


દરેક રસ્તા નીચે: શું થાય છે, અસલ ઘટના, એક મિનિટની તપાસ, અને Mitilena માટે પ્રમાણિક જવાબ. «અમે કેવી રીતે કરીએ છીએ» બ્લોક્સ એપ કોડ સામે ચકાસ્યા છે. «અમારા પર વિશ્વાસ રાખો» નહીં: તમે વેબ બિલ્ડને લોકલ પ્રોક્સીમાંથી ચલાવી બધો ટ્રાફિક ડિક્રિપ્ટ જોઈ શકો.

વૉલેટ કી સર્વર પર જનરેટ કરે છે અથવા બનાવ્યા પછી તરત ત્યાં મોકલે છે — «ક્લાઉડ બેકઅપ» અથવા «ફોન નંબરથી રિસ્ટોર» તરીકે. તે ક્ષણથી તમારા કૉઇન ખર્ચી શકે તે ફક્ત તમે નથી.

કી ખૂબ મોટી રેન્ડમ સંખ્યા છે. જો RNG નબળું હોય તો અસલ કી ઓછી હોય છે, અને હુમલાખોરો બધા કસ્ટમર્સને એકસાથે brute-force કરે છે — ક્યારેક વર્ષો પછી. હાર્ડવેર વૉલેટ બચાવતું નથી: જનરેટર ત્યાં પણ બેઠું છે.

કોઈએ ચોરવાનો ઇરાદો ન હતો. ક્રેશ રિપોર્ટ અથવા એનાલિટિ��્સ ઇવેન્ટે આખી સ્ક્રીન પકડી — seed શબ્દસમૂહ સહિત. લોગ તૃતીય-પક્ષ સેવા પર રહે છે, ડઝનો લોકો અને તે સેવા હેક કરનાર કોઈપણ માટે ખુલ્લા.

સ્ક્રીન પર: મમ્મીને ટ્રાન્સફર. સિગ્નેચરમાં: ચોરને ટ્રાન્સફર અથવા કોન્ટ્રાક્ટ ઓનર બદલાવ. ક્લિપબોર્ડ ટ્રોજન, બ્રાઉઝર એક્સટેન્શન અથવા હેક થયેલું UI તેને બદલે છે. સિગ્નેચર અસલ છે — તમારું — અને નેટવર્ક સ્વીકારશે.

સાઇટ કહે છે «વૉલેટ કનેક્ટ કરો અને કન્ફર્મ કરો». તમે અનલિમિટેડ approve અથવા Permit સાઇન કરો છો — અને પરાયો કોન્ટ્રાક્ટ જ્યારે ઇચ્છે ત્યારે ટોકન ખેંચી શકે: એક દિવસ પછી કે એક મહિના પછી.

વૉલેટ પ્રમાણિક છે; લાઇબ્રેરી કે બિલ્ડ નથી: હેક થયેલો ડેવલપ��� અકાઉન્ટ, બદલાયેલી ડિપેન્ડન્સી, બિલ્ડ મશીન પર પરાયો કોડ. આગલું અપડેટ બધાની કી એકસાથે ઉપાડે છે — અને તમે ફક્ત Update ટૅપ કર્યું.

સમાન નામ અને આઇકનવાળો સ્ટોર ક્લોન, મળતી સાઇટ, અસલની ઉપર એડ્સ, Telegramમાં «અપડેટ». અંદર: ફોર્મ કહે છે «રિસ્ટોર માટે seed નાખો». તમે જે લખો તે સીધું ચોર પાસે જાય છે.

UI વૉલેટ જેવું દેખાય છે, પણ તમારી પાસે કી નથી: કૉઇન કંપનીના અકાઉન્ટ પર છે અને તમે તેના ડેટાબેઝની એક હરોળ છો. કંપની ફ્રીઝ કરી શકે, દસ્તાવેજ માગી શકે, નાદાર થઈ શકે કે અદૃશ્ય થઈ શકે. તે અલગ પ્રોડક્ટ છે — અને તેઓએ સીધું કહેવું જોઈએ.

વૉલેટ કી «સુવિધા માટે» સેવ કરે છે — અનએન્ક્રિપ્ટેડ ફાઇલમાં, iCloud કે Google બેકઅપમાં, સ્ક્રીનશૉટમાં. પછી ક્રિપ્ટોગ્રાફી તોડવાની જરૂર નથી — ફક્ત બેકઅપનો ઍક્સેસ કે ફોન સાથે પાંચ મિનિટ.

સૌથી શાંત રસ્તો. ECDSA સિગ્નેચરમાં રેન્ડમ સંખ્યા હોય છે, અને ટ્વીક થયેલી લાઇબ્રેરી બે-ત્રણ સામાન્ય સિગ્નેચરમાં તમારી કીના ટુકડા છુપાવી શકે. બધું ચાલે છે; ચેઇન વાંચનાર કી ફરી જોડે છે.

વૉલેટ «ચોરી» નથી કરતું — તે «કમાઈ» કરે છે: સ્વૅપ પોતાના wrapper કોન્ટ્રાક્ટમાંથી ચાલે છે, રેટમાં માર્કઅપ પકવાયેલો છે, slippage એવું સેટ કે તમે ન જાણો. પૈસા છતાં શાંતિથી નીકળે છે.

વૉલેટ ચેટમાં «સપોર્ટ», પોપઅપ «તમારો recovery phrase કન્ફર્મ કરો», ઇમેઇલ «સિક્યોરિટી અપડેટ». વૉલેટ અસલ હોઈ શકે; વિન્ડો નથી: એક્સટેન્શન, ઉપર ચઢેલું પેજ, લીક થયેલી કસ્ટમર યાદી પર મેઇલ.
બાર પ્રશ્નો. જેટલા વધુ «હા» જવાબ, એટલી વધુ શાંતિ. સેવ કરો અને કોઈપણ વૉલેટને તેમાંથી પસાર કરો — અમારું પણ.
વૉલેટ એક વર્ષ પહેલાં કોમ્પ્રોમાઇઝ થયું હોઈ શકે; પૈસા તે દિવસે નીકળે જ્યારે તમે મોટી રકમ ડિપોઝિટ કરો — અને તમને યાદ નહીં રહે કે ક્યાં શું ઇન્સ્ટોલ કર્યું. તેથી વખતોવખત નવું વૉલેટ ખોલો, ફંડ તાજી કી પર ખસેડો — ખાસ કરીને મોટી ટોપ-અપ પહેલાં — અને એપ અપડેટ રાખો.
કીલોગર, ક્લિપબોર્ડ ટ્રોજન, સપોર્ટ માટે «રિમોટ ઍક્સેસ». સાઇન ત્યાં થાય છે જ્યાં તમે શરૂ કરો: ઇન્ફેક્ટેડ ફોન પર સુરક્ષિત વૉલેટ નથી. મોટી રકમ માટે — NFC કાર્ડ અથવા ઇન્ટરનેટ વગરના ડિવાઇસ પર સાઇન.
ગેલેરીમાં ફોટો, ક્લાઉડમાં નોટ, મોનિટર પર સ્ટિકર. વૉલેટ કી સાચી રીતે રાખે છે — કૉપિ તમે પોતે આપી દીધી.
સ્કેમ પ્રોજેક્ટ, «ગેરન્ટીડ યીલ્ડવાળો મેનેજર», «વિથડ્રોવલ કન્ફર્મ કરો». વૉલેટ બતાવશે તમે શું સાઇન કરો છો — નિર્ણય તમારો જ રહે છે.
એડ્રેસ, રકમ અને ટ્રાન્સફર સમય બધાને હંમેશા દેખાય છે. પ્રાઇવસી એડ્રેસની કાળજી અથવા Monero જેવા નેટવર્કથી આવે છે — વૉલેટથી નહીં.
પબ્લિક રિપોઝિટરી તમને બચાવતી નથી: રિલીઝ પર એક inject પૂરતું છે. અસલ તપાસ એ તમારો પોતાનો ટ્રાફિક છે લોકલ પ્રોક્સીવાળા સ્ટેન્ડ પર જ્યાં બધું ડિક્રિપ્ટ થાય છે. એ રીતે અમે Mitilena તપાસવા આમંત્રણ આપીએ છીએ: કી એક્સચેન્જમાં નથી નીકળતી — તમે આંખે જુઓ છો, «કારણ કે GitHub લીલું છે» નહીં.
ઘણી વાર ના. Secure element બંધ કોડવાળું મિની-કમ્પ્યુટર છે: તે પોતે કી બનાવે છે અને પોતે સાઇન કરે છે, અને સિલિકોનમાં શું છે તે અદૃશ્ય છે. Coldcardએ પહેલેથી બતાવ્યું: firmwareમાં નબળું RNG, ડિવાઇસ ઍક્સેસ વગર brute-force થયેલી કી. Ledgerએ પોલીસ રિક્વેસ્ટ પર ઍક્સેસ વિશે ખુલ્લેઆમ કહ્યું છે. અસલ કોલ્ડ ત્યારે છે જ્યારે કેરિયર મૂક હોય અને તમે એન્ક્રિપ્ટ અને સાઇન કરો. Mitilena NFC કાર્ડ એમ જ કામ કરે છે: તમારા ciphertext માટે ખાલી મેમરી, પરાયું માઇક્રોકમ્પ્યુટર નહીં.
સીધું — નહીં: ટ્રાફિક એન્ક્રિપ્ટેડ છે. અપ્રત્યક્ષ — બનાવતી વખતે એરપ્લેન મોડ, કી એક્સપોર્ટ, સર્વર વગર કામ, નામવાળી લાઇબ્રેરી, ટ્રેકર નહીં. જો વૉલેટ ઇમેઇલ કે ફોન નંબરથી કી «રિસ્ટોર» કરે — તેની પાસે ચોક્કસ કી છે.
તરત revoke કરો (revoke.cash અથવા તમારા નેટવર્કનું સમકક્ષ) અને ટોકન નવા એડ્રેસ પર ખસેડો. Approval revoke સુધી રહે છે, સાઇટ ગઈ હોય તો પણ.
«અમારું GitHub ખોલો»થી નહીં. સ્ટેન્ડથી: લોકલ પ્રોક્સી બધો એપ ટ્રાફિક ડિક્રિપ્ટ કરે છે — પેકેટ્સ પોતે તપાસો. જો કી એક્સચેન્જમાં નથી, તમે જુઓ છો. માર્ગદર્શિકા: mitelena.com/our-code-is-open-for-verification.