12 રસ્તા ચેકલિસ્ટ શું અટકાવશે નહીં પ્રશ્નો
Mitilena Mitilena Wallet કોલ્ડ ક્રિપ્ટો વૉલેટ
ONLINE · 22,000+ COINS વૉલેટ બનાવોબનાવો
જોખમો વિશે પ્રમાણિક · 12 રસ્તા, 12 તપાસ

ક્રિપ્ટો વૉલેટ તમારા પૈસા કેવી રીતે ચોરી કરી શકે

વૉલેટ તમારી કી ફક્ત સાઇનના ક્ષણે જ પકડે છે. તે ક્ષણ પૂરતો છે. નીચે બાર રસ્તા છે જેમાં એપ યુઝરના પૈસા લઈ જાય છે — દરેક નીચે અસલ ઘટના અને એક મિનિટની તપાસ. અમે પોતાને એ જ યાદી સામે ચલાવ્યા: જવાબો કોડ સામે ચકાસ્યા. તમે પોતે ટ્રાફિકમાં કી પકડી શકો — લોકલ પ્રોક્સીવાળા સ્ટેન્ડ પર જ્યાં આખો એક્સચેન્જ ડિક્રિપ્ટ થાય છે.

તારીખ અને રકમ સાથે અસલ ઘટનાઓ દરેક નીચે એક મિનિટની તપાસ અમારા જવાબો કોડ સામે ચકાસ્યા
ભૂલની કિંમતજાહેર ઘટનાઓ
2025Bybit · સાઇન કરો તે સ્વૅપ$1.5B
2022Wintermute · અનુમાનિત કી$160M
2026Coldcard · હાર્ડવેર વૉલેટમાં અનુમાનિત કી$100M+
2023Atomic Wallet · કારણ ક્યારેય ન કહ્યુંસુધી $100M
2023Inferno Drainer · સાઇન થયેલા «approvals»$80M+
2022Slope · લોગમાં seed શબ્દસમૂહ$4M+
2023Ledger Connect Kit · અપડેટમાં બેકડોર$600K
ઇરાદાવાળો ડેવલપર
વૉલેટ દિવસ એકથી જ કી કાઢવા માટે બન્યું. લાંબું ટકતું નથી અને જાણીતા બ્રાન્ડ જેવું દેખાય છે.
પ્રમાણિક ડેવલપર જેને હેક કર્યો
ચોરાયેલા અકાઉન્ટ, ડિપેન્ડન્સી અથવા બિલ્ડ મશીન દ્વારા અપડેટમાં પરાયો કોડ આવે છે. સૌથી મોંઘા કેસ અહીંથી શરૂ થાય છે.
તમારા ડિવાઇસ પર પરાયો કોડ
વાયરસ, બ્રાઉઝર એક્સટેન્શન, «સપોર્ટ». વૉલેટ પ્રમાણિક છે, પણ સાઇન ત્યાં થાય છે જ્યાં હુમલાખોર બેઠો છે.
બાર રસ્તા

પૈસા બરાબર કેવી રીતે નીકળે છે — અને કોઈપણ વૉલેટમાં શું તપાસવું

દરેક રસ્તા નીચે: શું થાય છે, અસલ ઘટના, એક મિનિટની તપાસ, અને Mitilena માટે પ્રમાણિક જવાબ. «અમે કેવી રીતે કરીએ છીએ» બ્લોક્સ એપ કોડ સામે ચકાસ્યા છે. «અમારા પર વિશ્વાસ રાખો» નહીં: તમે વેબ બિલ્ડને લોકલ પ્રોક્સીમાંથી ચલાવી બધો ટ્રાફિક ડિક્રિપ્ટ જોઈ શકો.

રસ્તો 01

કી બીજી જગ્યાએ જન્મે છે

વૉલેટ કી સર્વર પર જનરેટ કરે છે અથવા બનાવ્યા પછી તરત ત્યાં મોકલે છે — «ક્લાઉડ બેકઅપ» અથવા «ફોન નંબરથી રિસ્ટોર» તરીકે. તે ક્ષણથી તમારા કૉઇન ખર્ચી શકે તે ફક્ત તમે નથી.

ઘટના
સુધી $100M
Atomic Wallet, જૂન 2023: બંધ-સોર્સ «નોન-કસ્ટોડિયલ» વૉલેટના યુઝર્સે એક રાતમાં અંદાજે $35–100M ગુમાવ્યા. કંપનીએ કારણ ક્યારેય ન કહ્યું.
એક મિનિટની તપાસ
એરપ્લેન મોડ ચાલુ કરો અને નવું વૉલેટ બનાવો — નોન-કસ્ટોડિયલ નેટવર્ક વગર કરી શકે. પછી ઇન્ટરનેટ કાપો અને તપાસો કે કી અને એડ્રેસ હજુ છે.
અમે કેવી રીતે કરીએ છીએ
કી એપમાં જ bitcoinjs, ethers, tweetnacl અને @ton/cryptoથી બને છે — નેટવર્ક જોઈએ નહીં. અકાઉન્ટ સાથે સર્વર પર ફક્ત એડ્રેસ જાય છે — તે રિક્વેસ્ટમાં પ્રાઇવેટ-કી ફીલ્ડ નથી.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
રસ્તો 02

કી રેન્ડમ છે — પણ અનુમાનિત

કી ખૂબ મોટી રેન્ડમ સંખ્યા છે. જો RNG નબળું હોય તો અસલ કી ઓછી હોય છે, અને હુમલાખોરો બધા કસ્ટમર્સને એકસાથે brute-force કરે છે — ક્યારેક વર્ષો પછી. હાર્ડવેર વૉલેટ બચાવતું નથી: જનરેટર ત્યાં પણ બેઠું છે.

ઘટના
$100M+
Coldcard, જુલાઈ 2026: 2021થી firmware બિલ્ડ બગે હાર્ડવેર RNGને શાંતિથી નબળા સાથે બદલ્યું — ડિવાઇસ ઍક્સેસ વગર કી brute-force થઈ; સંશોધકો હજારો એડ્રેસ પર $100Mથી વધુ નુકસાન અંદાજે છે. Wintermute, 2022: 32-bit seedથી Profanity એડ્રેસ પાછું મળ્યું, $160M. Randstorm, 2023: 2011–2015ના લાખો એડ્રેસ.
એક મિનિટની તપાસ
વૉલેટે સિસ્ટમ RNG અને સ્ટાન્ડર્ડ લાઇબ્રેરી પર આધાર રાખવો જોઈએ — બંધ ચિપમાં «પ્રોપ્રાઇટરી અલ્ગોરિધમ» નહીં. હાર્ડવેર «કોલ્ડ» અહીં મદદ કરતું નથી — Coldcard એ જ વાર્તા છે. સારું ચિહ્ન: જ્યારે ડિવાઇસ પૂરતી entropy ન આપે ત્યારે કી બનાવવાનું નકારવું.
અમે કેવી રીતે કરીએ છીએ
રેન્ડમનેસ ડિવાઇસના સિસ્ટમ RNGથી જનરેશન જેવી જ લાઇબ્રેરી દ્વારા આવે છે. કી માટે Math.random ક્યારેય વપરાતું નથી. જો entropy ઓછી હોય તો વૉલેટ ભૂલ સાથે અટકે છે અને બીજું ડિવાઇસ માગે છે.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
રસ્તો 03

કી લોગ અને એનાલિટિક્સમાંથી લીક થાય છે

કોઈએ ચોરવાનો ઇરાદો ન હતો. ક્રેશ રિપોર્ટ અથવા એનાલિટિ��્સ ઇવેન્ટે આખી સ્ક્રીન પકડી — seed શબ્દસમૂહ સહિત. લોગ તૃતીય-પક્ષ સેવા પર રહે છે, ડઝનો લોકો અને તે સેવા હેક કરનાર કોઈપણ માટે ખુલ્લા.

ઘટના
$4M+
Slope, ઓગસ્ટ 2022: વૉલેટે seed શબ્દસમૂહ સ્પષ્ટ ટેક્સ્ટમાં Sentryને મોકલ્યા. લગભગ 9,000 Solana વૉલેટ ખાલી થયા; યુઝર્સે કંઈ ટૅપ ન કર્યું.
એક મિનિટની તપાસ
એપ પરમિશન અને ટ્રેકર યાદી તપાસો (Android પર Exodus Privacy). વૉલેટને કૉન્ટેક્ટ્સ, SMS કે લોકેશન જોઈએ નહીં; દરેક એનાલિટિક્સ SDK બીજો લીક માર્ગ છે.
અમે કેવી રીતે કરીએ છીએ
તૃતીય-પક્ષ એનાલિટિક્સ, એડ્સ કે ક્રેશ SDK નથી: Google Analytics, Firebase કે Sentry નહીં. પરમિશન: કેમેરા, NFC, અવાજથી સિગ્નેચર મોકલવા માઇક્રોફોન, અને ઇન્ટરનેટ. લૉન્ચ પર સર્વરને ફક્ત ટેક્નિકલ ડિવાઇસ સિગ્નલ (સ્ક્રીન, ટાઇમઝોન, GPU) મળે છે — યુઝર કાઉન્ટરમાં બોટ ફિલ્ટર માટે — કી નહીં, અંગત ડેટા નહીં.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
રસ્તો 04

તમે એક જુઓ છો, બીજું સાઇન કરો છો

સ્ક્રીન પર: મમ્મીને ટ્રાન્સફર. સિગ્નેચરમાં: ચોરને ટ્રાન્સફર અથવા કોન્ટ્રાક્ટ ઓનર બદલાવ. ક્લિપબોર્ડ ટ્રોજન, બ્રાઉઝર એક્સટેન્શન અથવા હેક થયેલું UI તેને બદલે છે. સિગ્નેચર અસલ છે — તમારું — અને નેટવર્ક સ્વીકારશે.

ઘટના
$1.5B
Bybit, ફેબ્રુઆરી 2025, રેકોર્ડ પર સૌથી મોટી ક્રિપ્ટો ચોરી: સાઇનર્સે વૉલેટ UIમાં સામાન્ય ટ્રાન્સફર જોયું અને vault-logic સ્વૅપ સાઇન કર્યું — ઇન્ટરફેસમાં પરાયો કોડ ઇન્જેક્ટ થયો હતો.
એક મિનિટની તપાસ
સાઇન સ્ક્રીને પૂરું એડ્રેસ અને રકમ બતાવવી જોઈએ, અને તમે છેલ્લા અક્ષરો રિસીવરે મોકલેલા સાથે સરખાવો. મોટી રકમ માટે — ઇન્ટરનેટ વગરના ડિવાઇસ પર સાઇન કરો.
અમે કેવી રીતે કરીએ છીએ
સાઇન પહેલાં તમે રકમ, સેન્ડર અને રિસીવર પૂરા જુઓ છો. એપ પોતે ક્લિપબોર્ડ વાંચતી નથી; એડ્રેસ નેટવર્ક નિયમોથી વેલિડેટ થાય છે; ફીલ્ડ નીચે તમે જુઓ છો કે તે જીવંત છે કે નહીં. મોકલતા પહેલાં વૉલેટ કીથી એડ્રેસ કાઢે છે અને સેન્ડર સાથે મેળ ખાય છે: મેળ નહીં — ટ્રાન્સફર નીકળતું નથી. મોટી રકમ માટે — Mitilena Air: ઑફલાઇન સાઇન; ટ્રાન્ઝેક્શન QR, અવાજ કે NFCથી જાય છે.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
રસ્તો 05

તમે ટ્રાન્સફર સાઇન નથી કરતા — તમે approval સાઇન કરો છો

સાઇટ કહે છે «વૉલેટ કનેક્ટ કરો અને કન્ફર્મ કરો». તમે અનલિમિટેડ approve અથવા Permit સાઇન કરો છો — અને પરાયો કોન્ટ્રાક્ટ જ્યારે ઇચ્છે ત્યારે ટોકન ખેંચી શકે: એક દિવસ પછી કે એક મહિના પછી.

ઘટના
$80M+
Inferno Drainer, 2023: ફિશિંગ સાઇટ્સ માટે તૈયાર drainersએ 137,000 લોકો પાસેથી $80Mથી વધુ લીધા. યુઝર્સે અસ્પષ્ટ ડેટા લાઇન અને Confirm બટન જોઈને પોતે approvals સાઇન કર્યા.
એક મિનિટની તપાસ
વૉલેટને કોઈપણ dApp સાથે કનેક્ટ કરો અને જુઓ: શું તે ટ્રાન્સફર, કોન્ટ્રાક્ટ કૉલ અને approval અલગ પાડે છે; ક���ને અને કેટલું દેખાય છે; એક ટૅપથી નકારી શકો છો કે નહીં. મહિનામાં એકવાર જૂના approvals revoke કરો.
અમે કેવી રીતે કરીએ છીએ
WalletConnect કે TON Connect પર તમે એપ ડોમેન અને એડ્રેસ જુઓ છો, Connect અને Reject સાથે. દરેક રિક્વેસ્ટ પોતાનું કાર્ડ છે: ટ્રાન્સફર, કોન્ટ્રાક્ટ કૉલ, લિમિટ અથવા «unlimited» માર્ક સાથે token-spend approval, expiry સાથે Permit, «આ ટ્રાન્ઝેક્શન નથી» માર્ક સાથે મેસેજ સાઇન. Auto-approve નહીં; દરેક સિગ્નેચર માટે તમે કી નાખો છો.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
રસ્તો 06

બેકડોરવાળું અપડેટ

વૉલેટ પ્રમાણિક છે; લાઇબ્રેરી કે બિલ્ડ નથી: હેક થયેલો ડેવલપ��� અકાઉન્ટ, બદલાયેલી ડિપેન્ડન્સી, બિલ્ડ મશીન પર પરાયો કોડ. આગલું અપડેટ બધાની કી એકસાથે ઉપાડે છે — અને તમે ફક્ત Update ટૅપ કર્યું.

ઘટના
$600K
Ledger Connect Kit, ડિસેમ્બર 2023: ભૂતપૂર્વ કર્મચારીને ફિશિંગથી drainerવાળી લાઇબ્રેરી રિલીઝ થઈ; તે ડઝનો સાઇટ પર બેઠી — કલાકોમાં નુકસાન. Copay, 2018: event-stream ડિપેન્ડન્સીમાં બેકડોર ખાસ તે વૉલેટને લક્ષ્ય બનાવ્યું.
એક મિનિટની તપાસ
બિલ્ડ્સ સાઇન છે કે: Windows પર ડેવલપર સર્ટિફિકેટ, Apple notarization, મોબાઇલ સ્ટોર્સ દ્વારા. અપડેટ્સ ફક્ત સ્ટોર અથવા ડેવલપરની સાઇટથી.
અમે કેવી રીતે કરીએ છીએ
બિલ્ડ્સ સાઇન છે: Windows — હાર્ડવેર ટોકન પર timestamp સાથે code-signing cert; macOS — Apple notarization; Android અને iOS Google Play અને App Store દ્વારા; ડેસ્કટોપ ડાઉનલોડ ફક્ત mitilena.comથી. અમે ઓપન રિપોઝિટરીને પુરાવો ગણતા નથી: રિલીઝ પર એક inject «રિવ્યૂ થયેલો» સોર્સ તોડે છે. અમારી તપાસ અલગ છે — લોકલ પ્રોક્સીવાળો સ્ટેન્ડ: તમે શરૂ કરો, બધો ટ્રાફિક ડિક્રિપ્ટ જુઓ, અને પોતે જુઓ કે કી નીકળે છે કે નહીં.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
રસ્તો 07

વૉલેટ તરીકે દેખાતી નકલ

સમાન નામ અને આઇકનવાળો સ્ટોર ક્લોન, મળતી સાઇટ, અસલની ઉપર એડ્સ, Telegramમાં «અપડેટ». અંદર: ફોર્મ કહે છે «રિસ્ટોર માટે seed નાખો». તમે જે લખો તે સીધું ચોર પાસે જાય છે.

ઘટના
17,1 BTC
App Store, 2021: યુઝરે નકલી «Trezor»માં seed નાખ્યું અને 17.1 BTC ગુમાવ્યા. MyEtherWallet, 2018: DNS હાઇજેક થયું અને અસલ સાઇટ એડ્રેસ ક્લોન તરફ ઇશારો કરતું હતું. Microsoft Storeમાં નકલી Ledger Live, 2023 — લાખો ડોલર.
એક મિનિટની તપાસ
ઓફિશિયલ સાઇટની લિંકથી ઇન્સ્ટોલ કરો, સ્ટોર સર્ચથી નહીં. અસલ વૉલેટ ક્યારેય seed «વેરિફિકેશન માટે» કે «અપડેટ માટે» માગતું નથી. સાઇટ એડ્રેસ અક્ષરે અક્ષર તપાસો.
અમે કેવી રીતે કરીએ છીએ
App Store અને Google Play લિંક્સ સાઇટ પર છે; એપ 2021થી સ્ટોર્સમાં છે. વૉલેટ seed કે કી બરાબર બે જગ્યાએ માગે છે: હાજર વૉલેટ ઇમ્પોર્ટ અને ટ્રાન્સફર સાઇન સ્ક્રીન. બીજે ક્યાંય નહીં.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
રસ્તો 08

નોન-કસ્ટોડિયલ જેવું દેખાતું કસ્ટોડિયલ

UI વૉલેટ જેવું દેખાય છે, પણ તમારી પાસે કી નથી: કૉઇન કંપનીના અકાઉન્ટ પર છે અને તમે તેના ડેટાબેઝની એક હરોળ છો. કંપની ફ્રીઝ કરી શકે, દસ્તાવેજ માગી શકે, નાદાર થઈ શકે કે અદૃશ્ય થઈ શકે. તે અલગ પ્રોડક્ટ છે — અને તેઓએ સીધું કહેવું જોઈએ.

ઘટના
$8B
FTX, નવેમ્બર 2022: કસ્ટમરના $8B ફંડ કંપનીના પૈસા નીકળ્યા. કોઈપણ «વૉલેટ» માટે પાઠ જ્યાં તમારી પાસે કી નથી: બેલેન્સ એક વચન છે.
એક મિનિટની તપાસ
શું તમે કી એક્સપોર્ટ કરી બીજા વૉલેટમાં ઇમ્પોર્ટ કરી શકો? કંપનીનું સર્વર બંધ હોય તો પણ મોકલવું ચાલે છે? બે «ના» — તે અકાઉન્ટ છે, વૉલેટ નહીં.
અમે કેવી રીતે કરીએ છીએ
બનાવતી વખતે કી દેખાય છે; તમે કૉપિ કરી, પ્રિન્ટ કરી, PDF કે QR તરીકે સેવ કરી, કોઈપણ અન્ય વૉલેટમાં ઇમ્પોર્ટ કરી શકો — તે સ્ટાન્ડર્ડ નેટવર્ક કી છે. પ્રમાણિકપણે: અમારી પાસે એક કસ્ટોડિયલ ટૂલ છે — પેમેન્ટ લેવા માટે Mitilena Pay હોટ વૉલેટ; તેની કી અમારા સર્વર પર છે અને UI તેમ લેબલ કરે છે. સામાન્ય વૉલેટ અલગ છે.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
રસ્તો 09

કી ડિવાઇસ પર સ્પષ્ટમાં બેઠી છે

વૉલેટ કી «સુવિધા માટે» સેવ કરે છે — અનએન્ક્રિપ્ટેડ ફાઇલમાં, iCloud કે Google બેકઅપમાં, સ્ક્રીનશૉટમાં. પછી ક્રિપ્ટોગ્રાફી તોડવાની જરૂર નથી — ફક્ત બેકઅપનો ઍક્સેસ કે ફોન સાથે પાંચ મિનિટ.

ઘટના
$650K
MetaMask, એપ્રિલ 2022: iPhone seed વૉલ્ટ iCloud બેકઅપમાં ગયું. હુમલાખોરોએ Apple ID પાસવર્ડ ફિશ કરી બેકઅપમાંથી seed કાઢ્યું.
એક મિનિટની તપાસ
વૉલેટ ડિવાઇસ પર કી કેવી રીતે રાખે છે: તમારા PIN અને યોગ્ય iteration countથી એન્ક્રિપ્શન — «સિસ્ટમથી સુરક્ષિત» નહીં. ક્લાઉડ બેકઅપમાં શું જાય છે. અને seedનો સ્ક્રીનશૉટ ક્યારેય ન લો.
અમે કેવી રીતે કરીએ છીએ
ડિવાઇસ પર કી સેવ કરવું વૈકલ્પિક છે અને ફક્ત PIN નીચે: PINમાંથી અમે એન્ક્રિપ્શન કી કાઢીએ છીએ (PBKDF2-SHA256, 100,000 iterations, random salt); કી પોતે AES-256થી એન્ક્રિપ્ટ થઈ ciphertext તરીકે સ્ટોર થાય છે. PIN ક્યા��ય સ્ટોર થતો નથી; NFC-કાર્ડ પાસવર્ડ Keychain / Keystoreમાં બાયોમેટ્રિક્સ નીચે રહે છે. અમે seedને ગેલેરી કે ક્લાઉડ નોટ્સમાં નથી મૂકતા — તે હવે વૉલેટ નથી, તે ખુલ્લામાં તમારી કૉપિ છે.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
રસ્તો 10

કી સિગ્નેચરમાંથી જ લીક થાય છે

સૌથી શાંત રસ્તો. ECDSA સિગ્નેચરમાં રેન્ડમ સંખ્યા હોય છે, અને ટ્વીક થયેલી લાઇબ્રેરી બે-ત્રણ સામાન્ય સિગ્નેચરમાં તમારી કીના ટુકડા છુપાવી શકે. બધું ચાલે છે; ચેઇન વાંચનાર કી ફરી જોડે છે.

ઘટના
2 signatures
Dark Skippy, ઓગસ્ટ 2024: સંશોધકોએ બતાવ્યું કે બદલાયેલું હાર્ડવેર-વૉલેટ firmware બે સિગ્નેચરમાંથી આખું seed બહાર કા���ે છે — બહારથી સામાન્ય કામથી અલગ ન દેખાય.
એક મિનિટની તપાસ
સિગ્નેચર્સ ડિટરમિનિસ્ટિક હોવા જોઈએ (secp256k1 માટે RFC 6979, જ્યાં લાગુ પડે ત્યાં ed25519) જાણીતી ઓપન લાઇબ્રેરી દ્વારા. જો ડેવલપર સાઇનિંગ લાઇબ્રેરીનું નામ ન કહી શકે — તે જ જવાબ છે.
અમે કેવી રીતે કરીએ છીએ
અમારી પાસે કસ્ટમ સાઇનિંગ ઇમ્પ્લિમેન્ટેશન નથી. Bitcoin-ફેમિલી bitcoinjsના tiny-secp256k1થી સાઇન કરે છે; EVM, Tron અને XRP ethers, tronweb અને ripple-keypairsની અંદર elliptic વાપરે છે; દરેક કિસ્સામાં સિગ્નેચર nonce કી અને ટ્રાન્ઝેક્શનમાંથી ડિટરમિનિસ્ટિક કાઢાય છે. Solana અને TON — ed25519. Monero બ્રાઉઝરમાં mymonero-core મોડ્યુલથી સાઇન થાય છે.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
રસ્તો 11

સ્વૅપ પર શાંત કાપ

વૉલેટ «ચોરી» નથી કરતું — તે «કમાઈ» કરે છે: સ્વૅપ પોતાના wrapper કોન્ટ્રાક્ટમાંથી ચાલે છે, રેટમાં માર્કઅપ પકવાયેલો છે, slippage એવું સેટ કે તમે ન જાણો. પૈસા છતાં શાંતિથી નીકળે છે.

ઘટના
1-3 %
એક જાણીતું નામ નથી — તે એક મોડલ છે. વૉલેટ ક્વોટ અને વેન્યુ ક્વોટ વચ્ચેનો તફાવત કિંમત છે; કેટલાક વૉલેટમાં ટ્રેડ દીઠ કેટલાક ટકા સુધી પહોંચે છે.
એક મિનિટની તપાસ
સ્વૅપ પહેલાં ક્વોટને એગ્રિગેટર (1inch, Jupiter) સાથે સરખાવો. વેન્યુ ફી, નેટવર્ક ફી અને slippage અલગ નામથી હોવા જોઈએ. વિગત વગરનો એક «તમને મળે» આંકડો સામાન્ય રીતે માર્કઅપ છુપાવે છે.
અમે કેવી રીતે કરીએ છીએ
DEX સ્વૅપ પર અમે પોતાની ફી લેતા નથી: તમે ફક્ત પૂલ અને નેટવર્ક ચૂકવો છો. વૉલેટ ઘણી વેન્યુ પૂછે છે અને શ્રેષ્ઠ કિંમત પસંદ કરે છે: BNB Chain પર PancakeSwap, Biswap, ApeSwap; Ethereum પર Uniswap, SushiSwap, ShibaSwap; Solana પર Jupiter; Tron પર SunSwap. Slippage 0.5% પર ફિક્સ (V3 પર 1.5% સુધી) અને ફોર્મમાં દેખાય છે. ક્રોસ-ચેઇન પાર્ટનર ChangeNOW દ્વારા તેના ક્વોટેડ રેટે જાય છે.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
રસ્તો 12

અંદરથી seed માગે છે

વૉલેટ ચેટમાં «સપોર્ટ», પોપઅપ «તમારો recovery phrase કન્ફર્મ કરો», ઇમેઇલ «સિક્યોરિટી અપડેટ». વૉલેટ અસલ હોઈ શકે; વિન્ડો નથી: એક્સટેન્શન, ઉપર ચઢેલું પેજ, લીક થયેલી કસ્ટમર યાદી પર મેઇલ.

ઘટના
since 2020
2020માં Ledger કસ્ટમર-બેઝ લીક પછી, માલિકોને હજુ ઇમેઇલ અને પાર્સલ પણ મળે છે જેમાં «નવા ડિવાઇસ પર seed કન્ફર્મ કરો» કહે છે. લોકો અસલ વૉલેટને નેટવર્ક સાથે કનેક્ટ કર્યા વગર પૈસા ગુમાવે છે.
એક મિનિટની તપાસ
એક લાઇનનો નિયમ: seed ફક્ત ચોર માગે છે. કોઈ સપોર્ટ, અપડેટ કે «ઑડિટ»ને કી જોઈએ નહીં. ઇન-એપ ચેટ વધારાનો દરવાજો છે.
અમે કેવી રીતે કરીએ છીએ
સપોર્ટ support@mitilena.com અને Telegram ચેનલ છે; ઇન-એપ ચેટ નથી; ઇમ્પોર્ટ અને સાઇન સિવાય કોઈ સ્ક્રીન કી માગતી નથી. જો કોઈ Mitilena તરીકે લખે અને seed માગે — તે અમે નથી, પત્રમાં ગમે તે લખ્યું હોય.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
ચેકલિસ્ટ

પાંચ મિનિટમાં તમારું વૉલેટ તપાસો

બાર પ્રશ્નો. જેટલા વધુ «હા» જવાબ, એટલી વધુ શાંતિ. સેવ કરો અને કોઈપણ વૉલેટને તેમાંથી પસાર કરો — અમારું પણ.

01એરપ્લેન મોડમાં, સર્વર વગર કી બનાવે છે.
02જનરેશન અને સાઇનિંગ લાઇબ્રેરીનું નામ કહે છે — «પ્રોપ્રાઇટરી અલ્ગોરિધમ» નહીં.
03એનાલિટિક્સ કે ક્રેશ SDK નહીં; પરમિશન ફક્ત જરૂર હોય ત્યારે.
04સાઇન સ્ક્રીન પૂરું રિસીવર એડ્રેસ અને રકમ બતાવે છે.
05ટ્રાન્સફર, કોન્ટ્રાક્ટ કૉલ અને approval અલગ પાડે છે; નકારવા દે છે.
06બિલ્ડ્સ સાઇન છે; અપડેટ્સ ફક્ત સ્ટોર કે ડેવલપર સાઇટથી.
07ઓફિશિયલ-સાઇટ લિંકથી ઇન્સ્ટોલ, સ્ટોર સર્ચથી નહીં.
08કી એક્સપોર્ટ કરી બીજા વૉલેટમાં ઇમ્પોર્ટ કરી શકાય.
09ડિવાઇસ પર કી તમારા PIN નીચે સ્ટોર થાય છે — «ફક્ત એમ જ» નહીં.
10સિગ્નેચર્સ ડિટરમિનિસ્���િક છે, જાણીતી લાઇબ્રેરી દ્વારા.
11વેન્યુ ફી, નેટવર્ક ફી અને slippage અલગ દેખાય છે.
12ઇમ્પોર્ટ અને સાઇન સિવાય ક્યારેય seed માગતું નથી.
Mitilena આ યાદીમાં: 12માંથી 12. કી સર્વર પર જન્મતી નથી, એનાલિટિક્સમાં નથી જતી, અને «અપડેટ»માં છુપાતી નથી. બિલ્ડ્સ સાઇન છે, સાઇન પૂરું એડ્રેસ બતાવે છે, અમે ક્યારેય seed «વેરિફિકેશન માટે» માગતા નથી.
રિપોઝિટરી પર વિશ્વાસ ન રાખો — રિલીઝ પર એક inject તેને તોડે છે. ટ્રાફિક તપાસો: લોકલ પ્રોક્સીવાળા સ્ટેન્ડ પર આખો એક્સચેન���જ ડિક્રિપ્ટ થાય છે, અને કી તેમાં નથી. પોતે કેવી રીતે ચલાવવું → મોટી રકમ ભૌતિક કેરિયર પર રાખો — મૂક કાર્ડ, પરાયું માઇક્રોચિપ નહીં.
છેવટ સુધી પ્રમાણિક

વૉલેટ શું અટકાવશે નહીં

ચોરાયેલી કી એ તરત ચોરાયેલા પૈસા નથીસૌથી પહેલાં

વૉલેટ એક વર્ષ પહેલાં કોમ્પ્રોમાઇઝ થયું હોઈ શકે; પૈસા તે દિવસે નીકળે જ્યારે તમે મોટી રકમ ડિપોઝિટ કરો — અને તમને યાદ નહીં રહે કે ક્યાં શું ઇન્સ્ટોલ કર્યું. તેથી વખતોવખત નવું વૉલેટ ખોલો, ફંડ તાજી કી પર ખસેડો — ખાસ કરીને મોટી ટોપ-અપ પહેલાં — અને એપ અપડેટ રાખો.

તમારા ડિવાઇસ પર વાયરસ

કીલોગર, ક્લિપબોર્ડ ટ્રોજન, સપોર્ટ માટે «રિમોટ ઍક્સેસ». સાઇન ત્યાં થાય છે જ્યાં તમે શરૂ કરો: ઇન્ફેક્ટેડ ફોન પર સુરક્ષિત વૉલેટ નથી. મોટી રકમ માટે — NFC કાર્ડ અથવા ઇન્ટરનેટ વગરના ડિવાઇસ પર સાઇન.

ખુલ્લામાં seed

ગેલેરીમાં ફોટો, ક્લાઉડમાં નોટ, મોનિટર પર સ્ટિકર. વૉલેટ કી સાચી રીતે રાખે છે — કૉપિ તમે પોતે આપી દીધી.

તમે પોતે સાઇન કર્યું

સ્કેમ પ્રોજેક્ટ, «ગેરન્ટીડ યીલ્ડવાળો મેનેજર», «વિથડ્રોવલ કન્ફર્મ કરો». વૉલેટ બતાવશે તમે શું સાઇન કરો છો — નિર્ણય તમારો જ રહે છે.

પબ્લિક બ્લોકચેન

એડ્રેસ, રકમ અને ટ્રાન્સફર સમય બધાને હંમેશા દેખાય છે. પ્રાઇવસી એડ્રેસની કાળજી અથવા Monero જેવા નેટવર્કથી આવે છે — વૉલેટથી નહીં.

«ઓપન સોર્સ» પર આંધળો વિશ્વાસ ન રાખો

પબ્લિક રિપોઝિટરી તમને બચાવતી નથી: રિલીઝ પર એક inject પૂરતું છે. અસલ તપાસ એ તમારો પોતાનો ટ્રાફિક છે લોકલ પ્રોક્સીવાળા સ્ટેન્ડ પર જ્યાં બધું ડિક્રિપ્ટ થાય છે. એ રીતે અમે Mitilena તપાસવા આમંત્રણ આપીએ છીએ: કી એક્સચેન્જમાં નથી નીકળતી — તમે આંખે જુઓ છો, «કારણ કે GitHub લીલું છે» નહીં.

ભૌતિક સ્તર · mitilena-store.com

જ્યારે સોફ્ટવેર પૂરતું ન હોય — મૂક કેરિયર અને air-gap લો

«ફેક્ટરીનું જાદુઈ ચિપ» નહીં. Mitilena NFC કાર્ડ ફક્ત તે કી માટે મેમરી છે જે તમે પોતે એન્ક્રિપ્ટ કરો છો. Ultimate કિટ ઇન્ટરનેટ વગરના ડિવાઇસ પર જનરેશન અને સાઇન ઉમેરે છે: કીને નેટવર્ક પર લીક થવાની જગ્યા નથી. કાર્ડ ખાલી આવે છે — કુરિયર અને વેરહાઉસ સમીકરણ બહાર છે.

તમારા ડિવાઇસ પર વાયરસ

SIM અને ઇન્ટરનેટ વગરના અલગ ફોન પર સાઇન કરો: ટ્રાન્ઝેક્શન QRથી ત્યાં જાય છે અને સાઇન થઈને પાછી આવે છે; કી નેટવર્કવાળા ડિવાઇસ પર ક્યારેય નથી બેસતી. સરળ ટિયર — મુખ્ય ફોન પર કાર્ડ: કી સાઇનના સેકન્ડ માટે અલગ વાતાવરણમાં દેખાય છે અને ભૂંસાય છે.

ખુલ્લામાં seed અને સ્ક્રીનશૉટ

seed નથી: કી Mitilena Airમાં ઑફલાઇન જન્મે છે અને કાર્ડ પર એન્ક્રિપ્ટેડ લખાય છે. ફોટો લેવાનું કંઈ નથી; પાસવર્ડ વગર મળેલું કાર્ડ કે સ્ટિકર નકામી પ્લાસ્ટિક છે.

ખોવાયું, પલળ્યું, બળી ગયું

બોક્સમાં પાંચ મિરર કૉપિ: બે NFC કાર્ડ અને ત્રણ સ્ટેલ્થ સ્ટિકર 10+ વર્ષ માટે વોટરપ્ર��ફ પ્લાસ્ટિકમાં. એક ગયું — બાકીનાં હજુ કામ કરે છે.

સ્કેમ જે તમે પોતે કન્ફર્મ કર્યો

કોઈ કેરિયર તમારી આંખોની જગ્યા લેતું નથી: સ્ક્રીન પર રકમ અને એડ્રેસ તમારા છે. ઑફલાઇન સાઇન અલગ ડિવાઇસ પર ટ્રાન્સફર તપાસવા વધારાનો સેકન્ડ આપે છે, પણ બટન માટે વિચારતું નથી. પબ્લિક ચેઇન પણ છુપાવતી નથી — તે માટે Monero અને એડ્રેસની કાળજી છે.

Mitilena NFC કાર્ડ
Premium · હાર્ડવેર કિટ
Ultimate ઑફલાઇન વૉલેટ
€369€439
કિટમાં: 2 NFC કાર્ડ, 3 સ્ટેલ્થ સ્ટિકર, Mitilena Air (ઑફલાઇન જનરેશન), Mitilena Keys (ઑફલાઇન સાઇન). કાર્ડ ખાલી બ્લેન્ક છે — કી તમે લખો છો. 18 નેટવર્ક, 20,000+ કૉઇન. વિશ્વભર શિપિંગ.
Ultimate ખરીદો · €369 સ્ટોર પર બધા પ્લાન જુઓ
mitilena-store.com · વિશ્વભર શિપિંગ
પ્રશ્નો

અહીં સુધી વાંચ્યા પછી લોકો શું પૂછે છે

«સિક્યોર ચિપ»વાળું હાર્ડવેર વૉલેટ — તે કોલ્ડ છે, ખરું ને?

ઘણી વાર ના. Secure element બંધ કોડવાળું મિની-કમ્પ્યુટર છે: તે પોતે કી બનાવે છે અને પોતે સાઇન કરે છે, અને સિલિકોનમાં શું છે તે અદૃશ્ય છે. Coldcardએ પહેલેથી બતાવ્યું: firmwareમાં નબળું RNG, ડિવાઇસ ઍક્સેસ વગર brute-force થયેલી કી. Ledgerએ પોલીસ રિક્વેસ્ટ પર ઍક્સેસ વિશે ખુલ્લેઆમ કહ્યું છે. અસલ કોલ્ડ ત્યારે છે જ્યારે કેરિયર મૂક હોય અને તમે એન્ક્રિપ્ટ અને સાઇન કરો. Mitilena NFC કાર્ડ એમ જ કામ કરે છે: તમારા ciphertext માટે ખાલી મેમરી, પરાયું માઇક્રોકમ્પ્યુટર નહીં.

મને કેવી રીતે ખબર પડે કે વૉલેટ પાસે મારી કી છે?

સીધું — નહીં: ટ્રાફિક એન્ક્રિપ્ટેડ છે. અપ્રત્યક્ષ — બનાવતી વખતે એરપ્લેન મોડ, કી એક્સપોર્ટ, સર્વર વગર કામ, નામવાળી લાઇબ્રેરી, ટ્રેકર નહીં. જો વૉલેટ ઇમેઇલ કે ફોન નંબરથી કી «રિસ્ટોર» કરે — તેની પાસે ચોક્કસ કી છે.

જો મેં સ્કેમર માટે approval સાઇન કર્યું તો?

તરત revoke કરો (revoke.cash અથવા તમારા નેટવર્કનું સમકક્ષ) અને ટોકન નવા એડ્રેસ પર ખસેડો. Approval revoke સુધી રહે છે, સાઇટ ગઈ હોય તો પણ.

કી સર્વર પર નથી જતી તે કેવી રીતે તપાસું?

«અમારું GitHub ખોલો»થી નહીં. સ્ટેન્ડથી: લોકલ પ્રોક્સી બધો એપ ટ્રાફિક ડિક્રિપ્ટ કરે છે — પેકેટ્સ પોતે તપાસો. જો કી એક્સચેન્જમાં નથી, તમે જુઓ છો. માર્ગદર્શિકા: mitelena.com/our-code-is-open-for-verification.

સોફ્ટવેરથી શરૂ કરો. મોટી રકમ — કાર્ડ પર

30 સેકન્ડમાં મફત વૉલેટ · NFC પ્લાન · ટ્રાન્સફર કેવી રીતે નીકળે
વૉલેટ બનાવો Ultimate →