Ledger事件がハードウェアウォレットの安全性への懸念を引き起こし、OneKey創業者は「最後の1センチ」の防御を強化すると表明
Odaily星球日报によると、OneKey創業者のYishi氏は、Ledgerユーザーの最近の資産損失事件がハードウェアウォレットの安全性に対するコミュニティの関心を引き起こしたと述べた。リスクはセキュリティチップ自体からではなく、保護されたチップとユーザーが信頼するディスプレイとの間に存在する、いわゆる「最後の1センチ」の部分にある可能性がある。ハードウェアウォレットのセキュリティは生産、輸送、保管、流通の全プロセスをカバーする必要があり、ユーザーは公式チャネルを通じてデバイスを購入し、梱包チェックと公式検証を完了することを推奨した。機密データは転送過程で露出する可能性がある。
Yishi氏は、10月10日時点で、OneKeyはこの事件によるユーザーの資金損失の報告を受けていないと述べた。サプライチェーン攻撃のリスクに対して、梱包、ニーモニック表示経路、マザーボード通信、ディーラー認証、ユーザー検証情報など複数の側面から改善を計画している。その中で、OneKeyはデバイス画面にニーモニックを表示する必要のないバックアップフローを導入し、マザーボード内部の機密通信リンクの暗号化を優先的に強化して、ハードウェア植入攻撃がリカバリーフレーズを取得するリスクを低減する。
