Njia 12 Orodha ya ukaguzi Kisichoweza kuzuiwa Maswali
Mitilena Mitilena Wallet Mkoba crypto baridi
ONLINE · 22,000+ COINS Unda mkobaUnda
Uaminifu kuhusu hatari · njia 12, ukaguzi 12

Jinsi mkoba crypto unavyoweza kuiba pesa zako

Mkoba hushika ufunguo wako tu wakati wa kusaini. Wakati huo unatosha. Chini ni njia kumi na mbili ambazo programu huchukua pesa za mtumiaji — chini ya kila moja, tukio halisi na ukaguzi wa dakika moja. Tulijipima wenyewe kwa orodha ile ile: majibu yamehakikiwa dhidi ya msimbo. Unaweza kukamata ufunguo katika trafiki mwenyewe — kwenye standi na proxy ya ndani inayofungua ubadilishanaji wote.

Visa halisi na tarehe na kiasi Ukaguzi wa dakika moja chini ya kila moja Majibu yetu yamehakikiwa dhidi ya msimbo
Gharama ya kosavisa vya umma
2025Bybit · badilisha unachosaini$1.5B
2022Wintermute · ufunguo unaotabirika$160M
2026Coldcard · ufunguo unaotabirika katika mkoba wa vifaa$100M+
2023Atomic Wallet · sababu haikutajwahadi $100M
2023Inferno Drainer · “approvals” zilizotiwa saini$80M+
2022Slope · maneno ya seed katika logi$4M+
2023Ledger Connect Kit · backdoor katika sasisho$600K
Msanidi programu mwenye nia mbaya
Mkoba ulijengwa tangu siku ya kwanza kuvuna funguo. Hudumu kwa muda mfupi na hujifanya chapa inayojulikana.
Msanidi mwaminifu aliyevunjwa
Msimbo wa nje huingia kwenye sasisho kupitia akaunti iliyoibiwa, dependency, au mashine ya build. Visa ghali zaidi huanza hapa.
Msimbo wa nje kwenye kifaa chako
Virusi, kiendelezi cha kivinjari, “msaada”. Mkoba ni mwaminifu, lakini kusaini hutokea pale mshambulizi alipo.
Njia kumi na mbili

Jinsi hasa pesa zinavyotoka — na nini cha kukagua katika mkoba wowote

Chini ya kila njia: kinachotokea, tukio halisi, ukaguzi wa dakika moja, na jibu la uaminifu kwa Mitilena. Vizuizi vya «jinsi tunavyofanya» vimehakikiwa dhidi ya msimbo wa programu. Si «tuamini»: unaweza kuendesha build ya wavuti kupitia proxy ya ndani na kuona trafiki yote ikiwa wazi.

Njia 01

Ufunguo huzaliwa mahali pengine

Mkoba hutengeneza ufunguo kwenye seva au huutuma huko mara baada ya kuundwa — kama “backup ya wingu” au “rejesha kwa nambari ya simu”. Kutoka wakati huo wewe si peke yako unayeweza kutumia sarafu zako.

Tukio
hadi $100M
Atomic Wallet, Juni 2023: watumiaji wa mkoba “non-custodial” wa msimbo uliofungwa walipoteza makadirio ya $35–100M kwa usiku mmoja. Kampuni haikutaja sababu.
Ukaguzi wa dakika moja
Washa hali ya ndege na unda mkoba mpya — non-custodial utafanya bila mtandao. Kisha kata intaneti na hakikisha ufunguo na anwani bado vipo.
Jinsi tunavyofanya
Ufunguo huundwa ndani ya programu yenyewe kwa bitcoinjs, ethers, tweetnacl, na @ton/crypto — hakuna mtandao unaohitajika. Ukiwa na akaunti, anwani pekee huenda seva — hakuna sehemu ya ufunguo wa faragha katika ombi hilo.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Njia 02

Ufunguo ni wa nasibu — lakini unaotabirika

Ufunguo ni nambari kubwa sana ya nasibu. RNG ikiwa dhaifu, funguo halisi ni chache, na washambulizi hujaribu kila mteja kwa pamoja — wakati mwingine miaka baadaye. Mkoba wa vifaa haukuekezi: jenereta iko pale pia.

Tukio
$100M+
Coldcard, Julai 2026: hitilafu ya build ya firmware tangu 2021 ilibadilisha kimya RNG ya vifaa na dhaifu — funguo zilivunjwa bila ufikiaji wa kifaa; watafiti wanakadiria hasara zaidi ya $100M katika maelfu ya anwani. Wintermute, 2022: anwani ya Profanity ilirejeshwa kutoka seed ya biti 32, $160M. Randstorm, 2023: mamilioni ya anwani za 2011–2015.
Ukaguzi wa dakika moja
Mkoba unapaswa kutegemea RNG ya mfumo na maktaba za kawaida — si “algorithm ya siri” ndani ya chipu iliyofungwa. “Baridi” ya vifaa haisaidii hapa — Coldcard ni hadithi hiyo hasa. Ishara nzuri: kukataa kuunda ufunguo kifaa hakiwezi kutoa entropy ya kutosha.
Jinsi tunavyofanya
Nasibu hutoka RNG ya mfumo wa kifaa kupitia maktaba zile zile za uzalishaji. Math.random haitumiwi kamwe kwa funguo. Entropy ikiwa fupi, mkoba husimama kwa hitilafu na kuomba kifaa kingine.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Njia 03

Ufunguo unavuja kupitia logi na analytics

Hakuna aliyekusudia kuiba. Ripoti ya crash au tukio la analytics lilikamata skrini yote — pamoja na maneno ya seed. Logi hukaa katika huduma ya mtu wa tatu, wazi kwa watu kadhaa na yeyote anayevunja huduma hiyo.

Tukio
$4M+
Slope, Agosti 2022: mkoba ulituma maneno ya seed kwa maandishi wazi kwa Sentry. Takriban mikoba 9,000 ya Solana ilitolewa; watumiaji hawakugusa chochote.
Ukaguzi wa dakika moja
Angalia ruhusa za programu na orodha ya trackers (Exodus Privacy kwenye Android). Mkoba hauhitaji anwani, SMS, au eneo; kila SDK ya analytics ni njia nyingine ya uvujaji.
Jinsi tunavyofanya
Hakuna analytics, matangazo, au SDK za crash za watu wengine: hakuna Google Analytics, Firebase, au Sentry. Ruhusa: kamera, NFC, maikrofoni kwa kutuma saini kwa sauti, na intaneti. Wakati wa kufungua seva inapata tu ishara za kiufundi za kifaa (skrini, timezone, GPU) kwa kuchuja boti katika kaunta ya watumiaji — hakuna funguo, hakuna data binafsi.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Njia 04

Unaona kitu kimoja, unasaini kingine

Kwenye skrini: uhamisho kwa mama. Katika saini: uhamisho kwa mwizi au badiliko la mmiliki wa kandarasi. Trojan ya clipboard, kiendelezi cha kivinjari, au UI iliyovunjwa hubadilisha. Saini ni halisi — yako — na mtandao utaikubali.

Tukio
$1.5B
Bybit, Februari 2025, wizi mkubwa zaidi wa crypto uliorekodiwa: wasaini waliona uhamisho wa kawaida katika UI ya mkoba na wakasaini badiliko la mantiki ya vault — msimbo wa nje uliingizwa kwenye kiolesura.
Ukaguzi wa dakika moja
Skrini ya kusaini lazima ionyeshe anwani kamili na kiasi, na ukague herufi za mwisho dhidi ya alichotuma mpokeaji. Kwa kiasi kikubwa — saini kwenye kifaa bila intaneti.
Jinsi tunavyofanya
Kabla ya kusaini unaona kiasi, mtumaji, na mpokeaji kamili. Programu haisomi clipboard yenyewe; anwani inathibitishwa kwa sheria za mtandao; chini ya sehemu unaona kama ni hai. Kabla ya kutuma, mkoba hutengeneza anwani kutoka ufunguo na kuilinganisha na mtumaji: hakuna mechi — uhamisho hautoki. Kwa kiasi kikubwa — Mitilena Air: saini nje ya mtandao; muamala husafiri kwa QR, sauti, au NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Njia 05

Hausaini uhamisho — unasaini idhini

Tovuti inakuomba “unganisha mkoba na thibitisha”. Unasaini approve isiyo na kikomo au Permit — na kandarasi ya nje inaweza kuchukua tokeni zako wakati wowote: siku baadaye au mwezi baadaye.

Tukio
$80M+
Inferno Drainer, 2023: drainers tayari kwa tovuti za phishing walichukua zaidi ya $80M kutoka watu 137,000. Watumiaji walitia saini idhini wenyewe baada ya kuona mstari wa data usioeleweka na kitufe cha Confirm.
Ukaguzi wa dakika moja
Unganisha mkoba kwa dApp yoyote na uangalie: je hutofautisha uhamisho, wito wa kandarasi, na idhini; unaona nani na kiasi gani; unaweza kukataa kwa gusa moja. Mara moja kwa mwezi, batilisha idhini za zamani.
Jinsi tunavyofanya
Kwenye WalletConnect au TON Connect unaona domain ya programu na anwani, pamoja na Connect na Reject. Kila ombi ni kadi yake: uhamisho, wito wa kandarasi, idhini ya kutumia tokeni yenye kikomo au alama ya “unlimited”, Permit yenye muda wa kumalizika, kusaini ujumbe uliowekwa alama “hii si muamala”. Hakuna auto-approve; unaingiza ufunguo kwa kila saini.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Njia 06

Sasisho lenye backdoor

Mkoba ni mwaminifu; maktaba au build siyo: akaunti ya msanidi iliyovunjwa, dependency iliyobadilishwa, msimbo wa nje kwenye mashine ya build. Sasisho linalofuata huchukua funguo kutoka kila mtu kwa pamoja — na ulichofanya ni kugusa Update.

Tukio
$600K
Ledger Connect Kit, Desemba 2023: phishing kwa mfanyakazi wa zamani ilisababisha release ya maktaba yenye drainer; ilikaa kwenye tovuti kadhaa — hasara ndani ya saa. Copay, 2018: backdoor katika dependency ya event-stream ililenga mkoba huo hasa.
Ukaguzi wa dakika moja
Je build zimewekwa saini: cheti cha msanidi kwenye Windows, notarization ya Apple, simu kupitia maduka. Sasisho kutoka duka au tovuti ya msanidi pekee.
Jinsi tunavyofanya
Build zimewekwa saini: Windows — cheti cha code-signing kwenye tokeni ya vifaa na timestamp; macOS — notarization ya Apple; Android na iOS kupitia Google Play na App Store; upakuaji wa desktop kutoka mitilena.com pekee. Hatuchukulii repository wazi kama uthibitisho: inject moja kwenye release inavunja chanzo “kilichokaguliwa”. Ukaguzi wetu ni tofauti — standi na proxy ya ndani: unaanzisha, unaona trafiki yote ikiwa wazi, na ujionee mwenyewe kama ufunguo unatoka.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Njia 07

Bandia inayojifanya mkoba

Clone ya duka yenye jina na ikoni sawa, tovuti inayofanana, matangazo juu ya ya kweli, “sasisho” kwenye Telegram. Ndani: fomu inayosema “weka seed yako kurejesha”. Chochochote unachoandika huenda moja kwa moja kwa mwizi.

Tukio
17,1 BTC
App Store, 2021: mtumiaji aliweka seed kwenye “Trezor” bandia na kupoteza BTC 17.1. MyEtherWallet, 2018: DNS ilitekwa na anwani ya tovuti halisi ikaelekezwa kwa clone. Ledger Live bandia katika Microsoft Store, 2023 — mamia ya maelfu ya dola.
Ukaguzi wa dakika moja
Sakinisha kupitia kiungo kutoka tovuti rasmi, si kutoka utafutaji wa duka. Mkoba halisi hauombi seed “kwa uthibitisho” au “kwa sasisho”. Angalia anwani ya tovuti herufi kwa herufi.
Jinsi tunavyofanya
Viungo vya App Store na Google Play viko kwenye tovuti; programu imekuwa madukani tangu 2021. Mkoba huomba seed au ufunguo katika sehemu mbili tu: kuingiza mkoba uliopo na skrini ya kusaini uhamisho. Mahali pengine hapana.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Njia 08

Custodial iliyovalia non-custodial

UI inaonekana kama mkoba, lakini huna ufunguo: sarafu ziko kwenye akaunti ya kampuni na wewe ni safu katika hifadhidata yake. Kampuni inaweza kufungia, kuomba hati, kufilisika, au kutoweka. Hicho ni bidhaa tofauti — na wanapaswa kusema wazi.

Tukio
$8B
FTX, Novemba 2022: $8B ya fedha za wateja zilibainika kuwa pesa za kampuni. Funzo kwa “mkoba” wowote ambapo hushiki ufunguo: salio ni ahadi.
Ukaguzi wa dakika moja
Unaweza kutoa ufunguo na kuuingiza kwenye mkoba mwingine? Je kutuma bado kunafanya kazi seva ya kampuni ikiwa chini? “Hapana” mbili — hiyo ni akaunti, si mkoba.
Jinsi tunavyofanya
Ufunguo huonyeshwa wakati wa kuunda; unaweza kuunakili, kuchapisha, kuhifadhi kama PDF au QR, na kuuingiza kwenye mkoba mwingine wowote — ni ufunguo wa kawaida wa mtandao. Kwa uaminifu: tuna chombo kimoja cha custodial — mkoba wa moto wa Mitilena Pay kwa kupokea malipo; ufunguo wake uko kwenye seva zetu na UI inauweka alama hivyo. Mikoba ya kawaida haihusiani.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Njia 09

Ufunguo hukaa kwenye kifaa bila usimbaji

Mkoba huhifadhi ufunguo “kwa urahisi” — katika faili isiyosimbwa, backup ya iCloud au Google, picha ya skrini. Baada ya hapo huhitaji kuvunja cryptography — ufikiaji wa backup au dakika tano na simu unatosha.

Tukio
$650K
MetaMask, Aprili 2022: vault ya seed ya iPhone iliingia backup ya iCloud. Washambulizi walipata nenosiri la Apple ID kwa phishing na kuchukua seed kutoka backup.
Ukaguzi wa dakika moja
Jinsi mkoba unavyohifadhi ufunguo kwenye kifaa: usimbaji kwa PIN yako na idadi sahihi ya iterations — si “inalindwa na mfumo”. Kinachoenda backup ya wingu. Na usipige picha ya seed kamwe.
Jinsi tunavyofanya
Kuhifadhi ufunguo kwenye kifaa ni hiari na chini ya PIN pekee: kutoka PIN tunatoa ufunguo wa usimbaji (PBKDF2-SHA256, iterations 100,000, salt ya nasibu); ufunguo wenyewe unasimbwa AES-256 na kuhifadhiwa kama ciphertext. PIN haihifadhiwi popote; nenosiri za kadi za NFC hukaa Keychain / Keystore chini ya biometrics. Hatuweki seed kwenye gallery au maelezo ya wingu — hiyo si tena mkoba, ni nakala yako wazi.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Njia 10

Ufunguo unavuja kupitia saini yenyewe

Njia tulivu zaidi. Saini ya ECDSA hubeba nambari ya nasibu, na maktaba iliyobadilishwa inaweza kuficha vipande vya ufunguo wako ndani ya saini mbili au tatu za kawaida. Kila kitu kinafanya kazi; anayesoma mnyororo hurejesha ufunguo.

Tukio
2 signatures
Dark Skippy, Agosti 2024: watafiti walionyesha kuwa firmware ya mkoba wa vifaa iliyobadilishwa hutoa seed yote kupitia saini mbili — haiwezi kutofautishwa na operesheni ya kawaida kutoka nje.
Ukaguzi wa dakika moja
Saini lazima ziwe deterministic (RFC 6979 kwa secp256k1, ed25519 pale inapotumika) kupitia maktaba wazi zinazojulikana. Msanidi akiweza kutaja maktaba ya kusaini — hilo ndilo jibu.
Jinsi tunavyofanya
Hatuna utekelezaji wa saini wa kawaida wetu. Familia ya Bitcoin inasaini kwa tiny-secp256k1 kutoka bitcoinjs; EVM, Tron, na XRP hutumia elliptic ndani ya ethers, tronweb, na ripple-keypairs; kila wakati nonce ya saini hutolewa kwa deterministic kutoka ufunguo na muamala. Solana na TON — ed25519. Monero inatiwa saini na moduli ya mymonero-core kwenye kivinjari.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Njia 11

Kutoza kimya kwenye swap

Mkoba hauko “kuiba” — “unapata”: swap hupitia kandarasi yake ya wrapper, markup imejengwa katika bei, slippage imewekwa usione. Pesa bado zinatoka kimya.

Tukio
1-3 %
Hakuna jina moja maarufu — ni modeli. Pengo kati ya bei ya mkoba na bei ya soko ndiyo gharama; kwa baadhi ya mikoba hufikia asilimia kadhaa kwa biashara.
Ukaguzi wa dakika moja
Kabla ya swap, linganisha bei na aggregator (1inch, Jupiter). Ada ya soko, ada ya mtandao, na slippage zinapaswa kutajwa kando. Nambari moja ya “utapokea” bila maelezo mara nyingi huficha markup.
Jinsi tunavyofanya
Kwenye swap za DEX hatuchukui ada yetu: unalipa pool na mtandao pekee. Mkoba huuliza masoko kadhaa na kuchagua bei bora: PancakeSwap, Biswap, ApeSwap kwenye BNB Chain; Uniswap, SushiSwap, ShibaSwap kwenye Ethereum; Jupiter kwenye Solana; SunSwap kwenye Tron. Slippage imewekwa 0.5% (hadi 1.5% kwenye V3) na inaonyeshwa kwenye fomu. Cross-chain hupitia mshirika ChangeNOW kwa bei yake.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Njia 12

Wanaomba seed kutoka ndani

“Msaada” katika gumzo la mkoba, popup “thibitisha maneno yako ya kurejesha”, barua pepe “sasisho la usalama”. Mkoba unaweza kuwa halisi; dirisha siyo: kiendelezi, ukurasa juu, barua kwa orodha ya wateja iliyovuja.

Tukio
since 2020
Baada ya uvujaji wa orodha ya wateja wa Ledger mwaka 2020, wamiliki bado wanapata barua pepe na hata vifurushi vikiwaomba “thibitisha seed kwenye kifaa kipya”. Watu hupoteza pesa bila kuunganisha mkoba halisi kwenye mtandao.
Ukaguzi wa dakika moja
Kanuni ya mstari mmoja: mwizi pekee ndiye anayeomba seed. Hakuna msaada, sasisho, wala “ukaguzi” unaohitaji ufunguo. Gumzo ndani ya programu ni mlango wa ziada.
Jinsi tunavyofanya
Msaada ni support@mitilena.com na chaneli ya Telegram; hakuna gumzo ndani ya programu; hakuna skrini inayoomba ufunguo isipokuwa kuingiza na kusaini. Mtu akiandika kama Mitilena na kuomba seed — si sisi, chochote barua isemacho.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Orodha ya ukaguzi

Angalia mkoba wako kwa dakika tano

Maswali kumi na mbili. Majibu ya “ndiyo” yakizidi, utakuwa mtulivu zaidi. Ihifadhi na pitisha mkoba wowote — pamoja na wetu.

01Huunda ufunguo katika hali ya ndege, bila seva.
02Hutaja maktaba za uzalishaji na kusaini — si “algorithm ya siri”.
03Hakuna analytics wala SDK za crash; ruhusa tu zinapohitajika.
04Skrini ya kusaini inaonyesha anwani kamili ya mpokeaji na kiasi.
05Hutofautisha uhamisho, wito wa kandarasi, na idhini; inakuacha ukatae.
06Build zimewekwa saini; sasisho kutoka duka au tovuti ya msanidi pekee.
07Imesakinishwa kutoka kiungo cha tovuti rasmi, si kutoka utafutaji wa duka.
08Ufunguo unaweza kutolewa na kuingizwa kwenye mkoba mwingine.
09Kwenye kifaa ufunguo huhifadhiwa chini ya PIN yako — si “tu kwa sababu”.
10Saini ni deterministic, kupitia maktaba zinazojulikana.
11Ada ya soko, ada ya mtandao, na slippage zinaonyeshwa kando.
12Haiombi seed isipokuwa wakati wa kuingiza na kusaini.
Mitilena kwenye orodha hii: 12 kati ya 12. Ufunguo huzaliwa si kwenye seva, hautoki kwenda analytics, wala hujifichi katika “sasisho”. Build zimewekwa saini, kusaini kunaonyesha anwani kamili, hatuombi seed “kwa uthibitisho”.
Usitumaini repository — inject moja kwenye release inavunja. Angalia trafiki: kwenye standi na proxy ya ndani ubadilishanaji wote unafunguliwa, na ufunguo hauko ndani. Jinsi ya kuendesha mwenyewe → Weka kiasi kikubwa kwenye kibeba cha kimwili — kadi bumbu, si chipu ndogo ya mtu mwingine.
Uaminifu hadi mwisho

Kisichoweza kuzuiwa na mkoba

Ufunguo ulioibiwa haimaanishi wizi papo hapokwanza kabisa

Mkoba unaweza kuwa umevunjwa mwaka mmoja uliopita; pesa zinatoka siku unapoweka kiasi kikubwa — na hutakumbuka ulichosakinisha wapi. Kwa hiyo mara kwa mara fungua mkoba mpya, hamisha fedha kwa ufunguo mpya — hasa kabla ya kuongeza kiasi kikubwa — na sasisha programu.

Virusi kwenye kifaa chako

Keylogger, trojan ya clipboard, “ufikiaji wa mbali” kwa msaada. Kusaini hutokea pale unapoanza: kwenye simu iliyoambukizwa hakuna mkoba salama. Kwa kiasi kikubwa — kadi ya NFC au kusaini kwenye kifaa bila intaneti.

Seed wazi

Picha katika gallery, dokezo kwenye wingu, stika kwenye monitor. Mkoba huhifadhi ufunguo vizuri — wewe mwenyewe ulitoa nakala.

Ulisaini mwenyewe

Mradi wa ulaghai, “meneja mwenye mapato yaliyohakikishwa”, “thibitisha uondoaji”. Mkoba utaonyesha unachosaini — uamuzi unabaki kwako.

Blockchain ya umma

Anwani, kiasi, na nyakati za uhamisho zinaonekana kwa kila mtu milele. Faragha hutoka uangalifu na anwani au mitandao kama Monero — si kutoka mkoba.

Usitumaini “open source” kwa upofu

Repository ya umma haikuekezi: inject moja kwenye release inatosha. Ukaguzi halisi ni trafiki yako kwenye standi na proxy ya ndani ambapo kila kitu kinafunguliwa. Ndivyo tunavyokualika ukague Mitilena: ufunguo hautoki katika ubadilishanaji — unaona kwa macho yako, si “kwa sababu GitHub ni kijani”.

Tabaka la kimwili · mitilena-store.com

Programu isipotosha — chukua kibeba bumbu na air-gap

Si “chipu ya uchawi kutoka kiwandani”. Kadi ya NFC ya Mitilena ni kumbukumbu tu kwa ufunguo unaousimba mwenyewe. Seti ya ultimate inaongeza uzalishaji na kusaini kwenye kifaa bila intaneti: ufunguo hauna mahali pa kuvuja mtandaoni. Kadi zinakuja tupu — courier na ghala haziko kwenye hesabu.

Virusi kwenye kifaa chako

Saini kwenye simu tofauti bila SIM na bila intaneti: muamala huenda huko kwa QR na kurudi umetiwa saini; ufunguo hukai kamwe kwenye kifaa chenye mtandao. Ngazi rahisi — kadi kwenye simu yako kuu: ufunguo huonekana katika mazingira yaliyotengwa kwa sekunde ya kusaini na kufutwa.

Seed wazi na picha za skrini

Hakuna seed: ufunguo huzaliwa katika Mitilena Air nje ya mtandao na kuandikwa kwenye kadi ukiwa umesimbwa. Hakuna cha kupiga picha; kadi au stika iliyopatikana bila nenosiri ni plastiki isiyofaa.

Imepotea, imejaa maji, imeungua

Nakala tano za kioo kwenye sanduku: kadi mbili za NFC na stika tatu za stealth katika plastiki isiyopitisha maji kwa miaka 10+. Moja imeenda — nyingine bado zinafanya kazi.

Ulaghai uliouthibitisha mwenyewe

Hakuna kibeba kinachochukua nafasi ya macho yako: kiasi na anwani kwenye skrini ni vyako. Kusaini nje ya mtandao kunatoa sekunde ya ziada kukagua uhamisho kwenye kifaa tofauti, lakini haifikirii kwa ajili ya kitufe. Mnyororo wa umma haufichi pia — ndiyo maana ya Monero na usafi wa anwani.

Kadi ya NFC ya Mitilena
Premium · seti ya vifaa
Mkoba wa ultimate nje ya mtandao
€369€439
Katika seti: kadi 2 za NFC, stika 3 za stealth, Mitilena Air (uzalishaji nje ya mtandao), Mitilena Keys (kusaini nje ya mtandao). Kadi ni tupu — wewe unaandika ufunguo. Mitandao 18, sarafu 20,000+. Usafirishaji duniani kote.
Nunua ultimate · €369 Angalia mipango yote dukani
mitilena-store.com · usafirishaji duniani kote
FAQ

Wanachouliza baada ya kusoma hadi hapa

Mkoba wa vifaa wenye “chipu salama” — hiyo ni baridi, sivyo?

Mara nyingi hapana. Secure element ni kompyuta ndogo yenye msimbo uliofungwa: hutengeneza funguo na kusaini yenyewe, na kilicho ndani ya silicon hakionekani. Coldcard tayari imeonyesha: RNG dhaifu katika firmware, funguo zilivunjwa bila ufikiaji wa kifaa. Ledger imezungumza wazi kuhusu ufikiaji kwa ombi la polisi. Baridi halisi ni pale kibeba ni bumbu na wewe unasimba na kusaini. Ndivyo kadi za NFC za Mitilena zinavyofanya kazi: kumbukumbu tupu kwa ciphertext yako, si kompyuta ndogo ya mtu mwingine.

Nijuajeje mkoba una ufunguo wangu?

Moja kwa moja — huwezi: trafiki imesimbwa. Kwa njia isiyo ya moja kwa moja — hali ya ndege wakati wa kuunda, kutoa ufunguo, kufanya kazi bila seva, maktaba zilizotajwa, hakuna trackers. Mkoba uki“rejesha” ufunguo kwa barua pepe au nambari ya simu — hakika una ufunguo.

Nikiweka saini ya idhini kwa mlaghai?

Ibatilishe mara moja (revoke.cash au sawa ya mtandao wako) na hamisha tokeni kwa anwani mpya. Idhini inabaki hadi ubatilishe, hata tovuti ikiwa imeondoka.

Nijuajeje ufunguo hauendi seva?

Si kupitia “fungua GitHub yetu”. Kupitia standi: proxy ya ndani inafungua trafiki yote ya programu — kagua pakiti mwenyewe. Ufunguo usipokuwa katika ubadilishanaji, unaona. Mwongozo: mitelena.com/our-code-is-open-for-verification.

Anza na programu. Kiasi kikubwa — kwenye kadi

Mkoba bure kwa sekunde 30 · mipango ya NFC · jinsi uhamisho unavyotoka
Unda mkoba Ultimate →