固件是嵌入硬件设备中的软件。它包含硬件设备的编程逻辑,使设备能够正常运行。如果没有固件,我们日常使用的大多数硬件设备将无法工作。SafePal S1 硬件钱包也嵌入了固件。用户可以通过升级设备中的固件,将 S1 硬件钱包更新至新版本。本文将解释 SafePal S1 固件中实现的安全功能,以及为何 S1 硬件钱包在任何时间使用都是安全的。
本文涵盖以下主题:
安全后缀
安全后缀是在 SafePal S1 硬件钱包或 SafePal App 中创建新钱包时显示的三位字符组合(字母和数字)。如果您使用的是 S1 硬件钱包,当 S1 设备与 SafePal App 配对时,安全后缀也会同步至 App,如下图所示。
SafePal 钱包的安全后缀基于您的助记词和设备信息生成,有助于您识别与其他钱包不同的唯一钱包。如果有人通过窃取您的设备重置您的 S1 硬件钱包或软件钱包,您能轻易发现钱包已被更改,因为新钱包的安全后缀将不同。如果您发现钱包的安全后缀已发生变化,请为资产安全起见,使用正确的助记词重置并恢复您的钱包。
安全升级流程
S1 硬件钱包的固件升级是一项重要功能,允许用户更新其 S1 设备,以享受最新的产品功能。
SafePal S1 内置了固件验证程序,可检查每次上传固件的真实性。设备仅运行通过 SafePal 官方网站 发布的官方固件。如果设备加载了恶意固件,设备将显示警告。
升级认证
在升级 S1 固件之前,必须输入 PIN 码以进行验证。
降级限制
SafePal 仅支持固件升级,不支持降级,从而防止来自较低版本的潜在攻击。
防篡改机制
每当启动 S1 硬件钱包时,嵌入 SafePal S1 中的多重验证机制将对完整程序进行认证。如果在此过程中检测到任何未经授权的更改,即使仅是一个字节,设备也将无法正常启动,从而防止来自供应链或物流环节的潜在攻击。
本文由 AI 自动翻译,仅供参考。如有疑问,请参考英文原文。