OneKey創業者のYishi氏は、Ledgerユーザーが最近経験した資産損失の事例を受け、ハードウェアウォレットのセキュリティにコミュニティの注目が集まっていると述べました。Odailyによると、リスクはセキュアチップ自体ではなく、保護されたチップとユーザーが信頼するディスプレイの間にある、いわゆる「最後の1インチ」に存在する可能性があると同氏は指摘しました。

Yishi氏は、ハードウェアウォレットのセキュリティは製造、輸送、保管、流通の全工程をカバーすべきだと述べました。ユーザーに対しては、公式チャネルを通じてデバイスを購入し、パッケージを確認したうえで、公式の検証を完了するよう助言しました。また、データの送信中に機密情報が漏えいする可能性があると付け加えました。10月10日時点で、OneKeyはこのインシデントに関連するユーザーの損失報告を受けていません。

同氏によると、OneKeyは、パッケージング、ニーモニックの表示経路、マザーボードとの通信、販売代理店の認証、ユーザー確認情報など、サプライチェーン攻撃に対する保護を強化する計画です。また、デバイスの画面にニーモニックフレーズを表示しないバックアップ手順を導入し、ハードウェアインプラントによるリカバリーフレーズの取得リスクを低減するため、マザーボード内部の機密通信リンクの暗号化を優先する予定です。