घर·ब्लॉगWrench-attack वॉलेट तुलना

Wrench-attack वॉलेट तुलना - कैसे 12 मोबाइल वॉलेट coercion संभालती है

प्रकाशित 2026-08-30 · अल जॉब्सोन · सार्वजनिक-docs समीक्षा, नीचे स्रोतों · सुधारों का स्वागत करते हैं:Security@veyrnox.com

प्रत्येक मोबाइल स्वयं-कैस्टोडी वॉलेट एक खतरा मॉडल जहाज। लगभग उनमें से कोई भी भौतिक नहीं है। यह पोस्ट वास्तव में क्या होता है जब adversary दूरस्थ नहीं है - जब वे आपके सामने खड़े होते हैं और फोन उनके हाथ में होता है।

Veyrnox Wallet logo
द्वारा प्रकाशित Veyrnox Wallet
Self-custody, coercion प्रतिरोधीVyrnox.com·सार्वजनिक लेखा परीक्षा ट्रेल

परिदृश्य

उद्योग मानक संस्करण "$5 रिंच हमले" है: रैंडल मुनरो2009 xkcdयदि आप इसे पकड़े गए व्यक्ति को तोड़ सकते हैं तो आपको क्रिप्टोग्राफी को तोड़ने की आवश्यकता नहीं है। चूंकि परिदृश्य सामान्यीकृत है। इसमें शामिल हैं:

पीड़ित, हर मामले में, लीवरेज वाले व्यक्ति के बगल में खड़ा होता है, और एक ऐसा फोन रखता है जो या तो उसके लिए जवाब नहीं देता है। केवल दूरदराज के खतरों के लिए डिज़ाइन किए गए वॉलेटों में एक ही उत्तर है, जैसा कि कोई वॉलेट नहीं है:अनलॉक करें और सब कुछ खो दें।

Coercion प्रतिरोध के छह अक्ष

वास्तव में क्या कर सकता है? कम से कम मजबूत करने के लिए छह अलग क्षमताओं:

  1. ड्यूरेस पिनएक दूसरा पिन, जब प्रवेश किया जाता है, वास्तविक वॉलेट को अनलॉक करने के अलावा कुछ अन्य करता है - पोंछे, डिकॉय या लॉकआउट।
  2. Decoy vault.जब ड्यूरेस पिन में प्रवेश किया जाता है, तो वॉलेट एक छोटे से संतुलन के साथ एक प्री-लोडेड प्लौसिबल-लूकिंग वॉलेट में अनलॉक करता है। हमलावर एक ही यूआई को देखता है कि वे उम्मीद करते हैं और आप जो चाहते थे उसके साथ चले जाते हैं।
  3. पैनिक पोंछे।एक इशारे या पिन जो मांग पर स्थानीय वॉलेट राज्य को नष्ट कर देता है - कुंजी सामग्री शून्य, सत्र डेटा समाशोधित। उपयोगकर्ता के स्वयं के बैकअप से रिकवरी संभव है; टेबल पर डिवाइस अब खाली है।
  4. छिपे हुए तिजोरीदृश्यमान एक के पीछे एक अलग खाता या तिजोरी, एक अलग अनलॉक के माध्यम से पहुँचा। दृश्य वॉलेट की खोज छिपे हुए व्यक्ति के बारे में कुछ नहीं बताती है।
  5. दशमलव सत्र में नेटवर्क अलगाव।डिकॉय वॉल्ट शून्य बैकेंड कॉल बनाता है जो वास्तविक उपयोगकर्ता की पहचान, पते या संतुलन को लीक कर सकता है - कोई एनालिटिक्स नहीं, छिपे हुए पते के लिए कोई कीमत फ़ीड नहीं, कोई दुर्घटना रिपोर्टर बीकन नहीं। कोड परत पर लागू नहीं, सेटिंग्स में नहीं।
  6. बॉयोमीट्रिक-केवल अनलॉक ने हस्ताक्षर करने के लिए मना कर दिया।क्योंकि बॉयोमीट्रिक्स कमज़ोर कॉरेरियन रक्षा हैं - एक हमलावर आपके फोन को आपके चेहरे पर रख सकता है - उच्च मूल्य के संचालन के लिए अतिरिक्त कारक की आवश्यकता होती है जो हमलावर को पता नहीं है।

क्यों नेटवर्क अलगाव अक्ष के बारे में कोई बात नहीं है।लेजर और ट्रेजर ने वर्षों तक छिपे हुए वॉलेट भेज दिए हैं। लेकिन अगर एक "हिडन" वॉलेट चुपचाप अनलॉक पर अपने छिपे हुए पते के लिए एक मूल्य फ़ीड को क्वेरी करता है, तो अनुरोध वॉलेट प्रदाता के बैकएंड पर और फोन और सर्वर के बीच नेटवर्क पथ पर उतरता है - जिनमें से किसी भी विज्ञापन का निरीक्षण या सबपोना हो सकता है। एक छिपे हुए बटुए जो तार पर अपने स्वयं के अस्तित्व को लीक करता है वह छिपा नहीं है।

मैट्रिक्स

Twelve मोबाइल आत्म-custody Wallets, लगभग 2026 के मध्य में बेस और माइंडशेयर स्थापित करके स्थान दिया। प्रत्येक सेल को दर्शाता है कि 2026-08-30 के रूप में सार्वजनिक स्रोतों में क्या दस्तावेज किया गया है। चिह्नित सेलअज्ञातउन लोगों के लिए जहां वॉलेट लाखों उपयोगकर्ताओं को जहाज करता है और इसके सार्वजनिक प्रलेखन में स्कोर करने के लिए स्पष्ट रूप से व्यवहार का वर्णन नहीं किया जाता है। यह स्वयं एक डेटा बिंदु है।

वॉलेट ड्यूरेस पिन डेसॉय वॉल्ट पैनिक वाइप छिपे हुए कैमरे नेटवर्क-आइसोलेटेड डिकॉय संकेत पर 2FA
Veyrnoxहाँहाँहाँहाँहाँ (I3)हाँ (biometric + KEK)
मेटामास्क मोबाइलएनपीडीएनपीडीएनपीडीएनपीडीn/aएनपीडी
ट्रस्ट वॉलेटएनपीडीएनपीडीएनपीडीएनपीडीn/aएनपीडी
Phantomएनपीडीएनपीडीनिष्क्रिय*एनपीडीn/aएनपीडी
इंद्रधनुषNo1एनपीडीएनपीडीएनपीडीn/aएनपीडी
Zerionएनपीडीएनपीडीएनपीडीएनपीडीn/aएनपीडी
Coinbase वॉलेटएनपीडीएनपीडीएनपीडीएनपीडीn/aएनपीडी
एक्सोदेसएनपीडीएनपीडीएनपीडीएनपीडीn/aएनपीडी
ज़ेनगोएनपीडीएनपीडीएनपीडीहाँ2n/aYes3 (MPC 2-of-2)
मोबाइलएनपीडीएनपीडीएनपीडीएनपीडीn/aएनपीडी
Uniswap Walletएनपीडीएनपीडीएनपीडीएनपीडीn/aएनपीडी
अर्जेंटएनपीडीएनपीडीएनपीडीएनपीडीn/aPartial4 (Guardians)

एनपीडी= 2026-08-30 के रूप में सार्वजनिक रूप से दस्तावेज नहीं। एक बटुआ एक सुविधा जहाज कर सकता है और बस इसे दस्तावेज नहीं कर सकता है; एक उपयोगकर्ता को ड्यूरेस के तहत एक ऐसी सुविधा का उपयोग नहीं कर सकता है जिसे वे खोज नहीं कर सकते हैं, इसलिए एक वास्तविक दुनिया के रक्षा स्टैंडपॉइंट से दोनों बराबर हैं - लेकिन हम किसी भी चीज के लिए "नहीं" का दावा नहीं करते हैं जो पहले पार्टी के स्रोत को स्पष्ट रूप से अनुपस्थित नहीं किया गया है।

*Phantom7 गलत पिन प्रयासों के बाद स्थानीय एन्क्रिप्टेड बैकअप को मिटा देता है - यह एक अनैच्छिक लॉकआउट है, जो उपयोगकर्ता-ट्रिगरेबल पैनिक इशारा नहीं है।
1इंद्रधनुष का "नहीं"ड्यूरेस पिन के लिए स्वतंत्र रूप से पुष्टि की जाती हैवॉलेटबीट का सार्वजनिक आकलन, जो एक अनुशंसित-but-missing सुविधा के रूप में ड्यूरेस मोड को सूचीबद्ध करता है।
2जेनो की बिटकॉइन वॉल्टबिटकॉइन शेष रखता है जो मुख्य वॉलेट दृश्य में दिखाई नहीं देता है और 3 डी फेसलॉक द्वारा गेट किया जाता है।जेनो डॉकयह एक भेज दिया छिपे हुए वॉल्ट सुविधा है - Veyrnox के बाहर इस सूची में केवल एक।
3हस्ताक्षर पर ज़ेनगो का 2FA संरचनात्मक हैप्रत्येक हस्ताक्षर उपयोगकर्ता के डिवाइस और Zengo के सर्वर के बीच 2-of-2 MPC है। अकेले एक मजबूत बॉयोमीट्रिक हस्ताक्षर का उत्पादन नहीं कर सकता है।Zengo सुरक्षा में गहराई
4अर्जेंट के अभिभावकएक स्मार्ट-संविदा-वॉलेट सुविधा है जिसके लिए बड़े स्थानान्तरण और विन्यास परिवर्तनों के लिए अभिभावक अनुमोदन की आवश्यकता होती है। सामाजिक वसूली के लिए डिज़ाइन किया गया है, लेकिन वे अर्थपूर्ण रूप से उच्च मूल्य लेनदेन के समन्वय पर बार को बढ़ाते हैं।अर्जेंटीनाअर्जेंटीना के छोटे-transaction संकेतन गार्जियन-gated नहीं है।

Per-wallet Notes

मेटामास्क मोबाइल

प्रमुख EVM मोबाइल वॉलेट। अनलॉक बॉयोमीट्रिक या 6-अंकीय पिन है। वहाँ कोई duress पिन, decoy खाता है, या panic पोंछ में दस्तावेज हैMetaMask समर्थन पोर्टलसार्वजनिक प्रलेखन में खतरा मॉडल फ़िशिंग, दुर्भावनापूर्ण डीएपी और बीज-फ्रारेज समझौता पर केंद्रित है - सभी दूरस्थ खतरों।

ट्रस्ट वॉलेट

मल्टी-चेन, Binance-owned। बॉयोमीट्रिक या पासकोड अनलॉक The The most of theट्रस्ट वॉलेट समुदाय डॉकबॉयोमीट्रिक, पासकोड और बीज-फ्रेज़ बैकअप के रूप में सुरक्षा का वर्णन करें। कोई coercion-scenario सुविधाएँ लेखन के रूप में दस्तावेज कर रहे हैं।

Phantom

Solana-first, अब बहु-चेन (मूल बिटकॉइन समर्थन 2025) देर से जोड़ा गया। बॉयोमीट्रिक अनलॉक और पासवर्ड फैंटम के सार्वजनिक सुरक्षा दस्तावेज में घोटाले-दूरी चेतावनी, लेनदेन पूर्वावलोकन और बीज-फ्रेज़ संरक्षण शामिल हैं। कोई duress या decoy सुविधाएँ दस्तावेज नहीं है। एक आसन्न विशेषता: 7 गलत पिन के प्रयास के बाद प्रेत स्थानीय एन्क्रिप्टेड बैकअप को मिटा देता है - एक अनैच्छिक लॉकआउट, कुछ ऐसा नहीं जो एक उपयोगकर्ता को ड्यूर के तहत जानबूझकर ट्रिगर कर सकता है।

इंद्रधनुष

एथेरेयम-केंद्रित, अच्छी तरह से डिजाइन यूआई। बॉयोमीट्रिक अनलॉक इंद्रधनुष किसी भी coercion-प्रतिरोध सुविधाओं को दस्तावेज नहीं करता है, और अनुपस्थिति को स्वतंत्र रूप से पुष्टि की जाती हैवॉलेटबीट का सार्वजनिक वॉलेट मूल्यांकन, जो एक अनुशंसित-but-missing सुविधा के रूप में ड्यूरेस मोड को सूचीबद्ध करता है। इंद्रधनुष खुला स्रोत है, इसलिए यदि यह परिवर्तन अनुपस्थिति को फिर से सत्यापित किया जा सकता है।

Zerion

पोर्टफ़ोलियो-पहली, ईवीएम-फोकस। बॉयोमीट्रिक या पासवर्ड अनलॉक Coercion-प्रतिरोध सुविधाओं का कोई सार्वजनिक प्रलेखन नहीं।

Coinbase वॉलेट

Coinbase विनिमय के गैर-custodial हाथ। बॉयोमीट्रिक अनलॉक, एन्क्रिप्टेड बीज का वैकल्पिक क्लाउड बैकअप। The The most of theसिक्काबेस वॉलेट मदद केंद्रएक duress पिन, decoy, या panic पोंछ का वर्णन नहीं है। क्लाउड बैकअप एक अलग चर्चा है - यह एक लचीलापन सुविधा है, न कि एक coercion रक्षा।

एक्सोदेस

मल्टी-चेन, डेस्कटॉप और मोबाइल। मोबाइल पर बॉयोमीट्रिक या पासवर्ड अनलॉक। The The most of theएक्सोदेस सपोर्ट पोर्टलबीज-फ्रेज, पासवर्ड और बॉयोमीट्रिक सुरक्षा को कवर करता है। कोई coercion दस्तावेज नहीं है।

ज़ेनगो

MPC आधारित वॉलेट - कोई बीज वाक्यांश नहीं, कुंजी उपयोगकर्ता के डिवाइस और Zengo के अपने सर्वर (एक तीसरे पक्ष नहीं) के बीच 2-of-2 MPC के रूप में विभाजित है। प्रत्येक हस्ताक्षर के लिए दोनों शेयर की आवश्यकता होती है। यह संरचनात्मक रूप से सूची पर सबसे मजबूत 2FA-on-signing है: अकेले एक coerced बॉयोमीट्रिक एक हस्ताक्षर का उत्पादन नहीं कर सकता है, क्योंकि सर्वर शेयर स्वतंत्र रूप से भाग लेना चाहिए। ज़ेंगो भी जहाजबिटकॉइन वॉल्ट, एक भेज दिया छिपे हुए वॉल्ट सुविधा - एक वॉल्ट में बिटकॉइन संतुलन मुख्य वॉलेट दृश्य में दिखाई नहीं देता है और इसे 3 डी फेसलॉक द्वारा गेट किया जाता है। ज़ेनगो एक ड्यूरेस पिन, डिकॉय वॉल्ट, या उपयोगकर्ता द्वारा ट्रिगर पैनिक वाइप को दस्तावेज नहीं करता है।

मोबाइल

लोकप्रिय ईवीएम डेस्कटॉप वॉलेट का हाल का मोबाइल पोर्ट। बॉयोमीट्रिक या पासवर्ड अनलॉक बहुत नया; सार्वजनिक प्रलेखन अभी भी विकसित हो रहा है। लेखन के समय कोई coercion-प्रतिरोध सुविधाओं को दस्तावेज नहीं किया गया है - फिर से चेक के लिए दस्तावेज़ीकरण परिपक्व होने के रूप में ध्वज।

Uniswap Wallet

यूनिस्वैप लैब्स की पहली पार्टी मोबाइल वॉलेट। बॉयोमीट्रिक अनलॉक और पासकोड सार्वजनिक प्रलेखन स्वैप सुरक्षा, नेटवर्क चयन और लेनदेन पूर्वावलोकन पर केंद्रित है। कोई duress या decoy सुविधाएँ दस्तावेज नहीं है।

अर्जेंट

सामाजिक-प्राप्ति अभिभावकों के साथ स्मार्ट अनुबंध वॉलेट। अभिभावकों को "खोखले बीज वाक्यांश" समस्या के लिए डिज़ाइन किया गया था, लेकिन वे आंशिक 2FA-on-signing प्रभाव का उत्पादन भी करते हैं: उच्च-मूल्य हस्तांतरण और खाता-config परिवर्तनों के लिए गार्जियन अनुमोदन की आवश्यकता होती है, जो कुछ ऐसा नहीं है जो फोन को रखने वाला हमलावर अकेले पैदा कर सकता है। दैनिक हस्तांतरण सीमा के नीचे, साइनिंग अभी भी ऑन-डिवाइस अनलॉक द्वारा ही गेट किया गया है - ड्यूरेस के तहत अनलॉक किया गया एक फोन छोटी राशि ले सकता है। अर्जेंट एक ड्यूरेस पिन, डिकॉय वॉल्ट या पैनिक वाइप्स को जहाज नहीं करता है।

Veyrnox

अलग-अलग उत्पाद निर्णय के रूप में coercion प्रतिरोध के सभी छह अक्षों जहाज। ड्यूरेस पिन एक स्पष्ट पूर्व लोड संतुलन और समान यूआई के साथ एक decoy vault अनलॉक करता है। पैनिक वाइप मांग पर दृश्य-दीवार राज्य को नष्ट कर देता है। हिडन वॉल्ट को अलग-अलग अनलॉक के माध्यम से एक्सेस किया जाता है। प्रत्येक डिकॉय या हिडन सत्र I3 मोड में चलता है -शून्य बैकएंड कॉल, एक CI चेक के साथ कोड परत पर लागू होता है जो निर्माण में विफल रहता है यदि एक संदिग्ध स्ट्रिंग एक निर्णायक पथ में लीक हो जाती है। साइनिंग बॉयोमीट्रिक के साथ-साथ सुरक्षित एन्क्लेव (iOS) या स्ट्रॉन्गबॉक्स (एंड्रॉइड जहां उपलब्ध हो) में एक हार्डवेयर-बाउंड केकेके ऑपरेशन द्वारा गेट किया जाता है। पर पूर्ण तकनीकी क्षेत्र/ फीचर्स / डेनिबिलिटीस्वतंत्र व्हाइट बॉक्स ऑडिट/लेखन

ईमानदारी से गिनती

12 प्रमुख मोबाइल सेल्फ-कस्टोडी वॉलेट्स में से समीक्षा की गई:

ईमानदार पढ़ा नहीं है "कभी-कभी और लापरवाह है"। जेनगो का MPC हस्ताक्षर मॉडल एक वास्तविक रूप से मजबूत 2FA है कि कई पर्स कॉपी करना चाहिए। अर्जेंट के अभिभावक उच्च मूल्य वाले चालों का बचाव करते हैं। पढ़ना यह है किVeyrnox के अलावा अन्य कोई वॉलेट विशिष्ट क्षण के लिए डिज़ाइन नहीं किया गया है, फोन हमलावर के हाथ में है और बॉयोमीट्रिक को मजबूर किया जा सकता है- और उस समय जहां भौतिक दुनिया के खतरे मॉडल रहते हैं।

मैट्रिक्स में प्रत्येक "सार्वजनिक रूप से प्रलेखित नहीं" वास्तव में यह है कि वॉलेट के अपने पहले-पार्टी प्रलेखन में 2026-08-30 की अनुपस्थिति। एक वॉलेट एक सुविधा जहाज कर सकता है और बस इसे दस्तावेज नहीं कर सकता है, और ड्यूरेस के तहत एक वास्तविक उपयोगकर्ता एक ऐसी सुविधा का उपयोग नहीं कर सकता है जिसे वे खोज नहीं सकते। यदि एक वॉलेट टीम पहले पार्टी के दस्तावेज़ीकरण पर इंगित कर सकती है, तो हम याद करते हैं, ईमेलSecurity@veyrnox.comलिंक और तालिका के साथ एक सार्वजनिक सुधार रिकॉर्ड के साथ अद्यतन किया जाएगा।

क्या यह पाठक के लिए बदलता है

यदि आपकी धमकी मॉडल हैकेवलदूरस्थ - फ़िशिंग, डीएपी शोषण, बीज-फ्रेज़ चोरी - इस सूची में अधिकांश वॉलेट इसे अनिवार्य रूप से संभालते हैं। यूएक्स, चेन सपोर्ट या ब्रांड पर चुनें। Coercion अक्ष आप के लिए कोई फर्क नहीं पड़ता।

यदि आपके खतरे के मॉडल में कोई भी शामिल है: फेस-टू-फेस ओटीसी सेलिंग, डिवाइस-निरीक्षण शक्तियों के साथ अधिकार क्षेत्र के माध्यम से यात्रा करते हैं, तो दृश्य संतुलन के साथ एक सार्वजनिक वॉलेट पता, या परिवार के सदस्यों को आप प्यार करते हैं लेकिन पूरी तरह से आपकी कुंजी के साथ विश्वास नहीं करते - सहकर्मी अक्ष एक सुखद बुरा परिणाम और स्थायी एक के बीच अंतर है। तदनुसार चुनें।

विधि

प्रत्येक वॉलेट को केवल सार्वजनिक प्रलेखन समीक्षा द्वारा ही बनाया गया था। स्रोत: आधिकारिक मदद पोर्टल ऊपर इनलाइन लिंक्ड, ऐप-स्टोर विवरण, और प्रत्येक वॉलेट का सार्वजनिक गिटहब या प्रलेखन स्थल जहां एक मौजूद है। कोई बटुआ जेल टूट गया था, डिकॉम्पिल किया गया था, या एक लाइव coercion सेटअप के साथ परीक्षण किया गया था। स्कोरिंग दिनांक: 2026-08-30।

एक सेल को केवल "नहीं" बनाया गया था जब वॉलेट का अपना सार्वजनिक प्रलेखन फीचर का वर्णन नहीं करता है। यदि एक वॉलेट ने एक coercion-प्रतिरोध सुविधा भेजी है और इसे दस्तावेज नहीं करता है, तो कृपया ईमेल करेंSecurity@veyrnox.comएक लिंक और तालिका के साथ इस पृष्ठ पर एक सार्वजनिक सुधार रिकॉर्ड के साथ अद्यतन किया जाएगा।

अर्जेंट के गार्जियन मॉडल को विशेष रूप से बाहर बुलाया जाता है क्योंकि यह एक वास्तविक सुरक्षा सुविधा है जो एक अलग समस्या (कुंजी हानि) को हल करती है और कभी-कभी कोरियन चर्चा में उद्धृत होती है। यह coercion संरक्षण के रूप में नहीं है क्योंकि यह अनलॉक स्क्रीन की रक्षा नहीं करता है।

हार्डवेयर पर्स (Ledger, Trezor) इस तुलना के लिए गुंजाइश से बाहर हैं क्योंकि वे मोबाइल सेल्फ-कस्टोडी वॉलेट नहीं हैं। उनकी छिपी हुई दीवारों की विशेषताएं बीज की रक्षा करती हैं लेकिन एक डिकॉय सत्र के दौरान नेटवर्क परत रिसाव को संबोधित नहीं करती हैं - एक अलग पोस्ट के लिए संबंधित चर्चा।

स्रोत

प्रत्येक "Yes", "No", "Partial", या "NPD" फैसले को पहले पार्टी के सार्वजनिक दस्तावेज़ में रखा गया है। विशिष्ट दस्तावेज:

सुधार और अद्यतन

इस पृष्ठ को तब अद्यतन किया जाएगा जब पर्स सुविधाओं को जोड़ते हैं या बेहतर प्रलेखन सतहों पर। प्रत्येक सबस्टेंटिव अद्यतन नीचे एक बदलावलॉग में किया जाएगा।

एक जवाब है कि वॉलेट की कोशिश करो →