BioWallet · Ledger · Trezor · MetaMask — 8 fenyegetési osztály | 2025 Q2
| Támadási osztály | BioWallet Server + BioOS Ring0 |
Ledger hardware |
Trezor hardware |
MetaMask böngésző ext. |
|---|---|---|---|---|
| Kulcstárolás | 4 Seed kizárólag Web Worker-sandbox-ban; plaintext soha nem kerül a main thread-re. |
4 Secure Element (SE); kulcs soha nem hagyja el az eszközt. |
4 Mikrocontroller + PIN; kulcs az eszközön marad. |
2 Seed phrase böngésző-memóriában; kártékony extension elvben kiolvashatja. |
| Host kompromittálás | 4 Worker-izoláció + BioOS Ring0 eBPF whitelist; a seed nem érhető el a main process-ből sem. |
4 Hardveres izoláció; a host kompromittálása nem érinti a kulcsot. |
4 Ugyanaz, mint Ledger. |
1 Host-orientált modell; kompromittált OS esetén a kulcs könnyen kinyerhető. |
| TX-csere (substitution) | 4 DCC oksági lánc + tx-hash binding + 4 karakteres fingerprint kézi beírása. Módosított TX → érvénytelen token. |
4 Trusted display az eszközön; fizikai jóváhagyás a TX részleteihez. |
4 Device display + fizikai gombnyomás. |
1 Advisory jellegű (Blockaid szimuláció); a UI manipulálható, nincs kényszerítő lánc. |
| Replay-támadás | 4 Single-use, rövid TTL-es biometriai tokenek (DCC GATE); lejárt token nem enged újabb aláírást. |
3 Ethereum nonce véd láncon belüli replay ellen; cross-chain védelem korlátozott. |
3 Ugyanaz, mint Ledger. |
1 Nincs oksági kontroll; az alkalmazáslogika felelős. |
| Felhasználói hiba | 4 Többfeltételes flow: arc-scan → BIO_CAPTURE → COMMIT_TX → fingerprint beírása → SIGN. Egy lépés kimaradása megakasztja a láncot. |
2 Trusted display segít, de rossz cím jóváhagyható figyelmetlenségből. |
2 Hasonló a Ledger-hez. |
1 A felhasználó könnyen approve-ol phishing TX-et; nincs kényszerítő ellenőrzési lépés. |
| Phishing / social engineering | 4 Nincs ellopható credential; offline recovery; szétválasztott recovery-elemek; DCC-kényszerlogika blokkolja a hamis felületen kiadott TX aláírását. |
4 Trusted display + eszközön végső jóváhagyás. |
4 Ugyanaz, mint Ledger. |
2 Blockaid figyelmeztet, de nem kényszerítő; a felhasználó felülírhatja. |
| Csendes lopás | 4 DCC oksági lánc + tx-hash binding: minden aláíráshoz aktív biometriai részvétel kell; nincs „silent sign". |
4 Fizikai eszközjóváhagyás kell minden aláíráshoz. |
4 Ugyanaz, mint Ledger. |
1 Background sign lehetséges nyitott unlock-ablakban. |
| Kényszerítés (coercion) | 1 Fizikai kényszerítésnél technikai különbségtétel nincs. Jövőbeli lehetőség: duress-arc enrollment. |
1 PIN kiadható kényszer alatt; nincs beépített duress-mechanizmus. |
1 Ugyanaz, mint Ledger. |
1 Nincs védelem kényszerítés ellen. |
A klasszikus szoftveres wallet-ek (MetaMask) a kulcsot titokban tartják, de a hozzáférés engedélyezése UI-alapú jóváhagyás. A hardveres wallet-ek (Ledger, Trezor) ezt egy fizikailag elkülönített trusted display-el és gombnyomással oldják meg.
A BioWallet más úton jár: a tranzakciós engedélyezés nem pusztán UI-esemény, hanem egy determinisztikusan kényszerített oksági lánc (DCC — Digital Causal Closure), amelyen belül minden lépés kriptográfiailag az előzőhöz van kötve.
Ledger — Secure Screen · Trezor — Security · MetaMask — Blockaid · Ledger Donjon — Threat model · BioWallet GitHub