Isinasara ng hardware wallet ang isang butas: wala nang key sa phone na may internet. Pero hindi bakante ang device. May firmware, update, desktop program, screen, kahon, nagbebenta na may address mo — at bawat detalye ay nagdadagdag ng attack surface na wala noon. Nasa ibaba ang walong ganoong detalye: ano ang sinasabi ng review, paano kinuha ang pera sa pamamagitan nila, paano isara ang butas, at mayroon ba ang detalye sa aming kit.

Ang key ay napakalaking random number, at firmware ang gumagawa nito. Isang bug doon — at mas kaunti ang mga key kaysa sa inaakala mo: na-brute-force ang mga ito sa lahat ng may-ari nang sabay, nang walang access sa device, ilang taon pagkatapos bumili. Hindi mahalaga ang chip; nasa itaas nito ang butas.

Bawat update ay sandali kung kailan pwedeng palitan ang firmware. Itinatago ng na-tamper na firmware ang mga fragment ng seed sa dalawa o tatlong ordinaryong pirma habang mukhang normal ang device sa labas. Hindi rin opsyon ang laktawan ang update: isinasara ng parehong update ang mga butas.
Bumibili ka ng device sa iisang dahilan: para huminto sa pagtitiwala sa computer. Para gumana ito, kailangan mong mag-install ng background service sa parehong computer. Hindi mo ito isinulat, hindi mo sinimulan, at hindi mo kontrolado: nagsisimula ito kasama ang OS, nakikinig sa port na pwedeng tamaan ng anumang program sa machine mo, at may ginagawa ngayon — kung ano eksakto, hindi mo alam at hindi mo kailanman mave-verify.
Patuloy itong tumakbo sa background pagkatapos mong isara ang wallet. Ilang taon. Sa isa sa pinakamalaking vendor, hiwalay na “bridge” service ito; noong 2025 itinago nila sa loob mismo ng app — nandoon pa rin ang service, namamatay lang kasama ang window. Para sa karamihan, kung walang desktop program ang device ay keychain fob lang. Sa Linux magdagdag ng udev rules o hindi ibibigay ng system ang USB.
Kaya ang binili mo para huminto sa pag-asa sa mga program ng computer ay hindi gumagana nang walang program ng computer. At hindi ang nakikita mo — ang tumatakbo sa ilalim nito.
Gusto mo ng bahay para sa privacy. Binili mo. Kailangan mo ng seguridad — na-install. At para gumana ang security plan, pinapasok nila ang may uniporme sa bahay na nakatira sa utility closet nang buong oras, may hawak na keys sa bawat pinto, at nag-uulat sa iba. Hindi mo siya inarkila, hindi mo matatanggal, at kung ano ang ginagawa niya sa gabi — hindi mo alam.
“Isa sa atin” siya, siyempre. Nakasulat sa kontrata. Gusto mo ng privacy at nakakuha ka ng kapalit: bahay na may nangungupahan na hindi mo pinili.
Naimbento ang open source para makapagbahagi ng program ang mga tao at ayusin nang magkasama. Bilang tool sa kolaborasyon ay mahusay ito. Hindi ito kailanman seal ng kalidad na “hindi nananakaw ng software na ito ang pera mo,” at ito ang dahilan: hindi mo ginagamit ang source code. Ginagamit mo ang na-download mo.
Sa pagitan ng GitHub repo at ng file sa phone mo ay nakaupo ang build, app store, update, server. Sa alinman sa mga hakbang na iyon pwedeng pumasok ang isang linya sa code na kumukuha ng anuman mula saanman — at wala iyon sa repo. Hindi mo maihahambing ang kopya mo sa source: nagpapadala ang store ng compiled file; ang web wallet ay tumatanggap ng anumang code na piniling ihatid ng server ngayon; tahimik na nag-a-update ang browser extension sa gabi.
Ang “open” ay nangangahulugang may mga taong pwedeng suriin ang isang bersyon sa isang araw. Kung ano ang ginagawa ng kopya mo ngayon — hindi iyon ang ibig sabihin.

Napakaliit ang screen, at madalas hash o “contract call” ang ipinapakita, hindi ang address at amount. Kinukumpirma mo ang hindi mo nakikita — at tapat pa rin ang pirma, sa iyo. Nagbibigay ang screen ng pakiramdam ng kontrol na wala naman.

Ang pisikal na device ay nangangahulugang shipping, mga tagapamagitan, at “discount” marketplace. Dumating ang wallet na pre-set, may seed sa slip sa loob. O humihingi ang lookalike app sa store na “ilagay ang seed para i-activate.”

Para bilhin ang device, ibinibigay mo sa manufacturer ang pangalan, email, at shipping address. Nakasalalay na ngayon ang seguridad mo sa database nila. Kung tumagas — ilang taon kang tatanggap ng mensahe na “kumpirmahin ang seed sa bagong device,” minsan may package pa.

Mas maraming parte, mas maraming sira: connector, screen, baterya. Nakasabit ang recovery sa isang seed slip — nabasa, nawala sa lipat, na-photograph “para lang.” Ang pinakakaraniwang dahilan ng pagkawala ay hindi hack.
Walong detalye para sa walóng butas. Bagay ang listahan sa anumang wallet — hardware, mobile, browser. I-tick ang mayroon sa pinipili mo — at sa amin din.
Blangko ang mga card sa pagdating. Ginagawa mo ang key sa Mitilena Air sa phone na walang internet at ikaw ang nagsusulat. Ang pagpirma ay sa Mitilena Keys, offline din: biyahe ng transaction ang QR. Limang magkaparehong kopya sa kahon: 2 NFC card at 3 stealth sticker sa waterproof plastic. 18 network, 20,000+ coins, kasama ang USDT.
Isang malaking bentahe: wala ang key sa phone na may internet. Ang mga kakulangan ay ang walóng detalye sa itaas — bawat isa ay nagdadagdag ng attack surface. Magandang hardware wallet ang may mas kaunting detalye, hindi mas marami.
Kapag card sa main phone mo, lumilitaw ang key sa isolated environment sa segundo ng pagpirma — parehong panganib ng anumang phone wallet, mas maikli lang. Para sa mga halagang ikinatatakot mo — pangalawang layer: pumirma sa hiwalay na offline device na inaabot ng transaction sa QR.
Kung walang password, walang silbi ang card at sticker — plastic lang: naka-encrypt ang key sa mga ito. Napapalitan ang nawalang kopya ng apat pa: dalawang card at tatlong sticker mula sa kahon ay magkakasalamin.
Kung isinara ng vendor ang butas — oo, at iyon mismo ang sandali kung kailan pwedeng palitan ang firmware: suriin ang source at ang pirma. Ang carrier na walang firmware ay walang ganoong pagpipilian — walang i-update, walang palitan.
Mas kaunting tagapamagitan: walang cable, driver, background service, o desktop program. Isang tagapamagitan — ang NFC chip ng phone mo — at sumasagot ito sa iyo at sa OS, hindi sa vendor ng wallet.
Nangangahulugan itong pwedeng suriin ng isang tao, minsan. Hindi ang code ang ginagamit mo kundi ang na-download mo, at hindi mo maihahambing ang isa sa isa. Ang seguridad ay galing sa arkitektura kung saan wala ang key kung saan maaabot ng dayuhang code.