12 způsobů Kontrolní seznam Co nezastaví FAQ
Mitilena Mitilena Wallet Studená kryptopeněženka
ONLINE · 22,000+ COINS Vytvořit peněženkuVytvořit
Upřímně o rizicích · 12 způsobů, 12 kontrol

Jak kryptopeněženka může ukrást vaše peníze

Peněženka drží váš klíč jen ve chvíli podpisu. Ta chvíle stačí. Níže je dvanáct způsobů, kterými aplikace bere uživateli peníze — u každého reálný případ a kontrola za minutu. Stejným seznamem jsme prošli i sebe: odpovědi jsou ověřené proti kódu. Klíč v provozu si můžete chytit sami — na standu s lokálním proxy, které dešifruje celou výměnu.

Reálné případy s daty a částkami U každého kontrola za minutu Naše odpovědi ověřené proti kódu
Cena chybyveřejné incidenty
2025Bybit · podvržení toho, co podepisujete$1.5B
2022Wintermute · předvídatelný klíč$160M
2026Coldcard · předvídatelný klíč v hardwarové peněžence$100M+
2023Atomic Wallet · příčina nikdy neuvedenaaž $100M
2023Inferno Drainer · podepsaná „oprávnění“$80M+
2022Slope · seed fráze v logách$4M+
2023Ledger Connect Kit · zadní vrátka v aktualizaci$600K
Vývojář se záměrem
Peněženka byla od prvního dne postavená na sběr klíčů. Nedělá dlouho a maskuje se za známou značku.
Poctivý vývojář, kterého prolomili
Cizí kód se dostane do aktualizace přes ukradený účet, závislost nebo sestavovací stroj. Nejdražší případy začínají tady.
Cizí kód na vašem zařízení
Virus, rozšíření prohlížeče, „podpora“. Peněženka je poctivá, ale podpis probíhá tam, kde sedí útočník.
Dvanáct způsobů

Přesně jak peníze odcházejí — a co zkontrolovat u jakékoli peněženky

U každého způsobu: co se děje, reálný případ, kontrola za minutu a upřímná odpověď pro Mitilenu. Bloky „Jak to máme my“ jsou ověřené proti kódu aplikace. Ne „věřte nám“: webovou sestavu můžete pustit přes lokální proxy a vidět veškerý provoz dešifrovaný.

Způsob 01

Klíč se nerodí u vás

Peněženka vygeneruje klíč na serveru nebo ho tam pošle hned po vytvoření — jako „cloudovou zálohu“ nebo „obnovu podle telefonního čísla“. Od té chvíle nejste jediní, kdo může utrácet vaše mince.

Případ
až $100M
Atomic Wallet, červen 2023: uživatelé uzavřené „non-custodial“ peněženky přes noc přišli podle odhadů o $35–100M. Firma příčinu nikdy neuvedla.
Kontrola za minutu
Zapněte režim letadla a vytvořte novou peněženku — non-custodial ji vytvoří bez sítě. Pak odpojte internet a zkontrolujte, že klíč i adresa jsou pořád na místě.
Jak to máme my
Klíč vzniká přímo v aplikaci s bitcoinjs, ethers, tweetnacl a @ton/crypto — síť k tomu není potřeba. S účtem na server odchází jen adresa — v tom požadavku není pole pro soukromý klíč.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Způsob 02

Klíč je náhodný — ale předvídatelný

Klíč je velmi velké náhodné číslo. Když je generátor slabý, skutečných klíčů je málo a útočníci je procházejí u všech zákazníků najednou — někdy i roky poté. Hardwarová peněženka nechrání: generátor sedí i tam.

Případ
$100M+
Coldcard, červenec 2026: chyba sestavení firmwaru od 2021 tiše vyměnila hardwarový RNG za slabý — klíče prolomili bez přístupu k zařízení; výzkumníci odhadují škody přes $100M u tisíců adres. Wintermute, 2022: adresa z Profanity obnovená z 32bitového seedu, $160M. Randstorm, 2023: miliony adres z 2011–2015.
Kontrola za minutu
Peněženka se má opírat o systémový RNG a standardní knihovny — ne o „vlastní algoritmus“ v uzavřeném čipu. Hardwarový „cold“ tady nepomůže — Coldcard je přesně ten příběh. Dobrý znak: odmítne vytvořit klíč, když zařízení nedá dost entropie.
Jak to máme my
Náhodnost bere ze systémového RNG zařízení přes stejné knihovny jako generování. Math.random se pro klíče nikde nepoužívá. Když chybí entropie, peněženka se zastaví s chybou a žádá jiné zařízení.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Způsob 03

Klíč uniká přes logy a analytiku

Nikdo nechtěl krást. Do crash reportu nebo analytické události se dostala celá obrazovka — včetně seed fráze. Logy leží u třetí strany, přístup k nim mají desítky lidí a každý, kdo tu službu prolomí.

Případ
$4M+
Slope, srpen 2022: peněženka posílala seed fráze otevřeným textem do Sentry. Vyprázdnilo se asi 9 000 Solana peněženek; uživatelé nic neklikali.
Kontrola za minutu
Podívejte se na oprávnění aplikace a seznam trackerů (na Androidu Exodus Privacy). Peněženka nepotřebuje kontakty, SMS ani polohu; každé analytické SDK je další cesta úniku.
Jak to máme my
Žádná cizí analytika, reklama ani crash SDK: žádný Google Analytics, Firebase ani Sentry. Oprávnění: kamera, NFC, mikrofon pro odeslání podpisu zvukem a internet. Při startu na server jdou jen technické signály zařízení (obrazovka, časové pásmo, GPU) pro filtrování botů ve počítadle uživatelů — žádné klíče, žádná osobní data.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Způsob 04

Vidíte jedno, podepisujete druhé

Na obrazovce: převod mamince. V podpisu: převod zloději nebo změna vlastníka kontraktu. Trojský kůň ve schránce, rozšíření prohlížeče nebo prolomené UI to podvrhne. Podpis je skutečný — váš — a síť ho přijme.

Případ
$1.5B
Bybit, únor 2025, největší krádež krypta v historii: podepisující viděli v UI běžný převod a podepsali podvržení logiky trezoru — do rozhraní byl vložen cizí kód.
Kontrola za minutu
Obrazovka podpisu musí ukazovat celou adresu a částku a vy kontrolujete poslední znaky proti tomu, co poslal příjemce. U velkých částek — podpis na zařízení bez internetu.
Jak to máme my
Před podpisem vidíte částku, odesílatele i příjemce celé. Aplikace sama schránku nečte; adresa se validuje podle pravidel sítě; pod polem je vidět, jestli je živá. Před odesláním peněženka odvodí adresu z klíče a srovná s odesílatelem: nesedí — převod neodejde. U velkých částek — Mitilena Air: offline podpis; transakce tam jede QR, zvukem nebo NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Způsob 05

Nepodepisujete převod — podepisujete oprávnění

Web žádá „připojte peněženku a potvrďte“. Podepíšete neomezený approve nebo Permit — a cizí kontrakt si může brát tokeny, kdy chce: za den nebo za měsíc.

Případ
$80M+
Inferno Drainer, 2023: hotové drainery pro phishingové weby vzaly víc než $80M od 137 000 lidí. Uživatelé sami podepsali oprávnění po neprůhledném řádku dat a tlačítku Potvrdit.
Kontrola za minutu
Připojte peněženku k libovolné dApp a sledujte: rozlišuje převod, volání kontraktu a oprávnění; vidíte komu a kolik; můžete jedním klepnutím odmítnout. Jednou za měsíc odvolejte stará oprávnění.
Jak to máme my
U WalletConnect nebo TON Connect vidíte doménu aplikace a adresu, s tlačítky Připojit a Odmítnout. Každý požadavek je vlastní kartou: převod, volání kontraktu, oprávnění utrácet tokeny s limitem nebo značkou „bez limitu“, Permit s expirací, podpis zprávy označený „toto není transakce“. Žádné auto-schválení; klíč zadáváte ke každému podpisu.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Způsob 06

Aktualizace se zadními vrátky

Peněženka je poctivá; knihovna nebo sestava ne: prolomený účet vývojáře, podvržená závislost, cizí kód na sestavovacím stroji. Další aktualizace vezme klíče všem najednou — a vy jen klepli na Aktualizovat.

Případ
$600K
Ledger Connect Kit, prosinec 2023: phishing bývalého zaměstnance vedl k vydání knihovny s drainrem; seděla na desítkách webů — škody během hodin. Copay, 2018: zadní vrátka v závislosti event-stream mířila přesně na tu peněženku.
Kontrola za minutu
Jsou sestavy podepsané: certifikát vývojáře na Windows, notarizace Apple, mobily přes obchody. Aktualizace jen z obchodu nebo webu vývojáře.
Jak to máme my
Sestavy jsou podepsané: Windows — certifikát podpisu kódu na hardwarovém tokenu s časovým razítkem; macOS — notarizace Apple; Android a iOS přes Google Play a App Store; stažení pro počítače jen z mitilena.com. Otevřené repo nebereme jako důkaz: jeden inject při releasu rozbije „zkontrolovaný“ zdroj. Naše kontrola je jiná — stand s lokálním proxy: spustíte, sledujete veškerý provoz dešifrovaný a sami vidíte, jestli klíč odchází.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Způsob 07

Podvrh vydávající se za peněženku

Klon v obchodě se stejným názvem a ikonou, podobný web, reklama nad pravým, „aktualizace“ v Telegramu. Uvnitř: formulář „zadejte seed pro obnovu“. Co napíšete, jde rovnou zloději.

Případ
17,1 BTC
App Store, 2021: uživatel zadal seed do falešného „Trezoru“ a přišel o 17,1 BTC. MyEtherWallet, 2018: unesli DNS a pravá adresa webu vedla na klon. Falešný Ledger Live v Microsoft Store, 2023 — stovky tisíc dolarů.
Kontrola za minutu
Instalujte přes odkaz z oficiálního webu, ne z vyhledávání v obchodě. Pravá peněženka nikdy nechce seed „pro ověření“ ani „pro aktualizaci“. Adresu webu srovnejte písmeno po písmenu.
Jak to máme my
Odkazy na App Store a Google Play jsou na webu; aplikace je v obchodech od roku 2021. Seed nebo klíč peněženka žádá přesně na dvou místech: při importu existující peněženky a na obrazovce podpisu převodu. Nikde jinde.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Způsob 08

Kustodiální převlečené za non-custodial

UI vypadá jako peněženka, ale klíč nemáte: mince sedí na účtu firmy a vy jste řádek v její databázi. Firma může zmrazit, chtít dokumenty, zkrachovat nebo zmizet. To je jiný produkt — a mají to říct rovnou.

Případ
$8B
FTX, listopad 2022: $8B klientských peněz se ukázalo jako peníze firmy. Lekce pro každou „peněženku“, kde klíč nedržíte vy: zůstatek je slib.
Kontrola za minutu
Můžete exportovat klíč a importovat ho do jiné peněženky? Funguje odesílání, když leží server firmy? Dvě „ne“ — to je účet, ne peněženka.
Jak to máme my
Klíč se ukáže při vytvoření; můžete ho zkopírovat, vytisknout, uložit jako PDF nebo QR a importovat do jakékoli jiné peněženky — je to standardní klíč sítě. Upřímně: máme jeden kustodiální nástroj — hot peněženku Mitilena Pay pro příjem plateb; její klíč leží na našich serverech a UI to tak označuje. Běžné peněženky s tím nesouvisí.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Způsob 09

Klíč leží na zařízení otevřeně

Peněženka uloží klíč „pro pohodlí“ — do nešifrovaného souboru, zálohy iCloud nebo Google, screenshotu. Pak nepotřebujete lámat kryptografii — stačí přístup k záloze nebo pět minut s telefonem.

Případ
$650K
MetaMask, duben 2022: trezor seedu na iPhonu skončil v záloze iCloud. Útočníci vylákali heslo Apple ID a seed vytáhli ze zálohy.
Kontrola za minutu
Jak peněženka ukládá klíč na zařízení: šifrování vaším PIN a slušný počet iterací — ne „chráněno systémem“. Co jde do cloudové zálohy. A seed nikdy nesnímkujte.
Jak to máme my
Uložení klíče na zařízení je volitelné a jen pod PIN: z PIN odvodíme šifrovací klíč (PBKDF2-SHA256, 100 000 iterací, náhodná sůl); samotný klíč je AES-256 a leží jako ciphertext. PIN se nikde neukládá; hesla NFC karet jsou v Keychain / Keystore pod biometrií. Seed do galerie ani cloudových poznámek nedáváme — to už není peněženka, to je vaše kopie na očích.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Způsob 10

Klíč uniká samotným podpisem

Nejtišší způsob. V podpisu ECDSA je náhodné číslo a upravená knihovna může do dvou tří běžných podpisů schovat kousky vašeho klíče. Vše funguje; kdo čte řetězec, klíč složí.

Případ
2 signatures
Dark Skippy, srpen 2024: výzkumníci ukázali, že podvržený firmware hardwarové peněženky odnese celý seed dvěma podpisy — zvenku nerozeznatelné od normálního provozu.
Kontrola za minutu
Podpisy musí být deterministické (RFC 6979 pro secp256k1, ed25519 tam, kde platí) přes známé otevřené knihovny. Když vývojář neumí jmenovat knihovnu podpisu — to je odpověď.
Jak to máme my
Vlastní implementaci podpisu nemáme. Bitcoinová rodina podepisuje tiny-secp256k1 z bitcoinjs; EVM, Tron a XRP používají elliptic uvnitř ethers, tronweb a ripple-keypairs; ve všech případech se nonce podpisu odvozuje deterministicky z klíče a transakce. Solana a TON — ed25519. Monero podepisuje modul mymonero-core přímo v prohlížeči.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Způsob 11

Tichý odběr na směně

Peněženka „nekoupe“ — „vydělává“: směna běží přes vlastní wrapper kontrakt, do kurzu je zapečená přirážka, skluz nastavený tak, abyste si nevšimli. Peníze stejně odcházejí potichu.

Případ
1-3 %
Není jedno slavné jméno — je to model. Rozdíl mezi kotací peněženky a kotací burzy/DEX je cena otázky; u některých peněženek to jsou procenta na obchod.
Kontrola za minutu
Před směnou srovnejte kotaci s agregátorem (1inch, Jupiter). Poplatek platformy, sítě a skluz mají být pojmenované zvlášť. Jedno číslo „obdržíte“ bez detailů obvykle skrývá přirážku.
Jak to máme my
Na DEX směnách si nebereme vlastní poplatek: platíte jen pool a síť. Peněženka ptá několik platforem a bere nejlepší cenu: PancakeSwap, Biswap, ApeSwap na BNB Chain; Uniswap, SushiSwap, ShibaSwap na Ethereu; Jupiter na Solaně; SunSwap na Tronu. Skluz je pevný 0,5 % (na V3 až 1,5 %) a je ve formuláři. Mezi sítěmi jde směna přes partnera ChangeNOW za jeho kotovaný kurz.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Způsob 12

Seed žádají zevnitř

„Podpora“ v chatu peněženky, popup „potvrďte obnovovací frázi“, e-mail „bezpečnostní aktualizace“. Peněženka může být pravá; okno ne: rozšíření, překrytá stránka, mail na uniklou klientskou bázi.

Případ
since 2020
Po úniku klientské báze Ledger v roce 2020 majitelé stále dostávají e-maily a i balíčky s žádostí „potvrďte seed na novém zařízení“. Lidé přicházejí o peníze, aniž by pravou peněženku kdy připojili k síti.
Kontrola za minutu
Pravidlo jednou větou: seed žádá jen zloděj. Žádná podpora, aktualizace ani „audit“ klíč nepotřebují. Vestavěný chat je další dveře.
Jak to máme my
Podpora je support@mitilena.com a Telegram kanál; vestavěný chat v aplikaci není; žádná obrazovka kromě importu a podpisu klíč nechce. Když vám někdo píše jako Mitilena a žádá seed — nejsme to my, ať v dopise stojí cokoli.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Kontrolní seznam

Zkontrolujte peněženku za pět minut

Dvanáct otázek. Čím víc „ano“, tím klidněji. Uložte si ho a prožeňte jím jakoukoli peněženku — včetně naší.

01Vytváří klíč v režimu letadla, bez serveru.
02Jmenuje knihovny generování a podpisu — ne „vlastní algoritmus“.
03Bez analytiky a crash SDK; oprávnění jen když jsou potřeba.
04Obrazovka podpisu ukazuje celou adresu příjemce a částku.
05Rozlišuje převod, volání kontraktu a oprávnění; dovolí odmítnout.
06Sestavy jsou podepsané; aktualizace jen z obchodu nebo webu vývojáře.
07Nainstalovaná z odkazu oficiálního webu, ne z vyhledávání v obchodě.
08Klíč lze exportovat a importovat do jiné peněženky.
09Na zařízení je klíč uložený pod vaším PIN — ne „jen tak“.
10Podpisy jsou deterministické, přes známé knihovny.
11Poplatek platformy, sítě a skluz jsou zobrazené zvlášť.
12Nikdy a nikde nežádá seed, kromě importu a podpisu.
Mitilena podle tohoto seznamu: 12 z 12. Klíč se nerodí na serveru, neodchází do analytiky a neschovává se v „aktualizaci“. Sestavy jsou podepsané, podpis ukazuje celou adresu, seed „pro ověření“ nikdy nechceme.
Nevěřte repozitáři — jeden inject při releasu ho rozbije. Kontrolujte provoz: na standu s lokálním proxy je celá výměna dešifrovaná a klíč v ní není. Jak si to pustit sami → Velké částky držte na fyzickém nosiči — hloupá karta, ne cizí mikročip.
Upřímně až do konce

Co peněženka nezastaví

Ukradený klíč neznamená hned ukradené penízepředevším

Peněženku mohli kompromitovat před rokem; peníze odejdou den, kdy vložíte velkou částku — a vy už si nevzpomenete, co a kde jste instalovali. Proto čas od času založte novou peněženku, přesuňte prostředky na čerstvý klíč — zvlášť před velkým doplněním — a aplikaci aktualizujte.

Virus na vašem zařízení

Keylogger, trojan ve schránce, „vzdálený přístup“ pro podporu. Podpis probíhá tam, kde ho spustíte: na nakaženém telefonu bezpečná peněženka neexistuje. U velkých částek — NFC karta nebo podpis na zařízení bez internetu.

Seed na očích

Fotka v galerii, poznámka v cloudu, samolepka na monitoru. Peněženka klíč ukládá správně — kopii jste dali sami.

Podepsali jste to sami

Scam projekt, „manažer s garantovaným výnosem“, „potvrďte výběr“. Peněženka ukáže, co podepisujete — rozhodnutí zůstává vaše.

Veřejný blockchain

Adresy, částky a časy převodů vidí všichni navždy. Soukromí dává opatrnost s adresami nebo sítě jako Monero — ne peněženka.

Nevěřte „open source“ naslepo

Veřejný repozitář vás nezachrání: stačí jeden inject při releasu. Skutečná kontrola je váš vlastní provoz na standu s lokálním proxy, kde je vše dešifrované. Tak vás zveme kontrolovat Mitilenu: klíč ve výměně neodchází — vidíte to očima, ne „protože GitHub je zelený“.

Fyzická vrstva · cz.mitilena-store.com

Když software nestačí — vezměte hloupý nosič a air-gap

Ne „magický čip z továrny“. NFC karta Mitilena je jen paměť pro klíč, který si šifrujete sami. Ultimate sada přidává generování a podpis na zařízení bez internetu: klíč nemá kudy uniknout po síti. Karty přijdou prázdné — kurýr a sklad jsou mimo hru.

Virus na vašem zařízení

Podepisujte na odděleném telefonu bez SIM a bez internetu: transakce tam jede QR a vrátí se podepsaná; klíč nikdy nesedí na zařízení se sítí. Jednodušší úroveň — karta na hlavním telefonu: klíč se objeví v izolovaném prostředí na vteřinu podpisu a smaže se.

Seed na očích a screenshoty

Seed není: klíč se narodí v Mitilena Air offline a hned se na kartu zapíše šifrovaně. Není co fotit; nalezená karta nebo nálepka bez hesla je bezcenný plast.

Ztraceno, polití, shořelo

Pět zrcadlových kopií v balení: dvě NFC karty a tři stealth nálepky ve voděodolném plastu na 10+ let. Jedna zmizí — ostatní dál fungují.

Scam, který jste potvrdili sami

Žádný nosič nenahradí oči: částka a adresa na obrazovce jsou vaše. Offline podpis dá vteřinu navíc zkontrolovat převod na odděleném zařízení, ale za tlačítko nepřemýšlí. Veřejný řetězec taky neschová — k tomu je Monero a hygiena adres.

NFC karta Mitilena
Premium · hardwarová sada
Ultimate offline peněženka
8 990 Kč10 590 Kč
V sadě: 2 NFC karty, 3 stealth nálepky, Mitilena Air (offline generování), Mitilena Keys (offline podpis). Karty jsou prázdné — klíč zapisujete vy. 18 sítí, 20 000+ mincí. Doprava po světě.
Koupit Ultimate · 8 990 Kč Zobrazit všechny tarify v obchodě
cz.mitilena-store.com · doprava po světě
FAQ

Co se lidé ptají, když došli až sem

Hardwarová peněženka s „bezpečným čipem“ — to je cold, že?

Často ne. Secure element je minipočítač s uzavřeným kódem: sám tvoří klíče a sám podepisuje a co sedí v křemíku, není vidět. Coldcard to už ukázal: slabý generátor ve firmwaru, klíče prolomené bez přístupu k zařízení. Ledger otevřeně mluvil o přístupu na žádost policie. Pravý cold je, když je nosič hloupý a šifrujete a podepisujete vy. Tak fungují NFC karty Mitilena: prázdná paměť pro váš ciphertext, ne cizí mikropočítač.

Jak poznám, že peněženka má můj klíč?

Přímo — nijak: provoz je šifrovaný. Nepřímo — režim letadla při vytvoření, export klíče, práce bez serveru, jmenované knihovny, žádné trackery. Když peněženka „obnoví“ klíč podle e-mailu nebo telefonu — klíč má jistě.

Co když jsem podepsal oprávnění podvodníkovi?

Okamžitě ho odvolejte (revoke.cash nebo ekvivalent vaší sítě) a přesuňte tokeny na novou adresu. Oprávnění platí do odvolání, i když web už zmizel.

Jak ověřím, že klíč neodchází na server?

Ne přes „otevřete náš GitHub“. Přes stand: lokální proxy dešifruje veškerý provoz aplikace — balíčky si prohlédnete sami. Pokud klíč ve výměně není, vidíte to. Návod: mitelena.com/our-code-is-open-for-verification.

Začněte softwarem. Velké částky — na kartě

Bezplatná peněženka za 30 sekund · tarify NFC · jak odchází převod
Vytvořit peněženku Ultimate →