


Uz svaki način: što se događa, stvarni slučaj, provjera za minutu i iskren odgovor za Mitilenu. Blokovi „Kako kod nas“ usklađeni su s kodom aplikacije. Ne „vjerujte nam“: web build možete proći kroz lokalni proxy i vidjeti sav promet dešifriran.

Novčanik generira ključ na serveru ili ga šalje tamo odmah nakon kreiranja — kao „cloud rezervnu kopiju“ ili „oporavak po broju telefona“. Od tog trenutka niste jedini tko može trošititi vaše novčiće.

Ključ je vrlo veliki nasumični broj. Ako je generator slab, pravih ključeva je malo, i napadači ih prebiraju kod svih klijenata odjednom — ponekad godinama kasnije. Hardverski novčanik ne štiti: generator stoji i tamo.

Nitko nije htio krasti. Izvještaj o padu ili događaj analitike uhvatio je cijeli zaslon — uključujući seed frazu. Logovi leže kod treće strane, dostupni desecima ljudi i svakome tko taj servis hakuje.

Na zaslonu: prijenos mami. U potpisu: prijenos lopovu ili promjena vlasnika ugovora. Trojan u međuspremniku, proširenje preglednika ili hakirano sučelje to zamijeni. Potpis je stvaran — vaš — i mreža ga prima.

Sajt traži da „povežete novčanik i potvrdite“. Potpišete unlimited approve ili Permit — i tuđi ugovor može vući vaše tokene kad god poželi: sutradan ili za mjesec dana.

Novčanik je pošten; biblioteka ili build nisu: hakiran račun programera, zamijenjena ovisnost, tuđi kod na stroju za build. Sljedeće ažuriranje podigne ključeve svima odjednom — a vi ste samo pritisnuli Ažuriraj.

Klon u trgovini sa istim imenom i ikonicom, slična stranica, reklame iznad pravog, „ažuriranje“ u Telegramu. Unutra: forma „unesite seed za oporavak“. Što god utipkate ide pravo lopovu.

Sučelje nalikuje novčaniku, ali nemate ključ: novčići sjede na računu tvrtke, a vi ste red u njezinoj bazi. Tvrtka može zamrznuti sredstva, tražiti dokumente, bankrotirati ili nestati. To je drugi proizvod — i trebaju to reći otvoreno.

Novčanik čuva ključ „radi pogodnosti“ — u nešifriranom fajlu, iCloud ili Google rezervnoj kopiji, snimku zaslona. Nakon toga ne treba lomiti kriptografiju — samo pristup rezervnoj kopiji ili pet minuta sa telefonom.

Najtiši način. ECDSA potpis nosi nasumični broj, a izmenjena biblioteka može sakriti delove vašeg ključa unutar dva-tri obična potpisa. Sve radi; ttko čita lanac sklapa ključ.

Novčanik ne „krade“ — „zarađuje“: zamjena ide preko sopstvenog wrapper ugovora, marža je ugrađena u kurs, proklizavanje je podešeno da ne primetite. Novac ipak tiho odlazi.

„Podrška“ u četu novčanika, iskačući prozor „potvrdite frazu za oporavak“, e-mail „sigurnosno ažuriranje“. Novčanik može biti pravi; prozor nije: proširenje, naložena stranica, e-mail na curenu listu klijenata.
Dvanaest pitanja. Što više „da“, to mirnije. Spremite i prođite kroz njega bilo koji novčanik — uključujući naš.
Novčanik su mogli kompromitirati prije godinu dana; novac ode na dan kad uplatite veliku sumu — a vi već nećete pamtiti što ste gdje instalirali. Zato s vremena na vrijeme otvorite novi novčanik, prebacite sredstva na svježi ključ — naročito pred veliku uplatu — i ažurirajte aplikaciju.
Keylogger, trojan u međuspremniku, „udaljeni pristup“ za podršku. Potpis se događa tamo gdje ga pokrenete: na zaraženom telefonu sigurnog novčanika nema. Za velike sume — NFC kartica ili potpis na uređaju bez interneta.
Fotografija u galeriji, bilješka u oblaku, naljepnica na monitoru. Novčanik čuva ključ kako treba — kopiju ste dali sami.
Scam projekt, „menadžer sa zagarantiranim prinosom“, „potvrdite isplatu“. Novčanik će pokazati što potpisujete — odluka ostaje vaša.
Adrese, iznosi i vremena prijenosa vidljivi su svima zauvijek. Privatnost daje pažnja s adresama ili mreže poput Monera — ne novčanik.
Javni repozitorij ne štiti: jedan injekt na releasu je dovoljan. Prava provjera je vaš promet na postaji s lokalnim proxyjem gdje je sve dešifrirano. Tako vas i pozivamo da gledate Mitilenu: ključ u razmjeni ne odlazi — to vidite očima, ne „zato što je GitHub zelen“.
Često ne. Secure element je mini-računalo zatvorenog koda: sam stvara ključeve i sam potpisuje, a što sjedi u siliciju — ne vidi se. Coldcard je već pokazao: slab generator u firmveru, ključevi prebirani bez pristupa uređaju. Ledger je otvoreno govorio o pristupu na zahtjev policije. Pravi hlad je kad je nosač glup, a šifrirate i potpisujete vi. Tako rade Mitilena NFC kartice: prazna memorija za vaš ciphertext, ne tuđi mikroračunalo.
Izravno — nikako: promet je šifriran. Neizravno — način rada u zrakoplovu pri kreiranju, izvoz ključa, rad bez servera, imenovane biblioteke, bez trackera. Ako novčanik „obnavlja“ ključ po e-mailu ili broju telefona — ključ sigurno ima.
Odmah ga opozovite (revoke.cash ili ekvivalent za vašu mrežu) i premjestite tokene na novu adresu. Odobrenje vrijedi dok se ne opozove, čak i ako je stranica nestala.
Ne preko „otvorite naš GitHub“. Preko postaje: lokalni proxy dešifrira sav promet aplikacije — pakete gledate sami. Ako ključa u razmjeni nema, to se vidi. Upute: mitelena.com/our-code-is-open-for-verification.