How to Prevent Supply Chain Attacks on Hardware Wallets

ハードウェアウォレットのサプライチェーン攻撃を防ぐ方法

imKey Pro ハードウェア ウォレットは、Infineon セキュリティ チップ (モデル: SLE 78CLUFX5000PH) を使用しています。そのセキュリティレベルは軍事グレードのCC EAL 6+規格を達成しており、現在セキュリティチップを使用しているハードウェアウォレットの中で最高のセキュリティレベルとして認められています。市場で最も安全なデジタル資産ストレージ ソリューションとして一般に受け入れられているハードウェア ウォレットは、秘密キーなどの機密情報をハッカーによる違法なアクセスや改ざんから保護し、資産の安全性を高めます。ただし、確実な保証はなく、ハードウェア ウォレットにとって、サプライ チェーンは無視できないセキュリティ上の脆弱性です。

この記事では、購買チャネルと製品の開封という 2 つの側面から、imKey Pro がサプライチェーン攻撃に対処するために講じているいくつかの対策を紹介します。

imKey Pro の購入方法

製品の品質と中断のないアフターサービスを確保するために、公式ルートから購入することを強くお勧めします。現在、imKey Pro は 3 つの公式購入チャネルで入手できます。

ヨウザンストア: 中国本土にお住まいの場合は、Youzan 公式ストアからご購入いただけます。製品は中国本土のSF Expressを通じて、迅速かつ安全に配送されます。

アマゾンストア: Amazon は有名な世界的な電子商取引プラットフォームであり、Amazon を通じて imKey Pro を購入および発送するのは非常に便利です。

公式ウェブサイト: imKey Pro 公式 Web サイトから注文できます。あなたの地元の住所に配達される注文の物流を当社が処理することを信頼してください。

ノート: 公式チャネルを通じて購入した imKey 製品のみが資産の安全性を保証し、公式のアフターサービスも享受できます。他のルートで購入された場合、製品の品質とアフターサービスは保証できません。

ハードウェアウォレットに対するサプライチェーン攻撃を防ぐ方法

初めてパッケージを開ける前に、次の手順に従って imKey Pro が公式製品かどうかを確認してください。

1. 配送場所を確認します。 配送場所が公式ウェブサイトで割り当てられた住所であることを確認してください。

2. 出荷時の梱包を確認します。 配送箱が公式にカスタマイズされた梱包箱であることを確認してください。

(このパッケージボックスはimKeyロゴが印刷された中サイズです。)

3. 製品のパッケージを確認します。 外箱のプラスチックフィルムが損傷しておらず、左右の不可逆シールが損傷しておらず、損傷していないことを確認してください。シールを剥がすと、文字のストライプが完成します。

(imKey Proの不可逆シール)

4. デバイスのインターフェイスを確認します。 非アクティブなデバイスの電源をオンにすると、その画面インターフェイスに言語の選択とデバイスの Bluetooth 名が順番に表示されます。

(このユーザー インターフェイスは、imKey デバイスがまだアクティブ化されていないことを意味します。)

5. デバイスが正常にアクティブ化できるかどうかを確認します。 imToken アプリケーションに初めて接続すると、ハードウェア デバイスから「アクティベーションが成功しました」というメッセージが表示されます。

imKey Pro が上記のチェックに合格しない場合は、すでに使用されている製品を購入した可能性があることに注意してください。使用を続けると資産が損失する可能性があります。このような状況に遭遇した場合は、下記までご連絡ください。 不和 または公式メールアドレス support@imkey.im さらに確認するため。

リマインダー!!!

新しいデバイスを受け取ったら、次の操作を完了する必要があります。 

  • デバイスをアクティブ化します (アクティブ化は元に戻すことができず、各デバイスは 1 回だけアクティブ化できます) 
  • PIN とバインド コードを設定してバックアップする 
  • ニーモニックフレーズを作成してバックアップする

ついに

』の序文から2つの原則を引用します。ブロックチェーン黒い森ハンドブック":

1. ゼロトラスト: 簡単に言えば、懐疑的であり続け、常にそうあり続けることです。

2. 継続的なセキュリティ検証: 何かを信頼するには、疑っていることを検証し、検証することを習慣にする必要があります。

ご不明な点がございましたら、お問い合わせください。 不和 または公式メールアドレス support@imkey.im。資産の安全を守るために協力しましょう。