ホーム >ニュース・Wrench-attackウォレットの比較

Wrench-attackウォレットの比較 — モバイルウォレットが12件を扱います

公表 2026-08-30 · Al Jobson · 公開ドキュメントのレビュー, 下部のソース · 訂正歓迎:セキュリティ@veyrnox.com

すべてのモバイルセルフキャストディウォレットは、脅威モデルを出荷します。 物理的なものもほとんどありません。 この投稿は、adversary がリモートでないときに実際に何が起きているかを見ています。あなたの目の前に立っていると、電話は自分の手にあります。

Veyrnox Wallet logo
Veyrnoxウォレット
セルフカストディ、コエルシオン耐性・veyrnox.com リリース公共監査証跡

シナリオ

業界標準バージョンは「$5レンチ攻撃」です。2009年xkcdその指摘は、あなたがそれを保持している人を破ることができるならば、暗号化を破る必要はありません。 シナリオは一般化されているので. それはカバーします:

犠牲者、いずれにしても、レバレッジを持つ人の隣に立っていて、電話を持たせたり、答えがなかったりします。 リモートの脅威だけのために設計されているウォレットは、ウォレットが全くないとまったく同じ答えを持っています。すべてをロック解除し、失います。

耐食性の6軸

ウォレットが実際にこれについてどうしたらいいですか? 6つの異なる能力、最も弱いから最も強い:

  1. デュラスPIN.入るとき、2番目のPINは、実際の財布のロック解除以外の何かを行う - ワイプ、デコイ、またはロックアウト。
  2. デコイ・ボルト。ドレッズPINが入ると、ウォレットは小額の残高でプリロードされた盗みやすい財布にアンロックされます。 攻撃者は、彼らが期待する同じUIを見て、あなたが失うために準備していたものと一緒に歩く.
  3. パニックワイプ。ローカルウォレットの状態をオンデマンドで破壊するジェスチャーまたはPIN — キー素材のゼロ化、セッションデータのクリア。 ユーザーのバックアップから復元可能。テーブル上のデバイスは空になっています。
  4. 隠されたボールト。別のアカウントまたは可視されたアカウントの背後にあるボルトは、別のロック解除を介してアクセスされます。 目に見える財布の検索は、隠されているものについて何も表示しません。
  5. デコイセッションのネットワーク分離。decoy vault は、実際のユーザーのアイデンティティ、アドレス、残高を漏らすことができるゼロバックエンドコールをゼロにします。分析なし、隠れたアドレス、クラッシュレポーターのビーコンに対する価格フィードはありません。 コードレイヤーで強制的に、設定トグルではなく、
  6. バイオメトリックのみのロック解除は、署名を拒否しました。バイオメトリクスは最も弱い共演防衛であるため、攻撃者は電話をあなたの顔まで保持することができます。高値の操作は、攻撃者が知らない追加の要因を必要とするはずです。

なぜネットワークの分離は誰も話しません軸です。LedgerとTrezorは、何年もの間隠し財布を出荷してきました。 しかし、「隠された」財布がロック解除に隠れたアドレスのための価格のフィードを静かに問い合わせた場合、ウォレットプロバイダーのバックエンドと電話とサーバー間のネットワークパス上のリクエストは、広告主が観察またはサブポエナをすることができます。 ワイヤー上に存在を漏らす隠し財布は隠されていません。

行列

モバイル・セルフ・カストディ・ウォレットを約2026年半ばにインストールベースとマインドシェアでランク付け。 各セルは、2026-08-30 の時点での公開情報源で文書化されているものを反映しています。 マークされたセル未知のウォレットが何百万人ものユーザーに出荷され、その公開文書は、スコアに十分な行動を明確に記述しないものです。 それだけのデータポイントです。

ウォレット デュラスPIN デコイ・ボルト パニックワイプ 隠されたボールト ネットワーク絶縁デコーディ 署名の2FA
ヴェリノックスはいはいはいはいはい(I3)はい (biometric + KEK)
MetaMask モバイルNPDについてNPDについてNPDについてNPDについてm 点NPDについて
トラストウォレットNPDについてNPDについてNPDについてNPDについてm 点NPDについて
ファントムNPDについてNPDについてパッシブ*NPDについてm 点NPDについて
レインボーナンバーワンNPDについてNPDについてNPDについてm 点NPDについて
ゼリオンNPDについてNPDについてNPDについてNPDについてm 点NPDについて
CoinbaseウォレットNPDについてNPDについてNPDについてNPDについてm 点NPDについて
エクソダスNPDについてNPDについてNPDについてNPDについてm 点NPDについて
ゼンゴNPDについてNPDについてNPDについてはい2m 点はい3 (MPC 2-of-2)
ラビーモバイルNPDについてNPDについてNPDについてNPDについてm 点NPDについて
UniswapウォレットNPDについてNPDについてNPDについてNPDについてm 点NPDについて
アルゼンチンNPDについてNPDについてNPDについてNPDについてm 点Partial4 (保護者)

NPDについて= 2026-08-30 として公に文書化されていない。 ウォレットは機能を出荷でき、単にそれを文書化することはできません。 duress の下のユーザーは、発見できない機能を使用することはできません。そのため、実際の防衛が2つをスタンドポイントするのは等価です。しかし、ファーストパーティソースが明示的に検証されていないものについては、「いいえ」を主張しません。

* 必須ファントムローカルの暗号化されたバックアップを 7 個の誤った PIN の試みの後で拭きます — これは、不随意なロックアウトではなく、ユーザーの有利なパニックジェスチャーです。
1虹の「いいえ」duress PINのために独立して確認されますWalletbeatの公開評価, 推奨機能として duress モードをリストします。.
2ZengoのBitcoin Vaultメインウォレットビューに表示されていないビットコイン残高を保持し、3D FaceLockによってゲートされます。Zengo ドキュメント. これは、Veyrnoxの外にあるこのリストにのみ、出荷された隠し機能です。
3署名のZengoの2FAは構造です: すべてのシグネチャは、ユーザのデバイスとZengoのサーバー間の2-of-2 MPCです。 コーンバイオメトリックだけでは、シグネチャを生成できません。ゼンゴのセキュリティ強化お問い合わせ
3アルゼンチンの保護者大規模な転送と設定の変更のためのガーディアン承認を必要とするスマートコントラクトウォレット機能です。 社会的回復のために設計されているが、彼らは意味的に価値の高い取引の一貫性のある署名でバーを上げます。緊急文書。 アルゼンチンの小さなトランザクションの署名は、ガーディアンが与えていません。

壁のメモ

MetaMask モバイル

ドミナント EVM モバイルウォレット。 Unlockは生体認証または6桁のPINです。 暗証番号、デコーディアカウント、またはペニックワイプが文書化されていないMetaMaskサポートポータル. 公開文書の脅威モデルは、フィッシング、悪意のあるdApp、およびシードフレーズの妥協に焦点を当てています。すべてのリモート脅威。

トラストウォレット

マルチチェーン、バイナンス所有。 バイオメトリックまたはパスコードのロック解除。 ふりがなTrust Walletコミュニティドキュメントセキュリティをバイオメトリック、パスコード、シードフレーズのバックアップとして記述します。 coercion-scenario の機能はありません。

ファントム

Solana-first、マルチチェーン(ネイティブBitcoinサポートは2025年後半追加)。 バイオメトリックのロック解除とパスワード。 Phantomの公開セキュリティ文書は、詐欺検出警告、トランザクションプレビュー、およびシードフレーズ保護をカバーしています。 文書化される duress かdecoy の特徴無し。 1 つの隣接する機能: 7 の間違った PIN の試みの後 Phantom はローカル暗号化されたバックアップを拭きます — 不随意なロックアウトは、 duress の下のユーザーが意図的にトリガーすることができます。

レインボー

Ethereum-focused、よく設計されたUI。 バイオメトリックアンロック。 虹は、任意の coercion 抵抗の機能を文書化しません、そして不在は独立して確認されますWalletbeatの公開ウォレット評価, 推奨機能として duress モードをリストします。. レインボーはオープンソースなので、この変更がコミットで再検証できるようにします。

ゼリオン

ポートフォリオファースト, EVM フォーカス. バイオメトリックまたはパスワードのロック解除。 coercion-resistanceの機能の公開文書はありません。

Coinbaseウォレット

コインベース交換の非基幹アーム。 バイオメトリックのロック解除、暗号化されたシードのオプションクラウドバックアップ。 ふりがなCoinbaseウォレットヘルプセンタードレッスPIN、デコイ、またはパニックワイプは記述しません。 クラウドバックアップは別々の議論です。それは、協調防衛ではなく、レジリエンス機能です。

エクソダス

マルチチェーン、デスクトップおよびモバイル。 モバイルでバイオメトリックまたはパスワードのロックを解除します。 ふりがなExodus サポートポータルシードフレーズ、パスワード、および生体認証セキュリティをカバーします。 文書化されたコレクション機能はありません。

ゼンゴ

MPCベースのウォレット — シードフレーズなし、キーはユーザーのデバイスとZengo独自のサーバー間で2-of-2 MPCとして分割します(サードパーティではありません)。 すべての署名は、両方の株式を必要とします。 これは構造的に最も強い2FA-on-signingリストです。一貫性のあるバイオメトリックだけでは、サーバーの共有が独立して参加しなければならないため、シグネチャを生成できません。 ゼンゴも船舶ビットコインボルト, 出荷された隠し機能 — Vault の Bitcoin 残高がメインウォレットビューに表示されず、3D FaceLock によってゲートされます。 Zengo は duress PIN、decoy vault、またはユーザートリガーのペニックワイプを文書化しません。

ラビーモバイル

人気のECMデスクトップウォレットの最近のモバイルポート。 バイオメトリックまたはパスワードのロック解除。 非常に新しい; 公開文書はまだ開発中です。 文書作成時に文書化されるコエシオン抵抗機能なし — 文書の成熟度として再チェックするフラグ。

Uniswapウォレット

Uniswap Labsのファーストパーティモバイルウォレット。 バイオメトリックのロック解除とパスコード。 公共文書は、スワップ安全、ネットワーク選択、取引プレビューに焦点を当てています。 文書化される duress かdecoy の特徴無し。

アルゼンチン

社会的回復ガーディアンズによるスマートコントラクトウォレット。 Guardiansは「失われた種子のフレーズ」の問題のために設計されましたが、彼らはまた、部分的な2FAオン署名効果を生成します:高値転送とアカウント構成の変更は、ガーディアンの承認を必要とします。これは、電話を保持する攻撃者は一人で生成することができます。 毎日の転送制限の下、署名はまだオンデバイスアンロックによってゲートされます - ストレスの下でロック解除された電話は、少量を移動することができます。 アルゼンチンは、ドレッスPIN、デコーディ、またはパニックワイプを出荷しません。

ヴェリノックス

異なる製品の決定として、協調抵抗のすべての6軸を出荷します。 Duress PIN は、盗まれた残高と同一の UI でデコーディヴールを解除します。 慌てたワイプは、可視壁の状態をオンデマンドで破壊します。 隠されたボールトは別のロック解除を介してアクセスされます。 すべてのデコイや隠れたセッションがI3モードで実行されます —バックエンドコールのゼロ, コードレイヤーで CI チェックで強制的に, 疑わしい文字列が decoy-tagged パスに漏れた場合、ビルドに失敗します。. 署名は、バイオメトリックとセキュア・アンクレーブ(iOS)または StrongBox(利用可能なAndroid)のハードウェア・バウンド・KEK操作によってゲートされます。 完全な技術的な規模/features/deniability ディレクティブ. 独立した白い箱の監査は掲示しました/オーディオお問い合わせ

正直にカウント

の 12 主要なモバイル自己custodyウォレットのレビュー:

正直な読み物は「他人が無事」ではありません。 Zengo の MPC 署名モデルは、多くの財布がコピーすべき本物的に強い 2FA です。 アルゼンチンのガーディアンは高値の動きを防御します。 読み込みは、Veyrnox以外の財布は、特定の瞬間のために設計された携帯電話は、攻撃者の手にあり、バイオメトリックは強制的にすることができますその瞬間は、物理的な脅威モデルが生きている場所です。

行列の "公に文書化されていない" はすべてまさにそれです。ウォレットのファーストパーティのドキュメントが 2026-08-30 の時点で存在していません。 ウォレットは機能を出荷でき、単にそれを文書化することはできません。また、Duessの下の実際のユーザーは、発見できない機能を使用することはできません。 ウォレットチームは、私たちが見逃した機能を示すファーストパーティのドキュメントでポイントできる場合、メールセキュリティ@veyrnox.comリンクとテーブルは公開補正記録で更新されます。

読者のためのこの変更は何ですか

脅威モデルがメニューリモート — フィッシング、dApp は、シードフレーズの盗難を悪用します。このリストのほとんどのウォレットは、非常に扱います。 UX、チェーンサポート、またはブランドを選択します。 コエシオンの軸線はあなたに関係しません。

脅威モデルには、Face-to-face OTCのセールス、デバイス・インスペクション・パワー、可視残高を持つパブリック・ウォレット・アドレス、または家族が好きなが、あなたの鍵を完全に信頼していない場合、コレクション・軸は、盗用された悪い結果と永続的なものの違いです。 お問い合わせ

メソッド

各ウォレットは公開文書審査のみで得られました。 Sources: 上記のインラインにリンクされている公式ヘルプポータル、アプリストアの説明、および各ウォレットの公開GitHubまたはドキュメントサイトが1つ存在します。 ウォレットはジェイルブレイク、デコンパイル、またはライブコレクション設定でテストされていません。 開催日:2026-08-30

ウォレットの公開文書が機能を説明することができない場合にのみ、セルが「いいえ」と評価されました。 ウォレットが coercion-resistance 機能を出荷し、それを文書化していない場合は、メールセキュリティ@veyrnox.comリンクと表は、このページの公開補正記録で更新されます。

アルゼンチンのガーディアンモデルは、異なる問題(キーロス)を解決する本当のセキュリティ機能であるため、特に呼び出され、時々警戒議論で引用されます。 それはロック解除画面を守らないので、警戒保護として得られません。

ハードウェアウォレット(Ledger、Trezor)は、モバイルセルフカストディウォレットではないため、この比較の対象外です。 隠されているウォレット機能は、シードを保護しますが、デコーディセッション中にネットワーク層の漏れに対処しません。

ソース

「はい」、「いいえ」、 「Partial」、または「NPD」の各評論は、ファーストパーティの公開文書にまとめられています。 特定の文書:

修正と更新

ウォレットが機能を追加するか、より良いドキュメントの面で更新されます。 各サブスタンティブ・アップデートは、下記の変更ログに更新されます。

答えを持っている財布を試してみる →