Hardwarová peněženka zavře jednu díru: klíč už nesedí na telefonu s internetem. Ale zařízení není prázdné. Má firmware, aktualizace, desktopový program, displej, krabici, prodejce s vaší adresou — a každý detail přidává povrch útoku, který jste předtím neměli. Níže je osm takových detailů: co říkají recenze, jak přes ně odešly peníze, jak skulinu zavřít a jestli ji naše sada má.

Klíč je obří náhodné číslo a dělá ho firmware. Jedna chyba tam — a klíčů je mnohem méně, než si myslíte: bruteforcují se přes všechny majitele najednou, bez přístupu k zařízení, roky po nákupu. Čip je jedno; díra sedí nad ním.

Každá aktualizace je okamžik, kdy lze firmware podstrčit. Upravený firmware schová fragmenty seedu do dvou tří obyčejných podpisů, zatímco zařízení zvenku vypadá normálně. Aktualizace nevynecháte: díry se záplatují právě jimi.
Zařízení kupujete z jednoho důvodu: přestat věřit počítači. Aby fungovalo, musíte na ten samý počítač nainstalovat službu na pozadí. Nenapsali jste ji, nespustili a neřídíte: startuje s OS, poslouchá na portu, na který může sáhnout jakýkoli program na stroji, a právě teď něco dělá — co přesně, nevíte a nikdy neověříte.
Po zavření peněženky běžela dál na pozadí. Roky. U jednoho z největších výrobců to byla samostatná služba „bridge“; v roce 2025 ji schovali dovnitř aplikace — služba pořád je, jen umírá s oknem. U většiny ostatních je zařízení bez desktopového programu jen přívěsek. Na Linuxu přidejte udev pravidla, jinak systém USB nepředá.
Takže věc, kterou jste koupili, abyste nezáviseli na programech v počítači, bez programu v počítači nefunguje. A ne ten, který vidíte — ten, který běží pod ním.
Chtěli jste dům pro soukromí. Koupili jste ho. Pak jste potřebovali ostrahu — nainstalováno. A aby plán ostrahy fungoval, požádali vás, abyste do domu pustili člověka v uniformě, který bydlí ve vaší komůrce nonstop, drží klíče ke všem dveřím a hlásí se někomu jinému. Nenajali jste ho, nemůžete ho vyhodit a co dělá v noci — nevíte.
Je „náš“, samozřejmě. Stojí to ve smlouvě. Chtěli jste soukromí a dostali jste náhražku: dům s nájemníkem, kterého jste si nevybrali.
Open source vznikl, aby lidé mohli sdílet programy a společně je opravovat. Jako nástroj spolupráce je skvělý. Nikdy to nebyla pečeť kvality „tento software vám neukradne peníze“, a tady proč: nepoužíváte zdrojový kód. Používáte to, co jste stáhli.
Mezi GitHub repozitářem a souborem v telefonu stojí sestavení, obchod s aplikacemi, aktualizace, server. Na kterémkoli z těchto kroků může do kódu vstoupit jedna řádka, která si stáhne cokoli odkudkoli — a v repu nebude. Kopii se zdrojem nesrovnáte: obchody posílají zkompilovaný soubor; webová peněženka dostane, co vám dnes server naservíroval; rozšíření prohlížeče se tiše aktualizuje v noci.
„Otevřené“ znamená, že někteří lidé můžou někdy zkontrolovat nějakou verzi. Co dělá vaše kopie právě teď — to neznamená.

Displej je malý a často ukazuje hash nebo „contract call“, ne adresu a částku. Potvrzujete, co nevidíte — a podpis je přesto poctivý, váš. Displej dává pocit kontroly, která tam není.

Fyzické zařízení znamená dopravu, prostředníky a „slevové“ tržiště. Peněženka přijde přednastavená, se seedem na lístečku uvnitř. Nebo vypadající stejně aplikace v obchodě vás vyzve „zadejte seed pro aktivaci“.

Abyste zařízení koupili, dáte výrobci jméno, e-mail a doručovací adresu. Vaše bezpečnost teď závisí na jejich databázi. Když unikne — roky budete dostávat zprávy „potvrďte seed na novém zařízení“, někdy i s balíčky.

Čím víc součástek, tím víc se lámou: konektor, displej, baterie. Obnova visí na jednom lístečku se seedem — namočený, ztracený při stěhování, vyfocený „pro jistotu“. Nejčastější příčina ztráty není hack.
Osm detailů pro osm skulin. Seznam sedí na jakoukoli peněženku — hardwarovou, mobilní, prohlížečovou. Zaškrtněte, co má ta, kterou vybíráte — i ta naše.
Karty dorazí prázdné. Klíč tvoříte v Mitilena Air na telefonu bez internetu a zapisujete sami. Podpis jde přes Mitilena Keys, také offline: transakce cestuje QR. Pět stejných kopií v krabici: 2 NFC karty a 3 stealth nálepky ve voděodolném plastu. 18 sítí, 20 000+ mincí včetně USDT.
Jedno velké plus: klíč není na telefonu s internetem. Minusy jsou osm detailů výše — každý přidává povrch útoku. Dobrá hardwarová peněženka je ta s méně detaily, ne s více.
S kartou na hlavním telefonu se klíč objeví v izolovaném prostředí na vteřinu podpisu — stejné riziko jako u jakékoli telefonní peněženky, jen kratší. U částek, které vás děsí — druhá vrstva: podpis na odděleném offline zařízení, kam transakce dorazí QR.
Bez hesla jsou karta i nálepka bezcenný plast — klíč na nich je šifrovaný. Ztracenou kopii nahradí zbylé čtyři: dvě karty a tři nálepky z krabice jsou zrcadla.
Když výrobce zavřel díru — ano, a právě tehdy lze firmware podstrčit: kontrolujte zdroj a podpis. Nosič bez firmwaru takovou volbu nemá — není co aktualizovat, není co podstrčit.
Méně prostředníků: žádný kabel, ovladač, služba na pozadí ani desktopový program. Jeden prostředník — NFC čip vašeho telefonu — a odpovídá vám a OS, ne výrobci peněženky.
Znamená to, že to někdy někdo může zkontrolovat. Neužíváte kód, ale to, co jste stáhli, a jedno s druhým nesrovnáte. Bezpečnost jde z architektury, kde klíč není tam, kam dosáhne cizí kód.