跳转到主要内容

常见的安全威胁

U
作者:UKey Wallet

如果您想通过互联网向某人汇款,您需要知道他们的收款地址。与 UKey 设备不同,计算机不一定安全,屏幕上显示的地址可能会被恶意更改。可以肯定的是,您应该始终在 UKey 设备屏幕上验证接收地址。为了提高安全性,我们还建议使用额外的第二个渠道(例如短信、电话或面对面会议)来确认收件人的地址。

切勿与任何人分享您的助记词,也不要按从第一个单词到最后一个单词的顺序输入它们。

U键关机

我们没有这样的计划,如果我们不得不停止运营,也不必担心。 UKey 与支持 BIP32、BIP39 和 BIP44 的其他钱包兼容。 由于我们的代码是公开的,来自世界各地的开发人员可以维护它并添加新功能。在极端情况下(虽然不推荐),您还可以使用恢复助记词来恢复不同钱包中的资金。

对 UKey PIN 码的暴力攻击

您的 UKey 设备受 PIN 码保护。如果选择了一个好的 PIN 码,则需要数十万次尝试才能正确猜测。

· 尝试 10 次失败后,设备将自动擦除自身。

使用恶意固件刷新 UKey 设备

官方UKey固件是用我们团队的主密钥签名的。您可以在 UKey 设备上安装非官方固件,但这样做会擦除设备的存储并在每次启动时显示警告。请格外小心,并确保 UKey 包装未打开,并且防篡改全息图完好无损且就位。

邪恶女仆攻击 – 用假设备替换 UKey 设备

恶意第三方可能会窃取您的 UKey 并用假冒产品替换。如果嵌入了无线发射器,假冒设备可以传输其收到的任何 PIN。然后,攻击者就可以完全访问您的资金。如果您担心此类攻击,最好用永久性记号笔在 UKey 背面签名。每次使用时不要忘记检查签名。您还可以设置难以复制或伪造的独特图像作为您的自定义主屏幕。尤其值得一提的是,UKey Mini的机身外壳采用超声波焊接密封,在不损坏外壳的情况下几乎不可能打开设备。

用户计算机被盗

如果用户的计算机被盗,也不会影响其资金安全。 UKey设备可以与不同的计算机一起使用。如果没有 UKey 设备本身,就不可能从被盗的计算机上转移您的加密货币资产。

攻击 UKey 服务器

UKey 非常重视安全性,因此这种选择的可能性很小。此外,您可以设置自己的自定义后端,这意味着您可以使用 UKey 应用程序而无需依赖 UKey 服务器。

在受感染的计算机上运行恢复过程

在 UKey 硬件钱包上,助记词始终直接在设备本身上输入,因此不存在从受感染计算机进行键盘记录的危险。

这是否解答了您的问题?