 상태, 소프트웨어 버전, 사용된 네트워크, 거래 유형 및 사용자가 올바르게 확인했는지 여부에 따라 달라집니다.
UKey 하드웨어 지갑으로 해결할 수 없는 문제는 무엇인가요?
니모닉 문구가 유출되었습니다:공격자는 원래 하드웨어 장치를 우회하여 다른 호환 환경에서 지갑을 복원할 수 있습니다. 장치 PIN을 변경해도 손상된 니모닉 문구가 다시 보호되지는 않습니다.
사용자가 잘못된 거래를 적극적으로 승인합니다.사용자가 악의적인 전송, 토큰 인증 또는 이해할 수 없는 서명 내용을 확인한 경우 하드웨어 지갑은 확인 결과에 따라 서명을 완료할 수 있습니다.
모든 사기를 자동으로 식별합니다.장치는 각 웹사이트, 주소, DApp, 토큰 또는 스마트 계약이 신뢰할 수 있는지 사용자를 판단할 수 없습니다.
온체인 거래 철회:방송 및 확인된 거래는 일반적으로 UKey 또는 고객센터를 통해 취소가 불가능합니다.
백업 복원의 대안:안정적인 백업이 없는 장비는 장비가 손상되거나 손실되거나 재설정될 경우 단일 실패 지점을 생성합니다.
소프트웨어 계정이 자동으로 하드웨어 계정이 되도록 합니다.계정의 보안 수준은 클라이언트 이름이 아닌 실제 키 보관 및 서명 방법에 따라 다릅니다.
이러한 보안 기능을 올바르게 사용하는 방법은 무엇입니까?
공식 또는 명시적으로 승인된 채널에서 장비를 구입합니다.포장, 장치 상태를 확인하고 수령 시 공식 검증을 완료합니다. 사전 설정된 PIN과 미리 작성된 니모닉 문구를 거부합니다.
하드웨어 지갑 계정이 사용되고 있는지 확인하고,하드웨어 격리를 위해 UKey Wallet 의 소프트웨어 계정을 착각하지 마십시오.
니모닉을 오프라인으로 저장하고,스크린샷도 없고, 클라우드에 업로드도 안 되고, 고객 서비스로 전송도 안 되고, 웹 페이지나 채팅 창에 입력도 안 됩니다.
매번 서명하기 전에 장치 화면을 확인하십시오.네트워크, 거래 유형, 주소, 금액, 수수료 및 승인된 대상을 확인하는 데 중점을 둡니다. 이해할 수 없으면 서명을 거부하십시오.
공식 포털을 통해서만 소프트웨어와 펌웨어를 업데이트하세요.그리고 복구 데이터가 완전하고, 읽을 수 있으며, 장치와 별도로 저장되어 있는지 미리 확인하세요.
요약:UKey 하드웨어 지갑은 "자동 보안"을 약속하는 대신 여러 계층의 위험 제어 기능을 제공합니다. 하드웨어 보호, 독립적인 백업, 올바른 일상 운영이 동시에 구축되어야 기대하는 역할을 수행할 수 있습니다.
