这是一个大多数安全公司不会回答的问题。 如果有人获得了对您设备的物理访问权限,会发生什么? 我们组建了一个完整的团队来回答这个问题。每天都在做。自2018年以来。
Donjon 的存在是因为安全性不仅仅是一个你可以交付后就忘记的功能。 新的攻击方法不断出现:侧信道、故障注入、供应链。如果你不积极加强自己的安全性,威胁是不会等待的。
这不是理论上的。 Donjon发现了硬件钱包、软件钱包和生态系统中第三方组件的关键漏洞。 侧信道攻击。种子提取。熵缺陷。真伪检查绕过。 每一个漏洞都已负责任地披露,以便我们可以帮助行业修复它们,提高安全性。
但 Donjon 不仅仅是发现缺陷。 他们的研究不断挑战和验证 Ledger 的构建方式: 安全元件 → 密钥永远不会离开芯片 安全屏幕 → 你看到的就是你签署的 清晰签名 → 人类可读的交易 可更新固件 → 针对新威胁不断演变
安全不是你放在盒子上的认证。 这是一种日常实践:对自己的产品进行压力测试,研究生态系统,并根据所学进行重建。 这就是标准。毫无妥协 🔐
125