1. Arquitetura 100% Código Aberto e Múltiplos Elementos Seguros: Eliminando a Desconfiança de Caixa-Preta e Equilibrando a Resistência Física
1.1 Filosofia de Código Aberto Integral e Transparência Radical
No setor de carteiras de hardware, sempre existiu um debate conceitual entre a transparência do código aberto e a proteção física dos chips proprietários de código fechado. Fabricantes de hardware fechado exigem confiança cega do usuário em seu firmware de fábrica e engenheiros internos. Por outro lado, microcontroladores puramente de código aberto no passado costumavam carecer de blindagem física de nível bancário contra ataques laboratoriais de extração.
A OneKey estabeleceu uma nova referência no setor ao adotar código aberto irrestrito em todas as camadas de hardware e software:
- Esquemas de Hardware e Firmware 100% Públicos no GitHub: A OneKey disponibiliza layouts de placas de circuito impresso (PCB Layout), listas de materiais (BOM), modelos 3D de carcaças, código do carregador de inicialização (Bootloader), firmware embarcado e aplicações cliente para todas as plataformas diretamente no GitHub sob licenças open-source;
- Auditorias Contínuas por Laboratórios de Segurança Renomados: Todo o repositório passa por auditorias regulares e testes de intrusão rigorosos conduzidos por firmas especializadas em segurança Web3 como a SlowMist, eliminando riscos de telemetria oculta, coleta não autorizada de chaves públicas ou portas traseiras em rotas de derivação BIP32.
1.2 Arquitetura Inovadora de Múltiplos Elementos Seguros (Multi-SE)
Para aliar a transparência do código aberto à resistência física de padrão bancário, a OneKey adota uma arquitetura de múltiplos chips ancorada em Elementos Seguros independentes:
- Enclave Criptográfico Isolado: Os dispositivos integram microcontroladores de segurança certificados com CC EAL6+. A geração da semente mestra, o armazenamento de chaves privadas e as assinaturas digitais de curva elíptica (ECDSA/Ed25519) ocorrem exclusivamente dentro do enclave criptografado;
- Defesa contra Ataques de Canal Lateral e Injeção de Falhas: O microcontrolador principal (MCU) de código aberto lida apenas com renderização de tela, botões e pacotes de comunicação USB/Bluetooth. Caso um invasor tente injeção de falhas de tensão (Voltage Glitching) ou sondagem a laser, o Elemento Seguro interrompe de forma autônoma o barramento de dados, impedindo qualquer vazamento de chaves em texto claro.
2. Ecossistema de Cliente Unificado (OneKey App): Paridade Multiplataforma Nativa e Usabilidade Fluida
2.1 Cobertura Nativa Abrangente em Todos os Principais Sistemas Operacionais
Muitas carteiras de hardware tradicionais sofrem com experiências de software fragmentadas, negligenciando o suporte móvel ou fornecendo extensões de navegador simplórias que limitam o uso frequente.
Um dos principais diferenciais da OneKey reside em seu ecossistema de software próprio e unificado:
- Paridade entre Todas as Plataformas: O OneKey App opera de forma nativa em sistemas desktop (macOS, Windows, Linux), dispositivos móveis (iOS, Android), extensões para navegadores baseados em Chromium (Chrome, Brave, Edge) e conexões web diretas via protocolo WebUSB;
- Sincronização Criptografada de Ponta a Ponta: Listas de ativos, carteiras de monitoramento e catálogos de endereços sincronizam-se instantaneamente por canais criptografados de conhecimento zero. Além disso, permite apontar para nós completos RPC próprios de Bitcoin e Ethereum, unindo conveniência e soberania individual.
2.2 Suporte Multicadeia Abrangente sem Restrições de Memória
A limitação clássica de dispositivos antigos que exigiam desinstalar e reinstalar aplicativos por falta de memória foi superada pela OneKey no nível de sua arquitetura de base:
- Operação Pronta para Uso sem Gerenciamento de Apps: Suporte nativo e direto para Bitcoin, Ethereum (e todas as Layer 2 e sidechains compatíveis com EVM), Solana, Cosmos, Aptos, Sui, TON, Tron, Lightning Network e gerenciamento de chaves Nostr;
- Localização Impecável e Termos Intuitivos: Interface projetada para investidores globais, com terminologia financeira precisa e fluxos de navegação claros, eliminando as barreiras de manuais técnicos complicados.
3. Decodificação de Contratos Inteligentes em Texto Claro e Escudo Antiphishing: Proteção Dupla contra Assinatura Cega
3.1 Eliminação Definitiva da Assinatura Cega (Anti-Blind Signing) via Descompilação de ABI
Nas finanças descentralizadas (DeFi) e transações entre cadeias, grande parte das perdas financeiras decorre da aprovação inadvertida de dados hexadecimais indecifráveis em regime de assinatura cega (Blind Signing).
A OneKey neutraliza essa vulnerabilidade com um motor de decodificação estruturada de ABI na tela do dispositivo e no cliente:
- Exibição Estruturada e Compreensível: Em interações com Uniswap, protocolos de empréstimo como Aave ou mercados de NFTs, a OneKey traduz os dados de chamada (ABI Call Data). A tela exibe de forma explícita:
Autorizando o contrato Uniswap V3 Router a transferir 1,000 USDC com limite máximo de slippage de 0.5%; - Bloqueio de Drenadores Permit e Permit2: Contra golpes de assinatura fora de cadeia (
Permit/Permit2), o visor de hardware destaca em alto contraste o contrato de destino e o valor exato autorizado, desmantelando fraudes de drenagem disfarçadas de airdrops legítimos.
3.2 Radar em Tempo Real contra URLs Maliciosas e Detecção de Tokens Envenenados
Além da confirmação no hardware, o OneKey App integra defesas conectadas a bases globais de inteligência de ameaças:
- Bloqueio Proativo de Phishing: Ao detectar links falsos em redes sociais, clones de DEX ou interfaces front-end comprometidas, o aplicativo emite alertas visuais imediatos e bloqueia a injeção do provedor Web3;
- Filtragem de Envenenamento de Endereços e Tokens Falsificados: Detecta automaticamente transferências nulas suspeitas (Zero-Transfer Address Poisoning) e tokens homônimos clonados, prevenindo erros ao colar endereços do histórico de transações.
4. Comparativo da Linha de Produtos e Guia de Seleção: OneKey Classic 1S, OneKey Pro e OneKey Touch
4.1 Especificações de Hardware e Posicionamento Estratégico
- OneKey Classic 1S (Dispositivo Portátil Fino para Uso Contínuo):
- Formato ultrafino com botões físicos táteis de navegação e espessura de poucos milímetros em estilo cartão;
- Equipado com dois Elementos Seguros, porta USB-C e conexão Bluetooth Low Energy (BLE) para emparelhamento móvel; robusto, acessível e ideal para a custódia diária;
- OneKey Pro (Terminal Touchscreen Flagship com Varredura Óptica Air-Gapped):
- Tela sensível ao toque colorida de alta definição de 3.5 polegadas, proporcionando visualização clara dos contratos;
- Conectividade Quádrupla Abrangente: Suporta USB-C, BLE e câmera óptica integrada para assinatura por QR code totalmente desconectada de redes (Air-Gapped QR Mode);
- Integra leitor biométrico de impressão digital no botão de energia para desbloqueio ágil sem necessidade de digitar o PIN repetidamente, além de carregamento sem fio padrão Qi;
- OneKey Touch (Modelo Touchscreen Clássico):
- Tela capacitiva sensível ao toque, adequada para investidores que priorizam navegação ampla sem exigir a câmera óptica ou a biometria da linha Pro.
4.2 Ecossistema de Backup Físico Minimalista
- OneKey Lite (Cartão de Recuperação NFC): Cartão com tecnologia NFC que permite gravar cópias de segurança criptografadas da semente em segundos ao aproximá-lo do OneKey App;
- OneKey KeyTag (Placa de Titânio de Grau Aeroespacial): Produzida em liga de titânio pura com alta resistência ao fogo, água e corrosão química, permitindo gravar permanentemente os índices mnemônicos através de punção mecânica.
5. Fluxo de Trabalho Prático para Traders Ativos e Alocadores Web3: Verificação de Lacres, Cofres Ocultos e Segregação de Contas
5.1 Passo 1: Verificação Física Antiviolação e Autenticação Criptográfica do Bootloader
Ao receber um novo dispositivo OneKey, execute o procedimento de verificação de autenticidade:
- Inspeção de Lacres de Segurança: Verifique o invólucro termorretrátil externo e o selo holográfico antiviolação descartável. Uma vez aberto, o adesivo especial deixa um padrão alveolar irreversível;
- Validação Criptográfica do Bootloader: Ao conectar o dispositivo pela primeira vez ao aplicativo oficial, este valida a assinatura e o hash do firmware com a chave pública da OneKey. Se o sistema identificar alterações não autorizadas, a conexão é bloqueada imediatamente.
5.2 Passo 2: Arquitetura de Segurança Avançada: Cofre Oculto com Passphrase (25ª Palavra)
Para mitigar ameaças de coerção física, configure uma estrutura de cofre em dois níveis:
- Carteira Padrão Visível: Derivada das 12/24 palavras originais, destinada a abrigar saldos operacionais reduzidos;
- Cofre Oculto com Senha (Passphrase): Ao inserir uma frase de senha arbitrária memorizada apenas pelo usuário, o sistema deriva um conjunto de endereços totalmente independente para salvaguardar mais de 90% do patrimônio principal;
- Eliminação do Ponto Único de Falha: Mesmo que o registro físico das palavras mnemônicas seja encontrado por terceiros, eles não conseguirão acessar o cofre oculto sem a respectiva senha.
5.3 Passo 3: Disciplina Operacional de Segregação de Contas em DeFi
- Rotas de Derivação Independentes: Crie contas separadas no OneKey App para finalidades distintas (ex.:
Cofre Frio de Longo Prazo #1,Operações DeFi e Staking #2eExploração de Airdrops #3); - Tolerância Zero a Autorizações no Cofre Principal: Nunca aprove transações de contratos inteligentes a partir do endereço de reserva principal. Conduza interações experimentais por meio de subcontas operacionais de saldo limitado para resguardar o patrimônio central.
