12 cara Senarai semak Yang tidak dihalang Soalan
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Buat dompetBuat
Jujur tentang risiko · 12 cara, 12 semakan

Bagaimana dompet crypto boleh curi wang anda

Dompet memegang kunci anda hanya pada saat tandatangan. Saat itu sudah cukup. Di bawah ialah dua belas cara aplikasi mengambil wang pengguna — di bawah setiap cara, kes sebenar dan semakan satu minit. Kami jalankan senarai yang sama pada diri sendiri: jawapan disemak dengan kod. Anda sendiri boleh tangkap kunci dalam trafik — pada stand dengan proksi tempatan yang menyahsulitkan seluruh pertukaran.

Kes sebenar dengan tarikh dan jumlah Semakan satu minit di bawah setiap cara Jawapan kami disemak dengan kod
Kos satu kesilapaninsiden awam
2025Bybit · tukar apa yang anda tandatangani$1.5B
2022Wintermute · kunci yang boleh dijangka$160M
2026Coldcard · kunci yang boleh dijangka dalam hardware wallet$100M+
2023Atomic Wallet · punca tidak pernah dinamakanhingga $100M
2023Inferno Drainer · tandatangani “approval”$80M+
2022Slope · frasa seed dalam log$4M+
2023Ledger Connect Kit · pintu belakang dalam kemas kini$600K
Pembangun dengan niat
Dompet dibina sejak hari pertama untuk menuai kunci. Ia tidak bertahan lama dan menyamar sebagai jenama yang dikenali.
Pembangun jujur yang digodam
Kod asing masuk dalam kemas kini melalui akaun dicuri, kebergantungan, atau mesin binaan. Kes paling mahal bermula di sini.
Kod asing pada peranti anda
Virus, sambungan pelayar, “sokongan”. Dompet jujur, tetapi tandatangan berlaku di tempat penyerang duduk.
Dua belas cara

Tepat bagaimana wang keluar — dan apa yang perlu disemak dalam mana-mana dompet

Di bawah setiap cara: apa yang berlaku, kes sebenar, semakan satu minit, dan jawapan jujur untuk Mitilena. Blok “Bagaimana kami buat” disemak dengan kod aplikasi. Bukan “percaya kami”: anda boleh jalankan binaan web melalui proksi tempatan dan lihat semua trafik dinyahsulitkan.

Cara 01

Kunci lahir di tempat lain

Dompet menjana kunci pada pelayan atau menghantarnya ke situ sejurus selepas dicipta — sebagai “sandaran awan” atau “pulihkan dengan nombor telefon”. Dari saat itu anda bukan satu-satunya yang boleh belanjakan koin anda.

Insiden
hingga $100M
Atomic Wallet, Jun 2023: pengguna dompet “bukan kustodian” sumber tertutup kehilangan anggaran $35–100M dalam semalam. Syarikat tidak pernah namakan puncanya.
Semakan satu minit
Hidupkan mod pesawat dan buat dompet baharu — yang bukan kustodian akan berjaya tanpa rangkaian. Kemudian potong internet dan pastikan kunci serta alamat masih ada.
Bagaimana kami buat
Kunci dicipta dalam aplikasi sendiri dengan bitcoinjs, ethers, tweetnacl, dan @ton/crypto — rangkaian tidak diperlukan. Dengan akaun, hanya alamat pergi ke pelayan — tiada medan kunci peribadi dalam permintaan itu.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Cara 02

Kunci rawak — tetapi boleh dijangka

Kunci ialah nombor rawak yang sangat besar. Jika RNG lemah, kunci sebenar sedikit, dan penyerang memaksa setiap pelanggan sekaligus — kadangkala bertahun kemudian. Hardware wallet tidak menyelamatkan anda: penjana duduk di situ juga.

Insiden
$100M+
Coldcard, Julai 2026: pepijat binaan firmware sejak 2021 secara senyap menukar RNG perkakasan kepada yang lemah — kunci dipaksa tanpa akses peranti; penyelidik anggaran kerugian melebihi $100M merentas ribuan alamat. Wintermute, 2022: alamat Profanity dipulihkan dari seed 32-bit, $160M. Randstorm, 2023: jutaan alamat 2011–2015.
Semakan satu minit
Dompet harus bersandar pada RNG sistem dan pustaka piawai — bukan “algoritma proprietari” dalam cip tertutup. “Sejuk” perkakasan tidak membantu di sini — Coldcard ialah kisah itu tepat. Tanda baik: enggan mencipta kunci apabila peranti tidak dapat membekalkan entropi mencukupi.
Bagaimana kami buat
Kerawakan datang dari RNG sistem peranti melalui pustaka yang sama seperti penjanaan. Math.random tidak pernah digunakan untuk kunci. Jika entropi kurang, dompet berhenti dengan ralat dan minta peranti lain.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Cara 03

Kunci bocor melalui log dan analitik

Tiada siapa berniat mencuri. Laporan ranap atau peristiwa analitik menangkap seluruh skrin — termasuk frasa seed. Log duduk di perkhidmatan pihak ketiga, terbuka kepada berpuluh orang dan sesiapa yang menggondol perkhidmatan itu.

Insiden
$4M+
Slope, Ogos 2022: dompet menghantar frasa seed dalam teks jelas ke Sentry. Kira-kira 9,000 dompet Solana dikosongkan; pengguna tidak mengetik apa-apa.
Semakan satu minit
Semak kebenaran aplikasi dan senarai penjejak (Exodus Privacy pada Android). Dompet tidak perlukan kenalan, SMS, atau lokasi; setiap SDK analitik ialah laluan bocor lain.
Bagaimana kami buat
Tiada analitik pihak ketiga, iklan, atau SDK ranap: tiada Google Analytics, Firebase, atau Sentry. Kebenaran: kamera, NFC, mikrofon untuk menghantar tandatangan melalui bunyi, dan internet. Semasa pelancaran pelayan hanya menerima isyarat teknikal peranti (skrin, zon waktu, GPU) untuk penapis bot dalam kaunter pengguna — tiada kunci, tiada data peribadi.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Cara 04

Anda nampak satu, anda tandatangani yang lain

Pada skrin: pindahan kepada ibu. Dalam tandatangan: pindahan kepada pencuri atau tukar pemilik kontrak. Trojan papan klip, sambungan pelayar, atau UI digodam menukarnya. Tandatangan sebenar — milik anda — dan rangkaian akan terima.

Insiden
$1.5B
Bybit, Februari 2025, kecurian crypto terbesar yang direkodkan: penandatangan nampak pindahan biasa dalam UI dompet dan menandatangani tukar logik vault — kod asing disuntik ke antara muka.
Semakan satu minit
Skrin tandatangan mesti tunjuk alamat penuh dan jumlah, dan anda semak aksara akhir dengan apa yang penerima hantar. Untuk jumlah besar — tandatangani pada peranti tanpa internet.
Bagaimana kami buat
Sebelum tandatangan anda nampak jumlah, penghantar, dan penerima sepenuhnya. Aplikasi tidak membaca papan klip sendiri; alamat disahkan mengikut peraturan rangkaian; di bawah medan anda nampak sama ada ia hidup. Sebelum hantar, dompet terbitkan alamat dari kunci dan padankan dengan penghantar: tiada padanan — pindahan tidak keluar. Untuk jumlah besar — Mitilena Air: tandatangan luar talian; transaksi bergerak melalui QR, bunyi, atau NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Cara 05

Anda bukan menandatangani pindahan — anda menandatangani approval

Laman meminta anda “sambungkan dompet dan sahkan”. Anda tandatangani approve tanpa had atau Permit — dan kontrak asing boleh tarik token anda bila-bila masa: sehari kemudian atau sebulan kemudian.

Insiden
$80M+
Inferno Drainer, 2023: drainer sedia untuk laman phishing mengambil lebih $80M daripada 137,000 orang. Pengguna sendiri menandatangani approval selepas nampak baris data kabur dan butang Confirm.
Semakan satu minit
Sambungkan dompet ke mana-mana dApp dan perhatikan: adakah ia membezakan pindahan, panggilan kontrak, dan approval; bolehkah anda nampak siapa dan berapa; bolehkah anda tolak dengan satu ketikan. Sebulan sekali, batalkan approval lama.
Bagaimana kami buat
Pada WalletConnect atau TON Connect anda nampak domain dan alamat aplikasi, dengan Connect dan Reject. Setiap permintaan ialah kad sendiri: pindahan, panggilan kontrak, approval belanja token dengan had atau tanda “tanpa had”, Permit dengan tarikh luput, tandatangan mesej ditanda “ini bukan transaksi”. Tiada auto-approve; anda masukkan kunci untuk setiap tandatangan.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Cara 06

Kemas kini dengan pintu belakang

Dompet jujur; pustaka atau binaan tidak: akaun pembangun digodam, kebergantungan ditukar, kod asing pada mesin binaan. Kemas kini seterusnya mengangkat kunci semua orang sekaligus — dan yang anda buat hanyalah ketik Update.

Insiden
$600K
Ledger Connect Kit, Disember 2023: phishing bekas pekerja membawa kepada keluaran pustaka dengan drainer; ia duduk di berpuluh laman — kerugian dalam beberapa jam. Copay, 2018: pintu belakang dalam kebergantungan event-stream menyasar dompet itu secara khusus.
Semakan satu minit
Adakah binaan ditandatangani: sijil pembangun pada Windows, notarisasi Apple, mudah alih melalui stor. Kemas kini hanya dari stor atau laman pembangun.
Bagaimana kami buat
Binaan ditandatangani: Windows — sijil code-signing pada token perkakasan dengan cap masa; macOS — notarisasi Apple; Android dan iOS melalui Google Play dan App Store; muat turun desktop hanya dari mitilena.com. Kami tidak anggap repositori terbuka sebagai bukti: satu inject semasa keluaran merosakkan sumber yang “disemak”. Semakan kami berbeza — stand dengan proksi tempatan: anda mulakan, lihat semua trafik dinyahsulitkan, dan saksikan sendiri sama ada kunci keluar.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Cara 07

Palsu yang menyamar sebagai dompet

Klon stor dengan nama dan ikon sama, laman mirip, iklan di atas yang sebenar, “kemas kini” dalam Telegram. Di dalam: borang yang kata “masukkan seed anda untuk pulihkan”. Apa yang anda taip terus ke pencuri.

Insiden
17,1 BTC
App Store, 2021: pengguna masukkan seed ke “Trezor” palsu dan hilang 17.1 BTC. MyEtherWallet, 2018: DNS digodam dan alamat laman sebenar menunjuk ke klon. Ledger Live palsu di Microsoft Store, 2023 — ratusan ribu dolar.
Semakan satu minit
Pasang melalui pautan dari laman rasmi, bukan dari carian stor. Dompet sebenar tidak pernah minta seed “untuk pengesahan” atau “untuk kemas kini”. Semak alamat laman huruf demi huruf.
Bagaimana kami buat
Pautan App Store dan Google Play ada di laman; aplikasi berada di stor sejak 2021. Dompet meminta seed atau kunci di tepat dua tempat: mengimport dompet sedia ada dan skrin tandatangan pindahan. Tidak di tempat lain.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Cara 08

Kustodian berpakaian bukan kustodian

UI nampak seperti dompet, tetapi anda tiada kunci: koin duduk pada akaun syarikat dan anda ialah baris dalam pangkalan datanya. Syarikat boleh bekukan, minta dokumen, bankrap, atau hilang. Itu produk berbeza — dan mereka harus katakan secara terus.

Insiden
$8B
FTX, November 2022: $8B dana pelanggan ternyata wang syarikat. Pengajaran untuk mana-mana “dompet” di mana anda tidak pegang kunci: baki ialah janji.
Semakan satu minit
Bolehkah anda eksport kunci dan import ke dompet lain? Adakah penghantaran masih berfungsi jika pelayan syarikat mati? Dua “tidak” — itu akaun, bukan dompet.
Bagaimana kami buat
Kunci ditunjukkan semasa penciptaan; anda boleh salin, cetak, simpan sebagai PDF atau QR, dan import ke mana-mana dompet lain — ia kunci rangkaian piawai. Jujur: kami ada satu alat kustodian — dompet panas Mitilena Pay untuk terima bayaran; kuncinya hidup di pelayan kami dan UI menandainya begitu. Dompet biasa tidak berkaitan.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Cara 09

Kunci duduk pada peranti dalam bentuk jelas

Dompet menyimpan kunci “untuk kemudahan” — dalam fail tidak disulitkan, sandaran iCloud atau Google, tangkapan skrin. Selepas itu anda tidak perlu pecahkan kriptografi — cukup akses kepada sandaran atau lima minit dengan telefon.

Insiden
$650K
MetaMask, April 2022: peti seed iPhone masuk ke sandaran iCloud. Penyerang phishing kata laluan Apple ID dan tarik seed dari sandaran.
Semakan satu minit
Bagaimana dompet menyimpan kunci pada peranti: penyulitan dengan PIN anda dan bilangan lelaran yang betul — bukan “dilindungi sistem”. Apa yang masuk sandaran awan. Dan jangan pernah tangkap skrin seed.
Bagaimana kami buat
Menyimpan kunci pada peranti adalah pilihan dan hanya di bawah PIN: dari PIN kami terbitkan kunci penyulitan (PBKDF2-SHA256, 100,000 lelaran, garam rawak); kunci sendiri disulitkan AES-256 dan disimpan sebagai ciphertext. PIN tidak disimpan di mana-mana; kata laluan kad NFC hidup dalam Keychain / Keystore di bawah biometrik. Kami tidak letak seed dalam galeri atau nota awan — itu bukan lagi dompet, itu salinan anda di terbuka.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Cara 10

Kunci bocor melalui tandatangan itu sendiri

Cara paling senyap. Tandatangan ECDSA membawa nombor rawak, dan pustaka yang diubah boleh sembunyikan bahagian kunci anda dalam dua atau tiga tandatangan biasa. Segala-galanya berfungsi; sesiapa yang baca rantaian menyusun semula kunci.

Insiden
2 signatures
Dark Skippy, Ogos 2024: penyelidik tunjuk bahawa firmware hardware wallet yang ditukar mengeluarkan seluruh seed melalui dua tandatangan — tidak dapat dibezakan dari operasi biasa dari luar.
Semakan satu minit
Tandatangan mesti deterministik (RFC 6979 untuk secp256k1, ed25519 di mana diguna) melalui pustaka terbuka yang dikenali. Jika pembangun tidak dapat namakan pustaka tandatangan — itu jawapannya.
Bagaimana kami buat
Kami tiada pelaksanaan tandatangan tersuai. Keluarga Bitcoin menandatangani dengan tiny-secp256k1 dari bitcoinjs; EVM, Tron, dan XRP guna elliptic dalam ethers, tronweb, dan ripple-keypairs; dalam setiap kes nonce tandatangan diterbitkan secara deterministik dari kunci dan transaksi. Solana dan TON — ed25519. Monero ditandatangani oleh modul mymonero-core dalam pelayar.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Cara 11

Kutipan senyap pada swap

Dompet bukan “mencuri” — ia “mendapat”: swap berjalan melalui kontrak wrapper sendiri, markup dibakar ke dalam kadar, slippage ditetapkan supaya anda tidak perasan. Wang tetap keluar secara senyap.

Insiden
1-3 %
Tiada satu nama terkenal — ia model. Jurang antara sebutan harga dompet dan sebutan tempat dagangan ialah kosnya; bagi sesetengah dompet ia mencapai beberapa peratus setiap dagangan.
Semakan satu minit
Sebelum swap, bandingkan sebutan harga dengan pengagregat (1inch, Jupiter). Yuran tempat, yuran rangkaian, dan slippage harus dinamakan berasingan. Satu nombor “anda terima” tanpa perincian biasanya menyembunyikan markup.
Bagaimana kami buat
Pada swap DEX kami tidak ambil yuran sendiri: anda bayar hanya kolam dan rangkaian. Dompet meminta beberapa tempat dan pilih harga terbaik: PancakeSwap, Biswap, ApeSwap pada BNB Chain; Uniswap, SushiSwap, ShibaSwap pada Ethereum; Jupiter pada Solana; SunSwap pada Tron. Slippage ditetapkan pada 0.5% (hingga 1.5% pada V3) dan ditunjukkan dalam borang. Merentas rantaian melalui rakan ChangeNOW pada kadar sebutannya.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Cara 12

Mereka minta seed dari dalam

“Sokongan” dalam sembang dompet, pop timbul “sahkan frasa pemulihan anda”, e-mel “kemas kini keselamatan”. Dompet mungkin sebenar; tetingkap tidak: sambungan, halaman bertindih, mel kepada senarai pelanggan bocor.

Insiden
since 2020
Selepas kebocoran pangkalan pelanggan Ledger pada 2020, pemilik masih menerima e-mel dan bahkan bungkusan yang minta mereka “sahkan seed pada peranti baharu”. Orang hilang wang tanpa pernah sambungkan dompet sebenar ke rangkaian.
Semakan satu minit
Peraturan satu baris: hanya pencuri minta seed. Tiada sokongan, kemas kini, atau “audit” memerlukan kunci. Sembang dalam aplikasi ialah pintu tambahan.
Bagaimana kami buat
Sokongan ialah support@mitilena.com dan saluran Telegram; tiada sembang dalam aplikasi; tiada skrin minta kunci kecuali import dan tandatangan. Jika seseorang menulis sebagai Mitilena dan minta seed — itu bukan kami, apa pun surat itu kata.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Senarai semak

Semak dompet anda dalam lima minit

Dua belas soalan. Semakin banyak jawapan “ya”, semakin tenang anda. Simpan dan jalankan mana-mana dompet melaluinya — termasuk kami.

01Mencipta kunci dalam mod pesawat, tanpa pelayan.
02Menamakan pustaka penjanaan dan tandatangan — bukan “algoritma proprietari”.
03Tiada analitik atau SDK ranap; kebenaran hanya bila diperlukan.
04Skrin tandatangan tunjuk alamat penerima penuh dan jumlah.
05Membezakan pindahan, panggilan kontrak, dan approval; membenarkan anda tolak.
06Binaan ditandatangani; kemas kini hanya dari stor atau laman pembangun.
07Dipasang dari pautan laman rasmi, bukan dari carian stor.
08Kunci boleh dieksport dan diimport ke dompet lain.
09Pada peranti kunci disimpan di bawah PIN anda — bukan “sekadar sahaja”.
10Tandatangan deterministik, melalui pustaka yang dikenali.
11Yuran tempat, yuran rangkaian, dan slippage ditunjukkan berasingan.
12Tidak pernah minta seed kecuali pada import dan tandatangan.
Mitilena pada senarai ini: 12 daripada 12. Kunci tidak lahir di pelayan, tidak keluar ke analitik, dan tidak bersembunyi dalam “kemas kini”. Binaan ditandatangani, tandatangan tunjuk alamat penuh, kami tidak pernah minta seed “untuk pengesahan”.
Jangan percaya repositori — satu inject semasa keluaran merosakkannya. Semak trafik: pada stand dengan proksi tempatan seluruh pertukaran dinyahsulitkan, dan kunci tidak ada di dalamnya. Cara jalankan sendiri → Keep large amounts on pembawa fizikal — kad bisu, bukan mikrocip orang lain.
Jujur hingga akhir

Apa yang dompet tidak akan halang

Kunci dicuri bukan bermaksud dicuri serta-mertapertama sekali

Dompet mungkin sudah digodam setahun lalu; wang keluar pada hari anda deposit jumlah besar — dan anda tidak ingat apa yang dipasang di mana. Jadi dari semasa ke semasa buka dompet baharu, pindahkan dana ke kunci baharu — terutama sebelum tambah nilai besar — dan kekalkan aplikasi dikemas kini.

Virus pada peranti anda

Keylogger, trojan papan klip, “akses jauh” untuk sokongan. Tandatangan berlaku di tempat anda mulakannya: pada telefon dijangkiti tiada dompet selamat. Untuk jumlah besar — kad NFC atau tandatangan pada peranti tanpa internet.

Seed di terbuka

Foto dalam galeri, nota dalam awan, pelekat pada monitor. Dompet menyimpan kunci dengan betul — anda sendiri yang berikan salinan.

Anda sendiri yang menandatangani

Projek scam, “pengurus dengan hasil dijamin”, “sahkan pengeluaran”. Dompet akan tunjuk apa yang anda tandatangani — keputusan kekal milik anda.

Blockchain awam

Alamat, jumlah, dan masa pindahan kelihatan kepada semua orang selama-lamanya. Privasi datang dari penjagaan alamat atau rangkaian seperti Monero — bukan dari dompet.

Jangan percaya “sumber terbuka” secara membuta tuli

Repositori awam tidak menyelamatkan anda: satu inject semasa keluaran sudah cukup. Semakan sebenar ialah trafik anda sendiri pada stand dengan proksi tempatan di mana segala-galanya dinyahsulitkan. Begitulah kami menjemput anda periksa Mitilena: kunci tidak keluar dalam pertukaran — anda nampak dengan mata sendiri, bukan “kerana GitHub hijau”.

Lapisan fizikal · mitilena-store.com

Apabila perisian tidak cukup — ambil pembawa bisu dan air-gap

Bukan “cip ajaib dari kilang”. Kad NFC Mitilena hanyalah memori untuk kunci yang anda sulitkan sendiri. Kit ultimate menambah penjanaan dan tandatangan pada peranti tanpa internet: kunci tiada tempat bocor melalui rangkaian. Kad datang kosong — kurier dan gudang keluar dari persamaan.

Virus pada peranti anda

Tandatangani pada telefon berasingan tanpa SIM dan tanpa internet: transaksi ke situ melalui QR dan kembali bertandatangan; kunci tidak pernah duduk pada peranti berangkaian. Tahap lebih mudah — kad pada telefon utama: kunci muncul dalam persekitaran terasing untuk saat tandatangan lalu dihapus.

Seed di terbuka dan tangkapan skrin

Tiada seed: kunci lahir dalam Mitilena Air luar talian dan ditulis ke kad secara tersulit. Tiada apa untuk difoto; kad atau pelekat ditemui tanpa kata laluan ialah plastik tidak berguna.

Hilang, basah, terbakar

Lima salinan cermin dalam kotak: dua kad NFC dan tiga pelekat stealth dalam plastik kalis air selama 10+ tahun. Satu hilang — selebihnya masih berfungsi.

Scam yang anda sendiri sahkan

Tiada pembawa menggantikan mata anda: jumlah dan alamat pada skrin milik anda. Tandatangan luar talian memberi saat tambahan untuk semak pindahan pada peranti berasingan, tetapi ia tidak berfikir untuk butang. Rantaian awam juga tidak menyembunyikan — itulah guna Monero dan kebersihan alamat.

Mitilena NFC card
Premium · kit perkakasan
Dompet luar talian ultimate
€369€439
Dalam kit: 2 kad NFC, 3 pelekat stealth, Mitilena Air (penjanaan luar talian), Mitilena Keys (tandatangan luar talian). Kad kosong — anda yang tulis kunci. 18 rangkaian, 20,000+ koin. Penghantaran seluruh dunia.
Beli ultimate · €369 Lihat semua pelan di kedai
mitilena-store.com · penghantaran seluruh dunia
FAQ

Apa yang orang tanya selepas baca sejauh ini

Hardware wallet dengan “cip selamat” — itu sejuk, kan?

Selalunya tidak. Secure element ialah mini-komputer dengan kod tertutup: ia mencipta kunci dan menandatangani sendiri, dan apa yang duduk dalam silikon tidak kelihatan. Coldcard sudah tunjukkannya: RNG lemah dalam firmware, kunci dipaksa tanpa akses peranti. Ledger bercakap terbuka tentang akses atas permintaan polis. Sejuk sebenar ialah apabila pembawa bisu dan anda yang menyulitkan serta menandatangani. Begitulah kad NFC Mitilena berfungsi: memori kosong untuk ciphertext anda, bukan mikrokomputer orang lain.

Bagaimana saya tahu dompet ada kunci saya?

Secara langsung — anda tidak boleh: trafik disulitkan. Secara tidak langsung — mod pesawat semasa penciptaan, eksport kunci, berfungsi tanpa pelayan, pustaka dinamakan, tiada penjejak. Jika dompet “pulihkan” kunci melalui e-mel atau nombor telefon — ia pasti ada kunci.

Bagaimana jika saya menandatangani approval untuk penipu?

Batalkan serta-merta (revoke.cash atau setara rangkaian anda) dan pindahkan token ke alamat baharu. Approval kekal sehingga dibatalkan, walaupun laman sudah hilang.

Bagaimana saya semak kunci tidak pergi ke pelayan?

Bukan melalui “buka GitHub kami”. Melalui stand: proksi tempatan menyahsulitkan semua trafik aplikasi — periksa paket sendiri. Jika kunci tidak ada dalam pertukaran, anda nampaknya. Panduan: mitelena.com/our-code-is-open-for-verification.

Mulakan dengan perisian. Jumlah besar — pada kad

Dompet percuma dalam 30 saat · pelan NFC · cara pindahan keluar
Buat dompet Ultimate →