12 yol Kontrol listesi Neyi durdurmaz Sorular
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Cüzdan oluşturOluştur
Riskler hakkında dürüst · 12 yol, 12 kontrol

Kripto cüzdan paranızı nasıl çalabilir

Cüzdan anahtarınızı yalnızca imza anında tutar. O an yeter. Aşağıda bir uygulamanın kullanıcının parasını aldığı on iki yol var — her birinin altında gerçek bir olay ve bir dakikalık kontrol. Aynı listeyi kendimize de uyguladık: cevaplar koda karşı kontrol edildi. Anahtarı trafikte siz de yakalayabilirsiniz — tüm alışverişi çözen yerel proxy’li bir test standında.

Tarihli ve tutarlı gerçek olaylar Her birinin altında bir dakikalık kontrol Cevaplarımız koda karşı kontrol edildi
Hatının bedelikamuya açık olaylar
2025Bybit · imzaladığınızı değiştirme$1.5B
2022Wintermute · öngörülebilir anahtar$160M
2026Coldcard · donanım cüzdanda öngörülebilir anahtar$100M+
2023Atomic Wallet · sebep hiç açıklanmadı100 milyon $’a kadar
2023Inferno Drainer · imzalanmış “onaylar”$80M+
2022Slope · loglarda seed ifadeleri$4M+
2023Ledger Connect Kit · güncellemede arka kapı$600K
Kasıtlı geliştirici
Cüzdan ilk günden anahtar toplamak için kurulmuş. Uzun sürmez ve bilinen bir markayı taklit eder.
Hacklenen dürüst geliştirici
Yabancı kod çalınmış hesap, bağımlılık veya derleme makinesi üzerinden güncellemeye girer. En pahalı olaylar buradan başlar.
Cihazınızdaki yabancı kod
Virüs, tarayıcı eklentisi, “destek”. Cüzdan dürüsttür ama imza saldırganın oturduğu yerde gerçekleşir.
On iki yol

Para tam olarak nasıl çıkar — ve herhangi bir cüzdanda neyi kontrol etmeli

Her yolun altında: ne olur, gerçek olay, bir dakikalık kontrol ve Mitilena için dürüst cevap. «Bizde nasıl» blokları uygulama koduna karşı kontrol edildi. «Bize güvenin» değil: web derlemesini yerel proxy’den geçirip tüm trafiği çözülmüş halde görebilirsiniz.

Yol 01

Anahtar başka yerde doğar

Cüzdan anahtarı sunucuda üretir veya oluşturmadan hemen sonra oraya gönderir — “bulut yedeği” veya “telefon numarasıyla kurtarma” diye. O andan itibaren coinlerinizi harcayabilecek tek kişi siz değilsiniz.

Olay
100 milyon $’a kadar
Atomic Wallet, Haziran 2023: kapalı kaynaklı “saklamayan” bir cüzdanın kullanıcıları bir gecede tahminen 35–100 milyon $ kaybetti. Şirket sebebi hiç açıklamadı.
Bir dakikalık kontrol
Uçak modunu açıp yeni bir cüzdan oluşturun — saklamayan bir cüzdan bunu ağ olmadan yapar. Sonra interneti kesin ve anahtar ile adresin hâlâ orada olduğunu kontrol edin.
Bizde nasıl
Anahtar uygulama içinde bitcoinjs, ethers, tweetnacl ve @ton/crypto ile oluşturulur — ağ gerekmez. Hesap varsa sunucuya yalnızca adres gider — o istekte özel anahtar alanı yoktur.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Yol 02

Anahtar rastgele — ama öngörülebilir

Anahtar çok büyük bir rastgele sayıdır. RNG zayıfsa gerçek anahtar azdır ve saldırganlar tüm müşterileri birden brute-force eder — bazen yıllar sonra. Donanım cüzdan kurtarmaz: üreteç orada da durur.

Olay
$100M+
Coldcard, Temmuz 2026: 2021’den beri firmware derleme hatası donanım RNG’sini sessizce zayıf olanla değiştirmiş — anahtarlar cihaza erişmeden brute-force edildi; araştırmacılar binlerce adreste 100 milyon $’ı aşan kayıp tahmin ediyor. Wintermute, 2022: 32 bit seed’den Profanity adresi kurtarıldı, 160 milyon $. Randstorm, 2023: milyonlarca 2011–2015 adresi.
Bir dakikalık kontrol
Cüzdan sistem RNG’sine ve standart kütüphanelere yaslanmalı — kapalı çip içindeki “özel algoritma”ya değil. Donanım “soğuk” burada işe yaramaz — Coldcard tam bu hikâye. İyi işaret: cihaz yeterli entropi veremezse anahtar oluşturmayı reddetmek.
Bizde nasıl
Rastgelelik, üretimle aynı kütüphaneler üzerinden cihazın sistem RNG’sinden gelir. Anahtarlar için Math.random asla kullanılmaz. Entropi yetmezse cüzdan hata ile durur ve başka cihaz ister.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Yol 03

Anahtar log ve analitikten sızar

Kimse çalmak istememişti. Çökme raporu veya analitik olayı tüm ekranı yakalamıştı — seed ifadesi dahil. Loglar üçüncü taraf serviste durur; düzinelerce kişiye ve o servisi hackleyen herkese açıktır.

Olay
$4M+
Slope, Ağustos 2022: cüzdan seed ifadelerini Sentry’ye açık metin olarak gönderdi. Yaklaşık 9.000 Solana cüzdanı boşaltıldı; kullanıcılar hiçbir şeye dokunmadı.
Bir dakikalık kontrol
Uygulama izinlerini ve izleyici listesini kontrol edin (Android’de Exodus Privacy). Cüzdanın rehbere, SMS’e veya konuma ihtiyacı yoktur; her analitik SDK başka bir sızıntı yoludur.
Bizde nasıl
Üçüncü taraf analitik, reklam veya çökme SDK’sı yok: Google Analytics, Firebase veya Sentry yok. İzinler: kamera, NFC, imzayı sesle göndermek için mikrofon ve internet. Açılışta sunucu yalnızca kullanıcı sayacında bot filtrelemek için teknik cihaz sinyalleri alır (ekran, saat dilimi, GPU) — anahtar yok, kişisel veri yok.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Yol 04

Bir şey görürsünüz, başka şey imzalarsınız

Ekranda: anneye transfer. İmzada: hırsıza transfer veya sözleşme sahibi değişikliği. Pano trojanı, tarayıcı eklentisi veya hacklenmiş arayüz değiştirir. İmza gerçektir — sizindir — ve ağ kabul eder.

Olay
$1.5B
Bybit, Şubat 2025, kayıtlardaki en büyük kripto hırsızlığı: imzalayanlar cüzdan arayüzünde normal transfer görüp vault mantığı değişimini imzaladı — arayüze yabancı kod enjekte edilmişti.
Bir dakikalık kontrol
İmza ekranı tam adresi ve tutarı göstermeli; son karakterleri alıcının gönderdiğiyle karşılaştırırsınız. Büyük tutarlarda — interneti olmayan cihazda imzalayın.
Bizde nasıl
İmzadan önce tutarı, göndereni ve alıcıyı tam görürsünüz. Uygulama panoyu kendi okumaz; adres ağ kurallarına göre doğrulanır; alanın altında canlı olup olmadığını görürsünüz. Göndermeden önce cüzdan anahtardan adres türetir ve gönderenle eşleştirir: eşleşme yoksa — transfer çıkmaz. Büyük tutarlarda — Mitilena Air: çevrimdışı imza; işlem QR, ses veya NFC ile gider.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Yol 05

Transfer değil — bir onay imzalıyorsunuz

Bir site “cüzdanı bağla ve onayla” der. Sınırsız approve veya Permit imzalarsınız — yabancı sözleşme tokenlerinizi istediği zaman çekebilir: bir gün veya bir ay sonra.

Olay
$80M+
Inferno Drainer, 2023: phishing siteleri için hazır drain’ler 137.000 kişiden 80 milyon $’dan fazla aldı. Kullanıcılar opak bir veri satırı ve Confirm düğmesi görüp onayları kendileri imzaladı.
Bir dakikalık kontrol
Cüzdanı herhangi bir dApp’e bağlayıp bakın: transfer, sözleşme çağrısı ve onayı ayırıyor mu; kime ve ne kadar görüyor musunuz; tek dokunuşla reddedebiliyor musunuz. Ayda bir eski onayları iptal edin.
Bizde nasıl
WalletConnect veya TON Connect’te uygulama alan adını ve adresini görürsünüz; Connect ve Reject vardır. Her istek ayrı karttır: transfer, sözleşme çağrısı, limitli veya “sınırsız” işaretli token harcama onayı, süresi olan Permit, “bu bir işlem değil” diye işaretlenmiş mesaj imzası. Otomatik onay yok; her imza için anahtarı siz girersiniz.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Yol 06

Arka kapılı güncelleme

Cüzdan dürüsttür; kütüphane veya derleme değildir: hacklenen geliştirici hesabı, değiştirilmiş bağımlılık, derleme makinesinde yabancı kod. Sonraki güncelleme herkesten birden anahtar alır — siz yalnızca Güncelle’ye bastınız.

Olay
$600K
Ledger Connect Kit, Aralık 2023: eski bir çalışana phishing, drain’li bir kütüphane yayınina yol açtı; düzinelerce sitede oturdu — saatler içinde kayıplar. Copay, 2018: event-stream bağımlılığındaki arka kapı özellikle o cüzdanı hedefledi.
Bir dakikalık kontrol
Derlemeler imzalı mı: Windows’ta geliştirici sertifikası, Apple noterliği, mobilde mağazalar üzerinden. Güncellemeler yalnızca mağazadan veya geliştirici sitesinden.
Bizde nasıl
Derlemeler imzalıdır: Windows — zaman damgalı donanım tokende code-signing sertifikası; macOS — Apple noterliği; Android ve iOS Google Play ve App Store üzerinden; masaüstü indirmeler yalnızca mitilena.com’dan. Açık depoyu kanıt saymayız: yayında tek bir enjeksiyon “incelendi” kaynağı kırar. Bizim kontrolümüz başka — yerel proxy’li stand: başlatırsınız, tüm trafiği çözülmüş izlersiniz ve anahtarın çıkıp çıkmadığını kendi gözünüzle görürsünüz.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Yol 07

Cüzdan gibi görünen sahte

Aynı ad ve ikonla mağaza klonu, benzer site, gerçeğin üstünde reklamlar, Telegram’da “güncelleme”. İçinde: “kurtarmak için seed’inizi girin” formu. Ne yazarsanız hırsıza gider.

Olay
17,1 BTC
App Store, 2021: bir kullanıcı sahte “Trezor”a seed girdi ve 17,1 BTC kaybetti. MyEtherWallet, 2018: DNS ele geçirildi, gerçek site adresi klona işaret etti. Microsoft Store’da sahte Ledger Live, 2023 — yüz binlerce dolar.
Bir dakikalık kontrol
Mağaza aramasından değil, resmi sitedeki bağlantıdan kurun. Gerçek cüzdan seed’i “doğrulama” veya “güncelleme” için asla istemez. Site adresini harf harf kontrol edin.
Bizde nasıl
App Store ve Google Play bağlantıları sitede durur; uygulama 2021’den beri mağazalarda. Cüzdan seed veya anahtarı tam iki yerde ister: mevcut cüzdanı içe aktarma ve transfer imza ekranı. Başka hiçbir yerde.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Yol 08

Saklamayan gibi giydirilmiş saklayan

Arayüz cüzdan gibi görünür ama anahtarınız yoktur: coinler şirketin hesabındadır, siz veritabanında bir satırsınız. Şirket dondurabilir, belge isteyebilir, batabilir veya kaybolabilir. Bu başka bir üründür — ve bunu açıkça söylemeleri gerekir.

Olay
$8B
FTX, Kasım 2022: 8 milyar $ müşteri fonu şirket parası çıktı. Anahtarı sizde olmayan her “cüzdan” için ders: bakiye bir vaattir.
Bir dakikalık kontrol
Anahtarı dışa aktarıp başka cüzdana içe aktarabiliyor musunuz? Şirketin sunucusu düşerse gönderme hâlâ çalışıyor mu? İki “hayır” — bu hesap, cüzdan değil.
Bizde nasıl
Anahtar oluşturmada gösterilir; kopyalayabilir, yazdırabilir, PDF veya QR olarak kaydedebilir ve herhangi bir başka cüzdana aktarabilirsiniz — standart ağ anahtarıdır. Dürüstçe: bir saklayan aracımız var — ödeme almak için Mitilena Pay sıcak cüzdanı; anahtarı sunucularımızda durur ve arayüz bunu öyle işaretler. Sıradan cüzdanlarla ilgisi yoktur.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Yol 09

Anahtar cihazda açık durur

Cüzdan anahtarı “kolaylık için” kaydeder — şifresiz dosyada, iCloud veya Google yedeğinde, ekran görüntüsünde. Bundan sonra kriptografiyi kırmaya gerek yoktur — yedeğe erişim veya telefonla beş dakika yeter.

Olay
$650K
MetaMask, Nisan 2022: iPhone seed kasası iCloud yedeğine düştü. Saldırganlar Apple ID şifresini phishing ile alıp seed’i yedekten çekti.
Bir dakikalık kontrol
Cüzdan anahtarı cihazda nasıl saklar: PIN’inizle şifreleme ve yeterli iterasyon sayısı — “sistem koruması” değil. Bulut yedeğine ne gider. Ve seed’in ekran görüntüsünü asla almayın.
Bizde nasıl
Cihazda anahtar kaydı isteğe bağlıdır ve yalnızca PIN altında: PIN’den şifreleme anahtarı türetilir (PBKDF2-SHA256, 100.000 iterasyon, rastgele salt); anahtarın kendisi AES-256 ile şifrelenir ve ciphertext olarak saklanır. PIN hiçbir yerde tutulmaz; NFC kart şifreleri biyometri altında Keychain / Keystore’da durur. Seed’i galeriye veya bulut notlarına koymayız — o artık cüzdan değil, sizin açık kopyanızdır.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Yol 10

Anahtar imzanın kendisinden sızar

En sessiz yol. ECDSA imzası rastgele bir sayı taşır; değiştirilmiş bir kütüphane anahtarınızın parçalarını iki-üç sıradan imzanın içine gizleyebilir. Her şey çalışır; zinciri okuyan anahtarı yeniden birleştirir.

Olay
2 signatures
Dark Skippy, Ağustos 2024: araştırmacılar değiştirilmiş donanım cüzdan firmware’inin tüm seed’i iki imza üzerinden dışarı sızdırdığını gösterdi — dışarıdan normal çalışmadan ayırt edilemez.
Bir dakikalık kontrol
İmzalar bilinen açık kütüphaneler üzerinden deterministik olmalı (secp256k1 için RFC 6979, geçerse ed25519). Geliştirici imza kütüphanesini söyleyemiyorsa — cevap odur.
Bizde nasıl
Özel imza uygulamamız yoktur. Bitcoin ailesi bitcoinjs’ten tiny-secp256k1 ile imzalar; EVM, Tron ve XRP ethers, tronweb ve ripple-keypairs içindeki elliptic’i kullanır; her durumda imza nonce’u anahtar ve işlemden deterministik türetilir. Solana ve TON — ed25519. Monero tarayıcıda mymonero-core modülüyle imzalanır.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Yol 11

Takasta sessiz kesinti

Cüzdan “çalmıyor” — “kazanıyor”: takas kendi wrapper sözleşmesinden geçer, kurun içine marj gömülür, slippage fark etmeyeceğiniz şekilde ayarlanır. Para yine sessizce çıkar.

Olay
1-3 %
Tek ünlü bir isim yok — bir model. Cüzdan teklifi ile piyasa teklifi arasındaki fark maliyettir; bazı cüzdanlarda işlem başına birkaç yüzdeye çıkar.
Bir dakikalık kontrol
Takastan önce teklifi bir agregatörle (1inch, Jupiter) karşılaştırın. Piyasa ücreti, ağ ücreti ve slippage ayrı ayrı yazılmalı. Detaysız tek bir “alacağınız” sayısı genellikle marj gizler.
Bizde nasıl
DEX takaslarında kendi ücretimizi almayız: yalnızca havuza ve ağa ödersiniz. Cüzdan birkaç piyasayı sorar ve en iyi fiyatı seçer: BNB Chain’de PancakeSwap, Biswap, ApeSwap; Ethereum’da Uniswap, SushiSwap, ShibaSwap; Solana’da Jupiter; Tron’da SunSwap. Slippage %0,5 sabittir (V3’te %1,5’e kadar) ve formda gösterilir. Zincirler arası partner ChangeNOW üzerinden, onun verdiği kurla gider.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Yol 12

Seed’i içeriden isterler

Cüzdan sohbetinde “destek”, “kurtarma ifadenizi onaylayın” popup’ı, “güvenlik güncellemesi” e-postası. Cüzdan gerçek olabilir; pencere değildir: eklenti, üzerine binmiş sayfa, sızmış müşteri listesine mail.

Olay
since 2020
2020’deki Ledger müşteri tabanı sızıntısından sonra sahipler hâlâ “seed’i yeni cihazda onaylayın” diyen e-postalar ve hatta paketler alıyor. İnsanlar gerçek cüzdanı ağa hiç bağlamadan para kaybediyor.
Bir dakikalık kontrol
Tek satırlık kural: seed’i yalnızca hırsız ister. Hiçbir destek, güncelleme veya “denetim” anahtara ihtiyaç duymaz. Uygulama içi sohbet ekstra bir kapıdır.
Bizde nasıl
Destek support@mitilena.com ve bir Telegram kanalıdır; uygulama içi sohbet yoktur; içe aktarma ve imza dışında hiçbir ekran anahtar istemez. Biri Mitilena diye yazıp seed isterse — mektupta ne yazarsa yazsın, biz değiliz.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Kontrol listesi

Cüzdanınızı beş dakikada kontrol edin

On iki soru. Ne kadar çok “evet”, o kadar içiniz rahat. Kaydedin ve herhangi bir cüzdanı — bizimkini de — bundan geçirin.

01Anahtarı uçak modunda, sunucusuz oluşturur.
02Üretim ve imza kütüphanelerini adlandırır — “özel algoritma” değil.
03Analitik veya çökme SDK’sı yok; izinler yalnızca gerektiğinde.
04İmza ekranı alıcı adresini ve tutarı tam gösterir.
05Transfer, sözleşme çağrısı ve onayı ayırır; reddetmenize izin verir.
06Derlemeler imzalıdır; güncellemeler yalnızca mağaza veya geliştirici sitesinden.
07Mağaza aramasından değil, resmi site bağlantısından kurulmuş.
08Anahtar dışa aktarılıp başka cüzdana içe aktarılabilir.
09Cihazda anahtar PIN’iniz altında saklanır — “öylece” değil.
10İmzalar bilinen kütüphaneler üzerinden deterministiktir.
11Piyasa ücreti, ağ ücreti ve slippage ayrı gösterilir.
12İçe aktarma ve imza dışında asla seed istemez.
Mitilena bu listede: 12’de 12. Anahtar sunucuda doğmaz, analitiğe çıkmaz ve bir “güncellemede” gizlenmez. Derlemeler imzalıdır, imza tam adresi gösterir, seed’i “doğrulama” için asla istemeyiz.
Depoya güvenmeyin — yayında tek enjeksiyon onu kırar. Trafiği kontrol edin: yerel proxy’li standda tüm alışveriş çözülür ve anahtar orada yoktur. Kendiniz nasıl çalıştırırsınız → Büyük tutarları fiziksel taşıyıcıda tutun — aptal kart, başkasının mikroçipleri değil.
Sonuna kadar dürüst

Bir cüzdanın durduramayacağı şeyler

Çalınan anahtar hemen çalınan para demek değildiröncelikle

Cüzdan bir yıl önce ele geçirilmiş olabilir; para büyük tutar yatırdığınız gün çıkar — ve nereye ne kurduğunuzu hatırlamazsınız. Bu yüzden ara sıra yeni cüzdan açın, fonları taze anahtara taşıyın — özellikle büyük yüklemeden önce — ve uygulamayı güncel tutun.

Cihazınızdaki virüs

Keylogger, pano trojanı, destek için “uzaktan erişim”. İmza başlattığınız yerde olur: enfekte telefonda güvenli cüzdan yoktur. Büyük tutarlarda — NFC kart veya interneti olmayan cihazda imza.

Açıkta seed

Galeride fotoğraf, bulutta not, monitörde etiket. Cüzdan anahtarı doğru saklar — kopyayı siz verdiniz.

Kendiniz imzaladınız

Sahte proje, “garantili getirili yönetici”, “çekimi onaylayın”. Cüzdan ne imzaladığınızı gösterir — karar sizde kalır.

Herkese açık blokzincir

Adresler, tutarlar ve transfer zamanları sonsuza dek herkese açıktır. Gizlilik adres hijyeninden veya Monero gibi ağlardan gelir — cüzdandan değil.

“Açık kaynak”a körü körüne güvenmeyin

Herkese açık depo kurtarmaz: yayında tek enjeksiyon yeter. Gerçek kontrol, her şeyin çözüldüğü yerel proxy’li standda kendi trafiğinizdir. Mitilena’yı böyle incelemeye davet ediyoruz: anahtar alışverişte çıkmaz — gözünüzle görürsünüz, “GitHub yeşil diye” değil.

Fiziksel katman · mitilena-store.com

Yazılım yetmezse — aptal taşıyıcı ve air-gap alın

Fabrikadan “sihirli çip” değil. Mitilena NFC kartı, siz şifrelediğiniz anahtar için yalnızca bellektir. Ultimate kit, interneti olmayan cihazda üretim ve imza ekler: anahtarın ağ üzerinden sızacak yeri yoktur. Kartlar boş gelir — kurye ve depo denklem dışındadır.

Cihazınızdaki virüs

SIM’siz ve internetsiz ayrı telefonda imzalayın: işlem oraya QR ile gider ve imzalı döner; anahtar ağa bağlı cihazda hiç durmaz. Daha basit katman — ana telefonda kart: anahtar imza saniyesinde izole ortamda belirir ve silinir.

Açıkta seed ve ekran görüntüleri

Seed yoktur: anahtar Mitilena Air’de çevrimdışı doğar ve karta şifreli yazılır. Fotoğraflanacak bir şey yok; şifresiz bulunan kart veya sticker işe yaramaz plastiktir.

Kayıp, ıslanmış, yanmış

Kutuda beş ayna kopya: iki NFC kart ve 10+ yıl için su geçirmez plastikte üç stealth sticker. Biri gitti — diğerleri çalışır.

Kendiniz onayladığınız dolandırıcılık

Hiçbir taşıyıcı gözünüzün yerini tutmaz: ekrandaki tutar ve adres sizindir. Çevrimdışı imza, transferi ayrı cihazda kontrol için ekstra saniye verir ama düğme yerine düşünmez. Herkese açık zincir de gizlemez — Monero ve adres hijyeni bunun içindir.

Mitilena NFC kartı
Premium · donanım kiti
Ultimate çevrimdışı cüzdan
€369€439
Kitte: 2 NFC kart, 3 stealth sticker, Mitilena Air (çevrimdışı üretim), Mitilena Keys (çevrimdışı imza). Kartlar boş blank’tır — anahtarı siz yazarsınız. 18 ağ, 20.000+ coin. Dünya çapında kargo.
Ultimate satın al · €369 Mağazadaki tüm planları gör
mitilena-store.com · dünya çapında kargo
Sorular

Buraya kadar okuyanların sorduğu

“Güvenli çipli” donanım cüzdan — soğuk, değil mi?

Çoğu zaman hayır. Secure element kapalı kodlu bir mini bilgisayardır: anahtarları kendi üretir ve kendi imzalar; silikonda ne olduğu görünmez. Coldcard bunu zaten gösterdi: firmware’de zayıf RNG, cihaza erişmeden brute-force edilen anahtarlar. Ledger polis talebiyle erişimden açıkça bahsetti. Gerçek soğuk, taşıyıcı aptalken şifreleyen ve imzalayanın siz olduğunuzdur. Mitilena NFC kartları böyle çalışır: ciphertext’iniz için boş bellek, başkasının mikrobilgisayarı değil.

Cüzdanın anahtarımı tuttuğunu nasıl anlarım?

Doğrudan — yapamazsınız: trafik şifrelidir. Dolaylı — oluşturmada uçak modu, anahtar dışa aktarma, sunucusuz çalışma, adlandırılmış kütüphaneler, izleyici yok. Cüzdan anahtarı e-posta veya telefon numarasıyla “kurtarıyorsa” — anahtarı kesinlikle ondadır.

Dolandırıcıya onay imzaladıysam ne olur?

Hemen iptal edin (revoke.cash veya ağınızın eşdeğeri) ve tokenleri yeni adrese taşıyın. Site gitmiş olsa bile onay iptal edilene kadar durur.

Anahtarın sunucuya gitmediğini nasıl kontrol ederim?

“GitHub’ımızı açın” ile değil. Stand ile: yerel proxy tüm uygulama trafiğini çözer — paketleri kendiniz inceleyin. Anahtar alışverişte yoksa görürsünüz. Rehber: mitelena.com/our-code-is-open-for-verification.

Yazılımla başlayın. Büyük tutarlar — kartta

30 saniyede ücretsiz cüzdan · NFC planları · transfer nasıl çıkar
Cüzdan oluştur Ultimate →