


Uz svaki način: šta se dešava, stvarni slučaj, provera za minut i iskren odgovor za Mitilenu. Blokovi „Kako kod nas“ usklađeni su sa kodom aplikacije. Ne „verujte nam“: web build možete proći kroz lokalni proksi i videti sav saobraćaj dešifrovan.

Novčanik generiše ključ na serveru ili ga šalje tamo odmah posle kreiranja — kao „cloud rezervnu kopiju“ ili „oporavak po broju telefona“. Od tog trenutka niste jedini ko može da troši vaše novčiće.

Ključ je veoma veliki nasumični broj. Ako je generator slab, pravih ključeva je malo, i napadači ih prebiraju kod svih klijenata odjednom — ponekad godinama kasnije. Hardverski novčanik ne spašava: generator stoji i tamo.

Niko nije hteo da krade. Izveštaj o padu ili događaj analitike uhvatio je ceo ekran — uključujući seed frazu. Logovi leže kod treće strane, dostupni desetinama ljudi i svakome ko taj servis hakuje.

Na ekranu: prenos mami. U potpisu: prenos lopovu ili promena vlasnika ugovora. Trojan u klipbordu, proširenje pregledača ili hakovani interfejs to zameni. Potpis je stvaran — vaš — i mreža ga prima.

Sajt traži da „povežete novčanik i potvrdite“. Potpišete unlimited approve ili Permit — i tuđi ugovor može da vuče vaše tokene kad god poželi: sutradan ili za mesec dana.

Novčanik je pošten; biblioteka ili build nisu: hakovan nalog programera, zamenjena zavisnost, tuđi kod na mašini za build. Sledeće ažuriranje digne ključeve svima odjednom — a vi ste samo pritisnuli Ažuriraj.

Klon u prodavnici sa istim imenom i ikonicom, sličan sajt, reklame iznad pravog, „ažuriranje“ u Telegramu. Unutra: forma „unesite seed za oporavak“. Šta god ukucate ide pravo lopovu.

Interfejs liči na novčanik, ali nemate ključ: novčići sede na računu kompanije, a vi ste red u njenoj bazi. Kompanija može da zamrzne, traži dokumenta, bankrotira ili nestane. To je drugi proizvod — i treba da to kažu otvoreno.

Novčanik čuva ključ „radi pogodnosti“ — u nešifrovanom fajlu, iCloud ili Google rezervnoj kopiji, snimku ekrana. Posle toga ne treba lomiti kriptografiju — samo pristup rezervnoj kopiji ili pet minuta sa telefonom.

Najtiši način. ECDSA potpis nosi nasumični broj, a izmenjena biblioteka može sakriti delove vašeg ključa unutar dva-tri obična potpisa. Sve radi; ko čita lanac sklapa ključ.

Novčanik ne „krade“ — „zarađuje“: zamena ide preko sopstvenog wrapper ugovora, marža je ugrađena u kurs, proklizavanje je podešeno da ne primetite. Novac ipak tiho odlazi.

„Podrška“ u četu novčanika, iskačući prozor „potvrdite frazu za oporavak“, mejl „bezbednosno ažuriranje“. Novčanik može biti pravi; prozor nije: proširenje, naložena stranica, mejl na curenu listu klijenata.
Dvanaest pitanja. Što više „da“, to mirnije. Sačuvajte i proterajte kroz njega bilo koji novčanik — uključujući naš.
Novčanik su mogli kompromitovati pre godinu dana; novac ode na dan kad uplatite veliku sumu — a vi već nećete pamtiti šta ste gde instalirali. Zato s vremena na vreme otvorite novi novčanik, prebacite sredstva na svež ključ — naročito pred veliku uplatu — i ažurirajte aplikaciju.
Kilogger, trojan u klipbordu, „udaljeni pristup“ za podršku. Potpis se dešava tamo gde ga pokrenete: na zaraženom telefonu bezbednog novčanika nema. Za velike sume — NFC kartica ili potpis na uređaju bez interneta.
Fotografija u galeriji, beleška u oblaku, nalepnica na monitoru. Novčanik čuva ključ kako treba — kopiju ste dali sami.
Skam projekat, „menadžer sa zagarantovanim prinosom“, „potvrdite isplatu“. Novčanik će pokazati šta potpisujete — odluka ostaje vaša.
Adrese, iznosi i vremena prenosa vidljivi su svima zauvek. Privatnost daje pažnja sa adresama ili mreže poput Monera — ne novčanik.
Javni repozitorijum ne spašava: jedan injekt na releasu je dovoljan. Prava provera je vaš saobraćaj na standu sa lokalnim proksijem gde je sve dešifrovano. Tako vas i pozivamo da gledate Mitilenu: ključ u razmeni ne odlazi — to vidite očima, ne „zato što je GitHub zelen“.
Često ne. Secure element je mini-računar zatvorenog koda: sam pravi ključeve i sam potpisuje, a šta sedi u silicijumu — ne vidi se. Coldcard je već pokazao: slab generator u firmveru, ključevi prebirani bez pristupa uređaju. Ledger je otvoreno govorio o pristupu na zahtev policije. Pravi hlad je kad je nosač glup, a šifrujete i potpisujete vi. Tako rade Mitilena NFC kartice : prazna memorija za vaš ciphertext, ne tuđi mikroračunar.
Direktno — nikako: saobraćaj je šifrovan. Indirektno — avion-režim pri kreiranju, izvoz ključa, rad bez servera, imenovane biblioteke, bez trekera. Ako novčanik „obnavlja“ ključ po mejlu ili broju telefona — ključ sigurno ima.
Odmah ga opozovite (revoke.cash ili ekvivalent za vašu mrežu) i premestite tokene na novu adresu. Odobrenje važi dok se ne opozove, čak i ako je sajt nestao.
Ne preko „otvorite naš GitHub“. Preko standa: lokalni proksi dešifruje sav saobraćaj aplikacije — pakete gledate sami. Ako ključa u razmeni nema, to se vidi. Uputstvo: mitelena.com/our-code-is-open-for-verification.