


U každého způsobu: co se děje, reálný případ, kontrola za minutu a upřímná odpověď pro Mitilenu. Bloky „Jak to máme my“ jsou ověřené proti kódu aplikace. Ne „věřte nám“: webovou sestavu můžete pustit přes lokální proxy a vidět veškerý provoz dešifrovaný.

Peněženka vygeneruje klíč na serveru nebo ho tam pošle hned po vytvoření — jako „cloudovou zálohu“ nebo „obnovu podle telefonního čísla“. Od té chvíle nejste jediní, kdo může utrácet vaše mince.

Klíč je velmi velké náhodné číslo. Když je generátor slabý, skutečných klíčů je málo a útočníci je procházejí u všech zákazníků najednou — někdy i roky poté. Hardwarová peněženka nechrání: generátor sedí i tam.

Nikdo nechtěl krást. Do crash reportu nebo analytické události se dostala celá obrazovka — včetně seed fráze. Logy leží u třetí strany, přístup k nim mají desítky lidí a každý, kdo tu službu prolomí.

Na obrazovce: převod mamince. V podpisu: převod zloději nebo změna vlastníka kontraktu. Trojský kůň ve schránce, rozšíření prohlížeče nebo prolomené UI to podvrhne. Podpis je skutečný — váš — a síť ho přijme.

Web žádá „připojte peněženku a potvrďte“. Podepíšete neomezený approve nebo Permit — a cizí kontrakt si může brát tokeny, kdy chce: za den nebo za měsíc.

Peněženka je poctivá; knihovna nebo sestava ne: prolomený účet vývojáře, podvržená závislost, cizí kód na sestavovacím stroji. Další aktualizace vezme klíče všem najednou — a vy jen klepli na Aktualizovat.

Klon v obchodě se stejným názvem a ikonou, podobný web, reklama nad pravým, „aktualizace“ v Telegramu. Uvnitř: formulář „zadejte seed pro obnovu“. Co napíšete, jde rovnou zloději.

UI vypadá jako peněženka, ale klíč nemáte: mince sedí na účtu firmy a vy jste řádek v její databázi. Firma může zmrazit, chtít dokumenty, zkrachovat nebo zmizet. To je jiný produkt — a mají to říct rovnou.

Peněženka uloží klíč „pro pohodlí“ — do nešifrovaného souboru, zálohy iCloud nebo Google, screenshotu. Pak nepotřebujete lámat kryptografii — stačí přístup k záloze nebo pět minut s telefonem.

Nejtišší způsob. V podpisu ECDSA je náhodné číslo a upravená knihovna může do dvou tří běžných podpisů schovat kousky vašeho klíče. Vše funguje; kdo čte řetězec, klíč složí.

Peněženka „nekoupe“ — „vydělává“: směna běží přes vlastní wrapper kontrakt, do kurzu je zapečená přirážka, skluz nastavený tak, abyste si nevšimli. Peníze stejně odcházejí potichu.

„Podpora“ v chatu peněženky, popup „potvrďte obnovovací frázi“, e-mail „bezpečnostní aktualizace“. Peněženka může být pravá; okno ne: rozšíření, překrytá stránka, mail na uniklou klientskou bázi.
Dvanáct otázek. Čím víc „ano“, tím klidněji. Uložte si ho a prožeňte jím jakoukoli peněženku — včetně naší.
Peněženku mohli kompromitovat před rokem; peníze odejdou den, kdy vložíte velkou částku — a vy už si nevzpomenete, co a kde jste instalovali. Proto čas od času založte novou peněženku, přesuňte prostředky na čerstvý klíč — zvlášť před velkým doplněním — a aplikaci aktualizujte.
Keylogger, trojan ve schránce, „vzdálený přístup“ pro podporu. Podpis probíhá tam, kde ho spustíte: na nakaženém telefonu bezpečná peněženka neexistuje. U velkých částek — NFC karta nebo podpis na zařízení bez internetu.
Fotka v galerii, poznámka v cloudu, samolepka na monitoru. Peněženka klíč ukládá správně — kopii jste dali sami.
Scam projekt, „manažer s garantovaným výnosem“, „potvrďte výběr“. Peněženka ukáže, co podepisujete — rozhodnutí zůstává vaše.
Adresy, částky a časy převodů vidí všichni navždy. Soukromí dává opatrnost s adresami nebo sítě jako Monero — ne peněženka.
Veřejný repozitář vás nezachrání: stačí jeden inject při releasu. Skutečná kontrola je váš vlastní provoz na standu s lokálním proxy, kde je vše dešifrované. Tak vás zveme kontrolovat Mitilenu: klíč ve výměně neodchází — vidíte to očima, ne „protože GitHub je zelený“.
Často ne. Secure element je minipočítač s uzavřeným kódem: sám tvoří klíče a sám podepisuje a co sedí v křemíku, není vidět. Coldcard to už ukázal: slabý generátor ve firmwaru, klíče prolomené bez přístupu k zařízení. Ledger otevřeně mluvil o přístupu na žádost policie. Pravý cold je, když je nosič hloupý a šifrujete a podepisujete vy. Tak fungují NFC karty Mitilena: prázdná paměť pro váš ciphertext, ne cizí mikropočítač.
Přímo — nijak: provoz je šifrovaný. Nepřímo — režim letadla při vytvoření, export klíče, práce bez serveru, jmenované knihovny, žádné trackery. Když peněženka „obnoví“ klíč podle e-mailu nebo telefonu — klíč má jistě.
Okamžitě ho odvolejte (revoke.cash nebo ekvivalent vaší sítě) a přesuňte tokeny na novou adresu. Oprávnění platí do odvolání, i když web už zmizel.
Ne přes „otevřete náš GitHub“. Přes stand: lokální proxy dešifruje veškerý provoz aplikace — balíčky si prohlédnete sami. Pokud klíč ve výměně není, vidíte to. Návod: mitelena.com/our-code-is-open-for-verification.