12 yol Yoxlama siyahısı Nəyi dayandırmır Suallar
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Cüzdan yaratYarat
Risklər haqqında dürüst · 12 yol, 12 yoxlama

Kripto cüzdan pulunuzu necə oğurlaya bilər

Cüzdan açarınızı yalnız imza anında saxlayır. O an kifayətdir. Aşağıda tətbiqin istifadəçinin pulunu aldığı on iki yol var — hər birinin altında real hadisə və bir dəqiqəlik yoxlama. Eyni siyahını özümüzə də tətbiq etdik: cavablar koda qarşı yoxlanıldı. Açarı trafildə siz də tuta bilərsiniz — bütün mübadiləni açan yerli proxy-li test stendində.

Tarixli və məbləğli real hadisələr Hər birinin altında bir dəqiqəlik yoxlama Cavablarımız koda qarşı yoxlanıldı
Səhvin qiymətiaçıq hadisələr
2025Bybit · imzaladığınızı dəyişmə$1.5B
2022Wintermute · proqnozlaşdırıla bilən açar$160M
2026Coldcard · aparat cüzdanda proqnozlaşdırıla bilən açar$100M+
2023Atomic Wallet · səbəb heç açıqlanmadı100 milyon $-a qədər
2023Inferno Drainer · imzalanmış “təsdiqlər”$80M+
2022Slope · loqlarda seed ifadələri$4M+
2023Ledger Connect Kit · yeniləmədə arxa qapı$600K
Qəsdən qurulmuş tərtibatçı
Cüzdan ilk gündən açar toplamaq üçün qurulub. Uzun sürmür və tanınmış brendi təqlid edir.
Haklənmiş dürüst tərtibatçı
Yad kod oğurlanmış hesab, asılılıq və ya build maşını vasitəsilə yeniləməyə düşür. Ən bahalı hadisələr buradan başlayır.
Cihazınızdakı yad kod
Virus, brauzer əlavəsi, “dəstək”. Cüzdan dürüstdür, amma imza hücumçunun oturduğu yerdə baş verir.
On iki yol

Pul tam olaraq necə çıxır — və istənilən cüzdanda nəyi yoxlamaq lazımdır

Hər yolun altında: nə olur, real hadisə, bir dəqiqəlik yoxlama və Mitilena üçün dürüst cavab. «Bizdə necə» blokları tətbiq koduna qarşı yoxlanıldı. «Bizə inan» deyil: veb build-i yerli proxy-dən keçirib bütün trafiki açıq şəkildə görə bilərsiniz.

Yol 01

Açar başqa yerdə doğulur

Cüzdan açarı serverdə yaradır və ya yaradandan dərhal sonra ora göndərir — “bulud ehtiyatı” və ya “telefon nömrəsi ilə bərpa” deyə. Həmin andan coinlərinizi xərcləyə biləcək tək şəxs siz deyilsiniz.

Hadisə
100 milyon $-a qədər
Atomic Wallet, iyun 2023: qapalı mənbəli “saxlamayan” cüzdanın istifadəçiləri bir gecədə təxminən 35–100 milyon $ itirdi. Şirkət səbəbi heç açıqlamadı.
Bir dəqiqəlik yoxlama
Təyyarə rejimini açıb yeni cüzdan yaradın — saxlamayan cüzdan bunu şəbəkəsiz edir. Sonra interneti kəsin və açar ilə ünvanın hələ orada olduğunu yoxlayın.
Bizdə necə
Açar tətbiqin içində bitcoinjs, ethers, tweetnacl və @ton/crypto ilə yaradılır — şəbəkə lazım deyil. Hesab varsa serverə yalnız ünvan gedir — o sorğuda özəl açar sahəsi yoxdur.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Yol 02

Açar təsadüfidir — amma proqnozlaşdırıla bilər

Açar çox böyük təsadüfi ədəddir. RNG zəifdirsə real açar azdır və hücumçular bütün müştəriləri birlikdə brute-force edir — bəzən illər sonra. Aparat cüzdan xilas etmir: generator orada da durur.

Hadisə
$100M+
Coldcard, iyul 2026: 2021-dən bəri firmware build xətası aparat RNG-ni səssizcə zəif olanla əvəz etmişdi — açarlar cihaza giriş olmadan brute-force edildi; tədqiqatçılar minlərlə ünvanda 100 milyon $-ı keçən itki təxmin edir. Wintermute, 2022: 32 bit seed-dən Profanity ünvanı bərpa olundu, 160 milyon $. Randstorm, 2023: milyonlarla 2011–2015 ünvan.
Bir dəqiqəlik yoxlama
Cüzdan sistem RNG-sinə və standart kitabxanalara söykənməlidir — qapalı çip içindəki “xüsusi alqoritm”ə yox. Aparat “soyuq” burada kömək etmir — Coldcard məhz bu hekayədir. Yaxşı əlamət: cihaz kifayət entropiya verə bilməyəndə açar yaratmaqdan imtina etmək.
Bizdə necə
Təsadüfilik, generasiya ilə eyni kitabxanalar vasitəsilə cihazın sistem RNG-sindən gəlir. Açarlar üçün Math.random heç vaxt işlədilmir. Entropiya çatmasa cüzdan xəta ilə dayanır və başqa cihaz istəyir.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Yol 03

Açar loq və analitika vasitəsilə sızır

Heç kim oğurlamaq istəməmişdi. Crash hesabatı və ya analitika hadisəsi bütün ekranı tutmuşdu — seed ifadəsi daxil. Loqlar üçüncü tərəf servisdə durur; onlarla nəfərə və o servisi hakləyənlərə açıqdır.

Hadisə
$4M+
Slope, avqust 2022: cüzdan seed ifadələrini Sentry-yə açıq mətn kimi göndərdi. Təxminən 9.000 Solana cüzdanı boşaldıldı; istifadəçilər heç nəyə toxunmadı.
Bir dəqiqəlik yoxlama
Tətbiq icazələrini və izləyici siyahısını yoxlayın (Android-də Exodus Privacy). Cüzdanın kontaktlara, SMS-ə və ya məkana ehtiyacı yoxdur; hər analitika SDK başqa sızıntı yoludur.
Bizdə necə
Üçüncü tərəf analitika, reklam və ya crash SDK yoxdur: Google Analytics, Firebase və ya Sentry yox. İcazələr: kamera, NFC, imzanı səslə göndərmək üçün mikrofon və internet. Açılışda server yalnız istifadəçi sayğacında bot filtrləmək üçün texniki cihaz siqnalları alır (ekran, saat qurşağı, GPU) — açar yox, şəxsi məlumat yox.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Yol 04

Bir şey görürsünüz, başqa şey imzalayırsınız

Ekranda: anaya köçürmə. İmzada: oğruya köçürmə və ya müqavilə sahibi dəyişikliyi. Bufer troyanı, brauzer əlavəsi və ya haklənmiş interfeys dəyişdirir. İmza realdır — sizindir — və şəbəkə qəbul edir.

Hadisə
$1.5B
Bybit, fevral 2025, qeydlərdəki ən böyük kripto oğurluğu: imzalayanlar cüzdan interfeysində normal köçürmə görüb vault məntiqi dəyişimini imzaladı — interfeysə yad kod inject edilmişdi.
Bir dəqiqəlik yoxlama
İmza ekranı tam ünvanı və məbləği göstərməlidir; son simvolları alıcının göndərdiyi ilə müqayisə edirsiniz. Böyük məbləğlərdə — interneti olmayan cihazda imzalayın.
Bizdə necə
İmzadan əvvəl məbləği, göndərəni və alıcını tam görürsünüz. Tətbiq buferi özü oxumur; ünvan şəbəkə qaydalarına görə doğrulanır; sahənin altında canlı olub-olmadığını görürsünüz. Göndərməzdən əvvəl cüzdan açardan ünvan törədir və göndərənlə tutuşdurur: uyğunluq yoxdursa — köçürmə çıxmır. Böyük məbləğlərdə — Mitilena Air: oflayn imza; əməliyyat QR, səs və ya NFC ilə gedir.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Yol 05

Köçürmə deyil — təsdiq imzalayırsınız

Sayt “cüzdanı bağla və təsdiqlə” deyir. Limitsiz approve və ya Permit imzalayırsınız — yad müqavilə tokenlərinizi istədiyi vaxt çəkə bilər: bir gün və ya bir ay sonra.

Hadisə
$80M+
Inferno Drainer, 2023: fişinq saytları üçün hazır drain-lər 137.000 nəfərdən 80 milyon $-dan çox aldı. İstifadəçilər qeyri-şəffaf data sətri və Confirm düyməsi görüb təsdiqləri özləri imzaladı.
Bir dəqiqəlik yoxlama
Cüzdanı istənilən dApp-ə bağlayıb baxın: köçürmə, müqavilə çağırışı və təsdiqi ayırırmı; kimə və nə qədər görürsünüzmü; bir toxunuşla rədd edə bilirsinizmi. Ayda bir köhnə təsdiqləri ləğv edin.
Bizdə necə
WalletConnect və ya TON Connect-də tətbiq domenini və ünvanını görürsünüz; Connect və Reject var. Hər sorğu ayrı kartdır: köçürmə, müqavilə çağırışı, limitli və ya “limitsiz” işarəli token xərcləmə təsdiqi, müddətli Permit, “bu əməliyyat deyil” deyə işarələnmiş mesaj imzası. Avtomatik təsdiq yoxdur; hər imza üçün açarı siz daxil edirsiniz.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Yol 06

Arxa qapılı yeniləmə

Cüzdan dürüstdür; kitabxana və ya build deyil: haklənmiş tərtibatçı hesabı, dəyişdirilmiş asılılıq, build maşınında yad kod. Növbəti yeniləmə hamıdan birdən açar götürür — siz yalnız Yenilə-yə basdınız.

Hadisə
$600K
Ledger Connect Kit, dekabr 2023: keçmiş əməkdaşa fişinq, drain-li kitabxana buraxılışına yol açdı; onlarla saytda oturdu — saatlər ərzində itkilər. Copay, 2018: event-stream asılılığındakı arxa qapı xüsusilə o cüzdanı hədəflədi.
Bir dəqiqəlik yoxlama
Build-lər imzalıdırmı: Windows-da tərtibatçı sertifikatı, Apple noterliyi, mobildə mağazalar vasitəsilə. Yeniləmələr yalnız mağazadan və ya tərtibatçı saytından.
Bizdə necə
Build-lər imzalıdır: Windows — zaman möhürlü aparat tokendə code-signing sertifikatı; macOS — Apple noterliyi; Android və iOS Google Play və App Store vasitəsilə; masaüstü yükləmələr yalnız mitilena.com-dan. Açıq deposu sübut saymırıq: buraxılışda tək inject “yoxlanıldı” mənbəyi sındırır. Bizim yoxlamamız başqadır — yerli proxy-li stend: işə salırsınız, bütün trafiki açıq izləyirsiniz və açarın çıxıb-çıxmadığını öz gözünüzlə görürsünüz.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Yol 07

Cüzdan kimi görünən saxta

Eyni ad və ikonla mağaza klonu, oxşar sayt, gerçəyin üstündə reklamlar, Telegram-da “yeniləmə”. İçində: “bərpa üçün seed-inizi daxil edin” forması. Nə yazsanız oğruya gedir.

Hadisə
17,1 BTC
App Store, 2021: istifadəçi saxta “Trezor”-a seed daxil etdi və 17,1 BTC itirdi. MyEtherWallet, 2018: DNS ələ keçirildi, real sayt ünvanı klona işarə etdi. Microsoft Store-da saxta Ledger Live, 2023 — yüz minlərlə dollar.
Bir dəqiqəlik yoxlama
Mağaza axtarışından yox, rəsmi saytdakı keçiddən quraşdırın. Real cüzdan seed-i “doğrulama” və ya “yeniləmə” üçün heç vaxt istəmir. Sayt ünvanını hərf-hərf yoxlayın.
Bizdə necə
App Store və Google Play keçidləri saytda durur; tətbiq 2021-dən bəri mağazalarda. Cüzdan seed və ya açarı tam iki yerdə istəyir: mövcud cüzdanı idxal və köçürmə imza ekranı. Başqa heç bir yerdə.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Yol 08

Saxlamayan kimi geyindirilmiş saxlayan

İnterfeys cüzdan kimi görünür, amma açarınız yoxdur: coinlər şirkətin hesabındadır, siz verilənlər bazasında bir sətirsiniz. Şirkət dondura, sənəd istəyə, bataraq və ya yox ola bilər. Bu başqa məhsuldur — və bunu açıq deməlidirlər.

Hadisə
$8B
FTX, noyabr 2022: 8 milyard $ müştəri fonu şirkət pulu çıxdı. Açarı sizdə olmayan hər “cüzdan” üçün dərs: balans bir vəddir.
Bir dəqiqəlik yoxlama
Açarı ixrac edib başqa cüzdana idxal edə bilirsinizmi? Şirkətin serveri düşsə göndərmə hələ işləyirmi? İki “xeyr” — bu hesabdır, cüzdan deyil.
Bizdə necə
Açar yaradılışda göstərilir; kopyalaya, çap edə, PDF və ya QR kimi saxlaya və istənilən başqa cüzdana köçürə bilərsiniz — standart şəbəkə açarıdır. Dürüstcə: bir saxlayan vasitəmiz var — ödəniş almaq üçün Mitilena Pay isti cüzdanı; açarı serverlərimizdə durur və interfeys bunu belə işarələyir. Adi cüzdanlarla əlaqəsi yoxdur.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Yol 09

Açar cihazda açıq durur

Cüzdan açarı “rahatlıq üçün” saxlayır — şifrəsiz faylda, iCloud və ya Google ehtiyatında, ekran görüntüsündə. Bundan sonra kriptoqrafiyanı sındırmağa ehtiyac yoxdur — ehtiyata giriş və ya telefonla beş dəqiqə kifayətdir.

Hadisə
$650K
MetaMask, aprel 2022: iPhone seed seyfi iCloud ehtiyatına düşdü. Hücumçular Apple ID şifrəsini fişinqlə alıb seed-i ehtiyatdan çıxardı.
Bir dəqiqəlik yoxlama
Cüzdan açarı cihazda necə saxlayır: PIN-inizlə şifrələmə və kifayət iterasiya sayı — “sistem mühafizəsi” deyil. Bulud ehtiyatına nə gedir. Və seed-in ekran görüntüsünü heç vaxt çəkməyin.
Bizdə necə
Cihazda açar saxlanması istəyə bağlıdır və yalnız PIN altında: PIN-dən şifrələmə açarı törədilir (PBKDF2-SHA256, 100.000 iterasiya, təsadüfi salt); açarın özü AES-256 ilə şifrələnir və ciphertext kimi saxlanır. PIN heç yerdə tutulmur; NFC kart şifrələri biometriya altında Keychain / Keystore-da durur. Seed-i qalereyaya və ya bulud qeydlərinə qoymuruq — o artıq cüzdan deyil, sizin açıq nüsxənizdir.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Yol 10

Açar imzanın özündən sızır

Ən səssiz yol. ECDSA imzası təsadüfi ədəd daşıyır; dəyişdirilmiş kitabxana açarınızın hissələrini iki-üç adi imzanın içinə gizlədə bilər. Hər şey işləyir; zənciri oxuyan açarı yenidən birləşdirir.

Hadisə
2 signatures
Dark Skippy, avqust 2024: tədqiqatçılar dəyişdirilmiş aparat cüzdan firmware-inin bütün seed-i iki imza üzərindən çölə sızdırdığını göstərdi — çöldən normal işləmədən fərqləndirilmir.
Bir dəqiqəlik yoxlama
İmzalar tanınmış açıq kitabxanalar vasitəsilə deterministik olmalıdır (secp256k1 üçün RFC 6979, lazımdırsa ed25519). Tərtibatçı imza kitabxanasını deyə bilmirsə — cavab budur.
Bizdə necə
Xüsusi imza tətbiqimiz yoxdur. Bitcoin ailəsi bitcoinjs-dən tiny-secp256k1 ilə imzalayır; EVM, Tron və XRP ethers, tronweb və ripple-keypairs içindəki elliptic-i istifadə edir; hər halda imza nonce-u açar və əməliyyatdan deterministik törədilir. Solana və TON — ed25519. Monero brauzerdə mymonero-core modulu ilə imzalanır.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Yol 11

Mübadilədə səssiz kəsim

Cüzdan “oğurlamır” — “qazanır”: mübadilə öz wrapper müqaviləsindən keçir, məzənnəyə marja basdırılır, slippage fərq etməyəcəyiniz şəkildə qurulur. Pul yenə səssizcə çıxır.

Hadisə
1-3 %
Tək məşhur ad yoxdur — bir model. Cüzdan təklifi ilə bazar təklifi arasındakı fərq xərcdir; bəzi cüzdanlarda əməliyyat başına bir neçə faizə çıxır.
Bir dəqiqəlik yoxlama
Mübadilədən əvvəl təklifi agregatorla (1inch, Jupiter) müqayisə edin. Bazar komissiyası, şəbəkə komissiyası və slippage ayrı-ayrı yazılmalıdır. Detalsız tək “alacağınız” rəqəmi adətən marjanı gizlədir.
Bizdə necə
DEX mübadilələrində öz komissiyamızı almırıq: yalnız hovuza və şəbəkəyə ödəyirsiniz. Cüzdan bir neçə bazarı soruşur və ən yaxşı qiyməti seçir: BNB Chain-də PancakeSwap, Biswap, ApeSwap; Ethereum-da Uniswap, SushiSwap, ShibaSwap; Solana-da Jupiter; Tron-da SunSwap. Slippage 0,5% sabitdir (V3-də 1,5%-ə qədər) və formada göstərilir. Zəncirlərarası tərəfdaş ChangeNOW vasitəsilə, onun verdiyi məzənnə ilə gedir.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Yol 12

Seed-i içəridən istəyirlər

Cüzdan çatında “dəstək”, “bərpa ifadəinizi təsdiqləyin” popup-ı, “təhlükəsizlik yeniləməsi” e-poçtu. Cüzdan real ola bilər; pəncərə deyil: əlavə, üstünə oturmuş səhifə, sızmış müştəri siyahısına məktub.

Hadisə
since 2020
2020-dəki Ledger müştəri bazası sızıntısından sonra sahiblər hələ “seed-i yeni cihazda təsdiqləyin” deyən e-poçtlar və hətta bağlamalar alır. İnsanlar real cüzdanı şəbəkəyə heç bağlamadan pul itirir.
Bir dəqiqəlik yoxlama
Tək sətirlik qayda: seed-i yalnız oğru istəyir. Heç bir dəstək, yeniləmə və ya “audit” açara ehtiyac duymur. Tətbiq içi çat əlavə qapıdır.
Bizdə necə
Dəstək support@mitilena.com və bir Telegram kanalıdır; tətbiq içi çat yoxdur; idxal və imza istisna olmaqla heç bir ekran açar istəmir. Biri Mitilena deyə yazıb seed istəsə — məktubda nə yazsa yazsın, biz deyilik.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Yoxlama siyahısı

Cüzdanınızı beş dəqiqədə yoxlayın

On iki sual. Nə qədər çox “bəli”, o qədər rahat olursunuz. Saxlayın və istənilən cüzdanı — bizimkini də — bundan keçirin.

01Açarı təyyarə rejimində, serversiz yaradır.
02Generasiya və imza kitabxanalarını adlandırır — “xüsusi alqoritm” deyil.
03Analitika və ya crash SDK yoxdur; icazələr yalnız lazım olanda.
04İmza ekranı alıcı ünvanını və məbləği tam göstərir.
05Köçürmə, müqavilə çağırışı və təsdiqi ayırır; rədd etməyə imkan verir.
06Build-lər imzalıdır; yeniləmələr yalnız mağaza və ya tərtibatçı saytından.
07Mağaza axtarışından yox, rəsmi sayt keçidindən quraşdırılıb.
08Açar ixrac edilib başqa cüzdana idxal edilə bilər.
09Cihazda açar PIN-iniz altında saxlanır — “beləcə” deyil.
10İmzalar tanınmış kitabxanalar vasitəsilə deterministikdir.
11Bazar komissiyası, şəbəkə komissiyası və slippage ayrı göstərilir.
12İdxal və imza istisna olmaqla heç vaxt seed istəmir.
Mitilena bu siyahıda: 12-dən 12. Açar serverdə doğulmur, analitikaya çıxmır və “yeniləmədə” gizlənmir. Build-lər imzalıdır, imza tam ünvanı göstərir, seed-i “doğrulama” üçün heç vaxt istəmirik.
Depoya inanmayın — buraxılışda tək inject onu sındırır. Trafiki yoxlayın: yerli proxy-li stenddə bütün mübadilə açılır və açar orada yoxdur. Özünüz necə işə salırsınız → Böyük məbləğləri fiziki daşıyıcıda tutun — axmaq kart, başqasının mikroçipi deyil.
Sona qədər dürüst

Cüzdanın dayandıra bilməyəcəyi şeylər

Oğurlanmış açar dərhal oğurlanmış pul demək deyililk növbədə

Cüzdan bir il əvvəl ələ keçirilmiş ola bilər; pul böyük məbləğ yatırdığınız gün çıxır — və hara nə quraşdırdığınızı xatırlamırsınız. Ona görə ara-sıra yeni cüzdan açın, vəsaitləri təzə açara köçürün — xüsusilə böyük yükləmədən əvvəl — və tətbiqi aktual saxlayın.

Cihazınızdakı virus

Keylogger, bufer troyanı, dəstək üçün “uzaqdan giriş”. İmza başlatdığınız yerdə olur: yoluxmuş telefonda təhlükəsiz cüzdan yoxdur. Böyük məbləğlərdə — NFC kart və ya interneti olmayan cihazda imza.

Açıqda seed

Qalereyada fotoşəkil, buludda qeyd, monitorda etikett. Cüzdan açarı düzgün saxlayır — nüsxəni siz verdiniz.

Özünüz imzaladınız

Saxta layihə, “zəmanətli gəlirli menecer”, “çıxarışı təsdiqləyin”. Cüzdan nə imzaladığınızı göstərir — qərar sizdə qalır.

Hər kəsə açıq blokçeyn

Ünvanlar, məbləğlər və köçürmə vaxtları əbədi hər kəsə açıqdır. Məxfilik ünvan gigiyenasından və ya Monero kimi şəbəkələrdən gəlir — cüzdandan deyil.

“Açıq mənbəyə” kor-koranə inanmayın

Hər kəsə açıq depo xilas etmir: buraxılışda tək inject kifayətdir. Real yoxlama, hər şeyin açıldığı yerli proxy-li stenddə öz trafikinizin özüdür. Mitilena-nı belə yoxlamağa dəvət edirik: açar mübadilədə çıxmır — gözünüzlə görürsünüz, “GitHub yaşıl deyə” deyil.

Fiziki təbəqə · mitilena-store.com

Proqram kifayət etməyəndə — axmaq daşıyıcı və air-gap götürün

Zavoddan “sehrli çip” deyil. Mitilena NFC kartı, sizin şifrələdiyiniz açar üçün yalnız yaddaşdır. Ultimate dəst interneti olmayan cihazda generasiya və imza əlavə edir: açarın şəbəkə üzərindən sızacaq yeri yoxdur. Kartlar boş gəlir — kuryer və anbar tənlikdən kənardır.

Cihazınızdakı virus

SIM-siz və internetsiz ayrı telefonda imzalayın: əməliyyat ora QR ilə gedir və imzalı qayıdır; açar şəbəkəyə bağlı cihazda heç durmur. Daha sadə səviyyə — əsas telefondakı kart: açar imza saniyəsində izolyasiya olunmuş mühitdə peyda olur və silinir.

Açıqda seed və ekran görüntüləri

Seed yoxdur: açar Mitilena Air-də oflayn doğulur və karta şifrəli yazılır. Fotoşəkil çəkiləcək heç nə yoxdur; şifrəsiz tapılan kart və ya stiker işə yaramayan plastikdir.

İtirdi, islandı, yandı

Qutuda beş güzgü nüsxə: iki NFC kart və 10+ il üçün su keçirməyən plastikdə üç stealth stiker. Biri getdi — digərləri işləyir.

Özünüz təsdiqlədiyiniz fırıldaqçılıq

Heç bir daşıyıcı gözünüzün yerini tutmur: ekrandakı məbləğ və ünvan sizindir. Oflayn imza köçürməni ayrı cihazda yoxlamaq üçün əlavə saniyə verir, amma düymənin yerinə düşünmür. Hər kəsə açıq zəncir də gizlətmir — Monero və ünvan gigiyenası bunun üçündür.

Mitilena NFC kartı
Premium · aparat dəsti
Ultimate oflayn cüzdan
€369€439
Dəstdə: 2 NFC kart, 3 stealth stiker, Mitilena Air (oflayn generasiya), Mitilena Keys (oflayn imza). Kartlar boş blank-dır — açarı siz yazırsınız. 18 şəbəkə, 20.000+ coin. Dünya üzrə çatdırılma.
Ultimate al · €369 Mağazadakı bütün planlara bax
mitilena-store.com · dünya üzrə çatdırılma
Suallar

Buraya qədər oxuyanların soruşduğu

“Təhlükəsiz çipli” aparat cüzdan — soyuqdur, elə deyilmi?

Çox vaxt xeyr. Secure element qapalı kodlu mini kompüterdir: açarları özü yaradır və özü imzalayır; silikonda nə olduğu görünmür. Coldcard bunu artıq göstərdi: firmware-də zəif RNG, cihaza giriş olmadan brute-force edilən açarlar. Ledger polis sorğusu ilə girişdən açıq danışıb. Real soyuq — daşıyıcı axmaq olanda şifrələyib imzalayanın siz olduğunuzdur. Mitilena NFC kartları belə işləyir: ciphertext-iniz üçün boş yaddaş, başqasının mikrokompüteri deyil.

Cüzdanın açarımı saxladığını necə başa düşüm?

Birbaşa — edə bilməzsiniz: trafik şifrəlidir. Dolayı — yaradılışda təyyarə rejimi, açar ixracı, serversiz iş, adlandırılmış kitabxanalar, izləyici yox. Cüzdan açarı e-poçt və ya telefon nömrəsi ilə “bərpa edirsə” — açar mütləq ondadır.

Fırıldaqçıya təsdiq imzaladımsa nə olur?

Dərhal ləğv edin (revoke.cash və ya şəbəkənizin ekvivalenti) və tokenləri yeni ünvana köçürün. Sayt getmiş olsa belə təsdiq ləğv edilənə qədər qalır.

Açarın serverə getmədiyini necə yoxlayım?

“GitHub-ımızı açın” ilə deyil. Stend ilə: yerli proxy bütün tətbiq trafikini açır — paketləri özünüz yoxlayın. Açar mübadilədə yoxdursa görürsünüz. Bələdçi: mitelena.com/our-code-is-open-for-verification.

Proqramla başlayın. Böyük məbləğlər — kartda

30 saniyədə pulsuz cüzdan · NFC planları · köçürmə necə çıxır
Cüzdan yarat Ultimate →