Magyar English

Wallet biztonsági összehasonlítás

BioWallet · Ledger · Trezor · MetaMask — 8 fenyegetési osztály  |  2025 Q2

BioWallet (Server + BioOS Ring0) Ledger (hardware) Trezor (hardware, szaggatott vonal) MetaMask (böngésző ext.)
4 Erős / kényszerítő   3 Közepes / feltételes   2 Gyenge / figyelmeztetés   1 Nincs / host-orientált

Vizuális összehasonlítás

Radar — mind a 8 támadási osztály

BioWallet vs MetaMask

BioWallet vs Ledger / Trezor

Összesített átlagpontszám (8 kategória átlaga)

Biztonsági mátrix

Támadási osztály BioWallet
Server + BioOS Ring0
Ledger
hardware
Trezor
hardware
MetaMask
böngésző ext.
Kulcstárolás 4
Seed kizárólag Web Worker-sandbox-ban; plaintext soha nem kerül a main thread-re.
4
Secure Element (SE); kulcs soha nem hagyja el az eszközt.
4
Mikrocontroller + PIN; kulcs az eszközön marad.
2
Seed phrase böngésző-memóriában; kártékony extension elvben kiolvashatja.
Host kompromittálás 4
Worker-izoláció + BioOS Ring0 eBPF whitelist; a seed nem érhető el a main process-ből sem.
4
Hardveres izoláció; a host kompromittálása nem érinti a kulcsot.
4
Ugyanaz, mint Ledger.
1
Host-orientált modell; kompromittált OS esetén a kulcs könnyen kinyerhető.
TX-csere (substitution) 4
DCC oksági lánc + tx-hash binding + 4 karakteres fingerprint kézi beírása. Módosított TX → érvénytelen token.
4
Trusted display az eszközön; fizikai jóváhagyás a TX részleteihez.
4
Device display + fizikai gombnyomás.
1
Advisory jellegű (Blockaid szimuláció); a UI manipulálható, nincs kényszerítő lánc.
Replay-támadás 4
Single-use, rövid TTL-es biometriai tokenek (DCC GATE); lejárt token nem enged újabb aláírást.
3
Ethereum nonce véd láncon belüli replay ellen; cross-chain védelem korlátozott.
3
Ugyanaz, mint Ledger.
1
Nincs oksági kontroll; az alkalmazáslogika felelős.
Felhasználói hiba 4
Többfeltételes flow: arc-scan → BIO_CAPTURE → COMMIT_TX → fingerprint beírása → SIGN. Egy lépés kimaradása megakasztja a láncot.
2
Trusted display segít, de rossz cím jóváhagyható figyelmetlenségből.
2
Hasonló a Ledger-hez.
1
A felhasználó könnyen approve-ol phishing TX-et; nincs kényszerítő ellenőrzési lépés.
Phishing / social engineering 4
Nincs ellopható credential; offline recovery; szétválasztott recovery-elemek; DCC-kényszerlogika blokkolja a hamis felületen kiadott TX aláírását.
4
Trusted display + eszközön végső jóváhagyás.
4
Ugyanaz, mint Ledger.
2
Blockaid figyelmeztet, de nem kényszerítő; a felhasználó felülírhatja.
Csendes lopás 4
DCC oksági lánc + tx-hash binding: minden aláíráshoz aktív biometriai részvétel kell; nincs „silent sign".
4
Fizikai eszközjóváhagyás kell minden aláíráshoz.
4
Ugyanaz, mint Ledger.
1
Background sign lehetséges nyitott unlock-ablakban.
Kényszerítés (coercion) 1
Fizikai kényszerítésnél technikai különbségtétel nincs. Jövőbeli lehetőség: duress-arc enrollment.
1
PIN kiadható kényszer alatt; nincs beépített duress-mechanizmus.
1
Ugyanaz, mint Ledger.
1
Nincs védelem kényszerítés ellen.

Elemzés

Mi teszi a BioWallet-et egyedivé?

A klasszikus szoftveres wallet-ek (MetaMask) a kulcsot titokban tartják, de a hozzáférés engedélyezése UI-alapú jóváhagyás. A hardveres wallet-ek (Ledger, Trezor) ezt egy fizikailag elkülönített trusted display-el és gombnyomással oldják meg.

A BioWallet más úton jár: a tranzakciós engedélyezés nem pusztán UI-esemény, hanem egy determinisztikusan kényszerített oksági lánc (DCC — Digital Causal Closure), amelyen belül minden lépés kriptográfiailag az előzőhöz van kötve.

DCC tx-binding: COMMIT_TX elindít egy ~10 mp-es ablakot. A felhasználó beírja a tx-hash első 4 karakterét — ezzel kriptográfiailag a konkrét tranzakcióhoz köti az arc-scant. Módosított TX → más fingerprint → beírt érték nem egyezik → SIGN blokkolva. Host-szintű TX-csere detektálható trusted display nélkül.

Hol erősebb a hardveres wallet?

A Ledger és Trezor kulcselőnye: a kulcs egy fizikailag elkülönített Secure Element-ben él, amelyet még a teljes szoftverkörnyezet kompromittálása sem ér el. A BioWallet Worker-szintű izolációja erős, de szoftver-alapú.

Végső következtetés

A BioWallet BioOS Ring0 + DCC környezetben szakmailag védhetően eléri a hardveres wallet-ek szintjét TX-csere, replay, csendes lopás és phishing ellen — és felülmúlja őket felhasználói hiba és replay ellen. A megmaradó fő korlát a kényszerítés (coercion) és az abszolút Secure Element-szintű kulcsizoláció hiánya.

Hivatkozások

Ledger — Secure Screen · Trezor — Security · MetaMask — Blockaid · Ledger Donjon — Threat model · BioWallet GitHub