Comparação de carteira de ataque de wrench — como 12 carteiras móveis lidam com coerção
Todas as carteiras móveis têm um modelo de ameaça. Quase nenhum deles inclui o físico. Este post olha para o que realmente acontece quando o adversário não é remoto — quando eles estão em pé na frente de você e o telefone está em suas mãos.
O cenário
A versão padrão da indústria é o "ataque de chave inglesa de 5 dólares": Randall Munroe's2009 xkcdNão precisas de quebrar a criptografia se conseguires quebrar a pessoa que a segura. O cenário já se generalizou. Abrange:
- Um ladrão numa entrega da OTC num parque de estacionamento.
- Um agente da fronteira que lhe diz para desbloquear o telefone.
- Um ex-namorado ciumento, uma invasão de domicílio, um rapto visado depois de uma imagem P&L ter sido viral.
- Uma intimação numa jurisdição onde "podemos obrigar-te a desbloquear" é uma lei estabelecida.
A vítima, em todos os casos, está ao lado de uma pessoa com influência, e segurando um telefone que ou tem ou não tem uma resposta para isso. Carteiras projetadas apenas para ameaças remotas têm a mesma resposta que nenhuma carteira:Desbloquear e perder tudo.
Seis eixos de resistência à coerção
O que poderia uma carteira fazer sobre isso? Seis capacidades distintas, do mais fraco ao mais forte:
- Duress PIN.Um segundo PIN que, quando inserido, faz outra coisa além de desbloquear a carteira verdadeira — limpar, chamar a atenção ou bloquear.
- Cofre de isca.Quando o PIN de coação é inserido, a carteira desbloqueia-se em uma carteira pré-carregada de aparência plausível com um pequeno equilíbrio. O agressor vê a mesma UI que esperam e sai com o que estavas preparado para perder.
- Toalhita de pânico.Um gesto ou PIN que destrói o estado da carteira local sob demanda — material chave zeroizado, dados de sessão limpos. A recuperação do próprio backup do usuário permanece possível; o dispositivo na mesa está agora vazio.
- Cofre escondido.Uma conta separada ou cofre atrás da visível, acessada através de um desbloqueio diferente. Uma busca na carteira visível não revela nada sobre a escondida.
- Isolamento de rede na sessão de chamariz.O cofre da isca faz zero chamadas de backend que podem vazar a identidade do usuário real, endereços ou equilíbrio — sem análise, sem feeds de preço para endereços ocultos, sem sinalizadores de repórteres. Forçado na camada de código, não em uma configuração alternada.
- Desbloqueamento só biométrico recusado para assinatura.Uma vez que a biometria é a defesa de coerção mais fraca — um atacante pode segurar seu telefone na cara — operações de alto valor devem exigir um fator adicional que o atacante não saiba.
Por que o isolamento da rede é o eixo de que ninguém fala.O Ledger e o Trezor enviaram carteiras escondidas há anos. Mas se uma carteira "escondida" consulta discretamente um feed de preço para seus endereços ocultos em desbloqueio, a solicitação cai na infraestrutura do provedor de carteira e no caminho da rede entre telefone e servidor — um dos quais o adversário pode observar ou intimar. Uma carteira escondida que vaza sua própria existência sobre o fio não é escondida.
A matriz
Doze carteiras móveis de custódia, classificadas aproximadamente por base de instalação e mendshare em meados de 2026. Cada célula reflete o que está documentado em fontes públicas a partir de 2026-08-30. Células marcadasDesconhecidosão aqueles em que a carteira envia para milhões de usuários e sua documentação pública não descreve o comportamento com clareza suficiente para marcar. Esse é um ponto de dados.
| Carteira | Duress PIN | Cofre de engodo | Toalhita de pânico | Abóbada escondida | Decoy isolado em rede | 2FA sobre a assinatura |
|---|---|---|---|---|---|---|
| Veyrnox | Sim. | Sim. | Sim. | Sim. | Sim (I3) | Sim (biométrico + KEK) |
| MetaMask Mobile | NPD | NPD | NPD | NPD | n/d | NPD |
| Carteira de Confiança | NPD | NPD | NPD | NPD | n/d | NPD |
| Fantasma | NPD | NPD | Passivo* | NPD | n/d | NPD |
| Arco- íris | No1 | NPD | NPD | NPD | n/d | NPD |
| Zerion | NPD | NPD | NPD | NPD | n/d | NPD |
| Carteira de base de moedas | NPD | NPD | NPD | NPD | n/d | NPD |
| Êxodo | NPD | NPD | NPD | NPD | n/d | NPD |
| Zengo | NPD | NPD | NPD | Sim2 | n/d | Sim3 (MPC 2-of-2) |
| Rabby Mobile | NPD | NPD | NPD | NPD | n/d | NPD |
| Carteira Uniswap | NPD | NPD | NPD | NPD | n/d | NPD |
| Argent | NPD | NPD | NPD | NPD | n/d | Parte 4 (Guardiões) |
Notas por carteira
MetaMask Mobile
A carteira móvel dominante da EVM. Desbloquear é biométrico ou PIN de 6 dígitos. Não há coação PIN, conta de isca, ou limpeza de pânico documentado noPortal de suporte ao MetaMask. O modelo de ameaça na documentação pública se concentra em phishing, dApps maliciosos e compromisso de frase-semente — todas as ameaças remotas.
Carteira de Confiança
Uma corrente múltipla, de Binance. Biométrico ou desbloqueio de código. AConfiar em documentos da comunidade Carteiradescrever a segurança como backup biométrico, código de acesso e frase-semente. Nenhum recurso de coerção-cenário está documentado a partir da escrita.
Fantasma
Solana-primeiro, agora multi-cadeia (nativo suporte Bitcoin adicionado final 2025). Desbloqueamento biométrico e senha. A documentação de segurança pública do Phantom abrange avisos de detecção de fraudes, pré-visualizações de transações e proteção de frases de sementes. Nenhuma coação ou isca de recursos documentados. Uma característica adjacente: após 7 tentativas erradas do PIN, o Phantom limpa o backup criptografado local — um bloqueio involuntário, não algo que um usuário sob coação possa desencadear deliberadamente.
Arco- íris
IU bem concebida e focada em Ethereum. Desbloqueamento biométrico. Rainbow não documenta qualquer coerção-resistência características, e a ausência é independentemente confirmada porAvaliação da carteira pública do Walletbeat, que lista o modo coação como um recurso recomendado-mas-perdendo. Rainbow é código aberto, então se isso mudar a ausência pode ser re-verificada em commits.
Zerion
Portfólio primeiro, focado em EVM. Biométrico ou desbloqueio de senha. Nenhuma documentação pública de recursos de coerção-resistência.
Carteira de base de moedas
Braço não-custodial da troca Coinbase. Desbloqueamento biométrico, backup opcional na nuvem da semente criptografada. ACentro de ajuda da Carteira de Moedanão descreve uma coação PIN, isca ou limpeza de pânico. O backup em nuvem é uma discussão separada — é uma característica de resiliência, não uma defesa de coerção.
Êxodo
Multi-corrente, desktop-e-móvel. Biométrico ou desbloqueio de senha no celular. APortal de apoio Êxodoabrange a frase-semente, a senha e a segurança biométrica. Nenhuma coerção documentada.
Zengo
Carteira baseada em MPC — nenhuma frase de semente, chave dividida como 2-of-2 MPC entre o dispositivo do usuário e os próprios servidores do Zengo (não um terceiro). Cada assinatura requer ambas as ações. Este é estruturalmente o mais forte 2FA-on-signing na lista: um biométrico coagido sozinho não pode produzir uma assinatura, porque a partilha do servidor deve participar independentemente. Zengo também naviosCofre de Bitcoin, um recurso de vault oculto enviado - saldos Bitcoin em um Vault não aparecem na visão carteira principal e são fechados por FaceLock 3D. Zengo não documenta uma coação PIN, abóbada de isca, ou limpeza de pânico desencadeada pelo usuário.
Rabby Mobile
Porta móvel recente da carteira de desktop popular EVM. Biométrico ou desbloqueio de senha. Muito nova; a documentação pública ainda está em desenvolvimento. Nenhum recurso de resistência à coerção documentado no momento da escrita — bandeira para verificar novamente à medida que a documentação amadurece.
Carteira Uniswap
A carteira móvel da Uniswap Labs. Desbloqueamento biométrico e código de acesso. A documentação pública foca na segurança de swap, seleção de rede e visualização de transações. Nenhuma coação ou isca de recursos documentados.
Argent
Carteira inteligente com Guardiões de Recuperação Social. Os Guardians foram projetados para o problema da "frase de sementes perdidas", mas também produzem um efeito parcial 2FA-on-signing: transferências de alto valor e alterações de configuração de conta requerem aprovação do Guardian, que não é algo que um atacante segurando o telefone pode produzir sozinho. Abaixo do limite diário de transferência, a assinatura ainda é fechada apenas pelo dispositivo de desbloqueio – um telefone desbloqueado sob coação pode mover pequenas quantidades. Argent não envia uma coação PIN, isco cofre, ou limpeza de pânico.
Veyrnox
Navios todos os seis eixos de resistência à coerção como a decisão de diferenciação do produto. O Duress PIN desbloqueia um cofre com um equilíbrio plausível pré-carregado e UI idêntica. A limpeza do pânico destrói o estado da carteira visível a pedido. O cofre escondido é acedido separadamente através de um desbloqueio diferente. Cada engodo ou sessão escondida é executado no modo I3 —zero chamadas de infraestrutura, forçado na camada de código com uma verificação de CI que falha a compilação se uma string suspeita vaza em um caminho desencaminhado. A assinatura é fechada por biometria mais uma operação KEK ligada ao hardware no Secure Enclave (iOS) ou StrongBox (Android quando disponível). Âmbito técnico completo em/caracteres/negabilidade. Auditoria independente de caixa branca postada em/audit.
O conde, honestamente.
Das 12 principais carteiras de auto-guarda móveis analisadas:
- UmaEnvia todos os seis elementos de resistência à coerção juntos.
- DoisCaracterísticas parciais adjacentes do navio:Zengotem um cofre oculto de primeira parte (Bitcoin Vault) e 2FA estrutural-on-signing via MPC 2-of-2;Argenttem parcial 2FA-on-signing via Guardians em transferências de alto valor.
- NoveNão enviar nenhum — desbloqueio biométrico e retrocesso de senha, e nada publicamente documentado além disso.Fantasmas7-strikes limpa local vale a pena chamar para fora, mas é um bloqueio involuntário, não um controle de coação desencadeada pelo usuário.
A leitura honesta não é "todos os outros são negligentes". O modelo de assinatura MPC da Zengo é um 2FA genuinamente forte que muitas carteiras devem copiar. Os Guardiões do Argent defendem movimentos de alto valor. A leitura é queNenhuma carteira que não seja a Veyrnox projetou para o momento específico em que o telefone está na mão do atacante e a biometria pode ser forçada— e é nesse momento que vive o modelo de ameaça do mundo físico.
Cada "Não documentado publicamente" na matriz é exatamente isso — uma ausência na documentação de primeira parte da carteira a partir de 2026-08-30. Uma carteira poderia enviar um recurso e simplesmente não documentá-lo, e um usuário real sob coação não pode usar um recurso que eles não podem descobrir. Se uma equipe de carteiras pode apontar na documentação de primeira parte mostrando um recurso que perdemos, e-mailsegurança@ veyrnox.comcom o link e a tabela serão atualizados com um registro público de correção.
O que isso muda para o leitor
Se o seu modelo de ameaça éApenasRemote — phishing, dApp explora, seed-frase furte — a maioria das carteiras desta lista lidam com isso comparativamente. Escolha em UX, suporte em cadeia ou marca. O eixo de coerção não importa para você.
Se o seu modelo de ameaça inclui: venda cara a cara de OTC, viajar através de jurisdições com poderes de inspeção de dispositivos, um endereço de carteira pública com saldos visíveis, ou membros da família que você ama, mas não confia totalmente com suas chaves – o eixo de coerção é a diferença entre um resultado ruim plausível e um permanente. Escolha de acordo.
Método
Cada carteira foi pontuada apenas pela revisão de documentação pública. Fontes: portais de ajuda oficiais ligados em linha acima, descrições de app-store e GitHub ou site de documentação de cada carteira onde existe. Nenhuma carteira foi quebrada, descompilada ou testada com uma configuração de coerção viva. Data de pontuação: 2026-08-30.
Uma célula foi pontuada "Não" apenas quando a própria documentação pública da carteira não descreve o recurso. Se uma carteira tiver enviado uma funcionalidade de resistência à coerção e não a documentar, por favor envie um e- mailsegurança@ veyrnox.comcom um link e a tabela será atualizada com um registro público de correção nesta página.
O modelo Argent's Guardian é chamado especificamente porque é um recurso de segurança real que resolve um problema diferente (perda de chave) e às vezes é citado em discussões de coerção. Não é marcado como proteção de coerção porque não defende a tela de desbloqueio.
As carteiras de hardware (Ledger, Trezor) estão fora de alcance para esta comparação porque elas não são carteiras móveis de auto-custódia. Seus recursos de carteira oculta protegem a semente, mas não abordam vazamentos de camada de rede durante uma sessão de iscas — uma discussão relacionada para um post separado.
Fontes
Cada veredito "Sim", "Não", "Parcial" ou "NPD" é fundamentado em um documento público de primeira parte. Os documentos específicos:
- Carteira de Confiança — Elementos de segurança
- Fantasma — Dicas de segurança
- Carteira — Avaliação do arco-íris
- Zerion — Página de segurança
- Êxodo — Página de segurança
- Zengo — Cofre de Bitcoin
- Zengo — Segurança em profundidade (MPC 2-of-2)
- Zengo — Vista geral do modelo
- Argent — Multisig/Guardians
- Carteira Uniswap — Visão geral técnica móvel
- Veyrnox:/caracteres/negabilidade,/audit,/status de recursos.
Correcções e actualizações
Esta página será atualizada no local quando as carteiras adicionarem recursos ou quando a documentação melhor aparecer. Cada atualização substantiva será datada em um changelog abaixo.
- 2026-08-30 — Publicação inicial. Todos os escores não-Veyrnox verificados por revisão independente de doutores públicos.