UKey 设备安全机制
供应链攻击可能发生在设备生产、运输、销售、维修或交付过程中。攻击者可能替换设备或包装、预先初始化钱包,或者诱导用户使用伪造的软件和恢复资料。收到 UKey 设备后,应通过购买来源、外观检查、自主初始化和官方验证等多项信号综合判断风险。
先看结论:如果设备带有预设 PIN、预先写好的助记词、来源不明的下载链接,或者官方验证结果异常,请停止使用。不要在可疑设备、网页、客户端或客服对话中输入现有助记词,也不要向该设备管理的地址转入资产。
收到设备后,先检查哪些信息?
核对购买渠道:确认订单来自 UKey 官方或明确授权的渠道,避免来源不明的二手、转售或私下交易设备。
检查包装:留意破损、重复粘贴、异常胶痕、封装不一致或配件缺失等情况。发现异常时先拍照并保留订单和物流凭证。
检查设备外观:核对型号和配件,查看外壳、接口、按键、屏幕及接缝是否存在撬动、替换或异常磨损痕迹。
检查随附材料:警惕要求访问陌生网址、扫描不明二维码、下载群文件,或使用“激活码”“官方助记词”的卡片和说明。
包装封条完好只能说明没有发现明显拆封迹象。封条可能被仿制,包装也可能被整体替换,因此外观检查不能替代设备验证和自主初始化。
首次开机时,哪些情况需要立即停止?
创建新钱包时,PIN 应由用户自行设置,助记词应在可信设备上按照官方流程生成和备份。出现以下任一情况,应停止初始化:
设备已经设置 PIN,或卖家提供了可直接使用的 PIN;
开机后已经存在钱包账户或交易记录;
包装中附带预先写好或印刷好的助记词;
网页、客户端或客服要求输入助记词以完成激活、验证或升级;
软件要求下载来源不明的客户端、插件或固件。
安全红线:UKey 客服不需要用户提供助记词。任何获得完整助记词的人,都可能在其他兼容钱包中恢复并控制相应账户。
使用官方入口完成设备验证
在输入现有恢复资料或转入资产前,请按照官方流程核对设备。具体步骤见《如何验证 UKey 设备是否为正品?》。
验证通过是一项重要信号,但不能单独证明包装从未被打开、所有内部组件均未改变,也不能保证设备以后不会出现安全问题。序列号、封条或一次验证结果都应与购买来源、设备状态和自主初始化共同判断。
验证异常或设备曾脱离控制时怎么办?
停止操作:不要继续初始化、签名、升级或输入现有助记词。
保留证据:记录验证提示,拍摄包装和设备异常位置,并保存订单与物流信息;不要公开发布完整序列号或个人资料。
核对入口:手动进入 UKey 官方网站和帮助中心,不使用包装夹带、广告、私信或群聊提供的链接。
联系官方支持:通过官方公开渠道提交设备信息和异常现象,等待核查或售后处理。
评估已有钱包风险:如果可疑设备已经接触现有助记词,或曾管理重要资产,请将恢复资料视为可能暴露,并在另一台可信设备上按照官方指导建立新钱包、迁移资产。
设备曾在运输、维修、共享空间或遗失期间脱离控制,并不等于一定遭到篡改,但原有信任基础已经改变。在完成官方核查前,不宜继续把它作为重要资产的可信签名设备。
相关安全说明
总结
检查供应链风险不能依赖单一封条、序列号或验证结果。更可靠的做法是从可信渠道购买,检查包装和设备状态,拒绝预设 PIN 与预写助记词,使用官方验证入口,并在出现异常时立即停止操作和联系官方支持。
