12 sposobów Lista kontrolna Czego nie zatrzyma FAQ
Mitilena Mitilena Wallet Zimny portfel crypto
ONLINE · 22,000+ COINS Utwórz portfelUtwórz
Szczerze o ryzykach · 12 sposobów, 12 sprawdzeń

Jak krypto portfel może ukraść Twoje pieniądze

Portfel trzyma Twój klucz tylko w momencie podpisu. Ten moment wystarczy. Poniżej dwanaście sposobów, którymi aplikacja zabiera pieniądze użytkownika — przy każdym realny przypadek i sprawdzenie w minutę. Przepuściliśmy siebie przez tę samą listę: odpowiedzi sprawdzone względem kodu. Klucz w ruchu możesz złapać sam — na stanowisku z lokalnym proxy, które odszyfrowuje całą wymianę.

Realne przypadki z datami i kwotami Przy każdym sprawdzenie w minutę Nasze odpowiedzi sprawdzone względem kodu
Koszt błędupubliczne przypadki
2025Bybit · podmiana tego, co podpisujesz$1.5B
2022Wintermute · przewidywalny klucz$160M
2026Coldcard · przewidywalny klucz w portfelu sprzętowym$100M+
2023Atomic Wallet · przyczyny nigdy nie podanodo $100M
2023Inferno Drainer · podpisane „approvals”$80M+
2022Slope · frazy seed w logach$4M+
2023Ledger Connect Kit · backdoor w aktualizacji$600K
Deweloper z zamiarem
Portfel od pierwszego dnia zbudowany, by zbierać klucze. Nie żyje długo i podszywa się pod znaną markę.
Uczciwy deweloper, którego zhakowano
Obcy kod trafia do aktualizacji przez skradzione konto, zależność albo maszynę build. Najdroższe przypadki zaczynają się tu.
Obcy kod na Twoim urządzeniu
Wirus, rozszerzenie przeglądarki, „support”. Portfel jest uczciwy, ale podpis dzieje się tam, gdzie siedzi atakujący.
Dwanaście sposobów

Dokładnie jak odchodzą pieniądze — i co sprawdzić w każdym portfelu

Przy każdym sposobie: co się dzieje, realny przypadek, sprawdzenie w minutę i uczciwa odpowiedź dla Mitileny. Bloki „jak to robimy” sprawdzone względem kodu aplikacji. Nie „uwierz nam”: możesz przepuścić build webowy przez lokalne proxy i zobaczyć cały ruch odszyfrowany.

Sposób 01

Klucz rodzi się gdzie indziej

Portfel generuje klucz na serwerze albo wysyła go tam zaraz po utworzeniu — jako „kopię w chmurze” albo „odzyskanie po numerze telefonu”. Od tej chwili nie tylko Ty możesz wydać Twoje monety.

Przypadek
do $100M
Atomic Wallet, czerwiec 2023: użytkownicy zamkniętego „non-custodial” portfela stracili szacunkowo $35–100M z dnia na dzień. Firma nigdy nie podała przyczyny.
Sprawdzenie w minutę
Włącz tryb samolotowy i utwórz nowy portfel — non-custodial zrobi to bez sieci. Potem odetnij internet i sprawdź, że klucz i adres nadal są.
Jak to robimy
Klucz powstaje w samej aplikacji przez bitcoinjs, ethers, tweetnacl i @ton/crypto — sieć nie jest potrzebna. Przy koncie na serwer idzie tylko adres — w tym żądaniu nie ma pola prywatnego klucza.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Sposób 02

Klucz jest losowy — ale przewidywalny

Klucz to bardzo duża liczba losowa. Gdy RNG jest słaby, prawdziwych kluczy jest mało, a atakujący brute-forcują wszystkich klientów naraz — czasem lata później. Portfel sprzętowy nie ratuje: generator siedzi i tam.

Przypadek
$100M+
Coldcard, lipiec 2026: błąd buildu firmware od 2021 cicho podmienił sprzętowy RNG na słaby — klucze złamano brute-force bez dostępu do urządzenia; badacze szacują straty powyżej $100M na tysiącach adresów. Wintermute, 2022: adres Profanity odzyskany z 32-bitowego seeda, $160M. Randstorm, 2023: miliony adresów z lat 2011–2015.
Sprawdzenie w minutę
Portfel powinien opierać się na systemowym RNG i standardowych bibliotekach — nie na „własnym algorytmie” w zamkniętym chipie. Sprzętowy ��cold” tu nie pomaga — Coldcard to właśnie ta historia. Dobry znak: odmowa utworzenia klucza, gdy urządzenie nie da wystarczającej entropii.
Jak to robimy
Losowość bierze się z systemowego RNG urządzenia przez te same biblioteki co generacja. Math.random nigdy nie służy do kluczy. Gdy entropii brakuje, portfel zatrzymuje się z błędem i prosi o inne urządzenie.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Sposób 03

Klucz wycieka przez logi i analytics

Nikt nie chciał kraść. Raport crasha albo zdarzenie analytics złapało cały ekran — wraz z frazą seed. Logi siedzą u zewnętrznego serwisu, otwarte dla dziesiątek osób i dla każdego, kto ten serwis zhakuje.

Przypadek
$4M+
Slope, sierpień 2022: portfel wysłał frazy seed jawnie do Sentry. Około 9 000 portfeli Solana opróżniono; użytkownicy nic nie klikali.
Sprawdzenie w minutę
Sprawdź uprawnienia aplikacji i listę trackerów (Exodus Privacy na Androidzie). Portfel nie potrzebuje kontaktów, SMS ani lokalizacji; każde SDK analytics to kolejna ścieżka wycieku.
Jak to robimy
Bez zewnętrznych analytics, reklam i crash SDK: bez Google Analytics, Firebase, Sentry. Uprawnienia: aparat, NFC, mikrofon do wysyłki podpisu dźwiękiem oraz internet. Przy starcie serwer dostaje tylko techniczne sygnały urządzenia (ekran, strefa czasowa, GPU) do filtrowania botów w liczniku użytkowników — bez kluczy, bez danych osobowych.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Sposób 04

Widzisz jedno, podpisujesz drugie

Na ekranie: przelew do mamy. W podpisie: przelew do złodzieja albo zmiana właściciela kontraktu. Trojan schowka, rozszerzenie przeglądarki albo zhakowany UI podmienia treść. Podpis jest prawdziwy — Twój — i sieć go przyjmie.

Przypadek
$1.5B
Bybit, luty 2025, największa kradzież crypto w historii: podpisujący widzieli normalny przelew w UI portfela i podpisali podmianę logiki vaultu — obcy kod wstrzyknięto w interfejs.
Sprawdzenie w minutę
Ekran podpisu musi pokazać pełny adres i kwotę, a Ty porównujesz ostatnie znaki z tym, co podał odbiorca. Przy dużych kwotach — podpisuj na urządzeniu bez internetu.
Jak to robimy
Przed podpisem widzisz kwotę, nadawcę i odbiorcę w całości. Aplikacja sama nie czyta schowka; adres walidowany jest regułami sieci; pod polem widać, czy żyje. Przed wysyłką portfel wyprowadza adres z klucza i porównuje z nadawcą: brak zgodności — przelew nie wychodzi. Przy dużych kwotach — Mitilena Air: podpis offline; transakcja idzie QR, dźwiękiem albo NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Sposób 05

Nie podpisujesz przelewu — podpisujesz approval

Strona prosi, by „podłączyć portfel i potwierdzić”. Podpisujesz nieograniczony approve albo Permit — i obcy kontrakt może ściągnąć Twoje tokeny kiedy chce: dzień później albo miesiąc później.

Przypadek
$80M+
Inferno Drainer, 2023: gotowe drainery pod strony phishingowe zabrały ponad $80M od 137 000 osób. Użytkownicy sami podpisali approvals po zobaczeniu nieprzejrzystej linii danych i przycisku Confirm.
Sprawdzenie w minutę
Podłącz portfel do dowolnego dApp i patrz: czy rozróżnia przelew, wywołanie kontraktu i approval; czy widać kogo i ile; czy możesz odmówić jednym tapnięciem. Raz w miesiącu odwołuj stare approvals.
Jak to robimy
Na WalletConnect lub TON Connect widzisz domenę aplikacji i adres, z Connect i Reject. Każde żądanie to osobna karta: przelew, wywołanie kontraktu, approval wydawania tokenów z limitem albo oznaczeniem „unlimited”, Permit z datą ważności, podpis wiadomości oznaczony „to nie jest transakcja”. Bez auto-approve; klucz wpisujesz przy każdym podpisie.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Sposób 06

Aktualizacja z backdoorem

Portfel jest uczciwy; biblioteka albo build nie: zhakowane konto dewelopera, podmieniona zależność, obcy kod na maszynie build. Kolejna aktualizacja zbiera klucze od wszystkich naraz — a Ty tylko tapnąłeś Update.

Przypadek
$600K
Ledger Connect Kit, grudzień 2023: phishing byłego pracownika doprowadził do releasu biblioteki z drainerem; siedziała na dziesiątkach stron — straty w godzinach. Copay, 2018: backdoor w zależności event-stream celował właśnie w ten portfel.
Sprawdzenie w minutę
Czy buildy są podpisane: certyfikat dewelopera na Windows, notaryzacja Apple, mobile przez sklepy. Aktualizacje tylko ze sklepu albo ze strony dewelopera.
Jak to robimy
Buildy są podpisane: Windows — certyfikat code-signing na tokenie sprzętowym z timestampem; macOS — notaryzacja Apple; Android i iOS przez Google Play i App Store; desktop tylko z mitilena.com. Otwarte repozytorium nie jest dla nas dowodem: jeden inject przy releasie łamie „przejrzany” kod. Nasze sprawdzenie jest inne — stanowisko z lokalnym proxy: uruchamiasz, patrzysz na cały ruch odszyfrowany i sam widzisz, czy klucz wychodzi.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Sposób 07

Podróbka podszywająca się pod portfel

Klon w sklepie z tą samą nazwą i ikoną, podobna strona, reklamy nad prawdziwą, „aktualizacja” w Telegramie. W środku: formularz „wpisz seed, żeby odzyskać”. Co wpiszesz, idzie prosto do złodzieja.

Przypadek
17,1 BTC
App Store, 2021: użytkownik wpisał seed do fałszywego „Trezora” i stracił 17,1 BTC. MyEtherWallet, 2018: DNS przejęto i adres prawdziwej strony wskazywał na klona. Fałszywy Ledger Live w Microsoft Store, 2023 — setki tysięcy dolarów.
Sprawdzenie w minutę
Instaluj z linku z oficjalnej strony, nie z wyszukiwarki sklepu. Prawdziwy portfel nigdy nie prosi o seed „do weryfikacji” ani „do aktualizacji”. Sprawdź adres strony litera po literze.
Jak to robimy
Linki do App Store i Google Play są na stronie; aplikacja jest w sklepach od 2021. Portfel prosi o seed albo klucz dokładnie w dwóch miejscach: import istniejącego portfela i ekran podpisu przelewu. Nigdzie indziej.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Sposób 08

Custodial przebrany za non-custodial

UI wygląda jak portfel, ale nie masz klucza: monety siedzą na koncie firmy, a Ty jesteś wierszem w jej bazie. Firma może zamrozić, poprosić o dokumenty, zbankrutować albo zniknąć. To inny produkt — i powinna to mówić wprost.

Przypadek
$8B
FTX, listopad 2022: $8B środków klientów okazało się pieniędzmi firmy. Lekcja dla każdego „portfela”, w którym nie trzymasz klucza: saldo to obietnica.
Sprawdzenie w minutę
Czy możesz wyeksportować klucz i zaimportować go do innego portfela? Czy wysyłka działa, gdy serwer firmy leży? Dwa „nie” — to konto, nie portfel.
Jak to robimy
Klucz pokazywany jest przy utworzeniu; możesz go skopiować, wydrukować, zapisać jako PDF albo QR i zaimportować do dowolnego innego portfela — to standardowy klucz sieci. Szczerze: mamy jedno narzędzie custodial — hot wallet Mitilena Pay do przyjmowania płatności; jego klucz żyje na naszych serwerach i UI tak go oznacza. Zwykłe portfele nie mają z tym nic wspólnego.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Sposób 09

Klucz leży na urządzeniu w jawnej postaci

Portfel zapisuje klucz „dla wygody” — w niezaszyfrowanym pliku, w kopii iCloud albo Google, w zrzucie ekranu. Potem nie trzeba łamać kryptografii — wystarczy dostęp do backupu albo pięć minut z telefonem.

Przypadek
$650K
MetaMask, kwiecień 2022: sejf seeda na iPhonie trafił do backupu iCloud. Atakujący wyłudili hasło Apple ID i wyciągnęli seed z kopii.
Sprawdzenie w minutę
Jak portfel trzyma klucz na urządzeniu: szyfrowanie Twoim PIN-em i porządną liczbą iteracji — nie „chronione przez system”. Co trafia do kopii w chmurze. I nigdy nie rób zrzutu seeda.
Jak to robimy
Zapis klucza na urządzeniu jest opcjonalny i tylko pod PIN-em: z PIN-u wyprowadzamy klucz szyfrujący (PBKDF2-SHA256, 100 000 iteracji, losowy salt); sam klucz jest szyfrowany AES-256 i trzymany jako ciphertext. PIN nigdzie nie jest zapisywany; hasła kart NFC żyją w Keychain / Keystore pod biometrią. Nie wkładamy seeda do galerii ani notatek w chmurze — to już nie portfel, to Twoja kopia na wierzchu.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Sposób 10

Klucz wycieka przez sam podpis

Najcichszy sposób. Podpis ECDSA niesie liczbę losową, a podmieniona biblioteka może schować kawałki Twojego klucza w dwóch–trzech zwykłych podpisach. Wszystko działa; kto czyta łańcuch, składa klucz z powrotem.

Przypadek
2 signatures
Dark Skippy, sierpień 2024: badacze pokazali, że podmieniony firmware portfela sprzętowego wyniósł cały seed przez dwa podpisy — z zewnątrz nieodróżnialne od normalnej pracy.
Sprawdzenie w minutę
Podpisy muszą być deterministyczne (RFC 6979 dla secp256k1, ed25519 tam gdzie pasuje) przez znane otwarte biblioteki. Jeśli deweloper nie potrafi nazwać biblioteki podpisu — to jest odpowiedź.
Jak to robimy
Nie mamy własnej implementacji podpisu. Rodzina Bitcoina podpisuje tiny-secp256k1 z bitcoinjs; EVM, Tron i XRP używają elliptic wewnątrz ethers, tronweb i ripple-keypairs; w każdym przypadku nonce podpisu jest wyprowadzany deterministycznie z klucza i transakcji. Solana i TON — ed25519. Monero podpisuje moduł mymonero-core w przeglądarce.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Sposób 11

Cichy skimming na swapie

Portfel nie „kradnie” — „zarabia”: swap idzie przez własny kontrakt-wrapper, narzut jest wpieczony w kurs, slippage ustawiony tak, byś nie zauważył. Pieniądze i tak odchodzą po cichu.

Przypadek
1-3 %
Nie ma jednej sławnej nazwy — to model. Różnica między wyceną portfela a wyceną giełdy to koszt; u części portfeli sięga kilku procent na transakcję.
Sprawdzenie w minutę
Przed swapem porównaj wycenę z aggregatorem (1inch, Jupiter). Opłata giełdy, opłata sieci i slippage powinny być nazwane osobno. Jedna liczba „otrzymasz” bez szczegółów zwykle chowa narzut.
Jak to robimy
Na swapach DEX nie bierzemy własnej opłaty: płacisz tylko pulę i sieć. Portfel pyta kilka giełd i bierze najlepszą cenę: PancakeSwap, Biswap, ApeSwap na BNB Chain; Uniswap, SushiSwap, ShibaSwap na Ethereum; Jupiter na Solanie; SunSwap na Tronie. Slippage stały 0,5% (do 1,5% na V3) i pokazany w formularzu. Cross-chain idzie przez partnera ChangeNOW po jego wycenie.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Sposób 12

Proszą o seed od środka

„Support” na czacie w portfelu, popup „potwierdź frazę odzyskiwania”, mail „aktualizacja bezpieczeństwa”. Portfel może być prawdziwy; okno nie: rozszerzenie, nakładka, mail na wyciekłą listę klientów.

Przypadek
since 2020
Po wycieku bazy klientów Ledger w 2020 właściciele nadal dostają maile, a nawet paczki z prośbą o „potwierdzenie seeda na nowym urządzeniu”. Ludzie tracą pieniądze, nie podłączając prawdziwego portfela do sieci.
Sprawdzenie w minutę
Zasada w jednym zdaniu: o seed prosi tylko złodziej. Żaden support, aktualizacja ani „audit” nie potrzebuje klucza. Czat w aplikacji to dodatkowe drzwi.
Jak to robimy
Support to support@mitilena.com i kanał Telegram; nie ma czatu w aplikacji; żaden ekran nie prosi o klucz poza importem i podpisem. Jeśli ktoś pisze jako Mitilena i prosi o seed — to nie my, cokolwiek stoi w liście.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Lista kontrolna

Sprawdź portfel w pięć minut

Dwanaście pytań. Im więcej „tak”, tym spokojniej. Zapisz i przepuść przez to dowolny portfel — w tym nasz.

01Tworzy klucz w trybie samolotowym, bez serwera.
02Nazywa biblioteki generacji i podpisu — nie „własny algorytm”.
03Bez analytics i crash SDK; uprawnienia tylko gdy potrzebne.
04Ekran podpisu pokazuje pełny adres odbiorcy i kwotę.
05Rozróżnia przelew, wywołanie kontraktu i approval; pozwala odmówić.
06Buildy podpisane; aktualizacje tylko ze sklepu albo strony dewelopera.
07Zainstalowany z linku oficjalnej strony, nie z wyszukiwarki sklepu.
08Klucz można wyeksportować i zaimportować do innego portfela.
09Na urządzeniu klucz trzymany jest pod Twoim PIN-em — nie „ot tak”.
10Podpisy są deterministyczne, przez znane biblioteki.
11Opłata giełdy, opłata sieci i slippage pokazane osobno.
12Nigdy nie prosi o seed poza importem i podpisem.
Mitilena na tej liście: 12 z 12. Klucz nie rodzi się na serwerze, nie wychodzi do analytics i nie chowa się w „aktualizacji”. Buildy podpisane, podpis pokazuje pełny adres, nigdy nie prosimy o seed „do weryfikacji”.
Nie ufaj repozytorium — jeden inject przy releasie je łamie. Sprawdzaj ruch: na stanowisku z lokalnym proxy cała wymiana jest odszyfrowana, a klucza w niej nie ma. Jak odpalić samemu → Duże kwoty trzymaj na fizycznym nośniku — głupia karta, nie cudzy mikrochip.
Szczerze do końca

Czego portfel nie zatrzyma

Skradziony klucz ≠ od razu skradzione pieniądzeprzede wszystkim

Portfel mógł zostać skompromitowany rok temu; pieniądze odchodzą w dniu, gdy wpłacisz dużą kwotę — i nie przypomnisz sobie, co gdzie instalowałeś. Dlatego od czasu do czasu otwórz nowy portfel, przenieś środki na świeży klucz — zwłaszcza przed dużym doładowaniem — i trzymaj aplikację zaktualizowaną.

Wirus na Twoim urządzeniu

Keylogger, trojan schowka, „zdalny dostęp” od supportu. Podpis dzieje się tam, gdzie go startujesz: na zainfekowanym telefonie nie ma bezpiecznego portfela. Przy dużych kwotach — karta NFC albo podpis na urządzeniu bez internetu.

Seed na wierzchu

Zdjęcie w galerii, notatka w chmurze, naklejka na monitorze. Portfel trzyma klucz poprawnie — kopię oddałeś sam.

Sam to podpisałeś

Projekt-scam, „manager z gwarantowanym zyskiem”, „potwierdź wypłatę”. Portfel pokaże, co podpisujesz — decyzja zostaje Twoja.

Publiczny blockchain

Adresy, kwoty i czasy przelewów widać wszystkim na zawsze. Prywatność bierze się z dbałości o adresy albo sieci jak Monero — nie z portfela.

Nie ufaj „open source” w ciemno

Publiczne repozytorium nie ratuje: wystarczy jeden inject przy releasie. Prawdziwe sprawdzenie to własny ruch na stanowisku z lokalnym proxy, gdzie wszystko jest odszyfrowane. Tak zapraszamy do sprawdzenia Mitileny: klucz nie wychodzi w wymianie — widzisz to na własne oczy, nie „bo GitHub jest zielony”.

Warstwa fizyczna · mitilena-store.com

Gdy soft nie wystarcza — weź głupi nośnik i air-gap

Nie „magiczny chip z fabryki”. Karta NFC Mitilena to po prostu pamięć na klucz, który szyfrujesz sam. Zestaw ultimate dodaje generację i podpis na urządzeniu bez internetu: klucz nie ma którędy wyciec przez sieć. Karty przychodzą puste — kurier i magazyn wypadają z równania.

Wirus na Twoim urządzeniu

Podpisuj na osobnym telefonie bez SIM i bez internetu: transakcja idzie tam QR-em i wraca podpisana; klucz nigdy nie siedzi na urządzeniu w sieci. Prostszy poziom — karta na głównym telefonie: klucz pojawia się w izolowanym środowisku na sekundę podpisu i jest wycierany.

Seed na wierzchu i zrzuty ekranu

Nie ma seeda: klucz rodzi się w Mitilena Air offline i trafia na kartę zaszyfrowany. Nie ma czego fotografować; znaleziona karta albo naklejka bez hasła to bezużyteczny plastik.

Zgubiona, zalana, spalona

Pięć lustrzanych kopii w pudełku: dwie karty NFC i trzy stealth stickery w wodoodpornym plastiku na 10+ lat. Jedna znika — reszta działa.

Scam, który sam potwierdziłeś

Żaden nośnik nie zastąpi oczu: kwota i adres na ekranie są Twoje. Podpis offline daje dodatkową sekundę na sprawdzenie przelewu na osobnym urządzeniu, ale nie myśli za przycisk. Publiczny łańcuch też nie chowa — od tego jest Monero i higiena adresów.

Karta NFC Mitilena
Premium · zestaw sprzętowy
Ultimate portfel offline
€369€439
W zestawie: 2 karty NFC, 3 stealth stickery, Mitilena Air (generacja offline), Mitilena Keys (podpis offline). Karty to puste blanki — klucz zapisujesz Ty. 18 sieci, 20 000+ monet. Wysyłka na cały świat.
Kup ultimate · €369 Zobacz wszystkie plany w sklepie
mitilena-store.com · wysyłka na cały świat
FAQ

O co pytają po przeczytaniu tego

Portfel sprzętowy z „bezpiecznym chipem” — to cold, prawda?

Często nie. Secure element to minikomputer z zamkniętym kodem: sam tworzy klucze i sam podpisuje, a co siedzi w krzemie — niewidoczne. Coldcard już to pokazał: słaby RNG w firmware, klucze złamane brute-force bez dostępu do urządzenia. Ledger otwarcie mówił o dostępie na żądanie policji. Prawdziwy cold jest wtedy, gdy nośnik jest głupi, a szyfrujesz i podpisujesz Ty. Tak działają karty NFC Mitilena: pusta pamięć na Twój ciphertext, nie cudzy minikomputer.

Skąd wiem, że portfel ma mój klucz?

Bezpośrednio — nie da się: ruch jest szyfrowany. Pośrednio — tryb samolotowy przy tworzeniu, eksport klucza, praca bez serwera, nazwane biblioteki, brak trackerów. Jeśli portfel „odzyskuje” klucz po e-mailu albo numerze telefonu — na pewno ma klucz.

A jeśli podpisałem approval dla scamera?

Odwołaj natychmiast (revoke.cash albo odpowiednik Twojej sieci) i przenieś tokeny na nowy adres. Approval zostaje do odwołania, nawet gdy strona zniknie.

Jak sprawdzić, że klucz nie idzie na serwer?

Nie przez „otwórzcie nasz GitHub”. Przez stanowisko: lokalne proxy odszyfrowuje cały ruch aplikacji — pakiety oglądasz sam. Jeśli klucza nie ma w wymianie, widzisz to. Przewodnik: mitelena.com/our-code-is-open-for-verification.

Zacznij od softu. Duże kwoty — na karcie

Darmowy portfel w 30 sekund · plany NFC · jak wychodzi przelew
Utwórz portfel Ultimate →