۱۲ روش چک‌لیست از چه چیزی نجات نمی‌دهد سؤال‌ها
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS ساخت کیف پولساخت
صادقانه دربارهٔ ریسک‌ها · ۱۲ روش، ۱۲ بررسی

چگونه کیف پول کریپتو می‌تواند پولتان را بدزدد

کیف پول کلید شما را فقط در لحظهٔ امضا در دست دارد. همان لحظه کافی است. پایین دوازده روشی است که اپ پول کاربر را می‌گیرد — زیر هر کدام مورد واقعی و بررسی یک‌دقیقه‌ای. خودمان را هم با همین فهرست سنجیدیم: پاسخ‌ها با کد هم‌خوان شده‌اند. خودتان هم می‌توانید کلید را در ترافیک بگیرید — روی استند با پروکسی محلی که کل تبادل را رمزگشایی می‌کند.

موارد واقعی با تاریخ و مبلغ بررسی یک‌دقیقه‌ای زیر هر کدام پاسخ‌های ما با کد هم‌خوان شده
هزینهٔ اشتباهحوادث عمومی
2025Bybit · تعویض آنچه امضا می‌کنید$1.5B
2022Wintermute · کلید قابل‌پیش‌بینی$160M
2026Coldcard · کلید قابل‌پیش‌بینی در کیف پول سخت‌افزاری$100M+
2023Atomic Wallet · علت هرگز نام برده نشدتا ۱۰۰ میلیون $
2023Inferno Drainer · «مجوزهای» امضاشده$80M+
2022Slope · عبارت بازیابی در لاگ‌ها$4M+
2023Ledger Connect Kit · در پشتی در به‌روزرسانی$600K
توسعه‌دهنده با نیت
کیف پول از روز اول برای جمع‌کردن کلیدها ساخته شده. زیاد دوام نمی‌آورد و خود را برند شناخته‌شده جا می‌زند.
توسعه‌دهندهٔ صادق که هک شد
کد بیگانه از راه حساب دزدیده‌شده، وابستگی یا ماشین بیلد وارد به‌روزرسانی می‌شود. گران‌ترین موارد از اینجا شروع می‌شوند.
کد بیگانه روی دستگاه شما
ویروس، افزونهٔ مرورگر، «پشتیبانی». کیف پول صادق است، اما امضا جایی رخ می‌دهد که مهاجم نشسته.
دوازده روش

دقیقاً چگونه پول می‌رود — و در هر کیف پولی چه چیزی را بررسی کنید

زیر هر روش: چه رخ می‌دهد، مورد واقعی، بررسی یک‌دقیقه‌ای، و پاسخ صادقانه برای Mitilena. بلوک‌های «نزد ما» با کد اپ هم‌خوان شده‌اند. نه «به ما اعتماد کنید»: می‌توانید بیلد وب را از پروکسی محلی رد کنید و کل ترافیک را رمزگشایی‌شده ببینید.

روش 01

کلید جای دیگری به دنیا می‌آید

کیف پول کلید را روی سرور می‌سازد یا بلافاصله بعد از ساخت به آنجا می‌فرستد — به‌عنوان «بک‌آپ ابری» یا «بازیابی با شماره تلفن». از همان لحظه فقط شما نیستید که می‌توانید کوین‌هایتان را خرج کنید.

مورد
تا ۱۰۰ میلیون $
Atomic Wallet، ژوئن ۲۰۲۳: کاربران کیف پول «غیرحضانتی» با کد بسته یک‌شبه حدود ۳۵ تا ۱۰۰ میلیون دلار از دست دادند. شرکت علت را هرگز نگفت.
بررسی یک‌دقیقه‌ای
حالت هواپیما را روشن کنید و کیف پول تازه بسازید — غیرحضانتی بدون شبکه این کار را می‌کند. بعد اینترنت را قطع کنید و ببینید کلید و آدرس سر جایشان هستند.
نزد ما
کلید داخل خود اپ با کتابخانه‌های bitcoinjs، ethers، tweetnacl و @ton/crypto ساخته می‌شود — شبکه لازم نیست. با حساب، فقط آدرس به سرور می‌رود — در آن درخواست فیلدی برای کلید خصوصی نیست.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
روش 02

کلید تصادفی است — اما قابل‌پیش‌بینی

کلید یک عدد تصادفی خیلی بزرگ است. اگر مولد ضعیف باشد، کلیدهای واقعی کم‌اند و مهاجمان همهٔ مشتریان را یک‌جا brute-force می‌کنند — گاهی سال‌ها بعد. کیف پول سخت‌افزاری نجاتتان نمی‌دهد: مولد آنجا هم هست.

مورد
$100M+
Coldcard، ژوئیهٔ ۲۰۲۶: باگ بیلد فریمور از ۲۰۲۱ بی‌صدا مولد سخت‌افزاری را با مولد ضعی�� عوض کرد — کلیدها بدون دسترسی به دستگاه brute-force شدند؛ پژوهشگران زیان را بیش از ۱۰۰ میلیون دلار روی هزاران آدرس برآورد کرده‌اند. Wintermute، ۲۰۲۲: آدرس Profanity از بذر ۳۲ بیتی بازیابی شد، ۱۶۰ میلیون $. Randstorm، ۲۰۲۳: میلیون‌ها آدرس ۲۰۱۱–۲۰۱۵.
بررسی یک‌دقیقه‌ای
کیف پول باید روی مولد سیستم و کتابخانه‌های استاندارد تکیه کند — نه «الگوریتم اختصاصی» داخل تراشهٔ بسته. «سرد» سخت‌افزاری اینجا کمک نمی‌کند — Coldcard دقیقاً همان داستان است. نشانهٔ خوب: امتناع از ساخت کلید وقتی دستگاه آنتروپی کافی ندارد.
نزد ما
تصادفی بودن از مولد سیستم دستگاه از همان کتابخانه‌های تولید می‌آید. Math.random هرگز برای کلیدها استفاده نمی‌شود. اگر آنتروپی کم باشد، کیف پول با خطا متوقف می‌شود و دستگاه دیگری می‌خواهد.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
روش 03

کلید از لاگ و آنالیتیکس نشت می‌کند

کسی قصد دزدی نداشت. گزارش کرش یا رویداد آنالیتیکس کل صفحه را گرفت — با عبارت بازیابی. لاگ‌ها نزد سرویس ثالث‌اند، باز برای ده‌ها نفر و هر کسی که آن سرویس را هک کند.

مورد
$4M+
Slope، اوت ۲۰۲۲: کیف پول عبارت‌های بازیابی را متن باز به Sentry فرستاد. حدود ۹۰۰۰ کیف پول Solana خالی شد؛ کاربران هیچ دکمه‌ای نزدند.
بررسی یک‌دقیقه‌ای
مجوزهای اپ و فهرست ترکرها را ببینید (Exodus Privacy روی Android). کیف پول به مخاطبین، SMS یا موقعیت نیاز ندارد؛ هر SDK آنالیتیکس یک مسیر نشت اضافه است.
نزد ما
آنالیتیکس ثالث، تبلیغات یا SDK کرش نیست: نه Google Analytics، نه Firebase، نه Sentry. مجوزها: دوربین، NFC، میکروفون برای ارسال امضا با صدا، و اینترنت. هنگام اجرا سرور فقط سیگنال‌های فنی دستگاه (صفحه، منطقهٔ زمانی، GPU) برای فیلتر بات در شمارنده می‌گیرد — بدون کلید و دادهٔ شخصی.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
روش 04

یکی می‌بینید، چیز دیگری امضا می‌کنید

روی صفحه: انتقال به مادر. در امضا: انتقال به دزد یا تغییر مالک قرارداد. تروجان کلیپ‌بورد، افزونهٔ مرورگر یا رابط هک‌شده جایش را عوض می‌کند. امضا واقعی است — مال شما — و شبکه قبولش می‌کند.

مورد
$1.5B
Bybit، فوریهٔ ۲۰۲۵، بزرگ‌ترین سرقت کریپتو ثبت‌شده: امضاکنندگان در رابط کیف پول انتقال عادی دیدند و تعویض منطق خزانه را امضا کردند — کد بیگانه به رابط تزریق شده بود.
بررسی یک‌دقیقه‌ای
صفحهٔ امضا باید آدرس و مبلغ کامل را نشان دهد، و شما آخرین کاراکترها را با آنچه گیرنده فرستاده بسنجید. برای مبالغ بزرگ — روی دستگاه بدون اینترنت امضا کنید.
نزد ما
قبل از امضا مبلغ، فرستنده و گیرنده را کامل می‌بینید. اپ خودش کلیپ‌بورد را نمی‌خواند؛ آدرس با قوانین شبکه اعتبارسنجی می‌شود؛ زیر فیلد می‌بینید زنده است یا نه. قبل ��ز ارسال، کیف پول از کلید آدرس می‌سازد و با فرستنده می‌سنجد: جور نبود — انتقال نمی‌رود. برای مبالغ بزرگ — Mitilena Air: امضای آفلاین؛ تراکنش با QR، صدا یا NFC می‌رود.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
روش 05

انتقال امضا نمی‌کنید — مجوز امضا می‌کنید

سایت می‌گوید «کیف پول را وصل کنید و تأیید کنید». approve بدون سقف یا Permit امضا می‌کنید — و قرارداد بیگانه هر وقت بخواهد توکن‌هایتان را می‌کشد: یک روز بعد یا یک ماه بعد.

مورد
$80M+
Inferno Drainer، ۲۰۲۳: درینرهای آماده‌برای سایت‌های فیشینگ بیش از ۸۰ میلیون دلار از ۱۳۷ هزار نفر گرفتند. کاربران خودشان مجوزها را امضا کردند بعد از یک خط دادهٔ مبهم و دکمهٔ Confirm.
بررسی یک‌دقیقه‌ای
کیف پول را به هر dApp وصل کنید و ببینید: آیا انتقال، فراخوانی قرارداد و مجوز را جدا می‌کند؛ آیا می‌بینید برای کی و چقدر؛ آیا با یک لمس رد می‌کنید. ماهی یک‌بار مجوزهای قدیمی را لغو کنید.
نزد ما
روی WalletConnect یا TON Connect دامنهٔ اپ و آدرس را می‌بینید، با Connect و Reject. هر درخواست کارت جداست: انتقال، فراخوانی قرارداد، مجوز خرج توکن با سقف یا برچسب «بدون سقف»، Permit با انقضا، امضای پیام با برچسب «این تراکنش نیست». تأیید خودکار نیست؛ برای هر امضا کلید را وارد می‌کنید.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
روش 06

به‌روزرسانی با در پشتی

کیف پول صادق است؛ کتابخانه یا بیلد نه: حساب توسعه‌دهندهٔ هک‌شده، وابستگی عوض‌شده، کد بیگانه روی ماشین بیلد. به‌روزرسانی بعدی کلیدها را از همه یک‌جا می‌برد — و شما فقط Update زدید.

مورد
$600K
Ledger Connect Kit، دسامبر ۲۰۲۳: فیشینگ کارمند سابق به انتشار کتابخانه با درینر انجامید؛ روی ده‌ها سایت نشست — زیان در چند ساعت. Copay، ۲۰۱۸: در پشتی در وابستگی event-stream دقیقاً همان کیف پول را هدف گرفت.
بررسی یک‌دقیقه‌ای
آیا بیلدها امضا شده‌اند: گواهی توسعه‌دهنده برای Windows، notarization اپل، موبایل از فروشگاه‌ها. به‌روزرسانی فقط از فروشگاه یا سایت توسعه‌دهنده.
نزد ما
بیلدها امضا شده‌اند: Windows — گواهی روی توکن سخت‌افزاری با مهر زمانی؛ macOS — notarization اپل؛ Android و iOS از Google Play و App Store؛ دانلود دسکتاپ فقط از mitilena.com. ریپوی باز را مدرک نمی‌دانیم: یک تزریق در انتشار منبع «بازبینی‌شده» را می‌شکند. بررسی ما فرق دارد — استند با پروکسی محلی: روشن می‌کنید، کل ترافیک رمزگشایی‌شده را می‌بینید، و خودتان می‌بینید کلید می‌رود یا نه.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
روش 07

جعلی که خود را کیف پول جا می‌زند

کپی در فروشگاه با همان نام و آیکون، سایت شبیه، تبلیغ بالاتر از اصل، «به‌روزرسانی» در تلگرام. داخلش: فرمی که می‌گوید «عبارت بازیابی را برای بازیابی وارد کنید». هر چه بنویسید مستقیم به دزد می‌رود.

مورد
17,1 BTC
App Store، ۲۰۲۱: کاربر عبارت بازیابی را در «Trezor» جعلی وارد کرد و ۱۷٫۱ BTC از دست داد. MyEtherWallet، ۲۰۱۸: DNS ربوده شد و آدرس سایت واقعی به کپی اشاره کرد. Ledger Live جعلی در Microsoft Store، ۲۰۲۳ — صدها هزار دلار.
بررسی یک‌دقیقه‌ای
از لینک سایت رسمی نصب کنید، نه از جستجوی فروشگاه. کیف پول واقعی هرگز برای «تأیید» یا «به‌روزرسانی» عبارت بازیابی نمی‌خواهد. آدرس سایت را حرف‌به‌حرف بسنجید.
نزد ما
لینک‌های App Store و Google Play روی سایت‌اند؛ اپ از ۲۰۲۱ در فروشگاه‌هاست. کیف پول عبارت بازیابی یا کلید را فقط در دو جا می‌خواهد: وارد کردن کیف پول موجود و صفحهٔ امضای انتقال. هیچ‌جای دیگر.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
روش 08

حضانتی در لباس غیرحضانتی

رابط شبیه کیف پول است، اما کلیدی ندارید: کوین‌ها روی حساب شرکت‌اند و شما یک ردیف در دیتابیس‌اید. شرکت می‌تواند مسدود کند، مدرک بخواهد، ورشکست شود یا ناپدید شود. این محصول دیگری است — و باید صریح بگویند.

مورد
$8B
FTX، نوامبر ۲۰۲۲: ۸ میلیارد دلار پول مشتریان معلوم شد پول شرکت است. درس برای هر «کیف پولی» که کلید پیش شما نیست: موجودی یک وعده است.
بررسی یک‌دقیقه‌ای
می‌توانید کلید را export کنید و در کیف پول دیگر import کنید؟ اگر سرور شرکت خوابید، ارسال هنوز کار می‌کند؟ دو «نه» — این حساب است، نه کیف پول.
نزد ما
کلید هنگام ساخت نشان داده می‌شود؛ می‌توانید کپی، چاپ، PDF یا QR کنید و در هر کیف پول دیگری وارد کنید — کلید استاندارد شبکه است. صادقانه: یک ابزار حضانتی داریم — کیف پول داغ Mitilena Pay برای دریافت پرداخت؛ کلیدش روی سرورهای ماست و رابط هم همین را می‌نویسد. کیف پول‌های عادی ربطی ندارند.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
روش 09

کلید روی دستگاه به‌صورت باز می‌ماند

کیف پول کلید را «برای راحتی» نگه می‌دارد — در فایل رمزنشده، بک‌آپ iCloud یا Google، اسکرین‌شات. بعد دیگر لازم نیست رمزنگاری را بشکنید — دسترسی به بک‌آپ یا پنج دقیقه با گوشی کافی است.

مورد
$650K
MetaMask، آوریل ۲۰۲۲: خزانهٔ عبارت بازیابی آیفون به بک‌آپ iCloud رفت. مهاجمان رمز Apple ID را فیش کردند و عبارت را از بک‌آپ کشیدند.
بررسی یک‌دقیقه‌ای
کیف پول کلید را روی دستگاه چگونه نگه می‌دارد: رمزنگاری با PIN و تعداد تکرار کافی — نه «محافظت سیستم». چه چیزی به بک‌آپ ابری می‌رود. و هرگز از عبارت بازیابی اسکرین‌شات نگیرید.
نزد ما
ذخیرهٔ کلید روی دستگاه اختیاری و فقط زیر PIN است: از PIN کلید رمزنگاری می‌سازیم (PBKDF2-SHA256، ۱۰۰٬۰۰۰ تکرار، نمک تصادفی)؛ خود کلید با AES-256 رمز می‌شود و به‌صورت ciphertext می‌ماند. PIN جایی ذخیره نمی‌شود؛ رمز کارت‌های NFC در Keychain / Keystore زیر بیومتریک است. عبارت بازیابی را در گالری یا یادداشت ابری نمی‌گذاریم — آن دیگر کیف پول نیست، کپی شما در معرض دید است.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
روش 10

کلید از خود امضا نشت می‌کند

آرام‌ترین روش. امضای ECDSA یک عدد تصادفی دارد، و کتابخانهٔ دستکاری‌شده می‌تواند تکه‌های کلیدتان را داخل دو-سه امضای عادی پنهان کند. همه چیز کار می‌کند؛ کسی که زنجیره را می‌خواند کلید را دوباره می‌چیند.

مورد
2 signatures
Dark Skippy، اوت ۲۰۲۴: پژوهشگران نشان دادند فریمور عوض‌شدهٔ کیف پول سخت‌افزاری کل عبارت بازیابی را از دو امضا بیرون می‌فرستد — از بیرون از کار عادی قابل‌تمیز نیست.
بررسی یک‌دقیقه‌ای
امضاها باید قطعی باشند (RFC 6979 برای secp256k1، و ed25519 جایی که هست) از کتابخانه‌های باز شناخته‌شده. اگر توسعه‌دهنده نتواند کتابخانهٔ امضا را نام ببرد — همان پاسخ است.
نزد ما
پیاده‌سازی امضای اختصاصی نداریم. خانوادهٔ بیت‌کوین با tiny-secp256k1 از bitcoinjs امضا می‌کند؛ EVM، Tron و XRP از elliptic داخل ethers، tronweb و ripple-keypairs؛ در همهٔ موارد nonce امضا قطعی از کلید و تراکنش ساخته می‌شود. Solana و TON — ed25519. Monero را ماژول mymonero-core در مرورگر امضا می‌کند.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
روش 11

برداشت خاموش روی مبادله

کیف پول «نمی‌دزدد» — «درآمد» می‌کند: مبادله از قرارداد واسط خودش می‌گذرد، حاشیه در نرخ پخته شده، لغزش طوری تنظیم شده که نبینید. پول باز هم آرام می‌رود.

مورد
1-3 %
یک اسم مشهور واحد نیست — یک مدل است. فاصلهٔ نرخ کیف پول و نرخ صرافی همان قیمت است؛ در بعضی کیف پول‌ها به چند درصد در هر معامله می‌رسد.
بررسی یک‌دقیقه‌ای
قبل از مبادله نرخ را با تجمیع‌کننده بسنجید (1inch، Jupiter). کارمزد صرافی، کارمزد شبکه و لغزش باید جدا نام برده شوند. یک عدد «دریافتی» بدون جزئیات معمولاً حاشیه را پنهان می‌کند.
نزد ما
روی مبادلهٔ DEX کارمزد خودمان نیست: فقط کارمزد استخر و شبکه را می‌پردازید. کیف پول چند صرافی را می‌پرسد و بهترین قیمت را می‌گیرد: PancakeSwap، Biswap، ApeSwap روی BNB Chain؛ Uniswap، SushiSwap، ShibaSwap روی Ethereum؛ Jupiter روی Solana؛ SunSwap روی Tron. لغزش ثابت ۰٫۵٪ (تا ۱٫۵٪ روی V3) و در فرم دیده می‌شود. بین شبکه‌ها از شریک ChangeNOW با نرخ اعلام‌شده‌اش می‌گذرد.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
روش 12

عبارت بازیابی را از داخل می‌خواهند

«پشتیبانی» در چت کیف پول، پنجرهٔ «عبارت بازیابی را تأیید کنید»، ایمیل «به‌روزرسانی امنیتی». کیف پول شاید واقعی باشد؛ پنجره نه: افزونه، صفحه روی صفحه، نامه به لیست مشتریان لو‌رفته.

مورد
since 2020
بعد از نشت پایگاه مشتریان Ledger در ۲۰۲۰، مالکان هنوز ایمیل و حتی بسته می‌گیرند که «عبارت را روی دستگاه جدید تأیید کنید». مردم بدون اینکه کیف پول واقعی را به شبکه وصل کنند پول از دست می‌دهند.
بررسی یک‌دقیقه‌ای
قانون یک‌خطی: فقط دزد عبارت بازیابی می‌خواهد. هیچ پشتیبانی، به‌روزرسانی یا «ممیزی» به کلید نیاز ندارد. چت داخل اپ یک در اضافه است.
نزد ما
پشتیبانی support@mitilena.com و کانال تلگرام است�� چت داخل اپ نیست؛ هیچ صفحه‌ای جز وارد کردن و امضا کلید نمی‌خواهد. اگر کسی به نام Mitilena بنویسد و عبارت بخواهد — ما نیستیم، هر چه در نامه باشد.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
چک‌لیست

کیف پولتان را در پنج دقیقه بررسی کنید

دوازده سؤال. هر چه «بله» بیشتر، آرامش بیشتر. ذخیره کنید و هر کیف پولی را از آن رد کنید — از جمله مال ما.

01کلید را در حالت هواپیما می‌سازد، بدون سرور.
02کتابخانه‌های تولید و امضا را نام می‌برد — نه «الگوریتم اختصاصی».
03آنالیتیکس یا SDK کرش نیست؛ مجوزها فقط وقتی لازم است.
04صفحهٔ امضا آدرس کامل گیرنده و مبلغ را نشان می‌دهد.
05انتقال، فراخوانی قرارداد و مجوز را جدا می‌کند؛ اجازهٔ رد می‌دهد.
06بیلدها امضا شده‌اند؛ به‌روزرسانی فقط از فروشگاه یا سایت توسعه‌دهنده.
07از لینک سایت رسمی نصب شده، نه از جستجوی فروشگاه.
08کلید را می‌توان export کرد و در کیف پول دیگر import کرد.
09روی دستگاه کلید زیر PIN شماست — نه «همین‌طوری».
10امضاها قطعی‌اند، از کتابخانه‌های شناخته‌شده.
11کارمزد صرافی، شبکه و لغزش جدا نشان داده می‌شوند.
12هرگز جز در وارد کردن و امضا عبارت بازیابی نمی‌خواهد.
Mitilena در این فهرست: ۱۲ از ۱۲. کلید روی سرور به دنیا نمی‌آید، به آنالیتیکس نمی‌رود، و در «به‌روزرسانی» پنهان نمی‌شود. بیلدها امضا شده‌اند، امضا آدرس کامل را نشان می‌دهد، هرگز برای «تأیید» عبارت نمی‌خواهیم.
به ریپو اعتماد نکنید — یک تزریق در انتشار می‌شکندش. ترافیک را بررسی کنید: روی استند با پروکسی محلی کل تبادل رمزگشایی است و کلید در آن نیست. چگونه خودتان اجرا کنید ← مبالغ بزرگ را روی حامل فیزیکی نگه دارید — کارت خاموش، نه میکروچیپ دیگران.
صادقانه تا آخر

از چه چیزی کیف پول نجات نمی‌دهد

کلید دزدیده‌شده یعنی دزدی فوری نیستاول از همه

شاید کیف پول یک سال پیش نفوذ شده باشد؛ پول روزی می‌رود که مبلغ بزرگ واریز کنید — و یادتان نمی‌آید چه چیزی کجا نصب کرده‌اید. پس گاهی کیف پول تازه باز کنید، دارایی را به کلید تازه ببرید — به‌ویژه قبل از شارژ بزرگ — و خود اپ را به‌روز نگه دارید.

ویروس روی دستگاه شما

کی‌لاگر، تروجان کلیپ‌بورد، «دسترسی از راه دور» برای پشتیبانی. امضا جایی رخ می‌دهد که شروعش می‌کنید: روی گوشی آلوده کیف پول امن وجود ندارد. برای مبالغ بزرگ — an NFC card یا امضا روی دستگاه بدون اینترنت.

عبارت بازیابی در معرض دید

عکس در گالری، یادداشت در ابر، استیکر روی مانیتور. کیف پول کلید را درست نگه می‌دارد — کپی را خودتان دادید.

خودتان امضا کردید

پروژهٔ کلاهبرداری، «مدیر با بازده تضمینی»، «برداشت را تأیید کنید». کیف پول نشان می‌دهد چه امضا می‌کنید — تصمیم با شماست.

بلاکچین عمومی

آدرس‌ها، مبالغ و زمان انتقال‌ها برای همیشه برای همه دیده‌اند. حریم خصوصی از دقت در آدرس‌ها یا شبکه‌هایی مثل Monero می‌آید — نه از کیف پول.

کورکورانه به «متن‌باز» اعتماد نکنید

ریپوی عمومی نجاتتان نمی‌دهد: یک تزریق در انتشار کافی است. بررسی واقعی ترافیک خودتان روی استند با پروکسی محلی است که همه چیز رمزگشایی شده. همین‌طور دعوت می‌کنیم Mitilena را ببینید: کلید در تبادل نمی‌رود — با چشم می‌بینید، نه «چون GitHub سبز است».

لایهٔ فیزیکی · mitilena-store.com

وقتی نرم‌افزار کافی نیست — حامل خاموش و air-gap بگیرید

نه «تراشهٔ جادویی از کارخانه». کارت NFC Mitilena فقط حافظه برای کلیدی است که خودتان رمز می‌کنید. کیت Ultimate تولید و امضا روی دستگاه بدون اینترنت را اضافه می‌کند: کلید جایی برای نشت از شبکه ندارد. کارت‌ها خالی می‌رسند — پیک و انبار از معادله بیرون‌اند.

ویروس روی دستگاه شما

روی گوشی جدا بدون سیم‌کارت و اینترنت امضا کنید: تراکنش با QR می‌رود و امضاشده برمی‌گردد؛ کلید هرگز روی دستگاه متصل نمی‌ماند. لایهٔ ساده‌تر — کارت روی گوشی اصلی: کلید برای ثانیهٔ امضا در محیط ایزوله ظاهر می‌شود و پاک می‌شود.

عبارت بازیابی در معرض دید و اسکرین‌شات

عبارت بازیابی نیست: کلید در Mitilena Air آفلاین به دنیا می‌آید و رمزشده روی کارت نوشته می‌شود. چیزی برای عکس نیست؛ کارت یا استیکر پیدا‌شده بدون رمز پلاستیک بی‌فایده است.

گم شد، خیس شد، سوخت

پنج نسخهٔ آینه در جعبه: دو کارت NFC و سه استیکر stealth در پلاستیک ضدآب برای بیش از ۱۰ سال. یکی رفت — بقیه کار می‌کنند.

کلاهبرداری که خودتان تأیید کردید

هیچ حاملی جای چشم‌تان را نمی‌گیرد: مبلغ و آدرس روی صفحه با شماست. امضای آفلاین یک ثانیهٔ اضافه برای چک روی دستگاه جدا می‌دهد، اما به‌جای دکمه فکر نمی‌کند. زنجیرهٔ عمومی هم پنهان نمی‌کند — برای همین Monero و پاکیزگی آدرس‌ها.

کارت NFC Mitilena
Premium · کیت سخت‌افزاری
کیف پول Ultimate آفلاین
€369€439
در کیت: ۲ کارت NFC، ۳ استیکر stealth، Mitilena Air (تولید آفلاین)، Mitilena Keys (امضای آفلاین). کارت‌ها خالی خالی‌اند — شما کلید را می‌نویسید. ۱۸ شبکه، بیش از ۲۰٬۰۰۰ کوین. ارسال جهانی.
خرید Ultimate · €369 همهٔ طرح‌ها در فروشگاه
mitilena-store.com · ارسال جهانی
سؤال‌ها

بعد از خواندن تا اینجا مردم چه می‌پرسند

کیف پول سخت‌افزاری با «تراشهٔ امن» — یعنی سرد است، درست؟

غالباً نه. secure element یک میکروکامپیوتر با کد بسته است: خودش کلید می‌سازد و امضا می‌کند، و آنچه در سیلیکون است دیده نمی‌شود. Coldcard نشانش داد: مولد ضعیف در فریمور، کلیدها بدون دسترسی به دستگاه brute-force شدند. Ledger علناً از ��سترسی با درخواست پلیس گفته. سرد واقعی وقتی است که حامل خاموش باشد و شما رمز و امضا کنید. کارت‌های NFC Mitilena همین‌طور کار می‌کنند: حافظهٔ خالی برای ciphertext شما، نه میکروکامپیوتر دیگران.

چطور بفهمم کیف پول کلیدم را دارد؟

مستقیم — نمی‌توانید: ترافیک رمز است. غیرمستقیم — حالت هواپیما هنگام ساخت، export کلید، کار بدون سرور، کتابخانه‌های نام‌برده، بدون ترکر. اگر کیف پول کلید را با ایمیل یا شماره «بازیابی» کند — قطعاً کلید را دارد.

اگر برای کلاهبردار مجوز امضا کردم چه؟

فوراً لغو کنید (revoke.cash یا معادل شبکهٔتان) و توکن‌ها را به آدرس تازه ببرید. مجوز تا لغو می‌ماند، حتی اگر سایت رفته باشد.

چطور مطمئن شوم کلید به سرور نمی‌رود؟

نه با «GitHub را باز کنید». با استند: پروکسی محلی کل ترافیک اپ را رمزگشایی می‌کند — خودتان بسته‌ها را ببینید. اگر کلید در تبادل نباشد، می‌بینید. راهنما: mitelena.com/our-code-is-open-for-verification.

با نرم‌افزار شروع کنید. مبالغ بزرگ — روی کارت

کیف پول رایگان در ۳۰ ثانیه · طرح‌های NFC · چگونه انتقال می‌رود
ساخت کیف پول Ultimate ←