


Ing ngisor saben cara: apa kedadeyan, kasus nyata, priksa siji menit, lan jawaban jujur kanggo Mitilena. Blok «kepiye kita» dicocogake karo kode aplikasi. Dudu «pracaya kita»: kowe bisa mlakuake build web liwat proxy lokal lan ndeleng kabeh traffic sing dibukak.

Dompet nggawe kunci ing server utawa ngirim menyang kana langsung sawise digawe — minangka «backup awan» utawa «pulih nganggo nomer HP». Wiwit wayah iku kowe dudu siji-sijine sing bisa mbelanjakake koinmu.

Kunci iku angka acak gedhe banget. Yen RNG lemes, kunci nyata mung sithik, lan penyerang nge-brute-force kabeh pelanggan bebarengan — kadhang taun mengko. Hardware wallet ora nylametake: generator uga ana ing kana.

Ora ana sing niat nyolong. Laporan crash utawa event analytics njupuk kabeh layar — kalebu seed phrase. Log ana ing layanan pihak katelu, mbukak kanggo puluhan wong lan sapa wae sing ng-hack layanan iku.

Ing layar: transfer menyang ibu. Ing tandha tangan: transfer menyang maling utawa ganti pemilik kontrak. Trojan clipboard, ekstensi browser, utawa UI sing di-hack ngijol. Tandha tangane nyata — duwekmu — lan jaringan bakal nampa.

Situs njaluk kowe «sambungake dompet lan konfirmasi». Kowe nandhatangani approve tanpa wates utawa Permit — lan kontrak manca bisa narik tokenmu kapan wae: sesuk utawa sewulan mengko.

Dompete jujur; pustaka utawa build ora: akun pengembang di-hack, dependency diganti, kode manca ing mesin build. Update sabanjure ngangkat kunci saka kabeh bebarengan — lan kowe mung ngetok Update.

Klon toko karo jeneng lan ikon padha, situs mirip, iklan ing ndhuwur sing asli, «update» ing Telegram. Ing njero: formulir «lebokake seed kanggo mulihake». Apa wae sing diketik langsung menyang maling.

UI kaya dompet, nanging kowe ora duwe kunci: koin ana ing akun perusahaan lan kowe mung baris ing database-e. Perusahaan bisa bekokake, njaluk dokumen, bangkrut, utawa ilang. Iku produk beda — lan kudu dikandhakake kanthi cetha.

Dompet nyimpen kunci «supaya gampang» — ing file tanpa enkripsi, backup iCloud utawa Google, screenshot. Sawise iku ora perlu ngrusak kriptografi — cukup akses backup utawa limang menit karo HP.

Cara paling sepi. Tandha tangan ECDSA nggawa angka acak, lan pustaka sing diowahi bisa ndhelikake potongan kunci-mu ing rong utawa telung tandha tangan biasa. Kabeh mlaku; sapa maca rantai ngrakit maneh kunci.

Dompet ora «nyolong» — lagi «ngasilake»: swap mlaku liwat kontrak wrapper dhewe, markup dibake ing kurs, slippage disetel supaya kowe ora ngerti. Dhuwit tetep lunga kanthi sepi.

«Support» ing chat dompet, popup «konfirmasi recovery phrase», email «update keamanan». Dompete bisa nyata; jendelane ora: ekstensi, kaca overlay, surat menyang dhaptar pelanggan sing bocor.
Rolas pitakonan. Luwih akeh jawaban «iya», luwih tenang. Simpen lan mlakuake sembarang dompet liwat iki — kalebu duweke kita.
Dompet bisa wis dikompromi taun kepungkur; dhuwit lunga dina kowe nyelehake jumlah gedhe — lan kowe ora bakal kelingan apa sing diinstal ngendi. Dadi saka wektu-wektu bukak dompet anyar, pindhahake dana menyang kunci anyar — utamane sadurunge top-up gedhe — lan jaga aplikasi tetep dianyari.
Keylogger, trojan clipboard, «akses jarak jauh» kanggo support. Tandha tangan kedadeyan ing ngendi kowe miwiti: ing HP sing kena virus ora ana dompet aman. Kanggo jumlah gedhe — kartu NFC utawa tandha tangan ing piranti tanpa internet.
Foto ing galeri, cathetan ing awan, stiker ing monitor. Dompet nyimpen kunci kanthi bener — kowe dhewe sing menehi salinan.
Proyek scam, «manajer karo hasil dijamin», «konfirmasi penarikan». Dompet bakal nuduhake apa sing ditandhatangani — keputusan tetep duwekmu.
Alamat, jumlah, lan wektu transfer katon kabeh wong saklawase. Privasi teka saka ati-ati karo alamat utawa jaringan kaya Monero — dudu saka dompet.
Repositori publik ora nylametake: siji inject nalika rilis cukup. Priksa nyata yaiku traffic-mu dhewe ing stand karo proxy lokal ing ngendi kabeh dibukak. Kaya ngono kita ngajak kowe mriksa Mitilena: kunci ora lunga ing ijolan — kowe ndeleng nganggo mripat, dudu «amarga GitHub ijo».
Kerep ora. Secure element iku mini-komputer karo kode tertutup: nggawe kunci lan nandhatangani dhewe, lan apa sing ana ing silikon ora katon. Coldcard wis nuduhake: RNG lemes ing firmware, kunci di-brute-force tanpa akses piranti. Ledger wis ngomong mbukak bab akses nalika panjaluk polisi. Kadhemen sejati yaiku nalika pembawa bisu lan kowe sing ngenkripsi lan nandhatangani. Kaya ngono kartu NFC Mitilena mlaku: memori kosong kanggo ciphertext-mu, dudu mikrokomputer wong liya.
Langsung — ora bisa: traffic dienkripsi. Ora langsung — mode pesawat nalika digawe, ekspor kunci, mlaku tanpa server, pustaka disebut, ora ana tracker. Yen dompet «mulihake» kunci liwat email utawa nomer HP — mesthi duwe kunci.
Cabut langsung (revoke.cash utawa padhane jaringanmu) lan pindhahake token menyang alamat anyar. Approval tetep nganti dicabut, sanajan situse ilang.
Dudu liwat «bukak GitHub kita». Liwat stand: proxy lokal mbukak kabeh traffic aplikasi — priksa paket dhewe. Yen kunci ora ana ing ijolan, kowe ndeleng. Pandhuan: mitelena.com/our-code-is-open-for-verification.