A hardver tárca egy lyukat betöm: a kulcs már nem egy internetes telefonon ül. De az eszköz nem üres. Van firmware-je, frissítései, asztali programja, kijelzője, doboza, eladója a címeddel — és minden részlet olyan támadási felületet ad, ami előtte nem volt. Lent nyolc ilyen részlet: mit mondanak a tesztek, hogyan vitték el a pénzt rajtuk, hogyan zárd be a lyukat, és van-e ez a részlet a készletünkben.

A kulcs egy hatalmas véletlenszám, és a firmware állítja elő. Egy hiba ott — és sokkal kevesebb kulcs van, mint hinnéd: egyszerre törik őket az összes tulajdonosnál, eszközhozzáférés nélkül, évekkel a vásárlás után. A chipnek nincs jelentősége; a lyuk fölötte ül.

Minden frissítés olyan pillanat, amikor a firmware kicserélhető. A meghamisított firmware két-három hétköznapi aláírásban rejti el a seed darabjait, miközben az eszköz kívülről normálisnak tűnik. A frissítések kihagyása sem opció: ugyanazok a frissítések zárják be a lyukakat.
Egy okból veszed az eszközt: hogy ne bízz többé a számítógépben. Ahhoz, hogy működjön, ugyanarra a számítógépre háttérszolgáltatást kell telepítened. Te nem írtad, nem indítottad, és nem kontrollálod: a rendszerrel indul, olyan portot hallgat, amelyet a gépeden bármely program eltalálhat, és most is csinál valamit — pontosan mit, nem tudod, és soha nem fogod ellenőrizni.
A tárca bezárása után is futott a háttérben. Évekig. Az egyik legnagyobb gyártónál külön «híd» szolgáltatás volt; 2025-ben magába az alkalmazásba rejtették — a szolgáltatás még mindig ott van, csak az ablakkal együtt hal meg. A legtöbb másiknál asztali program nélkül az eszköz kulcstartó-dísz. Linuxon adj hozzá udev szabályokat, különben a rendszer nem adja oda az USB-t.
Tehát amit azért vettél, hogy ne függj számítógépes programoktól, számítógépes program nélkül nem működik. És nem az, amit látsz — hanem az, ami alatta fut.
Házat akartál a magánéletért. Megvetted. Aztán kellett a biztonság — telepítették. És hogy a biztonsági terv működjön, kérték, hogy engedj be egy egyenruhás embert a házba, aki éjjel-nappal a kamrádban lakik, minden ajtó kulcsát tartja, és valaki másnak jelent. Te nem vetted fel, nem rúghatod ki, és hogy mit csinál éjszaka — nem tudod.
Persze «a miénk». A szerződésben is ez áll. Magánéletet akartál, és helyettesítőt kaptál: házat olyan bérlővel, akit nem te választottál.
A nyílt forráskódot azért találták ki, hogy az emberek programokat osszanak meg, és együtt javítsák őket. Együttműködési eszközként kiváló. Soha nem volt minőségi pecsét arra, hogy «ez a szoftver nem lopja el a pénzed», és ezért: nem a forráskódot használod. Azt használod, amit letöltöttél.
A GitHub-tároló és a telefonodon lévő fájl között ott van a build, az app store, a frissítés, a szerver. E lépések bármelyikén bekerülhet egy sor, amely bárhonnan húz be bármit — és a tárolóban nem lesz. A másolatodat nem tudod összevetni a forrással: a boltok lefordított fájlt adnak; a webes tárca azt a kódot kapja, amelyet a szerver ma neked szolgáltat; a böngészőbővítmény éjjel csendben frissül.
A «nyílt» azt jelenti, hogy néhány ember egy napon ellenőrizhet egy verziót. Azt, hogy a te másolatod most mit csinál — ezt nem jelenti.

A kijelző apró, és gyakran hash-t vagy «szerződéshívást» mutat, nem a címet és az összeget. Olyat erősítesz meg, amit nem látsz — az aláírás pedig továbbra is őszinte, a tiéd. A kijelző a kontroll érzetét adja, amely nincs meg.

A fizikai eszköz szállítást, közvetítőket és «kedvezményes» piactereket jelent. A tárca előre beállítva érkezik, belül papíron a seeddel. Vagy a boltban egy hasonmás app azt kéri: «írd be a seedet az aktiváláshoz».

Az eszköz megvételéhez megadod a gyártónak a neved, e-mailed és szállítási címed. A biztonságod most az ő adatbázisuktól függ. Ha kiszivárog — évekig kapsz üzeneteket, hogy «erősítsd meg a seedet új eszközön», néha csomagokkal együtt.

Minél több alkatrész, annál több törés: csatlakozó, kijelző, akkumulátor. A helyreállítás egy seed-cetlin múlik — elázik, költözéskor elveszik, «biztos, ami biztos» fotózva. A veszteség leggyakoribb oka nem a feltörés.
Nyolc részlet nyolc réshez. A lista bármely tárcára illik — hardver, mobil, böngésző. Pipáld, mi van azon, amelyet választasz — és nálunk is.
A kártyák üresen érkeznek. A kulcsot a Mitilena Airben hozod létre internet nélküli telefonon, és magad írod rá. Az aláírás a Mitilena Keysön át megy, szintén offline: a tranzakció QR-en utazik. Öt azonos másolat a dobozban: 2 NFC-kártya és 3 rejtett matrica vízálló műanyagban. 18 hálózat, 20 000+ érme, USDT-vel együtt.
Egy nagy előny: a kulcs nincs internetes telefonon. A hátrányok a fenti nyolc részlet — mindegyik támadási felületet ad. A jó hardver tárca az, amelyben kevesebb részlet van, nem több.
A főtelefonodon lévő kártyával a kulcs az aláírás másodpercére izolált környezetben jelenik meg — ugyanaz a kockázat, mint bármely telefonos tárcánál, csak rövidebb. Az összegnél, amely ijeszt — második réteg: írj alá külön offline eszközön, ahova a tranzakció QR-rel jut el.
Jelszó nélkül a kártya és a matrica haszontalan műanyag — a kulcs rajtuk titkosított. Az elveszett másolatot a másik négy pótolja: a dobozból két kártya és három matrica tükör.
Ha a gyártó betömött egy lyukat — igen, és pontosan akkor cserélhető a firmware: ellenőrizd a forrást és az aláírást. A firmware nélküli hordozónak nincs ilyen dilemmája — nincs mit frissíteni, nincs mit kicserélni.
Kevesebb közvetítő: nincs kábel, illesztő, háttérszolgáltatás vagy asztali program. Egy közvetítő — a telefonod NFC-chipje —, és neked meg az operációs rendszernek felel, nem a tárca gyártójának.
Azt jelenti: valaki valamikor ellenőrizheti. Nem a kódot használod, hanem amit letöltöttél, és a kettőt nem tudod összevetni. A biztonság abból az architektúrából jön, ahol a kulcs nincs ott, ahova idegen kód elér.