


Mindegyik mód alatt: mi történik, valós eset, egyperces ellenőrzés és őszinte válasz a Mitilenáról. A «Nálunk» blokkok az app kódjával vannak egyeztetve. Nem «higgy nekünk»: a web buildet helyi proxyn átfuttathatod, és a teljes forgalmat visszafejtve látod.

A tárca a szerveren generálja a kulcsot, vagy rögtön a létrehozás után oda küldi — «felhő biztonsági mentés» vagy «helyreállítás telefonszámmal» címke alatt. Attól a pillanattól nem csak te rendelkezhetsz az érméiddel.

A kulcs nagyon nagy véletlenszám. Ha a generátor gyenge, valójában kevés kulcs van, és minden ügyfélnél egyszerre törhetők — néha évek múlva. A hardver tárca sem ment meg: a generátor ott is bent van.

Senki sem akart lopni: egy hibajelentés vagy analitikai esemény az egész képernyőt elkapta — seed-kifejezéssel együtt. A naplók harmadik fél szolgáltatásánál vannak, tucatnyi ember és bárki, aki feltöri a szolgáltatást, hozzáfér.

A képernyőn: átutalás anyának. Az aláírásban: átutalás a tolvajnak vagy a szerződés tulajdonosváltása. Vágólap-trójai, böngészőbővítmény vagy feltört felület cseréli. Az aláírás valódi — a tiéd —, és a hálózat elfogadja.

Az oldal «tárca csatlakoztatása és megerősítés»-t kér. Korlátlan approve-ot vagy Permitot írsz alá — és idegen szerződés bármikor elveheti a tokenjeidet: egy nap vagy egy hónap múlva.

A tárca őszinte, a könyvtár vagy a build nem: feltört fejlesztői fiók, kicserélt függőség, idegen kód a build gépen. A következő frissítés mindenkinél egyszerre elviszi a kulcsokat — te csak a «Frissítés»-re kattintottál.

Klón a boltban ugyanazzal a névvel és ikonnal, hasonmás oldal, hirdetés a valódi fölött, «frissítés» Telegramon. Belül: űrlap «írd be a seedet a helyreállításhoz». Amit beírsz, azonnal a tolvajhoz megy.

A felület tárcának néz ki, de nincs kulcsod: az érmék a cég számláján vannak, te egy sor a adatbázisában. A cég befagyaszthat, dokumentumot kérhet, csődbe mehet vagy eltűnhet. Ez másik termék — és ezt egyenesen meg kell mondani.

A tárca «kényelemből» menti a kulcsot — titkosítatlan fájlban, iCloud vagy Google mentésben, képernyőképen. Utána nem a kriptográfiát kell törni — elég a mentéshez vagy öt perc a telefonhoz.

A legcsendesebb mód. Az ECDSA aláírásban van egy véletlenszám, és egy megpiszkált könyvtár két-három szokásos aláírásba rejti a kulcsod darabjait. Minden működik; aki a láncot olvassa, összeállítja a kulcsot.

A tárca nem «lop» — «keres»: a váltás saját wrapper szerződésen megy, az árfolyamba felár van sütve, a csúszás úgy van állítva, hogy ne vedd észre. A pénz ugyanúgy csendben távozik.

«Támogatás» a tárca chatjében, felugró «erősítsd meg a helyreállító kifejezést», levél «biztonsági frissítés». A tárca lehet valódi; az ablak nem: bővítmény, ráfedő oldal, levél a kiszivárgott ügyféllistára.
Tizenkét kérdés. Minél több «igen», annál nyugodtabb lehetsz. Mentsd el, és futtasd végig bármely tárcán — a miénken is.
A tárcát egy éve feltörhették, a pénzt azon a napon viszik el, amikor nagy összeget töltesz — és már nem emlékszel, mit hova telepítettél. Ezért időnként nyiss új tárcát, vidd át az eszközöket friss kulcsra — különösen nagy feltöltés előtt —, és frissítsd magát az alkalmazást.
Keylogger, vágólap-trójai, «távoli hozzáférés» támogatáshoz. Az aláírás ott történik, ahol elindítod: fertőzött telefonon nincs biztonságos tárca. Nagy összegeknél — NFC-kártya vagy aláírás internet nélküli eszközön.
Fotó a galériában, jegyzet a felhőben, matrica a monitoron. A tárca rendesen tárolja a kulcsot — a másolatot te adtad oda.
Scam projekt, «menedzser garantált hozammal», «erősítsd meg a kifizetést». A tárca megmutatja, mit írsz alá — a döntés a tiéd marad.
A címek, összegek és átutalási idők mindenkinek örökre látszanak. A magánélet a címek óvatosságából vagy olyan hálózatokból jön, mint a Monero — nem a tárcából.
A nyilvános repó nem ment meg: egy inject a kiadáskor elég. Az igazi ellenőrzés a saját forgalmad helyi proxys állványon, ahol minden vissza van fejtve. Így hívunk Mitilena-ellenőrzésre: a kulcs nem megy el a cserében — ezt a szemeddel látod, nem azért, «mert zöld a GitHub».
Gyakran nem. A secure element mini-számítógép zárt kóddal: maga generál kulcsot és maga ír alá, a szilíciumban lévőt nem látni. A Coldcard már megmutatta: gyenge RNG a firmware-ben, kulcsok eszköz nélkül törve. A Ledger nyíltan beszélt rendőrségi kérésre adott hozzáférésről. Az igazi hideg az, amikor a hordozó néma, és te titkosítasz és írsz alá. Így működnek a Mitilena NFC-kártyák: üres memória a te ciphertextednek, nem idegen mikroszámítógép.
Közvetlenül — sehogy: a forgalom titkosított. Közvetve — repülőgépes mód létrehozáskor, kulcsexport, szerver nélküli működés, megnevezett könyvtárak, nincsenek trackerek. Ha a tárca e-mailben vagy telefonszámmal «állítja helyre» a kulcsot — biztosan nála van.
Azonnal hívd vissza (revoke.cash vagy a hálózatod megfelelője), és vidd a tokeneket új címre. Az engedély a visszavonásig él, akkor is, ha az oldal már nincs.
Nem «nyisd meg a GitHubunkat» úton. Állványon: helyi proxy visszafejti az app teljes forgalmát — nézd magad a csomagokat. Ha a kulcs nincs a cserében, látod. Útmutató: mitelena.com/our-code-is-open-for-verification.