OneKey

OneKey

#4
Token yok%100 Açık Kaynak Donanım ve YazılımCihazlar Arası Sorunsuz Eşitleme
Özel Giriş

1. Tam Yığın Açık Kaynak ve Çoklu Güvenlik Çipi (Multi-SE) Mimarisi: Kara Kutu Şüphelerinin Giderilmesi ve Fiziksel Müdahale Direnci

1.1 %100 Açık Kaynak Felsefesi ve Kapalı Kutu Güvensizliğinin Ortadan Kaldırılması

Donanım cüzdanı sektöründe uzun süredir açık kaynaklı kod şeffaflığı ile kapalı kaynaklı güvenlik çipi koruması arasında metodolojik bir tartışma yaşanmaktadır. Kapalı kaynaklı donanım üreticileri, fabrika çıkışlı aygıt yazılımlarının veya şirket içi mühendislerin arka kapı bırakmadığına dair kullanıcılardan tam güven talep eder. Buna karşılık, geçmişteki saf açık kaynaklı mikrodenetleyiciler ise laboratuvar düzeyindeki fiziksel çip analizlerine karşı bankacılık seviyesinde müdahale direncinden yoksundu.

OneKey, tüm donanım ve yazılım katmanlarını tamamen açık kaynaklı hale getirerek sektörde yeni bir standart belirlemiştir:

  • Devre Şemalarından Aygıt Yazılımına GitHub'da %100 Açık: Baskılı devre kartı tasarımları (PCB Layout), malzeme listeleri (BOM), 3D gövde kalıp dosyaları, önyükleyici (Bootloader) kodları, gömülü aygıt yazılımı ve tüm platformlar için istemci uygulamaları açık kaynak lisanslarıyla GitHub üzerinde şeffaf biçimde yayımlanmaktadır;
  • Öncü Güvenlik Kuruluşları Tarafından Düzenli Denetim: Kod tabanı SlowMist gibi saygın Web3 siber güvenlik kuruluşları tarafından düzenli sızma testlerine ve kod denetimlerine tabi tutulmaktadır. Bu sayede gizli telemetri verisi toplanması, yetkisiz genel anahtar kaydı veya önceden tanımlanmış BIP32 türetim yolu arka kapıları engellenir.

1.2 Yenilikçi Çoklu Güvenli Eleman (Multi-SE) Koruma Mimarisi

Açık kaynağın getirdiği şeffaflığı bankacılık sınıfı fiziksel dayanıklılıkla birleştirmek amacıyla OneKey, bağımsız Güvenli Elemanlara (Secure Elements) dayalı çok çipli bir mimari kullanır:

  • Fiziksel Olarak Yalıtılmış Kriptografik Bölge: Cihazlar uluslararası CC EAL6+ sertifikalı yüksek güvenlikli mikrodenetleyiciler barındırır. Kök tohum oluşturma, özel anahtar saklama ve eliptik eğri dijital imzaları (ECDSA/Ed25519) yalnızca donanım içi şifrelenmiş alanda işlenir;
  • Yan Kanal Saldırıları ve Hata Enjeksiyonu Koruması: Açık kaynaklı ana mikrodenetleyici (MCU) yalnızca ekran arayüzü, tuş girişleri ve USB/Bluetooth veri paketlerini yönetir. Cihaza yönelik hassas voltaj sıçraması (Voltage Glitching) veya lazerle tarama gibi fiziksel saldırı girişimlerinde, Güvenli Eleman iletişim veriyolunu derhal keserek özel anahtarların düz metin olarak dışarı sızmasını önler.

2. Hepsi Bir Arada İstemci Ekosistemi (OneKey App): Doğal Çoklu Platform Eşitliği ve Üstün Kullanılabilirlik

2.1 Tüm Başlıca İşletim Sistemlerinde Kesintisiz Doğal Kapsama

Geleneksel donanım cüzdanlarının birçoğu parçalı bir yazılım deneyimine sahiptir; mobil desteğin yetersiz olması veya ilkel tarayıcı eklentileri günlük işlemleri zorlaştırır.

OneKey'in en belirgin rekabet avantajlarından biri, kurum içi geliştirilen kapsamlı istemci yazılımıdır (OneKey App):

  • Eksiksiz Çoklu Platform Uyumluluğu: OneKey App; macOS, Windows, Linux masaüstü ortamlarında, iOS ve Android mobil uygulama mağazalarında, Chromium tabanlı tarayıcı eklentilerinde (Chrome, Brave, Edge) ve WebUSB protokolü üzerinden doğrudan web arayüzünde doğal olarak çalışır;
  • Uçtan Uca Şifreli Durum Eşitleme: İzleme listeleri, salt-okunur cüzdanlar ve adres defterleri sıfır bilgi kanıtlı şifrelenmiş kanallarla cihazlar arasında anında eşitlenir. Ayrıca kullanıcıların kendi kurdukları Bitcoin ve Ethereum RPC tam düğümlerine doğrudan bağlanmasına imkan tanır.

2.2 Bellek Sınırlarını Aşan Kapsamlı Çoklu Zincir Desteği

Eski nesil cihazlarda yeni bir blokzincir eklemek için mevcut uygulamaları silip yeniden yükleme zorunluluğu OneKey'in temel mimarisiyle aşılmıştır:

  • Uygulama Yönetimi Gerektirmeyen Doğal Destek: Bitcoin, Ethereum (ve tüm EVM uyumlu Layer 2/yan zincirler), Solana, Cosmos, Aptos, Sui, TON, Tron, Lightning Network ve Nostr anahtar yönetimi ilk andan itibaren doğrudan desteklenir;
  • Kullanıcı Dostu Yerelleştirme: Küresel yatırımcılar için optimize edilmiş net finansal terminoloji ve sezgisel işlem adımları sayesinde teknik karmaşıklık ortadan kaldırılmıştır.

3. Düz Metin Akıllı Sözleşme Ayrıştırma ve Kimlik Avı Kalkanı: Kör İmzalamaya Karşı Çift Katmanlı Koruma

3.1 ABI Geri Derleme ile Kör İmzalamanın (Anti-Blind Signing) Tamamen Engellenmesi

DeFi ekosisteminde ve zincirler arası köprü işlemlerinde varlık kayıplarının büyük bölümü, kullanıcıların cihaz ekranında anlamlandıramadığı onaltılık (hexadecimal) verileri körleme imzalamasından (Blind Signing) kaynaklanır.

OneKey, donanım ekranı ve istemci yazılımı üzerinde akıllı sözleşme çağrı verilerini çözümleyen bir ayrıştırma motoru sunar:

  • Anlaşılır Düz Metin Gösterimi: Uniswap takasları, Aave borç verme protokolleri veya NFT pazaryeri işlemlerinde OneKey çağrı verilerini (ABI Call Data) otomatik olarak çözümler. Cihaz ekranı açıkça gösterir: Uniswap V3 Router sözleşmesine maksimum %0.5 kayma toleransı ile 1,000 USDC transfer yetkisi veriliyor;
  • Permit ve Permit2 Kimlik Avı Saldırılarının Engellenmesi: Zincir dışı imza mekanizmalarını (Permit / Permit2) kötüye kullanan tuzaklara karşı donanım ekranı, yetkilendirilen sözleşme adresini ve miktarını belirgin uyarılarla vurgulayarak sahte airdrop adı altındaki varlık boşaltma girişimlerini engeller.

3.2 Gerçek Zamanlı Zararlı Alan Adı Engelleme ve Zehirli Token Algılama Radarı

Cihaz üzerindeki doğrulamaya ek olarak OneKey istemcisi küresel siber tehdit istihbaratıyla entegre risk algılama kalkanı içerir:

  • Kimlik Avı Kara Listesi ile Anında Engelleme: Sosyal medyadaki sahte bağlantılar, kopya DEX alan adları veya ele geçirilmiş web arayüzleri algılandığında sistem uyarı penceresi açarak Web3 bağlantısını anında keser;
  • Sıfır Değerli Adres Zehirleme ve Sahte Token Filtresi: İşlem geçmişinde görülen adres zehirleme (Zero-Transfer Address Poisoning) ve aynı isimli taklit tokenları otomatik olarak tespit edip gizleyerek kopyalama hatalarını önler.

4. Ürün Ailesi Karşılaştırması ve Seçim Rehberi: OneKey Classic 1S, OneKey Pro ve OneKey Touch

4.1 Donanım Özellikleri ve Stratejik Konumlandırma

  • OneKey Classic 1S (Kompakt ve Dayanıklı Günlük Kullanım Cihazı):
    • Birkaç milimetre kalınlığında kart formuna ve fiziksel yön tuşlarına sahip ince tasarım;
    • Çift Güvenli Eleman, USB-C ve Bluetooth Low Energy (BLE) bağlantısı ile donatılmıştır; uygun maliyetli ve dayanıklı bir soğuk cüzdan standardı sunar;
  • OneKey Pro (Amiral Gemisi Dokunmatik ve Air-Gapped Optik Terminal):
    • 3.5 inç renkli yüksek çözünürlüklü dokunmatik ekran ile sözleşme detaylarını geniş alanda görüntüleme;
    • Dört Yönlü Bağlantı Mimarisi: Yüksek hızlı USB-C, BLE kablosuz bağlantı ve dahili optik kamera ile ağ bağlantısı olmadan çalışan optik QR kod hava boşluklu imzalama (Air-Gapped QR Modu) desteği;
    • Güç tuşuna entegre biyometrik parmak izi okuyucu (her defasında uzun PIN girmeden bir saniyede kilit açma) ve Qi kablosuz şarj desteğiyle kurumsal ve yüksek varlıklı yatırımcılar için üst düzey tasarım;
  • OneKey Touch (Renkli Kapasitif Dokunmatik Model):
    • Geniş renkli dokunmatik ekran sunarak, Pro modelindeki kamera ve parmak izi sensörüne ihtiyaç duymayan kullanıcılar için ideal seçenek.

4.2 Minimalist Fiziksel Yedekleme Ekosistemi

  • OneKey Lite (NFC Yedekleme Kartı): OneKey App'e dokundurularak saniyeler içinde kurtarma kelimelerini şifreli olarak yedekleyen endüstriyel standartta NFC kartı;
  • OneKey KeyTag (Havacılık Standartlarında Titanyum Plaka): Yangına, suya ve asit/alkali korozyonuna dayanıklı saf titanyum alaşımından üretilmiştir; kelime dizinlerini kalıcı olarak plaka üzerine zımbalayarak fiziksel felaketlere karşı tam koruma sağlar.

5. Web3 Aktif Yatırımcıları ve Kurumsal Tahsisçiler İçin Pratik İş Akışı: Güvenlik Mührü Doğrulama, Gizli Passphrase Kasası ve Hesap Ayrımı

5.1 Adım 1: Fiziksel Kurcalama Doğrulaması ve Önyükleyici (Bootloader) Doğrulaması

Yeni bir OneKey cihazı teslim alındığında uygulanması gereken adımlar:

  1. Kurcalama Önleyici Güvenlik Mührü Kontrolü: Dış kutudaki ısıyla daralan filmi ve tek kullanımlık holografik güvenlik etiketini inceleyin. Etiket açıldığında kalıcı petek (Honeycomb) deseni bırakan özel yapışkana sahiptir;
  2. Önyükleyici Kriptografik Doğrulaması: Cihaz resmi istemciye ilk kez bağlandığında, istemci aygıt yazılımı karmasını OneKey'in açık kök anahtarıyla karşılaştırır. Değiştirilmiş yetkisiz bir kod saptanırsa bağlantı derhal kesilir ve cihaz kilitlenir.

5.2 Adım 2: Gelişmiş Güvenlik Mimarisi: Passphrase (25. Kelime) ile Gizli Kasa Kurulumu

Fiziksel zorlama risklerine karşı çift katmanlı kasa mimarisi yapılandırılmalıdır:

  1. Standart Görünür Cüzdan: Standart 12/24 kurtarma kelimesinden türetilir ve görünürde küçük bir operasyonel bakiye tutmak için kullanılır;
  2. Gizli Passphrase Kasası: Yalnızca kullanıcının bildiği özel bir parola ifadesi girilerek tamamen bağımsız yeni bir adres alanı türetilir ve ana varlıkların %90'ından fazlası burada saklanır;
  3. Tek Nokta Riskini Ortadan Kaldırma: Fiziksel tohum kartınız başkaları tarafından bulunsa dahi, zihninizdeki ek parola olmadan gizli kasadaki varlıklara erişilemez.

5.3 Adım 3: DeFi İşlemlerinde Hesap Ayrımı ve İzolasyon Disiplini

  1. Ayrılmış Türetim Yolları: OneKey App içinde risk profillerine göre ayrılmış alt hesaplar oluşturun (örneğin: Uzun Vadeli Soğuk Depolama #1, DeFi ve Staking #2, Airdrop ve Test İşlemleri #3);
  2. Ana Kasada Sıfır Yetkilendirme Kuralı: Büyük rezervleri tutan ana cüzdan adresinde güvenilmeyen akıllı sözleşme onayları kesinlikle verilmemelidir. Riskli on-chain işlemler yalnızca düşük bakiyeli operasyonel hesaplar üzerinden yürütülmelidir.