top of page

imKey 硬件钱包,资管安全的最佳之选

/ 温馨提醒:不论市场熊牛,资产安全始终至关重要,如果你选择做一名 hodler(囤币者),毫无疑问,安全好用的 imKey 值得信赖,可以放心成为你的最佳之选!/ 

近期,币价跌跌不休,市场弥漫着一股悲观的气息。有人选择挥泪清仓离场,有人选择坚信未来,做一个 hodler。如果你是后者,那么 imKey 将是陪伴你穿越牛熊、安全资管的最佳之选。

选择 imKey 的理由:深耕行业的团队

imKey 于 2018 年创立,核心成员均来自区块链钱包公司、金融机构和安全硬件厂商等,具备互补的嵌入式安全和加密货币背景。创立之初,获得了全球知名区块链钱包 imToken 天使投资,imKey 长期专注于加密资产安全领域研究,现已推出 imKey Pro 硬件钱包和密盒等系列安全产品。

 

安全好用的产品

为什么我们要使用硬件钱包?

目前市面上的钱包大致可分为冷钱包和热钱包两种:

  • 冷钱包:隔绝网络环境下创建的离线钱包。冷钱包可以阻断黑客通过互联网盗取用户助记词的可能性,使钱包里的资产更加安全。

  • 热钱包:非隔绝网络环境下创建的钱包。

相关数据表明,所有过往的数字资产安全事件中,66.3% 是在联网环境下通过远程攻击造成的助记词 / 私钥泄漏,从而导致资产被盗。所以为了从根源上避免泄漏风险,imKey 推出了可以离线生成并储存助记词 / 私钥的硬件钱包(专业的冷钱包设备) imKey Pro ,来保障资产安全。

 

其实,了解一款硬件钱包的安全程度可以从安全芯片、安全机制和供应链三方面入手:

一、安全芯片

硬件钱包的安全芯片主要是指安全单元 (Secure Element) 。安全单元是一台微型计算机,通过特有的安全元器件和芯片操作系统(COS)实现数据安全存储、加解密运算等功能。常见的包含安全芯片的设备有:

imKey Pro 使用的正是达到了军工级别的 CC EAL6 + 安全芯片,它具备以下安全特性:

  • 内置真随机数发生器;

  • 双核 CPU,一个执行,一个安全检测;

  • 所有 CPU 寄存器具备掩码保护功能;

  • 所有 NVM、RAM 均被加密,且有专门的完整性验证保护;

  • 具备温度、电压、频率、光传感器以及专用保护网;

  • 具备 DES、AES 以及用于 PKI 运算的协处理器。

二、安全机制

一件硬件钱包从被生产出来到送达用户手中的具体流程如下图所示:

 

从整个流程上来看,会产生资产风险的有以下几个环节:

1. 生产配送阶段,硬件钱包被他人打开使用;

2. 因为不小心联网导致私钥泄漏;

3. 因意外丢失导致他人获取并使用你的硬件钱包;

4. 非授权的客户端访问你的硬件钱包。

对此 imKey 在制作硬件钱包 imKey Pro 时,引入了以下安全机制来防护可能的风险:

1. 不可逆封条:在产品的外包装上贴上不可逆封条,一旦被打开即可被发现,确保到你手中的 imKey Pro 是未拆封的!

2. imKey Pro 仅支持蓝牙 & USB 连接,全程不触网,确保你的助记词 / 私钥离线生成并储存。

3. PIN 码:全称 Personal Identification Number,即个人身份验证码,用来验证使用 imKey 的用户身份。用户在打开 imKey 之后会被要求设置 PIN 码来防止设备被他人盗用,这是保护资产安全的一种有效措施。

imKey 采用了物理按钮输入的方式,这样既保证了 PIN 码输入的安全性,又大大降低了 PIN 码被截获的可能。为保证钱包资产安全,连续五次输入错误的 PIN 码,imKey 会被强制重置,所以请务必记牢设置的 PIN 码,一旦遗失便无法重置或找回。

4. 绑定码:绑定码由 8 位随机的数字和字母组成,用于 imKey 与 imToken 客户端一对一绑定,以防止非授权客户端访问 imKey。请务必妥善备份绑定码,以便后续重新绑定 imKey 使用。

另外,imKey Pro 还支持所见即所签和验证交易真伪。使用 imKey Pro 转账时,需物理按键确认,具体操作类似银行 U 盾。

三、防供应链攻击

供应链攻击是硬件钱包常遭受的攻击方式之一。所以对于硬件团队而言,供应链管理是一门必修课,由于每个环节都存在潜在风险,因此加强供应链的安全管理是一项非常复杂且艰巨的工作。

imKey 团队的供应链安全管理主要涉及以下方面:

  • 生产制造:imKey 团队与国内知名的安全硬件供应商飞天诚信达成共识,并签署了战略合作协议。

  • 包装:原厂包装 & 不可逆封条 & 防伪激活验证。

 

  • 货品贮藏和运输:针对产品仓储,imKey 团队专门建有杭州、北京两个仓库,充分做好防水、防火、防盗的仓储管理安全措施,并由专人负责管理,所有产品在中国大陆地区可顺丰直达。

  • 流程受监管:整个流程都受到监管且透明可见,确保每一个到用户手中的 imKey Pro 都是全新未开封的!

 

四、强大好用的功能

imKey Pro 作为硬件钱包,离线生成并储存助记词 / 私钥,在通过蓝牙匹配 imToken 后会生成一个钱包地址,即 imKey 钱包地址。imKey 的钱包地址和 imToken 自身的钱包地址除了助记词 / 私钥的生成和存储方式不同外,其他方面并无差异。

得益于 imKey 和 imToken 的深度匹配,当你在 imToken 使用 imKey 钱包地址时,可以体验 imToken 的大部分功能!

imKey Pro 的强大功能

  • 支持 11 条公链(新建钱包时默认创建 BTC / ETH / EOS / ATOM 钱包地址):你可以通过 imKey 管理比特币、以太坊等 11 条公链上的资产,进行转账 / 交易 / 授权等操作,还可以进行 DApp 交互;

  • 支持自定义节点:可一键轻松切换至 BSC、HECO、Polygon 等 EVM 兼容链;

  • 支持 Tokenlon 等各类 DEX 服务:非中国境内地区用户可正常使用 DEX DApp 服务;

  • Layer2 友好: 目前已支持 ArbitrumzkSyncOptimism 等 Layer2 网络,丰富的 Layer2 生态应用等你来探索;

  • 支持桌面管理器 imKey Manager: imKey Pro 可以匹配 imKey Manager 使用,包括固件升级,以及体验 Web 端 Tokenlon 的闪兑等功能;

  • 更多功能邀你来体验!

PS:硬件钱包无法完全杜绝风险,请妥善保管备份的助记词、绑定码、PIN 码等重要信息。其中助记词丢失会直接导致你的数字资产损失,请勿将离线生成的助记词导入联网环境的热钱包中,避免造成助记词泄漏。对此,我们建议用物理介质,如 imKey 助记词密盒离线保管你的助记词等信息。

中国大陆地区购买:

imKey 的愿景是助力构建区块链安全生态,致力保护你的数字资产神圣不侵犯,我们会不论风雨坚守安全底线,陪你一起探索区块链世界!

imKey 推特: 关注 @imKeyOfficial 了解 imKey 最新活动

bottom of page