12 paraan Checklist Hindi nito mapipigilan FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Gumawa ng walletGumawa
Tapat tungkol sa panganib · 12 paraan, 12 pagsuri

Paano nananakaw ng crypto wallet ng pera mo

Hinahawakan ng wallet ang key mo sa sandali lang ng pagpirma. Sapat na ang sandaling iyon. Nasa ibaba ang labindalawang paraan kung paano kinukuha ng app ang pera ng user — sa ilalim ng bawat isa, totoong kaso at pagsuri sa loob ng isang minuto. Sinuri namin ang sarili namin sa parehong listahan: ang mga sagot ay tinapat sa code. Maaari mong mahuli ang key sa traffic mismo — sa stand na may local proxy na nagde-decrypt ng buong palitan.

Totoong kaso may petsa at halaga Isang-minutong pagsuri sa ilalim ng bawat isa Ang sagot namin ay tinapat sa code
Halaga ng pagkakamalipampublikong kaso
2025Bybit · pinapalitan ang pinipirmahan mo$1.5B
2022Wintermute · predictable na key$160M
2026Coldcard · predictable na key sa hardware wallet$100M+
2023Atomic Wallet · hindi kailanman pinangalanan ang dahilanup to $100M
2023Inferno Drainer · pinirmahang “approvals”$80M+
2022Slope · seed phrases sa logs$4M+
2023Ledger Connect Kit · backdoor sa update$600K
Developer na may intensyon
Mula unang araw, ginawa ang wallet para mangolekta ng keys. Hindi ito nagtatagal at nagpapanggap na kilalang brand.
Honest na developer na na-hack
Dumadating ang dayuhang code sa update sa pamamagitan ng ninakaw na account, dependency, o build machine. Dito nagsisimula ang pinakamahal na kaso.
Dayuhang code sa device mo
Virus, browser extension, “support”. Honest ang wallet, pero nangyayari ang pagpirma kung nasaan ang attacker.
Labindalawang paraan

Eksakto kung paano umaalis ang pera — at ano ang susuriin sa anumang wallet

Sa ilalim ng bawat paraan: ano ang nangyayari, totoong kaso, isang-minutong pagsuri, at tapat na sagot para sa Mitilena. Ang mga block na “Paano namin” ay tinapat sa code ng app. Hindi “tiwalaan niyo kami”: maaari mong patakbuhin ang web build sa local proxy at makita ang buong traffic na naka-decrypt.

Paraan 01

Iba ang lugar kung saan isinisilang ang key

Ginagawa ng wallet ang key sa server o pinapadala doon pagkatapos gawin — bilang “cloud backup” o “restore by phone number”. Mula noon, hindi ka na lang ang makakagastos ng coins mo.

Kaso
up to $100M
Atomic Wallet, Hunyo 2023: ang mga user ng closed-source na “non-custodial” wallet ay nawalan ng tinatayang $35–100M overnight. Hindi kailanman pinangalanan ng kumpanya ang dahilan.
Isang-minutong pagsuri
I-on ang airplane mode at gumawa ng bagong wallet — gagawin ito ng non-custodial nang walang network. Pagkatapos putulin ang internet at tiyaking nandoon pa ang key at address.
Paano namin
Ginagawa ang key sa loob mismo ng app gamit ang bitcoinjs, ethers, tweetnacl, at @ton/crypto — walang kailangang network. Kapag may account, address lang ang pumupunta sa server — walang private-key field sa request na iyon.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Paraan 02

Random ang key — pero predictable

Ang key ay napakalaking random number. Kung mahina ang RNG, kakaunti ang totoong keys, at sabay-sabay na i-brute-force ng attackers ang bawat customer — minsan makalipas ang mga taon. Hindi ka ililigtas ng hardware wallet: nandoon din ang generator.

Kaso
$100M+
Coldcard, Hulyo 2026: isang firmware build bug mula 2021 ang tahimik na pumalit sa hardware RNG ng mahina — na-brute-force ang keys nang walang access sa device; tinataya ng researchers ang losses lampas $100M sa libu-libong address. Wintermute, 2022: Profanity address na nakuha mula sa 32-bit seed, $160M. Randstorm, 2023: milyon-milyong address mula 2011–2015.
Isang-minutong pagsuri
Dapat umasa ang wallet sa system RNG at standard libraries — hindi sa “proprietary algorithm” sa loob ng closed chip. Hindi tumutulong dito ang hardware “cold” — eksaktong kwento iyon ng Coldcard. Magandang senyales: tumanggi itong gumawa ng key kapag hindi sapat ang entropy ng device.
Paano namin
Galing ang randomness sa system RNG ng device sa pamamagitan ng parehong libraries ng generation. Hindi ginagamit ang Math.random para sa keys. Kung kulang ang entropy, humihinto ang wallet nang may error at humihingi ng ibang device.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Paraan 03

Tumutulo ang key sa logs at analytics

Walang intensyong magnakaw. Isang crash report o analytics event ang nakunan ng buong screen — kasama ang seed phrase. Nakaupo ang logs sa third-party service, bukas sa dose-dosenang tao at sinumang mag-hack sa serbisyo.

Kaso
$4M+
Slope, Agosto 2022: pinadala ng wallet ang seed phrases nang clear text sa Sentry. Humigit-kumulang 9,000 Solana wallets ang naubos; walang tinapik ang mga user.
Isang-minutong pagsuri
Suriin ang app permissions at listahan ng trackers (Exodus Privacy sa Android). Hindi kailangan ng wallet ang contacts, SMS, o location; bawat analytics SDK ay isa pang daan ng pagtagas.
Paano namin
Walang third-party analytics, ads, o crash SDKs: walang Google Analytics, Firebase, o Sentry. Permissions: camera, NFC, microphone para sa pagpapadala ng pirma sa tunog, at internet. Sa launch, technical device signals lang ang natatanggap ng server (screen, timezone, GPU) para sa bot filtering sa user counter — walang keys, walang personal data.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Paraan 04

Iba ang nakikita mo, iba ang pinipirmahan

Sa screen: transfer kay nanay. Sa signature: transfer sa magnanakaw o pagpapalit ng contract owner. Clipboard trojan, browser extension, o na-hack na UI ang pumapalit. Totoo ang signature — sa iyo — at tatanggapin ito ng network.

Kaso
$1.5B
Bybit, Pebrero 2025, ang pinakamalaking crypto theft sa record: nakita ng mga signer ang normal na transfer sa wallet UI at pinirmahan ang vault-logic swap — na-inject ang dayuhang code sa interface.
Isang-minutong pagsuri
Dapat ipakita ng signing screen ang buong address at amount, at suriin mo ang huling characters laban sa ipinadala ng recipient. Para sa malalaking halaga — pumirma sa device na walang internet.
Paano namin
Bago pumirma, buong amount, sender, at recipient ang nakikita mo. Hindi mismo binabasa ng app ang clipboard; sine-validate ang address ayon sa rules ng network; sa ilalim ng field makikita kung live ito. Bago mag-send, kinukuha ng wallet ang address mula sa key at tinutumbasan sa sender: walang match — hindi aalis ang transfer. Para sa malalaking halaga — Mitilena Air: offline signing; dumadaan ang transaction sa QR, tunog, o NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Paraan 05

Hindi transfer ang pinipirmahan mo — approval

Hinihiling ng site na “i-connect ang wallet at i-confirm”. Pinipirmahan mo ang unlimited approve o Permit — at maaaring kunin ng dayuhang contract ang tokens mo anumang oras: kinabukasan o isang buwan pagkatapos.

Kaso
$80M+
Inferno Drainer, 2023: ready-made drainers para sa phishing sites ang kumuha ng higit $80M mula sa 137,000 tao. Sila mismo ang pumirma ng approvals matapos makita ang opaque data line at Confirm button.
Isang-minutong pagsuri
I-connect ang wallet sa anumang dApp at obserbahan: nakikilala ba nito ang transfer, contract call, at approval; makikita mo ba kung sino at magkano; maaari ka bang tumanggi sa isang tap. Minsan sa isang buwan, i-revoke ang lumang approvals.
Paano namin
Sa WalletConnect o TON Connect, nakikita mo ang domain at address ng app, may Connect at Reject. Bawat request ay sariling card: transfer, contract call, token-spend approval na may limit o markang “unlimited”, Permit na may expiry, message signing na may markang “hindi ito transaction”. Walang auto-approve; inilalagay mo ang key sa bawat pirma.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Paraan 06

Update na may backdoor

Honest ang wallet; ang library o build ay hindi: na-hack na developer account, napalitang dependency, dayuhang code sa build machine. Kinukuha ng susunod na update ang keys ng lahat nang sabay — at Update lang ang tinapik mo.

Kaso
$600K
Ledger Connect Kit, Disyembre 2023: ang phishing sa dating empleyado ay humantong sa library release na may drainer; naupo ito sa dose-dosenang sites — losses sa loob ng oras. Copay, 2018: backdoor sa event-stream dependency na partikular na tumarget sa wallet na iyon.
Isang-minutong pagsuri
Naka-sign ba ang builds: developer certificate sa Windows, Apple notarization, mobile sa pamamagitan ng stores. Updates mula lang sa store o sa site ng developer.
Paano namin
Naka-sign ang builds: Windows — code-signing cert sa hardware token na may timestamp; macOS — Apple notarization; Android at iOS sa Google Play at App Store; desktop downloads mula lang sa mitilena.com. Hindi namin tinuturing na proof ang open repository: sapat ang isang inject sa release para sirain ang “reviewed” source. Iba ang pagsuri namin — stand na may local proxy: simulan mo, panoorin ang buong traffic na naka-decrypt, at makita mismo kung umaalis ang key.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Paraan 07

Peke na nagpapanggap na wallet

Clone sa store na may parehong pangalan at icon, lookalike site, ads sa itaas ng totoo, “update” sa Telegram. Sa loob: form na nagsasabing “ilagay ang seed para i-restore”. Ang isulat mo ay diretso sa magnanakaw.

Kaso
17,1 BTC
App Store, 2021: naglagay ang user ng seed sa pekeng “Trezor” at nawalan ng 17.1 BTC. MyEtherWallet, 2018: na-hijack ang DNS at tumuro ang totoong address ng site sa clone. Pekeng Ledger Live sa Microsoft Store, 2023 — daan-daang libong dolyar.
Isang-minutong pagsuri
Mag-install mula sa link ng official site, hindi mula sa store search. Hindi kailanman humihingi ang totoong wallet ng seed “para sa verification” o “para sa update”. Suriin ang address ng site letra sa letra.
Paano namin
Naka-live sa site ang links ng App Store at Google Play; nasa stores ang app mula 2021. Humihiling ang wallet ng seed o key sa eksaktong dalawang lugar: pag-import ng existing wallet at ang transfer signing screen. Wala nang iba.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Paraan 08

Custodial na nakabihis na non-custodial

Mukhang wallet ang UI, pero wala kang key: nakaupo ang coins sa account ng kumpanya at ikaw ay isang row sa database nito. Maaaring i-freeze ng kumpanya, humingi ng documents, mag-bankrupt, o mawala. Iba iyon na produkto — at dapat nilang sabihin nang diretso.

Kaso
$8B
FTX, Nobyembre 2022: $8B ng customer funds ay naging pera pala ng kumpanya. Aral para sa anumang “wallet” kung saan hindi mo hawak ang key: ang balance ay pangako.
Isang-minutong pagsuri
Maaari mo bang i-export ang key at i-import sa ibang wallet? Gumagana pa ba ang pagpapadala kung down ang server ng kumpanya? Dalawang “hindi” — account iyon, hindi wallet.
Paano namin
Ipinapakita ang key sa paggawa; maaari mong kopyahin, i-print, i-save bilang PDF o QR, at i-import sa anumang ibang wallet — standard network key ito. Tapat: may isa kaming custodial tool — ang Mitilena Pay hot wallet para tumanggap ng bayad; naka-live ang key nito sa aming servers at ganoon ito nilabel ng UI. Walang kinalaman ang ordinaryong wallets.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Paraan 09

Nakaupo ang key sa device nang walang encryption

Sine-save ng wallet ang key “para sa convenience” — sa unencrypted file, iCloud o Google backup, screenshot. Pagkatapos nito, hindi mo na kailangang basagin ang cryptography — access lang sa backup o limang minuto sa phone.

Kaso
$650K
MetaMask, Abril 2022: napunta ang iPhone seed vault sa iCloud backup. Na-phish ng attackers ang Apple ID password at kinuha ang seed mula sa backup.
Isang-minutong pagsuri
Paano sine-store ng wallet ang key sa device: encryption gamit ang PIN mo at wastong iteration count — hindi “protected by the system”. Ano ang pumapasok sa cloud backup. At huwag kailanmang i-screenshot ang seed.
Paano namin
Opsyonal ang pag-save ng key sa device at sa ilalim lang ng PIN: mula sa PIN ay kinukuha namin ang encryption key (PBKDF2-SHA256, 100,000 iterations, random salt); ang key mismo ay AES-256 encrypted at naka-store bilang ciphertext. Walang naka-store na PIN; ang mga password ng NFC-card ay nasa Keychain / Keystore sa ilalim ng biometrics. Hindi namin inilalagay ang seed sa gallery o cloud notes — hindi na iyon ang wallet, kopya mo iyon sa hayag.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Paraan 10

Tumutulo ang key sa mismong signature

Ang pinakatahimik na paraan. May dalang random number ang ECDSA signature, at maaaring itago ng tweaked library ang mga piraso ng key mo sa loob ng dalawa o tatlong ordinaryong signatures. Gumagana ang lahat; ang sinumang magbasa sa chain ay muling bubuo ng key.

Kaso
2 signatures
Dark Skippy, Agosto 2024: ipinakita ng researchers na ang napalitang hardware-wallet firmware ay nag-exfiltrate ng buong seed sa pamamagitan ng dalawang signatures — hindi makilala mula sa normal na operasyon mula sa labas.
Isang-minutong pagsuri
Dapat deterministic ang signatures (RFC 6979 para sa secp256k1, ed25519 kung applicable) sa pamamagitan ng kilalang open libraries. Kung hindi mapangalanan ng developer ang signing library — iyon na ang sagot.
Paano namin
Wala kaming custom signing implementation. Ang Bitcoin-family ay pumipirma gamit ang tiny-secp256k1 mula sa bitcoinjs; EVM, Tron, at XRP ay gumagamit ng elliptic sa loob ng ethers, tronweb, at ripple-keypairs; sa bawat kaso, deterministic ang pagkuha ng signature nonce mula sa key at transaction. Solana at TON — ed25519. Pinipirmahan ang Monero ng mymonero-core module sa browser.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Paraan 11

Tahimik na markup sa swap

Hindi “nananakaw” ang wallet — “kumikita” ito: dumadaan ang swap sa sarili nitong wrapper contract, naka-bake ang markup sa rate, naka-set ang slippage para hindi mo mapansin. Tahimik pa rin ang pag-alis ng pera.

Kaso
1-3 %
Walang iisang sikat na pangalan — modelo ito. Ang agwat ng wallet quote at venue quote ang gastos; sa ilang wallets umaabot ito ng ilang porsyento kada trade.
Isang-minutong pagsuri
Bago mag-swap, ihambing ang quote sa aggregator (1inch, Jupiter). Dapat hiwalay na pangalanan ang venue fee, network fee, at slippage. Isang numerong “matatanggap mo” nang walang detalye ang karaniwang nagtatago ng markup.
Paano namin
Sa DEX swaps wala kaming sariling fee: binabayaran mo lang ang pool at network. Nagtatanong ang wallet sa ilang venues at pipili ng pinakamagandang presyo: PancakeSwap, Biswap, ApeSwap sa BNB Chain; Uniswap, SushiSwap, ShibaSwap sa Ethereum; Jupiter sa Solana; SunSwap sa Tron. Fixed ang slippage sa 0.5% (hanggang 1.5% sa V3) at ipinapakita sa form. Ang cross-chain ay dumadaan sa partner na ChangeNOW sa quoted rate nito.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Paraan 12

Humihingi sila ng seed mula sa loob

“Support” sa wallet chat, popup na “i-confirm ang recovery phrase”, email na “security update”. Maaaring totoo ang wallet; ang window ay hindi: extension, overlay na page, mail sa na-leak na customer list.

Kaso
since 2020
Pagkatapos ng Ledger customer-base leak noong 2020, tumatanggap pa rin ang mga may-ari ng emails at maging parcels na humihiling na “i-confirm ang seed sa bagong device”. Nawawalan ng pera ang mga tao nang hindi man lang ikinonekta ang totoong wallet sa network.
Isang-minutong pagsuri
Isang-linyang tuntunin: magnanakaw lang ang humihingi ng seed. Walang support, update, o “audit” ang nangangailangan ng key. Ang in-app chat ay dagdag na pinto.
Paano namin
Ang support ay support@mitilena.com at Telegram channel; walang in-app chat; walang screen na humihingi ng key maliban sa import at signing. Kung may sumulat bilang Mitilena at humingi ng seed — hindi kami iyon, anuman ang sabihin ng liham.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Checklist

Suriin ang wallet mo sa loob ng limang minuto

Labindalawang tanong. Mas maraming “oo”, mas mapapanatag ka. I-save ito at patakbuhin ang anumang wallet dito — kasama ang amin.

01Ginagawa ang key sa airplane mode, nang walang server.
02Pinapangalanan ang generation at signing libraries — hindi “proprietary algorithm”.
03Walang analytics o crash SDKs; permissions kapag kailangan lang.
04Ipinapakita ng signing screen ang buong recipient address at amount.
05Nakikilala ang transfer, contract call, at approval; pinapayagan kang tumanggi.
06Naka-sign ang builds; updates mula lang sa store o site ng developer.
07Na-install mula sa link ng official site, hindi mula sa store search.
08Maaaring i-export ang key at i-import sa ibang wallet.
09Sa device, naka-store ang key sa ilalim ng PIN mo — hindi “just because”.
10Deterministic ang signatures, sa pamamagitan ng kilalang libraries.
11Hiwalay na ipinapakita ang venue fee, network fee, at slippage.
12Hindi humihingi ng seed maliban sa import at signing.
Mitilena sa listahang ito: 12 of 12. Hindi isinisilang ang key sa server, hindi umaalis papunta sa analytics, at hindi nagtatago sa “update”. Naka-sign ang builds, ipinapakita ng signing ang buong address, hindi kami humihingi ng seed “para sa verification”.
Huwag magtiwala sa repository — sapat ang isang inject sa release para sirain ito. Suriin ang traffic: sa stand na may local proxy, naka-decrypt ang buong palitan, at wala roon ang key. Paano patakbuhin mismo → Itago ang malalaking halaga sa pisikal na carrier — dumb card, hindi microcomputer ng iba.
Tapat hanggang dulo

Hindi mapipigilan ng wallet

Hindi agad nanakaw ang pera kahit nanakaw ang keyuna sa lahat

Maaaring na-compromise ang wallet isang taon na ang nakalipas; umaalis ang pera sa araw na magde-deposit ka ng malaking halaga — at hindi mo na maalala kung ano ang ini-install mo saan. Kaya paminsan-minsan, magbukas ng bagong wallet, ilipat ang funds sa bagong key — lalo na bago ang malaking top-up — at panatilihing updated ang app.

Virus sa device mo

Keylogger, clipboard trojan, “remote access” para sa support. Nangyayari ang pagpirma kung saan mo ito sinimulan: sa infected na phone, walang ligtas na wallet. Para sa malalaking halaga — NFC card o pagpirma sa device na walang internet.

Seed na hayag

Larawan sa gallery, note sa cloud, sticker sa monitor. Tama ang pag-store ng wallet sa key — ikaw mismo ang nagbigay ng kopya.

Ikaw mismo ang pumirma

Scam project, “manager with guaranteed yield”, “confirm the withdrawal”. Ipapakita ng wallet ang pinipirmahan mo — sa iyo pa rin ang desisyon.

Pampublikong blockchain

Nakikita ng lahat ang addresses, amounts, at oras ng transfer magpakailanman. Ang privacy ay galing sa ingat sa addresses o networks tulad ng Monero — hindi mula sa wallet.

Huwag bulag na magtiwala sa “open source”

Hindi ka ililigtas ng public repository: sapat ang isang inject sa release. Ang totoong pagsuri ay ang sarili mong traffic sa stand na may local proxy kung saan naka-decrypt ang lahat. Ganito namin kayo inimbitahan na inspeksyunin ang Mitilena: hindi umaalis ang key sa palitan — nakikita mo mismo, hindi “dahil berde ang GitHub”.

Physical layer · mitilena-store.com

Kapag hindi sapat ang software — kumuha ng dumb carrier at air-gap

Hindi “magic chip mula sa pabrika”. Ang Mitilena NFC card ay memory lang para sa key na ikaw ang nag-e-encrypt. Idinadagdag ng ultimate kit ang generation at signing sa device na walang internet: walang daanan ang key para tumulo sa network. Blangko ang dumating na cards — wala sa ekwasyon ang courier at warehouse.

Virus sa device mo

Pumirma sa hiwalay na phone na walang SIM at walang internet: pumupunta doon ang transaction sa QR at bumabalik na naka-sign; hindi kailanman nakaupo ang key sa networked device. Mas simpleng tier — card sa main phone mo: lumilitaw ang key sa isolated environment sa segundo ng pagpirma at nabubura.

Seed na hayag at screenshots

Walang seed: isinisilang ang key sa Mitilena Air offline at isinusulat sa card nang naka-encrypt. Walang dapat kunan ng litrato; ang nahanap na card o sticker nang walang password ay walang-silbing plastic.

Nawala, nabasa, nasunog

Limang mirror copies sa kahon: dalawang NFC cards at tatlong stealth stickers sa waterproof plastic para sa 10+ taon. Kung nawala ang isa — gumagana pa ang iba.

Scam na ikaw mismo ang nag-confirm

Walang carrier ang pumapalit sa mata mo: sa iyo ang amount at address sa screen. Nagbibigay ang offline signing ng dagdag na segundo para suriin ang transfer sa hiwalay na device, pero hindi ito nag-iisip para sa button. Hindi rin nagtatago ang public chain — para doon ang Monero at address hygiene.

Mitilena NFC card
Premium · hardware kit
Ultimate offline wallet
€369€439
Sa kit: 2 NFC cards, 3 stealth stickers, Mitilena Air (offline generation), Mitilena Keys (offline signing). Blangko ang cards — ikaw ang magsusulat ng key. 18 networks, 20,000+ coins. Worldwide shipping.
Bumili ng ultimate · €369 Tingnan ang lahat ng plans sa store
mitilena-store.com · worldwide shipping
FAQ

Ano ang tinatanong pagkatapos basahin hanggang dito

Hardware wallet na may “secure chip” — cold ba iyon?

Madalas hindi. Ang secure element ay mini-computer na may closed code: gumagawa ito ng keys at pumipirma nang mag-isa, at invisible ang nasa silicon. Ipinakita na ito ng Coldcard: mahinang RNG sa firmware, na-brute-force ang keys nang walang access sa device. Hayagang nagsalita ang Ledger tungkol sa access sa police request. Totoong cold ay kapag dumb ang carrier at ikaw ang nag-e-encrypt at pumipirma. Ganito gumagana ang Mitilena NFC cards: walang laman na memory para sa ciphertext mo, hindi microcomputer ng iba.

Paano ko malalaman na hawak ng wallet ang key ko?

Direkta — hindi mo magagawa: naka-encrypt ang traffic. Hindi direkta — airplane mode sa paggawa, key export, trabaho nang walang server, pinangalanang libraries, walang trackers. Kung “nire-restore” ng wallet ang key sa email o phone number — tiyak na hawak nito ang key.

Paano kung pumirma ako ng approval para sa scammer?

I-revoke agad (revoke.cash o katumbas sa network mo) at ilipat ang tokens sa bagong address. Nananatili ang approval hanggang ma-revoke, kahit wala na ang site.

Paano ko susuriin na hindi pumupunta ang key sa server?

Hindi sa pamamagitan ng “buksan ang aming GitHub”. Sa pamamagitan ng stand: nagde-decrypt ang local proxy ng buong traffic ng app — inspeksyunin mismo ang packets. Kung wala ang key sa palitan, makikita mo. Gabay: mitelena.com/our-code-is-open-for-verification.

Magsimula sa software. Malalaking halaga — sa card

Libreng wallet sa 30 segundo · NFC plans · paano umaalis ang transfer
Gumawa ng wallet Ultimate →