基于 Android 与 OP-TEE 的安全用户友好型区块链模块化钱包设计
摘要
新兴的加密经济体仍在各层软件堆栈几乎处处泄露私钥,从用户空间库到内核内存转储。本文通过重新构想将密钥管理作为基于 ARM TrustZone 通过 OP-TEE 实现的平台级服务来解决安全性和互操作性的双重危机。我们的架构将传统单体受信应用分解为 housing 在多租户 TA 存储中的 per-chain 模块,最终突破 OP-TEE 的单二进制限制。一个加密封存的固件-over-the-air 管道将每个 TA 集合焊接到 Android 系统镜像上,实现热插拔更新同时 Verified Boot 强制执行回滚保护。每个软件包携带开发者优先、注册表其次的链式签名,即使被破坏的供应链也无法将恶意代码钻入 Secure World 的 RSA-PSS 守卫。内部 TEE 中,严格的 TA 隔离、缓存分区和 GP 合规加密 API 确保密钥永不越过信任边界或时序域。丰富的执行环境只能通过硬件中介的 Secure Monitor Call 进行交互,压缩 Android 空间暴露给恶意软件的攻击面。终端用户享有单一流畅的界面,却可通过一个点击安装或卸载比特币、以太坊、索拉纳或明天的链,缩小存储占用和审计范围。对于审计人员而言,组合模型通过将区块链逻辑隔离在狭窄作用域的模块中实现共享形式化指定接口,从而大幅减少重复验证工作。我们的威胁分析覆盖六个对手层次,展示了该设计如何在不依赖特殊硬件的情况下中和 REE 恶意软件嗅探、OTA 注入和跨模块侧信道攻击。我们实现了一个参考实现,该实现导出 Wallet Manager HAL、定制 SELinux 域和 CI/CD 管道,对社区模块进行筛选后再发布。最终产出不仅仅是另一个硬件钱包,而是一个能够以区块链生态系统速度演进的可编程基座。通过将激进的可扩展性焊接到硬件锚定的保证上,该平台关闭了一直长期以来的安全性与可用性之间的鸿沟。我们认为,模块化 TEE 是 Web3 漏失的 OS 基本原语,正如虚拟内存一样在古典计算中解锁了多任务处理。综上,这些贡献勾勒出一套面向全球部署的、可审计且具韧性的多链资产管理蓝图。
引用
@article{arxiv.2506.17988,
title = {Secure User-friendly Blockchain Modular Wallet Design Using Android & OP-TEE},
author = {Seongjin Kim and Sanguk Yun and Jungho Jang},
journal= {arXiv preprint arXiv:2506.17988},
year = {2025}
}
备注
25 pages