Wrench-attack वॉलेट तुलना - कैसे 12 मोबाइल वॉलेट coercion संभालती है
प्रत्येक मोबाइल स्वयं-कैस्टोडी वॉलेट एक खतरा मॉडल जहाज। लगभग उनमें से कोई भी भौतिक नहीं है। यह पोस्ट वास्तव में क्या होता है जब adversary दूरस्थ नहीं है - जब वे आपके सामने खड़े होते हैं और फोन उनके हाथ में होता है।
परिदृश्य
उद्योग मानक संस्करण "$5 रिंच हमले" है: रैंडल मुनरो2009 xkcdयदि आप इसे पकड़े गए व्यक्ति को तोड़ सकते हैं तो आपको क्रिप्टोग्राफी को तोड़ने की आवश्यकता नहीं है। चूंकि परिदृश्य सामान्यीकृत है। इसमें शामिल हैं:
- एक कार पार्क में ओटीसी हैंडओवर पर एक डाकू।
- एक सीमा एजेंट जो आपको अपने फोन को अनलॉक करने के लिए कहता है।
- एक ईर्ष्यापूर्ण पूर्व, एक घरेलू आक्रमण, एक पी एंडैम्प के बाद एक लक्षित अपहरण; एल स्क्रीनशॉट वायरल हो गया।
- एक अधिकार क्षेत्र में एक सबपोना जहां "हम आपको अनलॉक करने के लिए मजबूर कर सकते हैं" कानून का निपटान किया गया है।
पीड़ित, हर मामले में, लीवरेज वाले व्यक्ति के बगल में खड़ा होता है, और एक ऐसा फोन रखता है जो या तो उसके लिए जवाब नहीं देता है। केवल दूरदराज के खतरों के लिए डिज़ाइन किए गए वॉलेटों में एक ही उत्तर है, जैसा कि कोई वॉलेट नहीं है:अनलॉक करें और सब कुछ खो दें।
Coercion प्रतिरोध के छह अक्ष
वास्तव में क्या कर सकता है? कम से कम मजबूत करने के लिए छह अलग क्षमताओं:
- ड्यूरेस पिनएक दूसरा पिन, जब प्रवेश किया जाता है, वास्तविक वॉलेट को अनलॉक करने के अलावा कुछ अन्य करता है - पोंछे, डिकॉय या लॉकआउट।
- Decoy vault.जब ड्यूरेस पिन में प्रवेश किया जाता है, तो वॉलेट एक छोटे से संतुलन के साथ एक प्री-लोडेड प्लौसिबल-लूकिंग वॉलेट में अनलॉक करता है। हमलावर एक ही यूआई को देखता है कि वे उम्मीद करते हैं और आप जो चाहते थे उसके साथ चले जाते हैं।
- पैनिक पोंछे।एक इशारे या पिन जो मांग पर स्थानीय वॉलेट राज्य को नष्ट कर देता है - कुंजी सामग्री शून्य, सत्र डेटा समाशोधित। उपयोगकर्ता के स्वयं के बैकअप से रिकवरी संभव है; टेबल पर डिवाइस अब खाली है।
- छिपे हुए तिजोरीदृश्यमान एक के पीछे एक अलग खाता या तिजोरी, एक अलग अनलॉक के माध्यम से पहुँचा। दृश्य वॉलेट की खोज छिपे हुए व्यक्ति के बारे में कुछ नहीं बताती है।
- दशमलव सत्र में नेटवर्क अलगाव।डिकॉय वॉल्ट शून्य बैकेंड कॉल बनाता है जो वास्तविक उपयोगकर्ता की पहचान, पते या संतुलन को लीक कर सकता है - कोई एनालिटिक्स नहीं, छिपे हुए पते के लिए कोई कीमत फ़ीड नहीं, कोई दुर्घटना रिपोर्टर बीकन नहीं। कोड परत पर लागू नहीं, सेटिंग्स में नहीं।
- बॉयोमीट्रिक-केवल अनलॉक ने हस्ताक्षर करने के लिए मना कर दिया।क्योंकि बॉयोमीट्रिक्स कमज़ोर कॉरेरियन रक्षा हैं - एक हमलावर आपके फोन को आपके चेहरे पर रख सकता है - उच्च मूल्य के संचालन के लिए अतिरिक्त कारक की आवश्यकता होती है जो हमलावर को पता नहीं है।
क्यों नेटवर्क अलगाव अक्ष के बारे में कोई बात नहीं है।लेजर और ट्रेजर ने वर्षों तक छिपे हुए वॉलेट भेज दिए हैं। लेकिन अगर एक "हिडन" वॉलेट चुपचाप अनलॉक पर अपने छिपे हुए पते के लिए एक मूल्य फ़ीड को क्वेरी करता है, तो अनुरोध वॉलेट प्रदाता के बैकएंड पर और फोन और सर्वर के बीच नेटवर्क पथ पर उतरता है - जिनमें से किसी भी विज्ञापन का निरीक्षण या सबपोना हो सकता है। एक छिपे हुए बटुए जो तार पर अपने स्वयं के अस्तित्व को लीक करता है वह छिपा नहीं है।
मैट्रिक्स
Twelve मोबाइल आत्म-custody Wallets, लगभग 2026 के मध्य में बेस और माइंडशेयर स्थापित करके स्थान दिया। प्रत्येक सेल को दर्शाता है कि 2026-08-30 के रूप में सार्वजनिक स्रोतों में क्या दस्तावेज किया गया है। चिह्नित सेलअज्ञातउन लोगों के लिए जहां वॉलेट लाखों उपयोगकर्ताओं को जहाज करता है और इसके सार्वजनिक प्रलेखन में स्कोर करने के लिए स्पष्ट रूप से व्यवहार का वर्णन नहीं किया जाता है। यह स्वयं एक डेटा बिंदु है।
| वॉलेट | ड्यूरेस पिन | डेसॉय वॉल्ट | पैनिक वाइप | छिपे हुए कैमरे | नेटवर्क-आइसोलेटेड डिकॉय | संकेत पर 2FA |
|---|---|---|---|---|---|---|
| Veyrnox | हाँ | हाँ | हाँ | हाँ | हाँ (I3) | हाँ (biometric + KEK) |
| मेटामास्क मोबाइल | एनपीडी | एनपीडी | एनपीडी | एनपीडी | n/a | एनपीडी |
| ट्रस्ट वॉलेट | एनपीडी | एनपीडी | एनपीडी | एनपीडी | n/a | एनपीडी |
| Phantom | एनपीडी | एनपीडी | निष्क्रिय* | एनपीडी | n/a | एनपीडी |
| इंद्रधनुष | No1 | एनपीडी | एनपीडी | एनपीडी | n/a | एनपीडी |
| Zerion | एनपीडी | एनपीडी | एनपीडी | एनपीडी | n/a | एनपीडी |
| Coinbase वॉलेट | एनपीडी | एनपीडी | एनपीडी | एनपीडी | n/a | एनपीडी |
| एक्सोदेस | एनपीडी | एनपीडी | एनपीडी | एनपीडी | n/a | एनपीडी |
| ज़ेनगो | एनपीडी | एनपीडी | एनपीडी | हाँ2 | n/a | Yes3 (MPC 2-of-2) |
| मोबाइल | एनपीडी | एनपीडी | एनपीडी | एनपीडी | n/a | एनपीडी |
| Uniswap Wallet | एनपीडी | एनपीडी | एनपीडी | एनपीडी | n/a | एनपीडी |
| अर्जेंट | एनपीडी | एनपीडी | एनपीडी | एनपीडी | n/a | Partial4 (Guardians) |
Per-wallet Notes
मेटामास्क मोबाइल
प्रमुख EVM मोबाइल वॉलेट। अनलॉक बॉयोमीट्रिक या 6-अंकीय पिन है। वहाँ कोई duress पिन, decoy खाता है, या panic पोंछ में दस्तावेज हैMetaMask समर्थन पोर्टलसार्वजनिक प्रलेखन में खतरा मॉडल फ़िशिंग, दुर्भावनापूर्ण डीएपी और बीज-फ्रारेज समझौता पर केंद्रित है - सभी दूरस्थ खतरों।
ट्रस्ट वॉलेट
मल्टी-चेन, Binance-owned। बॉयोमीट्रिक या पासकोड अनलॉक The The most of theट्रस्ट वॉलेट समुदाय डॉकबॉयोमीट्रिक, पासकोड और बीज-फ्रेज़ बैकअप के रूप में सुरक्षा का वर्णन करें। कोई coercion-scenario सुविधाएँ लेखन के रूप में दस्तावेज कर रहे हैं।
Phantom
Solana-first, अब बहु-चेन (मूल बिटकॉइन समर्थन 2025) देर से जोड़ा गया। बॉयोमीट्रिक अनलॉक और पासवर्ड फैंटम के सार्वजनिक सुरक्षा दस्तावेज में घोटाले-दूरी चेतावनी, लेनदेन पूर्वावलोकन और बीज-फ्रेज़ संरक्षण शामिल हैं। कोई duress या decoy सुविधाएँ दस्तावेज नहीं है। एक आसन्न विशेषता: 7 गलत पिन के प्रयास के बाद प्रेत स्थानीय एन्क्रिप्टेड बैकअप को मिटा देता है - एक अनैच्छिक लॉकआउट, कुछ ऐसा नहीं जो एक उपयोगकर्ता को ड्यूर के तहत जानबूझकर ट्रिगर कर सकता है।
इंद्रधनुष
एथेरेयम-केंद्रित, अच्छी तरह से डिजाइन यूआई। बॉयोमीट्रिक अनलॉक इंद्रधनुष किसी भी coercion-प्रतिरोध सुविधाओं को दस्तावेज नहीं करता है, और अनुपस्थिति को स्वतंत्र रूप से पुष्टि की जाती हैवॉलेटबीट का सार्वजनिक वॉलेट मूल्यांकन, जो एक अनुशंसित-but-missing सुविधा के रूप में ड्यूरेस मोड को सूचीबद्ध करता है। इंद्रधनुष खुला स्रोत है, इसलिए यदि यह परिवर्तन अनुपस्थिति को फिर से सत्यापित किया जा सकता है।
Zerion
पोर्टफ़ोलियो-पहली, ईवीएम-फोकस। बॉयोमीट्रिक या पासवर्ड अनलॉक Coercion-प्रतिरोध सुविधाओं का कोई सार्वजनिक प्रलेखन नहीं।
Coinbase वॉलेट
Coinbase विनिमय के गैर-custodial हाथ। बॉयोमीट्रिक अनलॉक, एन्क्रिप्टेड बीज का वैकल्पिक क्लाउड बैकअप। The The most of theसिक्काबेस वॉलेट मदद केंद्रएक duress पिन, decoy, या panic पोंछ का वर्णन नहीं है। क्लाउड बैकअप एक अलग चर्चा है - यह एक लचीलापन सुविधा है, न कि एक coercion रक्षा।
एक्सोदेस
मल्टी-चेन, डेस्कटॉप और मोबाइल। मोबाइल पर बॉयोमीट्रिक या पासवर्ड अनलॉक। The The most of theएक्सोदेस सपोर्ट पोर्टलबीज-फ्रेज, पासवर्ड और बॉयोमीट्रिक सुरक्षा को कवर करता है। कोई coercion दस्तावेज नहीं है।
ज़ेनगो
MPC आधारित वॉलेट - कोई बीज वाक्यांश नहीं, कुंजी उपयोगकर्ता के डिवाइस और Zengo के अपने सर्वर (एक तीसरे पक्ष नहीं) के बीच 2-of-2 MPC के रूप में विभाजित है। प्रत्येक हस्ताक्षर के लिए दोनों शेयर की आवश्यकता होती है। यह संरचनात्मक रूप से सूची पर सबसे मजबूत 2FA-on-signing है: अकेले एक coerced बॉयोमीट्रिक एक हस्ताक्षर का उत्पादन नहीं कर सकता है, क्योंकि सर्वर शेयर स्वतंत्र रूप से भाग लेना चाहिए। ज़ेंगो भी जहाजबिटकॉइन वॉल्ट, एक भेज दिया छिपे हुए वॉल्ट सुविधा - एक वॉल्ट में बिटकॉइन संतुलन मुख्य वॉलेट दृश्य में दिखाई नहीं देता है और इसे 3 डी फेसलॉक द्वारा गेट किया जाता है। ज़ेनगो एक ड्यूरेस पिन, डिकॉय वॉल्ट, या उपयोगकर्ता द्वारा ट्रिगर पैनिक वाइप को दस्तावेज नहीं करता है।
मोबाइल
लोकप्रिय ईवीएम डेस्कटॉप वॉलेट का हाल का मोबाइल पोर्ट। बॉयोमीट्रिक या पासवर्ड अनलॉक बहुत नया; सार्वजनिक प्रलेखन अभी भी विकसित हो रहा है। लेखन के समय कोई coercion-प्रतिरोध सुविधाओं को दस्तावेज नहीं किया गया है - फिर से चेक के लिए दस्तावेज़ीकरण परिपक्व होने के रूप में ध्वज।
Uniswap Wallet
यूनिस्वैप लैब्स की पहली पार्टी मोबाइल वॉलेट। बॉयोमीट्रिक अनलॉक और पासकोड सार्वजनिक प्रलेखन स्वैप सुरक्षा, नेटवर्क चयन और लेनदेन पूर्वावलोकन पर केंद्रित है। कोई duress या decoy सुविधाएँ दस्तावेज नहीं है।
अर्जेंट
सामाजिक-प्राप्ति अभिभावकों के साथ स्मार्ट अनुबंध वॉलेट। अभिभावकों को "खोखले बीज वाक्यांश" समस्या के लिए डिज़ाइन किया गया था, लेकिन वे आंशिक 2FA-on-signing प्रभाव का उत्पादन भी करते हैं: उच्च-मूल्य हस्तांतरण और खाता-config परिवर्तनों के लिए गार्जियन अनुमोदन की आवश्यकता होती है, जो कुछ ऐसा नहीं है जो फोन को रखने वाला हमलावर अकेले पैदा कर सकता है। दैनिक हस्तांतरण सीमा के नीचे, साइनिंग अभी भी ऑन-डिवाइस अनलॉक द्वारा ही गेट किया गया है - ड्यूरेस के तहत अनलॉक किया गया एक फोन छोटी राशि ले सकता है। अर्जेंट एक ड्यूरेस पिन, डिकॉय वॉल्ट या पैनिक वाइप्स को जहाज नहीं करता है।
Veyrnox
अलग-अलग उत्पाद निर्णय के रूप में coercion प्रतिरोध के सभी छह अक्षों जहाज। ड्यूरेस पिन एक स्पष्ट पूर्व लोड संतुलन और समान यूआई के साथ एक decoy vault अनलॉक करता है। पैनिक वाइप मांग पर दृश्य-दीवार राज्य को नष्ट कर देता है। हिडन वॉल्ट को अलग-अलग अनलॉक के माध्यम से एक्सेस किया जाता है। प्रत्येक डिकॉय या हिडन सत्र I3 मोड में चलता है -शून्य बैकएंड कॉल, एक CI चेक के साथ कोड परत पर लागू होता है जो निर्माण में विफल रहता है यदि एक संदिग्ध स्ट्रिंग एक निर्णायक पथ में लीक हो जाती है। साइनिंग बॉयोमीट्रिक के साथ-साथ सुरक्षित एन्क्लेव (iOS) या स्ट्रॉन्गबॉक्स (एंड्रॉइड जहां उपलब्ध हो) में एक हार्डवेयर-बाउंड केकेके ऑपरेशन द्वारा गेट किया जाता है। पर पूर्ण तकनीकी क्षेत्र/ फीचर्स / डेनिबिलिटीस्वतंत्र व्हाइट बॉक्स ऑडिट/लेखन।
ईमानदारी से गिनती
12 प्रमुख मोबाइल सेल्फ-कस्टोडी वॉलेट्स में से समीक्षा की गई:
- एक(Vyrnox) सभी छह coercion-प्रतिरोध सुविधाओं को एक साथ जहाज करता है।
- दोजहाज आसन्न आंशिक विशेषताएं:ज़ेनगोMPC 2-of-2 के माध्यम से एक प्रथम-पार्टी हिडन वॉल्ट (बिटकॉइन वॉल्ट) और संरचनात्मक 2FA-on-signing है;अर्जेंटउच्च मूल्य हस्तांतरण पर अभिभावकों के माध्यम से आंशिक 2FA-on-signing है।
- नौजहाज़ कोई नहीं - बॉयोमीट्रिक अनलॉक और पासवर्ड की वापसी, और इससे परे सार्वजनिक रूप से दस्तावेज नहीं किया गया।Phantom7-स्ट्रिक्स स्थानीय वाइप को बुलाने लायक है लेकिन यह एक अनैच्छिक लॉकआउट है, जो उपयोगकर्ता द्वारा ट्रिगर ड्यूरेज कंट्रोल नहीं है।
ईमानदार पढ़ा नहीं है "कभी-कभी और लापरवाह है"। जेनगो का MPC हस्ताक्षर मॉडल एक वास्तविक रूप से मजबूत 2FA है कि कई पर्स कॉपी करना चाहिए। अर्जेंट के अभिभावक उच्च मूल्य वाले चालों का बचाव करते हैं। पढ़ना यह है किVeyrnox के अलावा अन्य कोई वॉलेट विशिष्ट क्षण के लिए डिज़ाइन नहीं किया गया है, फोन हमलावर के हाथ में है और बॉयोमीट्रिक को मजबूर किया जा सकता है- और उस समय जहां भौतिक दुनिया के खतरे मॉडल रहते हैं।
मैट्रिक्स में प्रत्येक "सार्वजनिक रूप से प्रलेखित नहीं" वास्तव में यह है कि वॉलेट के अपने पहले-पार्टी प्रलेखन में 2026-08-30 की अनुपस्थिति। एक वॉलेट एक सुविधा जहाज कर सकता है और बस इसे दस्तावेज नहीं कर सकता है, और ड्यूरेस के तहत एक वास्तविक उपयोगकर्ता एक ऐसी सुविधा का उपयोग नहीं कर सकता है जिसे वे खोज नहीं सकते। यदि एक वॉलेट टीम पहले पार्टी के दस्तावेज़ीकरण पर इंगित कर सकती है, तो हम याद करते हैं, ईमेलSecurity@veyrnox.comलिंक और तालिका के साथ एक सार्वजनिक सुधार रिकॉर्ड के साथ अद्यतन किया जाएगा।
क्या यह पाठक के लिए बदलता है
यदि आपकी धमकी मॉडल हैकेवलदूरस्थ - फ़िशिंग, डीएपी शोषण, बीज-फ्रेज़ चोरी - इस सूची में अधिकांश वॉलेट इसे अनिवार्य रूप से संभालते हैं। यूएक्स, चेन सपोर्ट या ब्रांड पर चुनें। Coercion अक्ष आप के लिए कोई फर्क नहीं पड़ता।
यदि आपके खतरे के मॉडल में कोई भी शामिल है: फेस-टू-फेस ओटीसी सेलिंग, डिवाइस-निरीक्षण शक्तियों के साथ अधिकार क्षेत्र के माध्यम से यात्रा करते हैं, तो दृश्य संतुलन के साथ एक सार्वजनिक वॉलेट पता, या परिवार के सदस्यों को आप प्यार करते हैं लेकिन पूरी तरह से आपकी कुंजी के साथ विश्वास नहीं करते - सहकर्मी अक्ष एक सुखद बुरा परिणाम और स्थायी एक के बीच अंतर है। तदनुसार चुनें।
विधि
प्रत्येक वॉलेट को केवल सार्वजनिक प्रलेखन समीक्षा द्वारा ही बनाया गया था। स्रोत: आधिकारिक मदद पोर्टल ऊपर इनलाइन लिंक्ड, ऐप-स्टोर विवरण, और प्रत्येक वॉलेट का सार्वजनिक गिटहब या प्रलेखन स्थल जहां एक मौजूद है। कोई बटुआ जेल टूट गया था, डिकॉम्पिल किया गया था, या एक लाइव coercion सेटअप के साथ परीक्षण किया गया था। स्कोरिंग दिनांक: 2026-08-30।
एक सेल को केवल "नहीं" बनाया गया था जब वॉलेट का अपना सार्वजनिक प्रलेखन फीचर का वर्णन नहीं करता है। यदि एक वॉलेट ने एक coercion-प्रतिरोध सुविधा भेजी है और इसे दस्तावेज नहीं करता है, तो कृपया ईमेल करेंSecurity@veyrnox.comएक लिंक और तालिका के साथ इस पृष्ठ पर एक सार्वजनिक सुधार रिकॉर्ड के साथ अद्यतन किया जाएगा।
अर्जेंट के गार्जियन मॉडल को विशेष रूप से बाहर बुलाया जाता है क्योंकि यह एक वास्तविक सुरक्षा सुविधा है जो एक अलग समस्या (कुंजी हानि) को हल करती है और कभी-कभी कोरियन चर्चा में उद्धृत होती है। यह coercion संरक्षण के रूप में नहीं है क्योंकि यह अनलॉक स्क्रीन की रक्षा नहीं करता है।
हार्डवेयर पर्स (Ledger, Trezor) इस तुलना के लिए गुंजाइश से बाहर हैं क्योंकि वे मोबाइल सेल्फ-कस्टोडी वॉलेट नहीं हैं। उनकी छिपी हुई दीवारों की विशेषताएं बीज की रक्षा करती हैं लेकिन एक डिकॉय सत्र के दौरान नेटवर्क परत रिसाव को संबोधित नहीं करती हैं - एक अलग पोस्ट के लिए संबंधित चर्चा।
स्रोत
प्रत्येक "Yes", "No", "Partial", या "NPD" फैसले को पहले पार्टी के सार्वजनिक दस्तावेज़ में रखा गया है। विशिष्ट दस्तावेज:
- ट्रस्ट वॉलेट - सुरक्षा सुविधाएँ
- Phantom - सुरक्षा युक्तियाँ
- वॉलेटबीट - इंद्रधनुष आकलन
- Zerion - सुरक्षा पृष्ठ
- एक्सोदेस - सुरक्षा पृष्ठ
- जेनगो - बिटकॉइन वॉल्ट
- ज़ेनगो - गहराई में सुरक्षा (MPC 2-of-2)
- Zengo - मॉडल अवलोकन
- Argent — Multisig/Guardian
- Uniswap Wallet - मोबाइल तकनीकी अवलोकन
- Veyrnox:/ फीचर्स / डेनिबिलिटी,/लेखन,/फ़ीचर-status।
सुधार और अद्यतन
इस पृष्ठ को तब अद्यतन किया जाएगा जब पर्स सुविधाओं को जोड़ते हैं या बेहतर प्रलेखन सतहों पर। प्रत्येक सबस्टेंटिव अद्यतन नीचे एक बदलावलॉग में किया जाएगा।
- 2026-08-30 — प्रारंभिक प्रकाशन। स्वतंत्र सार्वजनिक-docs समीक्षा द्वारा सत्यापित सभी गैर-वाइनॉक्स स्कोरिंग।