PANews 10月10日消息,OneKey创始人Yishi发文表示,Ledger用户近期资产损失事件引发社区对硬件钱包安全性的关注。他认为,风险可能并非来自安全芯片本身,而是存在于受保护芯片与用户信任的显示屏之间,即所谓“最后一厘米”环节——敏感数据在传输过程中可能暴露。
Yishi补充称,截至10月10日,OneKey尚未收到用户因该事件导致资金损失的报告。针对供应链攻击风险,OneKey计划从包装、助记词显示路径、主板通信、经销商授权及用户验证信息等多个方面进行改进。其中,OneKey将推出无需在设备屏幕显示助记词的备份流程,并优先加强主板内部敏感通信链路加密,降低硬件植入攻击获取恢复短语的风险,硬件钱包安全需要覆盖生产、运输、存储和分销全流程,并建议用户通过官方渠道购买设备,完成包装检查及官方验证。


