12 വഴികൾ ചെക്ക്‌ലിസ്റ്റ് ഇത് തടയാത്തത് പതിവ് ചോദ്യങ്ങൾ
Mitilena Mitilena Wallet കോൾഡ് ക്രിപ്റ്റോ വാലറ്റ്
ONLINE · 22,000+ COINS വാലറ്റ് സൃഷ്ടിക്കൂസൃഷ്ടിക്കൂ
അപകടങ്ങളെക്കുറിച്ച് സത്യസന്ധം · 12 വഴികൾ, 12 പരിശോധനകൾ

ഒരു ക്രിപ്റ്റോ വാലറ്റ് നിങ്ങളുടെ പണം എങ്ങനെ കളവ് ചെയ്യാം

ഒപ്പിടുന്ന നിമിഷത്തിൽ മാത്രമേ വാലറ്റ് നിങ്ങളുടെ കീ പിടിക്കൂ. ആ നിമിഷം മതി. താഴെ ഒരു ആപ്പ് ഉപയോക്താവിന്റെ പണം എടുത്തുകളയുന്ന പന്ത്രണ്ട് വഴികൾ — ഓരോന്നിനും കീഴിൽ യഥാർത്ഥ സംഭവവും ഒരു മിനിറ്റ് പരിശോധനയും. അതേ ലിസ്റ്റിൽ ഞങ്ങളും സ്വയം ഓടിച്ചു: ഉത്തരങ്ങൾ കോഡുമായി ഒത്തുനോക്കി. ട്രാഫിക്കിൽ കീ പിടിക്കാം — മുഴുവൻ എക്‌സ്‌ചേഞ്ചും ഡീക്രിപ്റ്റ് ചെയ്യുന്ന ലോക്കൽ പ്രോക്സിയുള്ള സ്റ്റാൻഡിൽ.

തീയതിയും തുകയുമുള്ള യഥാർത്ഥ സംഭവങ്ങൾ ഓരോന്നിനും കീഴിൽ ഒരു മിനിറ്റ് പരിശോധന ഞങ്ങളുടെ ഉത്തരങ്ങൾ കോഡുമായി ഒത്തുനോക്കി
തെറ്റ��ന്റെ വിലപൊതു സംഭവങ്ങൾ
2025Bybit · ഒപ്പിടുന്നത് മാറ്റി$1.5B
2022Wintermute · പ്രവചനീയമായ കീ$160M
2026Coldcard · ഹാർഡ്‌വെയർ വാലറ്റിലെ പ്രവചനീയ കീ$100M+
2023Atomic Wallet · കാരണം ഒരിക്കലും പറഞ്ഞില്ല$100M വരെ
2023Inferno Drainer · ഒപ്പിട്ട “approvals”$80M+
2022Slope · ലോഗുകളിലെ seed phrases$4M+
2023Ledger Connect Kit · അപ്‌ഡേറ്റിലെ ബാക്ക്‌ഡോർ$600K
ഉദ്ദേശ്യമുള്ള ഡെവലപ്പർ
കീകൾ കൊയ്യാൻ ഒന്നാം ദിവസം മുതൽ വാലറ്റ് നിർമ്മിച്ചു. കൂടുതൽ നാൾ നിലനിൽക്കില്ല; അറിയപ്പെടുന്ന ബ്രാൻഡിന്റെ വേഷം ധരിക്കും.
ഹാക്ക് ചെയ്യപ്പെട്ട സത്യസന്ധ ഡെവലപ്പർ
മോഷ്ടിച്ച അക്കൗണ്ട്, ഡിപൻഡൻസി, അല്ലെങ്കിൽ ബിൽഡ് മെഷീൻ വഴി അപ്‌ഡേറ്റിൽ അന്യ കോഡ് വരുന്നു. ഏറ്റവും ചെലവേറിയ കേസുകൾ ഇവിടെ തുടങ്ങുന്നു.
നിങ്ങളുടെ ഉപകരണത്തിലെ അന്യ കോഡ്
വൈറസ്, ബ്രൗസർ എക്‌സ്‌റ്റൻഷൻ, «സപ്പോർട്ട്». വാലറ്റ് സത്യസന്ധമാണ്, പക്ഷേ ഒപ്പ് ആക്രമണകാരി ഇരിക്കുന്നിടത്ത് നടക്കുന്നു.
പന്ത്രണ്ട് വഴികൾ

പണം കൃത്യമായി എങ്ങനെ പോകുന്നു — ഏത് വാലറ്റിലും എന്ത് പരിശോധിക്കണം

ഓരോ വഴിക്കും കീഴിൽ: എന്ത് സംഭവിക്കുന്നു, യഥാർത്ഥ സംഭവം, ഒരു മിനിറ്റ് പരിശോധന, Mitilena-യ്ക്ക് സത്യസന്ധമായ ഉത്തരം. «ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു» ബ്ലോക്കുകൾ ആപ്പ് കോഡുമായി ഒത്തുനോക്കി. «വിശ്വസിക്കൂ» അല്ല: വെബ് ബിൽഡ് ലോക്കൽ പ്രോക്സി വഴി ഓടിച്ച് മുഴുവൻ ട്രാഫിക്കും ഡീക്രിപ്റ്റ് ചെയ്ത് കാണാം.

വഴി 01

കീ മറ്റെവിടെയോ ജനിക്കുന്നു

വാലറ്റ് കീ സർവറിൽ ജനറേറ്റ് ചെയ്യുന്നു അല്ലെങ്കിൽ സൃഷ്ടിച്ച ഉടൻ അങ്ങോട്ട് അയയ്ക്കുന്നു — «ക്ലൗഡ് ബാക്കപ്പ്» അല്ലെങ്കിൽ «ഫോൺ നമ്പർ കൊണ്ട് റീസ്റ്റോർ» എന്ന പേരിൽ. ആ നിമിഷം മുതൽ നിങ്ങളുടെ കോയിൻ ചെലവഴിക്കാൻ കഴിയുന്നത് നിങ്ങൾ മാത്രമല്ല.

സംഭവം
$100M വരെ
Atomic Wallet, ജൂൺ 2023: അടച്ച-സോഴ്‌സ് «നോൺ-കസ്റ്റോഡിയൽ» വാലറ്റ് ഉപയോക്താക്കൾ ഒരു രാത്രികൊണ്ട് ഏകദേശം $35–100M നഷ്ടപ്പെട്ടു. കമ്പനി കാരണം ഒരിക്കലും പറഞ്ഞില്ല.
ഒരു മിനിറ്റ് പരിശോധന
എയർപ്ലെയിൻ മോഡ് ഓണാക്കി പുതിയ വാലറ്റ് സൃഷ്ടിക്കൂ — നോൺ-കസ്റ്റോഡിയൽ ഒന്ന് നെറ്റ്‌വർക്ക് ഇല്ലാതെ ചെയ്യും. പിന്നെ ��ന്റർനെറ്റ് മുറിച്ച് കീയും വിലാസവും അവിടെ തന്നെയുണ്ടോ എന്ന് നോക്കൂ.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
കീ ആപ്പിനുള്ളിൽ തന്നെ bitcoinjs, ethers, tweetnacl, @ton/crypto കൊണ്ട് സൃഷ്ടിക്കുന്നു — നെറ്റ്‌വർക്ക് വേണ്ട. അക്കൗണ്ടുണ്ടെങ്കിൽ സർവറിലേക്ക് വിലാസം മാത്രം പോകുന്നു — ആ റിക്വസ്റ്റിൽ പ്രൈവറ്റ്-കീ ഫീൽഡ് ഇല്ല.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
വഴി 02

കീ റാൻഡം ആണ് — പക്ഷേ പ്രവചനീയം

കീ വളരെ വലിയ റാൻഡം നമ്പറാണ്. RNG ദുർബലമെങ്കിൽ യഥാർത്ഥ കീകൾ കുറവാണ്; ആക്രമണകാർ എല്ലാ കസ്റ്റമറെയും ഒരുമിച്ച് ബ്രൂട്ട്-ഫോഴ്‌സ് ചെയ്യുന്നു — ചിലപ്പോൾ വർഷങ്ങൾക്ക് ശേഷം. ഹാർഡ്‌വെയർ വാലറ്റ് രക്ഷിക്കില്ല: ജനറേറ്റർ അവിടെയും ഉണ്ട്.

സംഭവം
$100M+
Coldcard, ജൂലൈ 2026: 2021 മുതലുള്ള ഫേംവെയർ ബിൽഡ് ബഗ് ഹാർഡ്‌വെയർ RNG-യെ നിശബ്ദമായി ദുർബലമായതിലേക്ക് മാറ്റി — ഉപകരണ ആക്‌സസ് ഇല്ലാതെ കീകൾ ബ്രൂട്ട്-ഫോഴ്‌സ് ചെയ്തു; ആയിരക്കണക്കിന് വിലാസങ്ങളിൽ $100M-ത്തിലധികം നഷ്ടമെന്ന് ഗവേഷകർ. Wintermute, 2022: 32-bit സീഡിൽ നിന്ന് Profanity വിലാസം വീണ്ടെടുത്തു, $160M. Randstorm, 2023: 2011–2015-ലെ ദശലക്ഷക്കണക്കിന് വിലാസങ്ങൾ.
ഒരു മിനിറ്റ് പരിശോധന
വാലറ്റ് സിസ്റ്റം RNG-യിലും സ്റ്റാൻഡേർഡ് ലൈബ്രറികളിലും ആശ്രയിക്കണം — അടച്ച ചിപ്പിനുള്ളിലെ «പ്രൊപ്രൈറ്ററി അൽഗോരിതം» അല്ല. ഹാർഡ്‌വെയർ «കോൾഡ്» ഇവിടെ സഹായിക്കില്ല — Coldcard അതുതന്നെയാണ്. നല്ല അടയാളം: ഉപകരണത്തിന് മതിയായ എൻട്രോപ്പി ഇല്ലെങ്കിൽ കീ സൃഷ്ടിക്കാൻ വിസമ്മതിക്കുക.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
റാൻഡംനസ് ഉപകരണ സിസ്റ്റം RNG-യിൽ നിന്ന്, ജനറേഷന് ഉപയോഗിക്കുന്ന അതേ ലൈബ്രറികൾ വഴി. കീകൾക്ക് Math.random ഒരിക്കലും ഉപയോഗിക്കില്ല. എൻട്രോപ്പി കുറവെങ്കിൽ വാലറ്റ് പിശകോടെ നിർത്തി മറ്റൊരു ഉപകരണം ചോദിക്കുന്നു.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
വഴി 03

ലോഗുകളിലൂടെയും അനലിറ്റിക്‌സിലൂടെയും കീ ചോരുന്നു

ആരും മോഷ്ടിക്കാൻ ഉദ്ദേശിച്ചില്ല. ക്രാഷ് റിപ്പോർട്ടോ അനലിറ്റിക്‌സ് ഇവന്റോ മുഴുവൻ സ്‌ക്രീൻ പിടിച്ചു — seed phrase ഉൾപ്പെടെ. ലോഗുകൾ മൂന്നാം കക്ഷി സേവനത്തിലാണ്; ഡസൻ കണക്കിന് ആളുകൾക്കും ആ സേവനം ഹാക്ക് ചെയ്യുന്നവർക്കും തുറന്നതാണ്.

സംഭവം
$4M+
Slope, ഓഗസ്റ്റ് 2022: വാലറ്റ് seed phrases ക്ലിയർ ടെക്‌സ്റ്റായി Sentry-യിലേക്ക് അയച്ചു. ഏകദേശം 9,000 Solana വാലറ്റുകൾ ശൂന്യമായി; ഉപയോക്താക്കൾ ഒന്നും ടാപ്പ് ചെയ്തില്ല.
ഒരു മിനിറ്റ് പരിശോധന
ആപ്പ് പെർമിഷനുകളും ട്രാക്കർ ല���സ്റ്റും നോക്കൂ (Android-ൽ Exodus Privacy). വാലറ്റിന് കോൺടാക്‌റ്റുകൾ, SMS, ലൊക്കേഷൻ വേണ്ട; ഓരോ അനലിറ്റിക്‌സ് SDK-യും മറ്റൊരു ചോർച്ചാ പാതയാണ്.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
മൂന്നാം കക്ഷി അനലിറ്റിക്‌സ്, പരസ്യം, ക്രാഷ് SDK ഇല്ല: Google Analytics, Firebase, Sentry ഇല്ല. പെർമിഷനുകൾ: ക്യാമറ, NFC, ശബ്ദത്തിലൂടെ ഒപ്പ് അയയ്ക്കാൻ മൈക്രോഫോൺ, ഇന്റർനെറ്റ്. ലോഞ്ചിൽ സർവറിന് യൂസർ കൗണ്ടറിലെ ബോട്ട് ഫിൽട്ടറിന് സാങ്കേതിക ഡിവൈസ് സിഗ്നലുകൾ മാത്രം (സ്‌ക്രീൻ, ടൈംസോൺ, GPU) — കീ ഇല്ല, വ്യക്തിഗത ഡാറ്റ ഇല്ല.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
വഴി 04

നിങ്ങൾ ഒന്ന് കാണുന്നു, മറ്റൊന്ന് ഒപ്പിടുന്നു

സ്‌ക്രീനിൽ: അമ്മയ്ക്ക് ട്രാൻസ്ഫർ. ഒപ്പിൽ: കള്ളനിലേക്ക് ട്രാൻസ്ഫർ അല്ലെങ്കിൽ കോൺട്രാക്റ്റ് ഉടമ മാറ്റം. ക്ലിപ്പ്ബോർഡ് ട്രോജൻ, ബ്രൗസർ എക്‌സ്‌റ്റൻഷൻ, അല്ലെങ്കിൽ ഹാക്ക് ചെയ്ത UI മാറ്റിവയ്ക്കുന്നു. ഒപ്പ് യഥാർത്ഥമാണ് — നിങ്ങളുടേത് — നെറ്റ്‌വർക്ക് സ്വീകരിക്കും.

സംഭവം
$1.5B
Bybit, ഫെബ്രുവരി 2025, രേഖപ്പെടുത്ത��യ ഏറ്റവും വലിയ ക്രിപ്റ്റോ മോഷണം: ഒപ്പിടുന്നവർ വാലറ്റ് UI-യിൽ സാധാരണ ട്രാൻസ്ഫർ കണ്ട് vault-logic സ്വാപ്പ് ഒപ്പിട്ടു — ഇന്റർഫേസിലേക്ക് അന്യ കോഡ് കുത്തിവച്ചു.
ഒരു മിനിറ്റ് പരിശോധന
സൈനിംഗ് സ്‌ക്രീൻ പൂർണ്ണ വിലാസവും തുകയും കാണിക്കണം; സ്വീകർത്താവ് അയച്ചതുമായി അവസാന അക്ഷരങ്ങൾ ഒത്തുനോക്കൂ. വലിയ തുകയ്ക്ക് — ഇന്റർനെറ്റ് ഇല്ലാത്ത ഉപകരണത്തിൽ ഒപ്പിടൂ.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
ഒപ്പിടുന്നതിന് മുമ്പ് തുക, അയയ്ക്കുന്നയാൾ, സ്വീകർത്താവ് പൂർണ്ണമായി കാണാം. ആപ്പ് ക്ലിപ്പ്ബോർഡ് സ്വയം വായിക്കില്ല; വിലാസം നെറ്റ്‌വർക്ക് നിയമങ്ങളാൽ വാലിഡേറ്റ് ചെയ്യുന്നു; ഫീൽഡിന് കീഴിൽ അത് ജീവനുള്ളതാണോ എന്ന് കാണാം. അയയ്ക്കുന്നതിന് മുമ്പ് വാലറ്റ് കീയിൽ നിന്ന് വിലാസം ഡെറൈവ് ചെയ്ത് അയയ്ക്കുന്നയാളുമായി ഒത്തുനോക്കുന്നു: പൊരുത്തമില്ലെങ്കിൽ ട്രാൻസ്ഫർ പോകില്ല. ���ലിയ തുകയ്ക്ക് — Mitilena Air: ഓഫ്‌ലൈൻ സൈനിംഗ്; ഇടപാട് QR, ശബ്ദം, അല്ലെങ്കിൽ NFC വഴി പോകുന്നു.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
വഴി 05

നിങ്ങൾ ട്രാൻസ്ഫർ ഒപ്പിടുന്നില്ല — approval ഒപ്പിടുകയാണ്

ഒരു സൈറ്റ് «വാലറ്റ് കണക്റ്റ് ചെയ്ത് കൺഫേം ചെയ്യൂ» എന്ന് ചോദിക്കുന്നു. നിങ്ങൾ അൺലിമിറ്റഡ് approve അല്ലെങ്കിൽ Permit ഒപ്പിടുന്നു — അന്യ കോൺട്രാക്റ്റിന് നിങ്ങളുടെ ടോക്കണുകൾ എപ്പോൾ വേണമെങ്കിലും വലിച്ചെടുക്കാം: ഒരു ദിവസം കഴിഞ്ഞോ ഒരു മാസം കഴിഞ്ഞോ.

സംഭവം
$80M+
Inferno Drainer, 2023: ഫിഷിംഗ് സൈറ്റുകൾക്കുള്ള റെഡി-മെയ്ഡ് ഡ്രെയി��റുകൾ 137,000 പേരിൽ നിന്ന് $80M-ത്തിലധികം എടുത്തു. അതാര്യമായ ഡാറ്റാ ലൈനും Confirm ബട്ടണും കണ്ട ശേഷം ഉപയോക്താക്കൾ സ്വയം approvals ഒപ്പിട്ടു.
ഒരു മിനിറ്റ് പരിശോധന
ഏത് dApp-ലും വാലറ്റ് കണക്റ്റ് ചെയ്ത് നോക്കൂ: ട്രാൻസ്ഫർ, കോൺട്രാക്റ്റ് കോൾ, approval വേർതിരിക്കുന്നുണ്ടോ; ആർക്ക് എത്ര എന്ന് കാണാമോ; ഒറ്റ ടാപ്പിൽ നിരസിക്കാമോ. മാസത്തിൽ ഒരിക്കൽ പഴയ approvals റിവോക്ക് ചെയ്യൂ.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
WalletConnect അല്ലെങ്കിൽ TON Connect-ൽ ആപ്പ് ഡൊമെയ്നും വിലാസവും കാണാം, Connect ഉം Reject ഉം. ഓരോ റിക്വസ്റ്റും പ്രത്യേക കാർഡ്: ട്രാൻസ്ഫർ, കോൺട്രാക്റ്റ് കോൾ, ലിമിറ്റോ «unlimited» മാർക്കോ ഉള്ള ടോക്കൺ-സ്‌പെൻഡ് approval, കാലാവധിയുള്ള Permit, «ഇത് ട്രാൻസാക്ഷൻ അല്ല» എന്ന് അടയാളപ്പെടുത്തിയ മെസേജ് സൈനിംഗ്. ഓട്ടോ-approve ഇല്ല; ഓരോ ഒപ്പിനും കീ നൽകണം.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
വഴി 06

ബാക്ക്‌ഡോറുള്ള അപ്‌ഡേറ്റ്

വാലറ്റ് സത്യസന്ധമാണ്; ലൈബ്രറിയോ ബിൽഡോ അല്ല: ഹാക്ക് ചെയ്ത ഡെവലപ്പർ അക്കൗണ്ട്, മാറ്റിവച്ച ഡിപൻഡൻസി, ബിൽഡ് മെഷീനിലെ അന്യ കോഡ്. അടുത്ത അപ്‌ഡേറ്റ് എല്ലാവരുടെയും കീ ഒരുമിച്ച് എടുക്കുന്നു — നിങ്ങൾ ചെയ്തത് Update ടാപ്പ് മാത്രം.

സംഭവം
$600K
Ledger Connect Kit, ഡിസംബർ 2023: മുൻ ജീവനക്കാരനെ ഫിഷ് ചെയ്തതിനാൽ ഡ്രെയിനറുള്ള ലൈബ്രറി റിലീസ്; ഡസൻ കണക്കിന് സൈറ്റുകളിൽ ഇരുന്നു — മണിക്കൂറുകൾക്കുള്ളിൽ നഷ്ടം. Copay, 2018: event-stream ഡിപൻഡൻസിയിലെ ബാക്ക്‌ഡോർ ആ വാലറ്റിനെ പ്രത്യേകം ലക്ഷ്യമിട്ടു.
ഒരു മിനിറ്റ് പരിശോധന
ബിൽഡുകൾ സൈൻ ചെയ്തിട്ടുണ്ടോ: Windows-ൽ ഡെവലപ്പർ സർട്ടിഫിക്കറ്റ്, Apple നോട്ടറൈസേഷൻ, മൊബൈൽ സ്റ്റോറുകൾ വഴി. അപ്‌ഡേറ്റുകൾ സ്റ്റോറിൽ നിന്നോ ഡെവലപ്പർ സൈറ്റിൽ നിന്നോ മാത്രം.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
ബിൽഡുകൾ സൈൻ ചെയ്തിരിക്കുന്നു: Windows — ടൈംസ്റ്റാമ്പുള്ള ഹാർഡ്‌വെയർ ടോക്കണിലെ code-signing സർട്ട്; macOS — Apple നോട്ടറൈസേഷൻ; Android/iOS Google Play, App Store വഴി; ഡെസ്ക്ടോപ്പ് ഡൗൺലോഡ് mitilena.com-ൽ നിന്ന് മാത്രം. തുറന്ന റിപോസിറ്ററിയെ തെളിവായി കാണുന്നില്ല: റിലീസിൽ ഒരു inject «റിവ്യൂ ചെയ്ത» സോഴ്‌സിനെ തകർക്കും. ഞങ്ങളുടെ പരിശോധന വേറെ — ലോക്കൽ പ്രോക്സിയുള്ള സ്റ്റാൻഡ്: തുടങ്ങൂ, മുഴുവൻ ട്രാഫിക്കും ഡീക്രിപ്റ്റ് ചെയ്ത് കാണൂ, കീ പോകുന്നുണ്ടോ എന്ന് സ്വയം കാണൂ.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
വഴി 07

വാലറ്റിന്റെ വേഷത്തിലുള്ള വ്യാജം

അതേ പേരും ഐക്കണുമുള്ള സ്റ്റോർ ക്ലോൺ, സമാന സൈറ്റ്, യഥാർത്ഥത്തിന് മുകളിലെ പരസ്യം, Telegram-ലെ «അപ്‌ഡേറ്റ്». ഉള്ളിൽ: «റീസ്റ്റോർ ചെയ്യാൻ seed നൽകൂ» എന്ന ഫോം. ടൈപ്പ് ചെയ്യുന്നതെല്ലാം നേരെ കള്ളനിലേക്ക്.

സംഭവം
17,1 BTC
App Store, 2021: ഉപയോക്താവ് വ്യാജ «Trezor»-ൽ seed നൽകി 17.1 BTC നഷ്ടപ്പെട്ടു. MyEtherWallet, 2018: DNS ഹൈജാക്ക് ചെയ്ത് യഥാർത്ഥ സൈറ്റ് വിലാസം ക്ലോണിലേക്ക് ചൂണ്ടി. Microsoft Store-ലെ വ്യാജ Ledger Live, 2023 — ലക്ഷക്കണക്കിന് ഡോളർ.
ഒരു മിനിറ്റ് പരിശോധന
ഔദ്യോഗിക സൈറ്റിലെ ലിങ്ക് വഴി ഇൻസ്റ്റാൾ ചെയ്യൂ, സ്റ്റോർ സെർച്ചിൽ നിന്നല്ല. യഥാർത്ഥ വാലറ്റ് «വെരിഫിക്കേഷന്» അല്ലെങ്കിൽ «അപ്‌ഡേറ്റിന്» seed ചോദിക്കില്ല. സൈറ്റ് വിലാസം അക്ഷരം തോറും പരിശോധിക്കൂ.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
App Store, Google Play ലിങ്കുകൾ സൈറ്റിലുണ്ട്; ആപ്പ് 2021 മുതൽ സ്റ്റോറുകളിലുണ്ട്. വാലറ്റ് seed അല്ലെങ്കിൽ കീ ചോദിക്കുന്നത് രണ്ട് ഇടത്ത് മാത്രം: നിലവിലുള്ള വാലറ്റ് ഇമ്പോർട്ട്, ട്രാൻസ്ഫർ സൈനിംഗ് സ്‌ക്രീൻ. മറ്റൊരിടത്തുമില്ല.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
വഴി 08

നോൺ-കസ്റ്റോഡിയൽ വേഷത്തിലുള്ള കസ്റ്റോഡിയൽ

UI വാലറ്റ് പോലെ തോന്നും, പക്ഷേ നിങ്ങൾക്ക് കീ ഇല്ല: കോയിനുകൾ കമ്പനി അക്കൗണ്ടിലാണ്, ��ിങ്ങൾ അതിന്റെ ഡാറ്റാബേസിലെ ഒരു വരി. കമ്പനിക്ക് ഫ്രീസ് ചെയ്യാം, രേഖകൾ ചോദിക്കാം, പാപ്പരാകാം, അല്ലെങ്കിൽ അപ്രത്യക്ഷമാകാം. അത് വേറെ ഉൽപ്പന്നമാണ് — അവർ അത് തുറന്നു പറയണം.

സംഭവം
$8B
FTX, നവംബർ 2022: $8B കസ്റ്റമർ ഫണ്ട് കമ്പനി പണമായി മാറി. കീ നിങ്ങളുടെ കയ്യിലില്ലാത്ത ഏത് «വാലറ്റിനും» പാഠം: ബാലൻസ് ഒരു വാഗ്ദാനം മാത്രം.
ഒരു മിനിറ്റ് പരിശോധന
കീ എക്‌സ്‌പോർട്ട് ചെയ്ത് മറ്റൊരു വാലറ്റിലേക്ക് ഇമ്പോർട്ട് ചെയ്യാമോ? കമ്പനി സർവർ ഡൗൺ ആണെങ്കിലും അയയ്ക്കൽ പ്രവർത്തിക്കുമോ? രണ്ട് «ഇല്ല» — അത് അക്കൗണ്ടാണ്, വാലറ്റല്ല.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
സൃഷ്ടിക്കുമ്പോൾ കീ കാണിക്കുന്നു; കോപ്പി, പ്രിന്റ്, PDF അല്ലെങ്കിൽ QR ആയി സേവ് ചെയ്യാം, മറ്റേത് വാലറ്റിലേക്കും ഇമ്പോർട്ട് ചെയ്യാം — സ്റ്റാൻഡേർഡ് നെറ്റ്‌വർക്ക് കീ. സത്യസന്ധമായി: ഒരു കസ്റ്റോഡിയൽ ടൂൾ ഉണ്ട് — പേയ്‌മെന്റ് സ്വീകരിക്കാനുള്ള Mitilena Pay ഹോട്ട് വാലറ്റ്; അതിന്റെ കീ ഞങ്ങളുടെ സർവറിലാണ്, UI അങ്ങനെ ലേബൽ ചെയ്യുന്നു. സാധാരണ വാലറ്റുകൾ അതുമായി ബന്ധമില്ല.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
വഴി 09

കീ ഉപകരണത്തിൽ ക്ലിയറായി ഇരിക്കുന്നു

വാലറ്റ് «സൗകര്യത്തിന്» കീ സേവ് ചെയ്യുന്നു — അൺഎൻക്രിപ്റ്റഡ് ഫയൽ, iCloud അല്ലെങ്കിൽ Google ബാക്കപ്പ്, സ്‌ക്രീൻഷോട്ട്. അതിന് ശേഷം ക്രിപ്‌റ്റോഗ്രഫി തകർക്കേണ്ടതില്ല — ബാക്കപ്പിലേക്കുള്ള ആക്‌സസ് അല്ലെങ്കിൽ ഫോണുമായി അഞ്ച് മിനിറ്റ് മതി.

സംഭവം
$650K
MetaMask, ഏപ്രിൽ 2022: iPhone seed vault iCloud ബാക്കപ്പിലെത്തി. ആക്രമണകാർ Apple ID പാസ്‌വേഡ് ഫിഷ് ചെയ്ത് ബാക്കപ്പിൽ നിന്ന് seed എടുത്തു.
ഒരു മിനിറ്റ് പരിശോധന
വാലറ്റ് ഉപകരണത്തിൽ കീ എങ്ങനെ സൂക്ഷിക്കുന്നു: നിങ്ങളുടെ PIN-നും ശരിയായ ഇറ്ററേഷൻ കൗണ്ടിനും കീഴിലുള്ള എൻക്രിപ്ഷൻ — «സിസ്റ്റം പരിരക്ഷ» അല്ല. ക്ലൗഡ് ബാക്കപ്പിലേക്ക് എന്ത് പോകുന്നു. seed ഒരിക്കലും സ്‌ക്രീൻഷോട്ട് ചെയ്യരുത്.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
ഉപകരണത്തിൽ കീ സേവ് ചെയ്യുന്നത് ഓപ്ഷണലും PIN-ന് കീഴിൽ മാത്രവും: PIN-ൽ നിന്ന് എൻക്രിപ്ഷൻ കീ ഡെറൈവ് ചെയ്യുന്നു (PBKDF2-SHA256, 100,000 ഇറ്ററേഷൻ, റാൻഡം സാൾട്ട്); കീ തന്നെ AES-256 എൻക്രിപ്റ്റ് ചെയ്ത് ciphertext ആയി സൂക്ഷിക്കുന്നു. PIN ഒരിടത്തും സൂക്ഷിക്കില്ല; NFC-കാർഡ് പാസ്‌വേഡുകൾ ബയോമെട്രിക്‌സിന് കീഴിൽ Keychain / Keystore-ൽ. ഗാലറിയിലോ ക്ലൗഡ് നോട്ടുകളിലോ seed വയ്ക്കില്ല — അത് വാലറ്റല്ല, തുറന്ന നിങ്ങളുടെ കോപ്പിയാണ്.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
വഴി 10

ഒപ്പ് തന്നെ വഴി കീ ചോരുന്നു

ഏറ്റവും നിശബ്ദമായ വഴി. ECDSA ഒപ്പ് ഒരു റാൻഡം നമ്പർ വഹിക്കുന്നു; ട്വീക്ക് ചെയ്ത ലൈബ്രറിക്ക് രണ്ടോ മൂന്നോ സാധാരണ ഒപ്പുകൾക്കുള്ളിൽ നിങ്ങളുടെ കീയുടെ ഭാഗങ്ങൾ മറയ്ക്കാം. എല്ലാം പ്രവർത്തിക്കും; ചെയിൻ വായിക്കുന്നവൻ കീ വീണ്ടും കൂട്ടിച്ചേർക്കും.

സംഭവം
2 signatures
Dark Skippy, ഓഗസ്റ്റ് 2024: മാറ്റിവച്ച ഹാർഡ്‌വെയർ-വാലറ്റ് ഫേംവെയർ രണ്ട് ഒപ്പുകൾ വഴി മുഴുവൻ seed പുറത്തെടുക്കുന്നുവെന്ന് ഗവേഷകർ കാണിച്ചു — പുറത്തുനിന്ന് സാധാരണ പ്രവർത്തനത്തിൽ നിന്ന് വേർതിരിക്കാനാകില്ല.
ഒരു മിനിറ്റ് പരിശോധന
ഒപ്പുകൾ ഡിറ്റർമിനിസ്റ്റിക് ആയിരിക്കണം (secp256k1-ന് RFC 6979, ബാധകമായിടത്ത് ed25519) അറിയപ്പെടുന്ന തുറന്ന ലൈബ്രറികൾ വഴി. ഡെവലപ്പർക്ക് സൈനിംഗ് ലൈബ്രറി പേര് പറയാൻ കഴിയുന്നില്ലെങ്കിൽ — അതുതന്നെ ഉത്തരം.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
കസ്റ്റം സൈനിംഗ് ഇംപ്ലിമെന്റേഷൻ ഇല്ല. Bitcoin-കുടുംബം bitcoinjs-ലെ tiny-secp256k1 കൊണ്ട് ഒപ്പിടുന്നു; EVM, Tron, XRP ethers, tronweb, ripple-keypairs-ലെ elliptic ഉപയോഗിക്കുന്നു; എല്ലാ കേസിലും സിഗ്നേച്ചർ nonce കീയിൽ നിന്നും ഇടപാടിൽ നിന്നും ഡിറ്റർമിനിസ്റ്റിക് ആയി ഡെറൈവ് ചെയ്യുന്നു. Solana, TON — ed25519. Monero ബ്രൗസറിലെ mymonero-core മോഡ്യൂൾ ഒപ്പിടുന്നു.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
വഴി 11

സ്വാപ്പിലെ നിശബ്ദ സ്‌കിം

വാലറ്റ് «മോഷ്ടിക്കുന്നില്ല» — «സമ്പാദിക്കുകയാണ്»: സ്വാപ്പ് അതിന്റെ സ്വന്തം റാപ്പർ കോൺട്രാക്റ്റ് വഴി ഓടുന്നു, നിരക്കിൽ മാർക്കപ്പ് ഉണ്ട്, നിങ്ങൾ ശ്രദ്ധിക്കാത്ത വിധം slippage സജ്ജമാണ്. പണം നിശബ്ദമായി പോകുന്നു.

സംഭവം
1-3 %
ഒറ്റ പ്രശസ്ത നാമമില്ല — അത് ഒരു മോഡലാണ്. വാലറ്റ് ക്വോട്ടും വേന്യൂ ക്വോട്ടും തമ്മിലുള്ള വിടവ് ചെലവാണ്; ചില വാലറ്റുകളിൽ ട്രേഡിന് പല ശതമാനം വരെ.
ഒരു മിനിറ്റ് പരിശോധന
സ്വാപ്പ് ചെയ്യുന്നതിന് മുമ്പ് അഗ്രഗേറ്ററുമായി (1inch, Jupiter) ക്വോട്ട് താരതമ്യം ചെയ്യൂ. വേന്യൂ ഫീസ്, നെറ്റ്‌വർക്ക് ഫീസ്, slippage പ്രത്യേകം പേരിടണം. വിശദാംശമില്ലാത്ത ഒറ്റ «നിങ്ങൾക്ക് ലഭിക്കും» നമ്പർ സാധാരണയായി മാർക്കപ്പ് മറയ്ക്കുന്നു.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
DEX സ്വാപ്പുകളിൽ ഞങ്ങളുടെ സ്വന്തം ഫീസ് ഇല്ല: പൂളും നെറ്റ്‌വർക്കും മാത്രം നൽകൂ. വാലറ്റ് പല വേന്യൂകൾ ചോദിച്ച് മികച്ച വില തിരഞ്ഞെടുക്കുന്നു: BNB Chain-ൽ PancakeSwap, Biswap, ApeSwap; Ethereum-ൽ Uniswap, SushiSwap, ShibaSwap; Solana-യിൽ Jupiter; Tron-ൽ SunSwap. Slippage 0.5% (V3-ൽ 1.5% വരെ) ഫോമിൽ കാണിക്കുന്നു. ക്രോസ്-ചെയിൻ പങ്കാളി ChangeNOW-ന്റെ ക്വോട്ട് നിരക്കിൽ.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
വഴി 12

ഉള്ളിൽ നിന്ന് seed ചോദിക്കുന്നു

വാലറ്റ് ചാറ്റിലെ «സപ്പോർട്ട്», «recovery phrase കൺഫേം ചെയ്യൂ» പോപ്പപ്പ്, «സെക്യൂരിറ്റി അപ്‌ഡേറ്റ്» ഇമെയിൽ. വാലറ്റ് യഥാർത്ഥമായിരിക്കാം; വിൻഡോ അല്ല: എക്‌സ്‌റ്റൻഷൻ, മുകളിലെ പേജ്, ചോർന്ന കസ്റ്റമർ ലിസ്റ്റിലേക്കുള്ള മെയിൽ.

സംഭവം
since 2020
2020-ലെ Ledger കസ്റ്റമർ-ബേസ് ചോർച്ചയ്ക്ക് ശേഷം ഉടമകൾക്ക് ഇപ്പോഴും «പുതിയ ഉപകരണത്തിൽ seed കൺഫേം ചെയ്യൂ» എന്ന ഇമെയിലുകളും പാർസലുകളും വരുന്നു. യഥാർത്ഥ വാലറ്റ് നെറ്റ്‌വർക്കിലേക്ക് കണക്റ്റ് ചെയ്യാതെ തന്നെ പേർ പണം നഷ്ടപ്പെടുന്നു.
ഒരു മിനിറ്റ് പരിശോധന
ഒറ്റ വരി നിയമം: seed ചോദിക്കുന്നത് കള്ളൻ മാത്രം. സപ്പോർട്ട്, അപ്‌ഡേറ്റ്, «ഓഡിറ്റ്» ഒന്നിനും കീ വേണ്ട. ഇൻ-ആപ്പ് ചാറ്റ് അധിക വാതിൽ.
ഞങ്ങൾ എങ്ങനെ ചെയ്യുന്നു
സപ്പോർട്ട് support@mitilena.com ഉം Telegram ചാനലും; ഇൻ-ആപ്പ് ചാറ്റ് ഇല്ല; ഇമ്പോർട്ടും സൈനിംഗും ഒഴികെ ഒരു സ്‌ക്രീനും കീ ചോദിക്കില്ല. ആരെങ്കിലും Mitilena ആയി എഴുതി seed ചോദിച്ചാൽ — അത് ഞങ്ങളല്ല, കത്ത് എന്ത് പറഞ്ഞാലും.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
ചെക്ക്‌ലിസ്റ്റ്

അഞ്ച് മിനിറ്റിൽ വാലറ്റ് പരിശോധിക്കൂ

പന്ത്രണ്ട് ചോദ്യങ്ങൾ. «അതെ» ഉത്തരങ്ങൾ കൂടുന്തോറും നിങ്ങൾക്ക് കൂടുതൽ ശാന്തത. സേവ് ചെയ്ത് ഏത് വാലറ്റും — ഞങ്ങളുടേതും — ഇതിലൂടെ ഓടിക്കൂ.

01എയർപ്ലെയിൻ മോഡിൽ, സർവർ ഇല്ലാതെ കീ സൃഷ്ടിക്കുന്നു.
02ജനറേഷൻ, സൈനിംഗ് ലൈബ്രറികൾ പേര് പറയുന്നു — «പ്രൊപ്രൈറ്ററി അൽഗോരിതം» അല്ല.
03അനലിറ്റിക്‌സ് അല്ലെങ്കിൽ ക്രാഷ് SDK ഇല്ല; പെർമിഷൻ വേണ്ടപ്പോൾ മാത്രം.
04സൈനിംഗ് സ്‌ക്രീൻ പൂർണ്ണ സ്വീകർത്താവ് വിലാസവും തുകയും കാണിക്കുന്നു.
05ട്രാൻസ്ഫർ, കോൺട്രാക്റ്റ് കോൾ, approval വേർതിരിക്കുന്നു; നിരസിക്കാൻ അനുവദിക്കുന്നു.
06ബിൽഡുകൾ സൈൻ ചെയ്തിരിക്കുന്നു; അപ്‌ഡേറ്റ് സ്റ്റോറിൽ നിന്നോ ഡെവലപ്പർ സൈറ്റിൽ നിന്നോ മാത്രം.
07ഔദ്യോഗിക സൈറ്റ് ലിങ്കിൽ നി���്ന് ഇൻസ്റ്റാൾ, സ്റ്റോർ സെർച്ചിൽ നിന്നല്ല.
08കീ മറ്റൊരു വാലറ്റിലേക്ക് എക്‌സ്‌പോർട്ട്/ഇമ്പോർട്ട് ചെയ്യാം.
09ഉപകരണത്തിൽ കീ നിങ്ങളുടെ PIN-ന് കീഴിൽ — «വെറുതെ» അല്ല.
10ഒപ്പുകൾ ഡിറ്റർമിനിസ്റ്റിക്, അറിയപ്പെടുന്ന ലൈബ്രറികൾ വഴി.
11വേന്യൂ ഫീസ്, നെറ്റ്‌വർക്ക് ഫീസ്, slippage പ്രത്യേകം കാണിക്കുന്നു.
12ഇമ്പോർട്ടും സൈനിംഗും ഒഴികെ seed ഒരിക്കലും ചോദിക്കില്ല.
ഈ ലിസ്റ്റിൽ Mitilena: 12-ൽ 12. കീ സർവറിൽ ജനിക്കുന്നില്ല, അനലിറ്റിക്‌സിലേക്ക് പോകുന്നില്ല, «അപ്‌ഡേറ്റിൽ» ഒളിക്കുന്നില്ല. ബിൽഡുകൾ സൈൻ ചെയ്തിരിക്കുന്നു, സൈനിംഗ് പൂർണ്ണ വിലാസം കാണിക്കുന്നു, «വെരിഫിക്കേഷന്» seed ഒരിക്കലും ചോദിക്കില്ല.
റിപോസിറ്ററി വിശ്വസിക്കരുത് — റിലീസിലെ ഒരു inject അത് തകർക്കും. ട്രാഫിക് പരിശോധിക്കൂ: ലോക്കൽ പ്രോക്സിയുള്ള സ്റ്റാൻഡിൽ മുഴുവൻ എക്‌സ്‌ചേഞ്ചും ഡീക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു, കീ അതിലില്ല. സ്വയം ഓടിക്കുന്നത് എങ്ങനെ → വലിയ തുക ഒരു ഫിസിക്കൽ കാരിയർ — മൂക കാർഡ്, അന്യന്റെ മൈക്രോചിപ്പല്ല.
അവസാനം വരെ സത്യസന്ധം

ഒരു വാലറ്റ് തടയാത്തത്

മോഷ്ടിച്ച കീ ഉടൻ മോഷണമാണെന്ന് അർത്ഥമില്ലആദ്യം തന്നെ

വാലറ്റ് ഒരു വർഷം മുമ്പ് കോംപ്രമൈസ് ചെയ്തിരിക്കാം; വലിയ തുക നിക്ഷേപിക്കുന്ന ദിവസം പണം പോകുന്നു — എവിടെ എന്ത് ഇൻസ്റ്റാൾ ചെയ്തുവെന്ന് ഓർമ്മയുണ്ടാകില്ല. അതിനാൽ ഇടയ്ക്കിടെ പുതിയ വാലറ്റ് തുറന്ന് പുതിയ കീയിലേക്ക് ഫണ്ട് മാറ്റൂ — പ്രത്യേകിച്ച് വലിയ ടോപ്പ്-അപ്പിന് മുമ്പ് — ആപ്പ് അപ്‌ഡേറ്റ് ആക്കി വയ്ക്കൂ.

നിങ്ങളുടെ ഉപകരണത്തിലെ വൈറസ്

കീലോഗർ, ക്ലിപ്പ്ബോർഡ് ട്രോജൻ, സപ്പോർട്ടിനുള്ള «റിമോട്ട് ആക്‌സസ്». ഒപ്പ് നിങ്ങൾ തുടങ്ങുന്നിടത്ത് നടക്കുന്നു: രോഗബാധിത ഫോണിൽ സുരക്ഷിത വാലറ്റ് ഇല്ല. വലിയ തുകയ്ക്ക് — ഒരു NFC കാർഡ് അല്ലെങ്കിൽ ഇന്റർനെറ്റ് ഇല്ലാത്ത ഉപകരണത്തിൽ ഒപ്പിടൽ.

തുറന്ന seed

ഗാലറിയിലെ ഫോട്ടോ, ക്ലൗഡിലെ നോട്ട്, മോണിറ്ററിലെ സ്റ്റിക്കർ. വാലറ്റ് കീ ശരിയായി സൂക്ഷിക്കുന്നു — കോപ്പി നിങ്ങൾ തന്നെ കൊടുത്തു.

നിങ്ങൾ സ്വയം ഒപ്പിട്ടു

സ്കാം പ്രോജക്റ്റ്, «ഗ്യാരണ്ടി യീൽഡുള്ള മാനേജർ», «വിത്ഡ്രോവൽ കൺഫേം ചെയ്യൂ». വാലറ്റ് നിങ്ങൾ ഒപ്പിടുന്നത് കാണിക്കും — തീരുമാനം നിങ്ങളുടേത്.

പൊതു ബ്ലോക്ക്‌ചെയിൻ

വിലാസങ്ങൾ, തുകകൾ, ട്രാൻസ്ഫർ സമയം എല്ലാവർക്കും എന്നെന്നേക്കുമായി കാണാം. സ്വകാര്യത വിലാസ ശ്രദ്ധയിൽ നിന്നോ Monero പോലുള്ള നെറ്റ്‌വർക്കിൽ നിന്നോ — വാലറ്റിൽ നിന്നല്ല.

«ഓപ്പൺ സോഴ്‌സ്» അന്ധമായി വിശ്വസിക്കരുത്

പൊതു റിപോസിറ്ററി രക്ഷിക്കില്ല: റിലീസിലെ ഒരു inject മതി. യഥാർത്ഥ പരിശോധന — എല്ലാം ഡീക്രിപ്റ്റ് ചെയ്യുന്ന ലോക്കൽ പ്രോക്സി സ്റ്റാൻഡിലെ നിങ്ങളുടെ സ്വന്തം ട്രാഫിക്. അങ്ങനെയാണ് Mitilena പരിശോധിക്കാൻ ക്ഷണിക്കുന്നത്: എക്‌സ്‌ചേഞ്ചിൽ കീ പോകുന്നില്ല — കണ്ണുകൊണ്ട് കാണൂ, «GitHub പച്ചയായതുകൊണ്ട്» അല്ല.

ഫിസിക്കൽ ലെയർ · mitilena-store.com

സോഫ്റ്റ്‌വെയർ മതിയാകാത്തപ്പോൾ — മൂക കാരിയറും air-gap-ഉം

«ഫാക്ടറിയിൽ നിന്നുള്ള മാജിക് ചിപ്പ്» അല്ല. Mitilena NFC കാർഡ് നിങ്ങൾ സ്വയം എൻക്രിപ്റ്റ് ചെയ്യുന്ന കീയുടെ മെമ്മറി മാത്രം. അൾട്ടിമേറ്റ് കിറ്റ് ഇന്റർനെറ്റ് ഇല്ലാത്ത ഉപകരണത്തിൽ ജനറേഷനും സൈനിംഗും ചേർക്കുന്നു: കീക്ക് നെറ്റ്‌വർക്ക് വഴി ചോരാൻ ഇടമില്ല. കാർഡുകൾ ശൂന്യമായി വരുന്നു — കൊറിയറും വെയർഹൗസും സമവാക്യത്തിന് പുറത്ത്.

നിങ്ങളുടെ ഉപകരണത്തിലെ വൈറസ്

SIM ഇല്ലാത്ത, ഇന്റർനെറ്റ് ഇല്ലാത്ത പ്രത്യേക ഫോണിൽ ഒപ്പിടൂ: ഇടപാട് QR വഴി അങ്ങോട്ട് പോയി ഒപ്പോടെ മടങ്ങുന്നു; കീ നെറ്റ്‌വർക്ക് ഉപകരണത്തിൽ ഒരിക്കലും ഇരിക്കില്ല. ലളിത ടയർ — പ്രധാന ഫോണിലെ കാർഡ്: ഒപ്പിടുന്ന സെക്കൻഡിൽ കീ ഐസൊലേറ്റഡ് എൻവയോൺമെന്റിൽ വന്ന് മായ്ക്കപ്പെടുന്നു.

തുറന്ന seed-ഉം സ്‌ക്രീൻഷോട്ടുകളും

seed ഇല്ല: കീ Mitilena Air-ൽ ഓഫ്‌ലൈൻ ജനിച്ച് എൻക്രിപ്റ്റ് ചെയ്ത് കാർഡിലേക്ക് എഴുതുന്നു. ഫോട്ടോയെടുക്കാൻ ഒന്നുമില്ല; പാസ്‌വേഡ് ഇല്ലാതെ കണ്ടെത്തിയ കാർഡോ സ്റ്റിക്കറോ നിരർത്ഥക പ്ലാസ്റ്റിക്.

നഷ്ടപ്പെട്ടു, നനഞ്ഞു, കത്തി

ബോക്‌സിൽ അഞ്ച് മിറർ കോപ്പികൾ: രണ്ട് NFC കാർഡുകളും മൂന്ന് സ്റ്റെൽത്ത് സ്റ്റിക്കറുകളും 10+ വർഷത്തേക്ക് വാട്ടർപ്രൂഫ് പ്ലാസ്റ്റിക്കിൽ. ഒന്ന് പോയാൽ — ബാക്കി പ്രവർത്തിക്കും.

നിങ്ങൾ സ്വയം കൺഫേം ചെയ്ത സ്കാം

ഒരു കാരിയറും നിങ്ങളുടെ കണ്ണുകളെ മാറ്റിസ്ഥാപിക്കില്ല: സ്‌ക്രീനിലെ തുകയും വിലാസവും നിങ്ങളുടേത്. ഓഫ്‌ലൈൻ സൈനിംഗ് പ്രത്യേക ഉപകരണത്തിൽ ട്രാൻസ്ഫർ പരിശോധിക്കാൻ അധിക സെക്കൻഡ് തരുന്നു, പക്ഷേ ബട്ടണിന് വേണ്ടി ചിന്തിക്കില്ല. പൊതു ചെയിനും മറയ്ക്കില്ല — അതിനാണ് Monero-യും വിലാസ ശുചിത്വവും.

Mitilena NFC കാർഡ്
പ്രീമിയം · ഹാർഡ്‌വെയർ കിറ്റ്
അൾട്ടിമേറ്റ് ഓഫ്‌ലൈൻ വാലറ്റ്
€369€439
കിറ്റിൽ: 2 NFC കാർഡുകൾ, 3 സ്റ്റെൽത്ത് സ്റ്റിക്കറുകൾ, Mitilena Air (ഓഫ്‌ലൈൻ ജനറേഷൻ), Mitilena Keys (ഓഫ്‌ലൈൻ സൈനിംഗ്). കാർഡുകൾ ശൂന്യ ബ്ലാങ്കുകൾ — കീ നിങ്ങൾ എഴുതുന്നു. 18 നെറ്റ്‌വർക്ക്, 20,000+ കോയിൻ. ലോകവ്യാപക ഷിപ്പിംഗ്.
അൾട്ടിമേറ്റ് വാങ്ങൂ · €369 സ്റ്റോറിലെ എല്ലാ പ്ലാനുകളും കാണൂ
mitilena-store.com · ലോകവ്യാപക ഷിപ്പിംഗ്
പതിവ് ചോദ്യങ്ങൾ

ഇത്രയും വായിച്ച ശേഷം ആളുകൾ ചോദിക്കുന്നത്

«സെക്യൂർ ചിപ്പ്» ഉള്ള ഹാർഡ്‌വെയർ വാലറ്റ് — അത് കോൾഡ് ആണല്ലോ?

പലപ്പോഴും അല്ല. Secure element അടച്ച കോഡുള്ള മിനി-കമ്പ്യൂട്ടറാണ്: അത് സ്വയം കീ സൃഷ്ടിച്ച് ഒപ്പിടുന്നു, സിലിക്കണിൽ എന്തുണ്ടെന്ന് അദൃശ്യം. Coldcard ഇതിനകം കാണിച്ചു: ഫേംവെയറിലെ ദുർബല RNG, ഉപകരണ ആക്‌സസ് ഇല്ലാതെ ബ്രൂട്ട്-ഫോഴ്‌സ് ചെയ്ത കീകൾ. പോലീസ് അഭ്യർത്ഥനയിൽ ആക്‌സസിനെക്കുറിച്ച് Ledger തുറന്നു പറഞ്ഞിട്ടുണ്ട്. യഥാർത്ഥ കോൾഡ് — കാരിയർ മൂകവും നിങ്ങൾ എൻക്രിപ്റ്റ് ചെയ്ത് ഒപ്പിടുന്നതും. അങ്ങനെയാണ് Mitilena NFC കാർഡുകൾ പ്രവർത്തിക്കുന്നത്: നിങ്ങളുടെ ciphertext-നുള്ള ശൂന്യ മെമ്മറി, അന്യന്റെ മൈക്രോകമ്പ്യൂട്ടറല്ല.

വാലറ്റിന് എന്റെ കീ ഉണ്ടെന്ന് എനിക്ക് എങ്ങനെ അറിയാം?

നേരിട്ട് — കഴിയില്ല: ട്രാഫിക് എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു. പരോക്ഷമായി — സൃഷ്ടിക്കുമ്പോൾ എയർപ്ലെയിൻ മോഡ്, കീ എക്‌സ്‌പോർട്ട്, സർവർ ഇല്ലാതെ പ്രവർത്തനം, പേരുള്ള ലൈബ്രറികൾ, ട്രാക്കറുകൾ ഇല്ല. വാലറ്റ് ഇമെയിൽ അല്ലെങ്കിൽ ഫോൺ നമ്പർ കൊണ്ട് കീ «റീസ്റ്റോർ» ചെയ്യുന്നുവെങ്കിൽ — അതിന് തീർച്ചയായും കീ ഉണ്ട്.

സ്കാമറിന് approval ഒപ്പിട്ടാലോ?

ഉടൻ റിവോക്ക് ചെയ്യൂ (revoke.cash അല്ലെങ്കിൽ നിങ്ങളുടെ നെറ്റ്‌വർക്കിന്റെ തുല്യം) ടോക്കണുകൾ പുതിയ വിലാസത്തിലേക്ക് മാറ്റൂ. സൈറ്റ് ഇല്ലാതായാലും റിവോക്ക് ചെയ്യും വരെ approval നിലനിൽക്കും.

കീ സർവറിലേക്ക് പോകുന്നില്ലെന്ന് എങ്ങനെ പരിശോധിക്കാം?

«ഞങ്ങളുടെ GitHub തുറക്കൂ» വഴിയല്ല. സ്റ്റാൻഡ് വഴി: ലോക്കൽ പ്രോക്സി മുഴുവൻ ആപ്പ് ട്രാഫിക്കും ഡീക്രിപ്റ്റ് ചെയ്യുന്���ു — പാക്കറ്റുകൾ സ്വയം നോക്കൂ. എക്‌സ്‌ചേഞ്ചിൽ കീ ഇല്ലെങ്കിൽ നിങ്ങൾ കാണും. ഗൈഡ്: mitelena.com/our-code-is-open-for-verification.

സോഫ്റ്റ്‌വെയറിൽ തുടങ്ങൂ. വലിയ തുക — കാർഡിൽ

30 സെക്കൻഡിൽ സൗജന്യ വാലറ്റ് · NFC പ്ലാനുകൾ · ട്രാൻസ്ഫർ എങ്ങനെ പോകുന്നു
വാലറ്റ് സൃഷ്ടിക്കൂ അൾട്ടിമേറ്റ് →