


Przy każdym sposobie: co się dzieje, realny przypadek, sprawdzenie w minutę i uczciwa odpowiedź dla Mitileny. Bloki „jak to robimy” sprawdzone względem kodu aplikacji. Nie „uwierz nam”: możesz przepuścić build webowy przez lokalne proxy i zobaczyć cały ruch odszyfrowany.

Portfel generuje klucz na serwerze albo wysyła go tam zaraz po utworzeniu — jako „kopię w chmurze” albo „odzyskanie po numerze telefonu”. Od tej chwili nie tylko Ty możesz wydać Twoje monety.

Klucz to bardzo duża liczba losowa. Gdy RNG jest słaby, prawdziwych kluczy jest mało, a atakujący brute-forcują wszystkich klientów naraz — czasem lata później. Portfel sprzętowy nie ratuje: generator siedzi i tam.

Nikt nie chciał kraść. Raport crasha albo zdarzenie analytics złapało cały ekran — wraz z frazą seed. Logi siedzą u zewnętrznego serwisu, otwarte dla dziesiątek osób i dla każdego, kto ten serwis zhakuje.

Na ekranie: przelew do mamy. W podpisie: przelew do złodzieja albo zmiana właściciela kontraktu. Trojan schowka, rozszerzenie przeglądarki albo zhakowany UI podmienia treść. Podpis jest prawdziwy — Twój — i sieć go przyjmie.

Strona prosi, by „podłączyć portfel i potwierdzić”. Podpisujesz nieograniczony approve albo Permit — i obcy kontrakt może ściągnąć Twoje tokeny kiedy chce: dzień później albo miesiąc później.

Portfel jest uczciwy; biblioteka albo build nie: zhakowane konto dewelopera, podmieniona zależność, obcy kod na maszynie build. Kolejna aktualizacja zbiera klucze od wszystkich naraz — a Ty tylko tapnąłeś Update.

Klon w sklepie z tą samą nazwą i ikoną, podobna strona, reklamy nad prawdziwą, „aktualizacja” w Telegramie. W środku: formularz „wpisz seed, żeby odzyskać”. Co wpiszesz, idzie prosto do złodzieja.

UI wygląda jak portfel, ale nie masz klucza: monety siedzą na koncie firmy, a Ty jesteś wierszem w jej bazie. Firma może zamrozić, poprosić o dokumenty, zbankrutować albo zniknąć. To inny produkt — i powinna to mówić wprost.

Portfel zapisuje klucz „dla wygody” — w niezaszyfrowanym pliku, w kopii iCloud albo Google, w zrzucie ekranu. Potem nie trzeba łamać kryptografii — wystarczy dostęp do backupu albo pięć minut z telefonem.

Najcichszy sposób. Podpis ECDSA niesie liczbę losową, a podmieniona biblioteka może schować kawałki Twojego klucza w dwóch–trzech zwykłych podpisach. Wszystko działa; kto czyta łańcuch, składa klucz z powrotem.

Portfel nie „kradnie” — „zarabia”: swap idzie przez własny kontrakt-wrapper, narzut jest wpieczony w kurs, slippage ustawiony tak, byś nie zauważył. Pieniądze i tak odchodzą po cichu.

„Support” na czacie w portfelu, popup „potwierdź frazę odzyskiwania”, mail „aktualizacja bezpieczeństwa”. Portfel może być prawdziwy; okno nie: rozszerzenie, nakładka, mail na wyciekłą listę klientów.
Dwanaście pytań. Im więcej „tak”, tym spokojniej. Zapisz i przepuść przez to dowolny portfel — w tym nasz.
Portfel mógł zostać skompromitowany rok temu; pieniądze odchodzą w dniu, gdy wpłacisz dużą kwotę — i nie przypomnisz sobie, co gdzie instalowałeś. Dlatego od czasu do czasu otwórz nowy portfel, przenieś środki na świeży klucz — zwłaszcza przed dużym doładowaniem — i trzymaj aplikację zaktualizowaną.
Keylogger, trojan schowka, „zdalny dostęp” od supportu. Podpis dzieje się tam, gdzie go startujesz: na zainfekowanym telefonie nie ma bezpiecznego portfela. Przy dużych kwotach — karta NFC albo podpis na urządzeniu bez internetu.
Zdjęcie w galerii, notatka w chmurze, naklejka na monitorze. Portfel trzyma klucz poprawnie — kopię oddałeś sam.
Projekt-scam, „manager z gwarantowanym zyskiem”, „potwierdź wypłatę”. Portfel pokaże, co podpisujesz — decyzja zostaje Twoja.
Adresy, kwoty i czasy przelewów widać wszystkim na zawsze. Prywatność bierze się z dbałości o adresy albo sieci jak Monero — nie z portfela.
Publiczne repozytorium nie ratuje: wystarczy jeden inject przy releasie. Prawdziwe sprawdzenie to własny ruch na stanowisku z lokalnym proxy, gdzie wszystko jest odszyfrowane. Tak zapraszamy do sprawdzenia Mitileny: klucz nie wychodzi w wymianie — widzisz to na własne oczy, nie „bo GitHub jest zielony”.
Często nie. Secure element to minikomputer z zamkniętym kodem: sam tworzy klucze i sam podpisuje, a co siedzi w krzemie — niewidoczne. Coldcard już to pokazał: słaby RNG w firmware, klucze złamane brute-force bez dostępu do urządzenia. Ledger otwarcie mówił o dostępie na żądanie policji. Prawdziwy cold jest wtedy, gdy nośnik jest głupi, a szyfrujesz i podpisujesz Ty. Tak działają karty NFC Mitilena: pusta pamięć na Twój ciphertext, nie cudzy minikomputer.
Bezpośrednio — nie da się: ruch jest szyfrowany. Pośrednio — tryb samolotowy przy tworzeniu, eksport klucza, praca bez serwera, nazwane biblioteki, brak trackerów. Jeśli portfel „odzyskuje” klucz po e-mailu albo numerze telefonu — na pewno ma klucz.
Odwołaj natychmiast (revoke.cash albo odpowiednik Twojej sieci) i przenieś tokeny na nowy adres. Approval zostaje do odwołania, nawet gdy strona zniknie.
Nie przez „otwórzcie nasz GitHub”. Przez stanowisko: lokalne proxy odszyfrowuje cały ruch aplikacji — pakiety oglądasz sam. Jeśli klucza nie ma w wymianie, widzisz to. Przewodnik: mitelena.com/our-code-is-open-for-verification.