Se quiser enviar dinheiro para alguém pela internet, você precisa saber o endereço de recebimento. Ao contrário dos dispositivos UKey, os computadores não são necessariamente seguros e o endereço exibido na tela pode ser potencialmente alterado de forma maliciosa. É certo que você deve sempre verificar o endereço de recebimento na tela do seu dispositivo UKey. Para maior segurança, também recomendamos o uso de um segundo canal adicional (como SMS, telefone ou reuniões presenciais) para confirmar o endereço do destinatário.
Nunca compartilhe suas frases mnemônicas com ninguém e não as insira em nenhum lugar na ordem da primeira à última palavra.
Desligamento do UKey
Não temos tais planos e, se tivermos de encerrar as operações, não há necessidade de se preocupar. UKey é compatível com outras carteiras que suportam BIP32, BIP39 e BIP44. Como nosso código está disponível publicamente, desenvolvedores de todo o mundo podem mantê-lo e adicionar novos recursos. Em casos extremos (embora não recomendado), você também pode usar o mnemônico de recuperação para restaurar seus fundos em carteiras diferentes.
Ataque de força bruta ao PIN do UKey
Seu dispositivo UKey é protegido por um PIN. Se um bom PIN for escolhido, serão necessárias centenas de milhares de tentativas para adivinhar corretamente.
· Após 10 tentativas fracassadas, o dispositivo será automaticamente apagado.
Atualizando dispositivo UKey com firmware malicioso
O firmware oficial do UKey é assinado com a chave mestra da nossa equipe. Você pode instalar firmware não oficial em seu dispositivo UKey, mas isso apagará o armazenamento do dispositivo e exibirá um aviso a cada inicialização. Tenha muito cuidado e certifique-se de que a embalagem do UKey esteja fechada e que o holograma à prova de falsificação esteja intacto e no lugar.
Evil Maid Attack – Substituindo o dispositivo UKey por dispositivos falsos
Terceiros maliciosos podem roubar o seu UKey e substituí-lo por um produto falsificado. Se um transmissor sem fio estiver incorporado, o dispositivo falsificado poderá transmitir qualquer PIN que receber. O invasor teria então acesso total aos seus fundos. Se você está preocupado com tais ataques, é melhor assinar o verso do seu UKey com um marcador permanente. Não se esqueça de verificar a assinatura sempre que usá-la. Você também pode definir uma imagem exclusiva que seja difícil de replicar ou falsificar como sua tela inicial personalizada. É particularmente digno de nota que, para o UKey Mini, o chassi do dispositivo é selado com soldagem ultrassônica, tornando quase impossível abrir o dispositivo sem danificar o invólucro.
Roubo do computador do usuário
Se o computador de um usuário for roubado, isso não afetará a segurança de seus fundos. O dispositivo UKey pode ser usado com diferentes computadores. Sem o próprio dispositivo UKey, é impossível transferir seus ativos de criptomoeda de um computador roubado.
Atacando servidores UKey
A UKey leva a segurança muito a sério, por isso esta opção é altamente improvável. Além disso, você pode configurar seu próprio back-end personalizado, o que significa que pode usar o aplicativo UKey sem depender dos servidores UKey.
Executando o processo de recuperação no computador infectado
Nas carteiras de hardware UKey, a frase mnemônica é sempre inserida diretamente no próprio dispositivo, portanto não há perigo de keylogging de um computador infectado.
