12 ಮಾರ್ಗಗಳು ಚೆಕ್‌ಲಿಸ್ಟ್ ಏನನ್ನು ತಡೆಯುವುದಿಲ್ಲ ಪ್ರಶ್ನೆಗಳು
Mitilena Mitilena Wallet ಕೋಲ್ಡ್ ಕ್ರಿಪ್ಟೋ ವಾಲೆಟ್
ಆನ್‌ಲೈನ್ · 22,000+ ಕಾಯಿನ್‌ಗಳು ವಾಲೆಟ್ ರಚಿಸಿರಚಿಸಿ
ಅಪಾಯಗಳ ಬಗ್ಗೆ ಪ್ರಾಮಾಣಿಕ · 12 ಮಾರ್ಗಗಳು, 12 ಪರಿಶೀಲನೆಗಳು

ಕ್ರಿಪ್ಟೋ ವಾಲೆಟ್ ನಿಮ್ಮ ಹಣವನ್ನು ಹೇಗೆ ಕದಿಯಬಹುದು

ವಾಲೆಟ್ ನಿಮ್ಮ ಕೀಯನ್ನು ಸಹಿ ಮಾಡುವ ಕ್ಷಣದಲ್ಲಿ ಮಾತ್ರ ಹಿಡಿದಿಡುತ್ತದೆ. ಆ ಕ್ಷಣವೇ ಸಾಕು. ಕೆಳಗೆ — ಅಪ್ಲಿಕೇಶನ್ ಬಳಕೆದಾರನ ಹಣವನ್ನು ತೆಗೆದುಕೊಳ್ಳುವ ಹನ್ನೆರಡು ಮಾರ್ಗಗಳು; ಪ್ರತಿಯೊಂದರ ಕೆಳಗೆ ನಿಜವಾದ ಘಟನೆ ಮತ್ತು ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ. ನಾವು ಅದೇ ಪಟ್ಟಿಯನ್ನು ನಮ್ಮ ಮೇಲೆ ಓಡಿಸಿದ್ದೇವೆ: ಉತ್ತರಗಳನ್ನು ಕೋಡ್‌ಗೆ ಹೊಂದಿಸಿ ಪರಿಶೀಲಿಸಲಾಗಿದೆ. ಟ್ರಾಫಿಕ್‌ನಲ್ಲಿ ಕೀಯನ್ನು ನೀವೇ ಹಿಡಿಯಬಹುದು — ಸಂಪೂರ್ಣ ವಿನಿಮಯವನ್ನು ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡುವ ಲೋಕಲ್ ಪ್ರಾಕ್ಸಿ ಸ್ಟ್ಯಾಂಡ್‌ನಲ್ಲಿ.

ದಿನಾಂಕ ಮತ್ತು ಮೊತ್ತಗಳೊಂದಿಗೆ ನಿಜವಾದ ಘಟನೆಗಳು ಪ್ರತಿಯೊಂದರ ಕೆಳಗೆ ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ ನಮ್ಮ ಉತ್ತರಗಳನ್ನು ಕೋಡ್‌ಗೆ ಹೊಂದಿಸಿ ಪರಿಶೀಲಿಸಲಾಗಿದೆ
ತಪ್ಪಿನ ಬೆಲೆಸಾರ್ವಜನಿಕ ಘಟನೆಗಳು
2025Bybit · ನೀವು ಸಹಿ ಮಾಡುವುದನ್ನು ಬದಲಾಯಿಸುವುದು$1.5B
2022Wintermute · ಊಹಿಸಬಹುದಾದ ಕೀ$160M
2026Coldcard · ಹಾರ್ಡ್‌ವೇರ್ ವಾಲೆಟ್‌ನಲ್ಲಿ ಊಹಿಸಬಹುದಾದ ಕೀ$100M+
2023Atomic Wallet · ಕಾರಣವನ್ನು ಎಂದಿಗೂ ಹೆಸರಿಸಲಿಲ್ಲup to $100M
2023Inferno Drainer · ಸಹಿ ಮಾಡಿದ “approvals”$80M+
2022Slope · ಲಾಗ್‌ಗಳಲ್ಲಿ seed phrases$4M+
2023Ledger Connect Kit · ಅಪ್‌ಡೇಟ್‌ನಲ್ಲಿ ಬ್ಯಾಕ್‌ಡೋರ್$600K
ಉದ್ದೇಶವಿರುವ ಡೆವಲಪರ್
ವಾಲೆಟ್ ಮೊದಲ ದಿನದಿಂದಲೇ ಕೀಗಳನ್ನು ಕೊಯ್ಯಲು ನಿರ್ಮಿತ. ಅದು ಹೆಚ್ಚು ಕಾಲ ಉಳಿಯುವುದಿಲ್ಲ ಮತ್ತು ತಿಳಿದ ಬ್ರಾಂಡ್ ಎಂದು ನಟಿಸುತ್ತದೆ.
ಹ್ಯಾಕ್ ಆದ ಪ್ರಾಮಾಣಿಕ ಡೆವಲಪರ್
ಕದ್ದ ಖಾತೆ, ಡಿಪೆಂಡೆನ್ಸಿ ಅಥವಾ ಬಿಲ್ಡ್ ಮಷೀನ್ ಮೂಲಕ ಅಪ್‌ಡೇಟ್‌ಗೆ ಪರಾಯಿ ಕೋಡ್ ಬರುತ್ತದೆ. ಅತ್ಯಂತ ದುಬಾರಿ ಪ್ರಕರಣಗಳು ಇಲ್ಲಿಂದಲೇ ಪ್ರಾರಂಭವಾಗುತ್ತವೆ.
ನಿಮ್ಮ ಸಾಧನದಲ್ಲಿ ಪರಾಯಿ ಕೋಡ್
ವೈರಸ್, ಬ್ರೌಸರ್ ಎಕ್ಸ್‌ಟೆನ್ಷನ್, «ಸಪೋರ್ಟ್». ವಾಲೆಟ್ ಪ್ರಾಮಾಣಿಕ, ಆದರೆ ಸಹಿ ಆಕ್ರಮಣಕಾರನಿರುವಲ್ಲಿ ನಡೆಯುತ್ತದೆ.
ಹನ್ನೆರಡು ಮಾರ್ಗಗಳು

ಹಣ ಹೇಗೆ ಹೊರಡುತ್ತದೆ — ಮತ್ತು ಯಾವುದೇ ವಾಲೆಟ್‌ನಲ್ಲಿ ಏನು ಪರಿಶೀಲಿಸಬೇಕು

ಪ್ರತಿ ಮಾರ್ಗದ ಕೆಳಗೆ: ಏನಾಗುತ್ತದೆ, ನಿಜವಾದ ಘಟನೆ, ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ, ಮತ್ತು Mitilena ಗೆ ಪ್ರಾಮಾಣಿಕ ಉತ್ತರ. «ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ» ಬ್ಲಾಕ್‌ಗಳನ್ನು ಅಪ್ಲಿಕೇಶನ್ ಕೋಡ್‌ಗೆ ಹೊಂದಿಸಿ ಪರಿಶೀಲಿಸಲಾಗಿದೆ. «ನಮ್ಮನ್ನು ನಂಬಿ» ಅಲ್ಲ: ವೆಬ್ ಬಿಲ್ಡ್ ಅನ್ನು ಲೋಕಲ್ ಪ್ರಾಕ್ಸಿ ಮೂಲಕ ಓಡಿಸಿ ಎಲ್ಲಾ ಟ್ರಾಫಿಕ್ ಡಿಕ್ರಿಪ್ಟ್ ಆಗಿ ನೋಡಬಹುದು.

ಮಾರ್ಗ 01

ಕೀ ಬೇರೆಡೆ ಹುಟ್ಟುತ್ತದೆ

ವಾಲೆಟ್ ಕೀಯನ್ನು ಸರ್ವರ್‌ನಲ್ಲಿ ರಚಿಸುತ್ತದೆ ಅಥವಾ ರಚನೆಯ ನಂತರ ತಕ್ಷಣ ಅಲ್ಲಿಗೆ ಕಳುಹಿಸುತ್ತದೆ — «ಕ್ಲೌಡ್ ಬ್ಯಾಕಪ್» ಅಥವಾ «ಫೋನ್ ನಂಬರ್‌ನಿಂದ ಮರುಸ್ಥಾಪನೆ» ಎಂದು. ಆ ಕ್ಷಣದಿಂದ ನಿಮ್ಮ ಕಾಯಿನ್‌ಗಳನ್ನು ಖರ್ಚು ಮಾಡಬಹುದಾದವರು ನೀವು ಮಾತ್ರವಲ್ಲ.

ಘಟನೆ
up to $100M
Atomic Wallet, ಜೂನ್ 2023: ಮುಚ್ಚಿದ-ಕೋಡ್ «ನಾನ್-ಕಸ್ಟೋಡಿಯಲ್» ವಾಲೆಟ್ ಬಳಕೆದಾರರು ಒಂದು ರಾತ್ರಿಯಲ್ಲಿ ಅಂದಾಜು $35–100M ಕಳೆದುಕೊಂಡರು. ಕಂಪನಿ ಕಾರಣವನ್ನು ಎಂದಿಗೂ ಹೆಸರಿಸಲಿಲ್ಲ.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಏರ್‌ಪ್ಲೇನ್ ಮೋಡ್ ಆನ್ ಮಾಡಿ ಹೊಸ ವಾಲೆಟ್ ರಚಿಸಿ — ನಾನ್-ಕಸ್ಟೋಡಿಯಲ್ ಒಂದು ನೆಟ್‌ವರ್ಕ್ ಇಲ್ಲದೆಯೇ ಮಾಡುತ್ತದೆ. ನಂತರ ಇಂಟರ್ನೆಟ್ ಕತ್ತರಿಸಿ ಕೀ ಮತ್ತು ವಿಳಾಸ ಇನ್ನೂ ಇವೆಯೇ ಎಂದು ನೋಡಿ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ಕೀ ಅಪ್ಲಿಕೇಶನ್‌ನಲ್ಲೇ bitcoinjs, ethers, tweetnacl ಮತ್ತು @ton/crypto ನೊಂದಿಗೆ ರಚನೆಯಾಗುತ್ತದೆ — ನೆಟ್‌ವರ್ಕ್ ಬೇಕಿಲ್ಲ. ಖಾತೆಯಿದ್ದರೆ ಸರ್ವರ್‌ಗೆ ವಿಳಾಸ ಮಾತ್ರ ಹೋಗುತ್ತದೆ — ಆ ವಿನಂತಿಯಲ್ಲಿ ಪ್ರೈವೇಟ್-ಕೀ ಕ್ಷೇತ್ರವೇ ಇಲ್ಲ.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
ಮಾರ್ಗ 02

ಕೀ ಯಾದೃಚ್ಛಿಕ — ಆದರೆ ಊಹಿಸಬಹುದಾದುದು

ಕೀ ಎಂದರೆ ಬಹಳ ದೊಡ್ಡ ಯಾದೃಚ್ಛಿಕ ಸಂಖ್ಯೆ. RNG ದುರ್ಬಲವಿದ್ದರೆ ನಿಜವಾದ ಕೀಗಳು ಕಡಿಮೆ, ಮತ್ತು ಆಕ್ರಮಣಕಾರರು ಎಲ್ಲಾ ಗ್ರಾಹಕರನ್ನು ಒಂದೇ ಸಲ ಬ್ರೂಟ್-ಫೋರ್ಸ್ ಮಾಡುತ್ತಾರೆ — ಕೆಲವೊಮ್ಮೆ ವರ್ಷಗಳ ನಂತರ. ಹಾರ್ಡ್‌ವೇರ್ ವಾಲೆಟ್ ಉಳಿಸುವುದಿಲ್ಲ: ಜನರೇಟರ್ ಅಲ್ಲಿಯೂ ಇರುತ್ತದೆ.

ಘಟನೆ
$100M+
Coldcard, ಜುಲೈ 2026: 2021ರಿಂದಲೂ ಇದ್ದ ಫರ್ಮ್‌ವೇರ್ ಬಿಲ್ಡ್ ಬಗ್ ಹಾರ್ಡ್‌ವೇರ್ RNG ಅನ್ನು ದುರ್ಬಲದಿಂದ ಮೌನವಾಗಿ ಬದಲಾಯಿಸಿತು — ಸಾಧನ ಪ್ರವೇಶವಿಲ್ಲದೆಯೇ ಕೀಗಳನ್ನು ಬ್ರೂಟ್-ಫೋರ್ಸ್ ಮಾಡಲಾಯಿತು; ಸಂಶೋಧಕರ ಅಂದಾಜು ಸಾವಿರಾರು ವಿಳಾಸಗಳಲ್ಲಿ $100M+ ನಷ್ಟ. Wintermute, 2022: 32-bit seed ನಿಂದ Profanity ವಿಳಾಸ ಮರುಪಡೆಯಲಾಯಿತು, $160M. Randstorm, 2023: 2011–2015ರ ಲಕ್ಷಾಂತರ ವಿಳಾಸಗಳು.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ವಾಲೆಟ್ ಸಿಸ್ಟಮ್ RNG ಮತ್ತು ಸ್ಟ್ಯಾಂಡರ್ಡ್ ಲೈಬ್ರರಿಗಳ ಮೇಲೆ ನೆಚ್ಚಿಕೊಳ್ಳಬೇಕು — ಮುಚ್ಚಿದ ಚಿಪ್‌ನೊಳಗಿನ «ಪ್ರೊಪ್ರೈಟರಿ ಅಲ್ಗಾರಿದಮ್» ಅಲ್ಲ. ಹಾರ್ಡ್‌ವೇರ್ «ಕೋಲ್ಡ್» ಇಲ್ಲಿ ಸಹಾಯ ಮಾಡುವುದಿಲ್ಲ — Coldcard ಅದೇ ಕಥೆ. ಒಳ್ಳೆಯ ಚಿಹ್ನೆ: ಸಾಧನಕ್ಕೆ ಸಾಕಷ್ಟು ಎಂಟ್ರಪಿ ಇಲ್ಲದಿದ್ದಾಗ ಕೀ ರಚಿಸಲು ನಿರಾಕರಿಸುವುದು.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ಯಾದೃಚ್ಛಿಕತೆ ಸಾಧನದ ಸಿಸ್ಟಮ್ RNG ನಿಂದ, ರಚನೆಯಂತೆಯೇ ಅದೇ ಲೈಬ್ರರಿಗಳ ಮೂಲಕ ಬರುತ್ತದೆ. ಕೀಗಳಿಗೆ Math.random ಎಂದಿಗೂ ಬಳಸುವುದಿಲ್ಲ. ಎಂಟ್ರಪಿ ಕಡಿಮೆಯಿದ್ದರೆ ವಾಲೆಟ್ ದೋಷದೊಂದಿಗೆ ನಿಲ್ಲುತ್ತದೆ ಮತ್ತು ಬೇರೆ ಸಾಧನ ಕೇಳುತ್ತದೆ.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
ಮಾರ್ಗ 03

ಕೀ ಲಾಗ್‌ಗಳು ಮತ್ತು ಅನಾಲಿಟಿಕ್ಸ್ ಮೂಲಕ ಸೋರುತ್ತದೆ

ಯಾರೂ ಕದಿಯುವ ಉದ್ದೇಶವಿರಲಿಲ್ಲ. ಕ್ರಾಶ್ ರಿಪೋರ್ಟ್ ಅಥವಾ ಅನಾಲಿಟಿಕ್ಸ್ ಈವೆಂಟ್ ಪೂರ್ಣ ಸ್ಕ್ರೀನ್ ಹಿಡಿಯಿತು — seed phrase ಸೇರಿದಂತೆ. ಲಾಗ್‌ಗಳು ಮೂರನೇ ಪಕ್ಷದ ಸೇವೆಯಲ್ಲಿರುತ್ತವೆ, ಡಜನ್‌ಗಟ್ಟಲೆ ಜನರಿಗೆ ಮತ್ತು ಆ ಸೇವೆಯನ್ನು ಹ್ಯಾಕ್ ಮಾಡುವ ಯಾರಿಗಾದರೂ ತೆರೆದಿರುತ್ತವೆ.

ಘಟನೆ
$4M+
Slope, ಆಗಸ್ಟ್ 2022: ವಾಲೆಟ್ seed phrases ಅನ್ನು ಸ್ಪಷ್ಟ ಪಠ್ಯದಲ್ಲಿ Sentry ಗೆ ಕಳುಹಿಸಿತು. ಸುಮಾರು 9,000 Solana ವಾಲೆಟ್‌ಗಳು ಖಾಲಿಯಾದವು; ಬಳಕೆದಾರರು ಏನನ್ನೂ ಟ್ಯಾಪ್ ಮಾಡಲಿಲ್ಲ.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಅಪ್ಲಿಕೇಶನ್ ಅನುಮತಿಗಳು ಮತ್ತು ಟ್ರ್ಯಾಕರ್ ಪಟ್ಟಿ ಪರಿಶೀಲಿಸಿ (Android ನಲ್ಲಿ Exodus Privacy). ವಾಲೆಟ್‌ಗೆ ಕಾಂಟ್ಯಾಕ್ಟ್, SMS ಅಥವಾ ಲೊಕೇಶನ್ ಬೇಕಿಲ್ಲ; ಪ್ರತಿ ಅನಾಲಿಟಿಕ್ಸ್ SDK ಇನ್ನೊಂದು ಸೋರಿಕೆ ಮಾರ್ಗ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ಮೂರನೇ ಪಕ್ಷದ ಅನಾಲಿಟಿಕ್ಸ್, ಜಾಹೀರಾತು ಅಥವಾ ಕ್ರಾಶ್ SDK ಇಲ್ಲ: Google Analytics, Firebase ಅಥವಾ Sentry ಇಲ್ಲ. ಅನುಮತಿಗಳು: ಕ್ಯಾಮೆರಾ, NFC, ಧ್ವನಿಯಿಂದ ಸಹಿ ಕಳುಹಿಸಲು ಮೈಕ್ರೋಫೋನ್, ಮತ್ತು ಇಂಟರ್ನೆಟ್. ಲಾಂಚ್‌ನಲ್ಲಿ ಸರ್ವರ್‌ಗೆ ಬಳಕೆದಾರ ಕೌಂಟರ್‌ನಲ್ಲಿ ಬಾಟ್ ಫಿಲ್ಟರ್‌ಗಾಗಿ ತಾಂತ್ರಿಕ ಸಾಧನ ಸಿಗ್ನಲ್‌ಗಳು ಮಾತ್ರ (ಸ್ಕ್ರೀನ್, ಟೈಮ್‌ಝೋನ್, GPU) — ಕೀ ಇಲ್ಲ, ವೈಯಕ್ತಿಕ ಡೇಟಾ ಇಲ್ಲ.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
ಮಾರ್ಗ 04

ನೀವು ಒಂದನ್ನು ನೋಡುತ್ತೀರಿ, ಇನ್ನೊಂದಕ್ಕೆ ಸಹಿ ಮಾಡುತ್ತೀರಿ

ಸ್ಕ್ರೀನ್‌ನಲ್ಲಿ: ಅಮ್ಮನಿಗೆ ವರ್ಗಾವಣೆ. ಸಹಿಯಲ್ಲಿ: ಕಳ್ಳನಿಗೆ ವರ್ಗಾವಣೆ ಅಥವಾ ಕಾಂಟ್ರಾಕ್ಟ್ ಮಾಲೀಕ ಬದಲಾವಣೆ. ಕ್ಲಿಪ್‌ಬೋರ್ಡ್ ಟ್ರೋಜನ್, ಬ್ರೌಸರ್ ಎಕ್ಸ್‌ಟೆನ್ಷನ್ ಅಥವಾ ಹ್ಯಾಕ್ ಆದ UI ಅದನ್ನು ಬದಲಾಯಿಸುತ್ತದೆ. ಸಹಿ ನಿಜ — ನಿಮ್ಮದು — ಮತ್ತು ನೆಟ್‌ವರ್ಕ್ ಅದನ್ನು ಸ್ವೀಕರಿಸುತ್ತದೆ.

ಘಟನೆ
$1.5B
Bybit, ಫೆಬ್ರವರಿ 2025, ದಾಖಲೆಯಲ್ಲಿನ ಅತಿದೊಡ್ಡ ಕ್ರಿಪ್ಟೋ ಕಳ್ಳತನ: ಸಹಿ ಮಾಡುವವರು ವಾಲೆಟ್ UI ನಲ್ಲಿ ಸಾಮಾನ್ಯ ವರ್ಗಾವಣೆ ನೋಡಿ vault-logic ಬದಲಾವಣೆಗೆ ಸಹಿ ಮಾಡಿದರು — ಇಂಟರ್ಫೇಸ್‌ಗೆ ಪರಾಯಿ ಕೋಡ್ ಇಂಜೆಕ್ಟ್ ಆಗಿತ್ತು.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಸಹಿ ಸ್ಕ್ರೀನ್ ಪೂರ್ಣ ವಿಳಾಸ ಮತ್ತು ಮೊತ್ತ ತೋರಿಸಬೇಕು, ಮತ್ತು ಸ್ವೀಕರಿಸುವವರು ಕಳುಹಿಸಿದ್ದರೊಂದಿಗೆ ಕೊನೆಯ ಅಕ್ಷರಗಳನ್ನು ನೀವು ಹೊಂದಿಸಿ ನೋಡುತ್ತೀರಿ. ದೊಡ್ಡ ಮೊತ್ತಕ್ಕೆ — ಇಂಟರ್ನೆಟ್ ಇಲ್ಲದ ಸಾಧನದಲ್ಲಿ ಸಹಿ ಮಾಡಿ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ಸಹಿ ಮಾಡುವ ಮೊದಲು ಮೊತ್ತ, ಕಳುಹಿಸುವವರು ಮತ್ತು ಸ್ವೀಕರಿಸುವವರು ಪೂರ್ಣವಾಗಿ ಕಾಣುತ್ತೀರಿ. ಅಪ್ಲಿಕೇಶನ್ ಕ್ಲಿಪ್‌ಬೋರ್ಡ್ ಅನ್ನು ತಾನೇ ಓದುವುದಿಲ್ಲ; ವಿಳಾಸವನ್ನು ನೆಟ್‌ವರ್ಕ್ ನಿಯಮಗಳಿಂದ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ; ಕ್ಷೇತ್ರದ ಕೆಳಗೆ ಅದು ಲೈವ್ ಆಗಿದೆಯೇ ಎಂದು ಕಾಣುತ್ತೀರಿ. ಕಳುಹಿಸುವ ಮೊದಲು ವಾಲೆಟ್ ಕೀಯಿಂದ ವಿಳಾಸವನ್ನು ಡಿರೈವ್ ಮಾಡಿ ಕಳುಹಿಸುವವರೊಂದಿಗೆ ಹೊಂದಿಸುತ್ತದೆ: ಹೊಂದಾಣಿಕೆ ಇಲ್ಲ — ವರ್ಗಾವಣೆ ಹೊರಡುವುದಿಲ್ಲ. ದೊಡ್ಡ ಮೊತ್ತಕ್ಕೆ — Mitilena Air: ಆಫ್‌ಲೈನ್ ಸಹಿ; ವಹಿವಾಟು QR, ಧ್ವನಿ ಅಥವಾ NFC ಮೂಲಕ ಹೋಗುತ್ತದೆ.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
ಮಾರ್ಗ 05

ನೀವು ವರ್ಗಾವಣೆಗೆ ಸಹಿ ಮಾಡುತ್ತಿಲ್ಲ — approval ಗೆ ಸಹಿ ಮಾಡುತ್ತೀರಿ

ಸೈಟ್ «ವಾಲೆಟ್ ಕನೆಕ್ಟ್ ಮಾಡಿ ದೃಢೀಕರಿಸಿ» ಎಂದು ಕೇಳುತ್ತದೆ. ನೀವು ಅನಿಯಮಿತ approve ಅಥವಾ Permit ಗೆ ಸಹಿ ಮಾಡುತ್ತೀರಿ — ಮತ್ತು ಪರಾಯಿ ಕಾಂಟ್ರಾಕ್ಟ್ ನಿಮ್ಮ ಟೋಕನ್‌ಗಳನ್ನು ಯಾವಾಗ ಬೇಕಾದರೂ ಎಳೆಯಬಹುದು: ಒಂದು ದಿನ ಅಥವಾ ಒಂದು ತಿಂಗಳ ನಂತರ.

ಘಟನೆ
$80M+
Inferno Drainer, 2023: ಫಿಶಿಂಗ್ ಸೈಟ್‌ಗಳಿಗೆ ಸಿದ್ಧ ಡ್ರೈನರ್‌ಗಳು 137,000 ಜನರಿಂದ $80M+ ತೆಗೆದುಕೊಂಡವು. ಬಳಕೆದಾರರು ಅಸ್ಪಷ್ಟ ಡೇಟಾ ಸಾಲು ಮತ್ತು Confirm ಬಟನ್ ನೋಡಿ ತಾವೇ approvals ಗೆ ಸಹಿ ಮಾಡಿದರು.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಯಾವುದೇ dApp ಗೆ ವಾಲೆಟ್ ಕನೆಕ್ಟ್ ಮಾಡಿ ನೋಡಿ: ವರ್ಗಾವಣೆ, ಕಾಂಟ್ರಾಕ್ಟ್ ಕರೆ ಮತ್ತು approval ಅನ್ನು ಪ್ರತ್ಯೇಕಿಸುತ್ತದೆಯೇ; ಯಾರಿಗೆ ಎಷ್ಟು ಎಂದು ಕಾಣುತ್ತದೆಯೇ; ಒಂದು ಟ್ಯಾಪ್‌ನಲ್ಲಿ ನಿರಾಕರಿಸಬಹುದೇ. ತಿಂಗಳಿಗೊಮ್ಮೆ ಹಳೆಯ approvals revoke ಮಾಡಿ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
WalletConnect ಅಥವಾ TON Connect ನಲ್ಲಿ ಅಪ್ಲಿಕೇಶನ್ ಡೊಮೇನ್ ಮತ್ತು ವಿಳಾಸ ಕಾಣುತ್ತೀರಿ, Connect ಮತ್ತು Reject ಜೊತೆ. ಪ್ರತಿ ವಿನಂತಿ ತನ್ನದೇ ಕಾರ್ಡ್: ವರ್ಗಾವಣೆ, ಕಾಂಟ್ರಾಕ್ಟ್ ಕರೆ, ಮಿತಿ ಅಥವಾ «unlimited» ಗುರುತಿನೊಂದಿಗೆ ಟೋಕನ್-ಖರ್ಚು approval, ಅವಧಿಯೊಂದಿಗೆ Permit, «ಇದು ವಹಿವಾಟು ಅಲ್ಲ» ಎಂದು ಗುರುತಿಸಿದ ಮೆಸೇಜ್ ಸಹಿ. Auto-approve ಇಲ್ಲ; ಪ್ರತಿ ಸಹಿಗೆ ಕೀ ನಮೂದಿಸುತ್ತೀರಿ.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
ಮಾರ್ಗ 06

ಬ್ಯಾಕ್‌ಡೋರ್ ಇರುವ ಅಪ್‌ಡೇಟ್

ವಾಲೆಟ್ ಪ್ರಾಮಾಣಿಕ; ಲೈಬ್ರರಿ ಅಥವಾ ಬಿಲ್ಡ್ ಅಲ್ಲ: ಹ್ಯಾಕ್ ಆದ ಡೆವಲಪರ್ ಖಾತೆ, ಬದಲಾಯಿಸಿದ ಡಿಪೆಂಡೆನ್ಸಿ, ಬಿಲ್ಡ್ ಮಷೀನ್‌ನಲ್ಲಿ ಪರಾಯಿ ಕೋಡ್. ಮುಂದಿನ ಅಪ್‌ಡೇಟ್ ಎಲ್ಲರಿಂದಲೂ ಒಂದೇ ಸಲ ಕೀಗಳನ್ನು ಎತ್ತುತ್ತದೆ — ನೀವು ಮಾಡಿದ್ದು Update ಟ್ಯಾಪ್ ಮಾತ್ರ.

ಘಟನೆ
$600K
Ledger Connect Kit, ಡಿಸೆಂಬರ್ 2023: ಮಾಜಿ ಉದ್ಯೋಗಿ ಫಿಶಿಂಗ್ ಡ್ರೈನರ್ ಇರುವ ಲೈಬ್ರರಿ ರಿಲೀಸ್‌ಗೆ ಕಾರಣವಾಯಿತು; ಡಜನ್‌ಗಟ್ಟಲೆ ಸೈಟ್‌ಗಳಲ್ಲಿ ಕುಳಿತಿತ್ತು — ಗಂಟೆಗಳಲ್ಲಿ ನಷ್ಟ. Copay, 2018: event-stream ಡಿಪೆಂಡೆನ್ಸಿಯಲ್ಲಿ ಬ್ಯಾಕ್‌ಡೋರ್ ಆ ವಾಲೆಟ್ ಅನ್ನು ನಿರ್ದಿಷ್ಟವಾಗಿ ಗುರಿಯಾಗಿಸಿತು.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಬಿಲ್ಡ್‌ಗಳು ಸಹಿ ಮಾಡಲಾಗಿದೆಯೇ: Windows ನಲ್ಲಿ ಡೆವಲಪರ್ ಸರ್ಟಿಫಿಕೇಟ್, Apple ನೊಟರೈಸೇಶನ್, ಮೊಬೈಲ್ ಸ್ಟೋರ್‌ಗಳ ಮೂಲಕ. ಅಪ್‌ಡೇಟ್‌ಗಳು ಸ್ಟೋರ್ ಅಥವಾ ಡೆವಲಪರ್ ಸೈಟ್‌ನಿಂದ ಮಾತ್ರ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ಬಿಲ್ಡ್‌ಗಳು ಸಹಿ ಮಾಡಲಾಗಿವೆ: Windows — ಟೈಮ್‌ಸ್ಟ್ಯಾಂಪ್‌ನೊಂದಿಗೆ ಹಾರ್ಡ್‌ವೇರ್ ಟೋಕನ್‌ನಲ್ಲಿ code-signing ಸರ್ಟ್; macOS — Apple ನೊಟರೈಸೇಶನ್; Android ಮತ್ತು iOS Google Play ಮತ್ತು App Store ಮೂಲಕ; ಡೆಸ್ಕ್‌ಟಾಪ್ ಡೌನ್‌ಲೋಡ್‌ಗಳು mitilena.com ನಿಂದ ಮಾತ್ರ. ತೆರೆದ ರಿಪಾಸಿಟರಿಯನ್ನು ನಾವು ಪುರಾವೆಯೆಂದು ಪರಿಗಣಿಸುವುದಿಲ್ಲ: ರಿಲೀಸ್‌ನಲ್ಲಿ ಒಂದು inject «ಪರಿಶೀಲಿಸಿದ» ಸೋರ್ಸ್ ಅನ್ನು ಮುರಿಯುತ್ತದೆ. ನಮ್ಮ ಪರಿಶೀಲನೆ ಬೇರೆ — ಲೋಕಲ್ ಪ್ರಾಕ್ಸಿ ಸ್ಟ್ಯಾಂಡ್: ನೀವು ಪ್ರಾರಂಭಿಸಿ, ಎಲ್ಲಾ ಟ್ರಾಫಿಕ್ ಡಿಕ್ರಿಪ್ಟ್ ಆಗಿ ನೋಡಿ, ಕೀ ಹೊರಡುತ್ತದೆಯೇ ಎಂದು ನೀವೇ ನೋಡಿ.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
ಮಾರ್ಗ 07

ವಾಲೆಟ್ ಎಂದು ನಟಿಸುವ ನಕಲಿ

ಅದೇ ಹೆಸರು ಮತ್ತು ಐಕಾನ್‌ನ ಸ್ಟೋರ್ ಕ್ಲೋನ್, ಹೋಲುವ ಸೈಟ್, ನಿಜವಾದುದರ ಮೇಲೆ ಜಾಹೀರಾತುಗಳು, Telegram ನಲ್ಲಿ «ಅಪ್‌ಡೇಟ್». ಒಳಗೆ: «ಮರುಸ್ಥಾಪಿಸಲು ನಿಮ್ಮ seed ನಮೂದಿಸಿ» ಎನ್ನುವ ಫಾರ್ಮ್. ನೀವು ಟೈಪ್ ಮಾಡಿದ್ದೆಲ್ಲಾ ನೇರವಾಗಿ ಕಳ್ಳನಿಗೆ ಹೋಗುತ್ತದೆ.

ಘಟನೆ
17,1 BTC
App Store, 2021: ಬಳಕೆದಾರ ನಕಲಿ «Trezor» ಗೆ seed ನಮೂದಿಸಿ 17.1 BTC ಕಳೆದುಕೊಂಡರು. MyEtherWallet, 2018: DNS ಹೈಜಾಕ್ ಆಗಿ ನಿಜವಾದ ಸೈಟ್ ವಿಳಾಸ ಕ್ಲೋನ್‌ಗೆ ತೋರಿಸಿತು. Microsoft Store ನಲ್ಲಿ ನಕಲಿ Ledger Live, 2023 — ಲಕ್ಷಾಂತರ ಡಾಲರ್.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಅಧಿಕೃತ ಸೈಟ್‌ನ ಲಿಂಕ್‌ನಿಂದ ಇನ್‌ಸ್ಟಾಲ್ ಮಾಡಿ, ಸ್ಟೋರ್ ಸರ್ಚ್‌ನಿಂದ ಅಲ್ಲ. ನಿಜವಾದ ವಾಲೆಟ್ «ಪರಿಶೀಲನೆಗಾಗಿ» ಅಥವಾ «ಅಪ್‌ಡೇಟ್‌ಗಾಗಿ» seed ಕೇಳುವುದಿಲ್ಲ. ಸೈಟ್ ವಿಳಾಸವನ್ನು ಅಕ್ಷರ ಅಕ್ಷರವಾಗಿ ಪರಿಶೀಲಿಸಿ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
App Store ಮತ್ತು Google Play ಲಿಂಕ್‌ಗಳು ಸೈಟ್‌ನಲ್ಲಿವೆ; ಅಪ್ಲಿಕೇಶನ್ 2021ರಿಂದಲೂ ಸ್ಟೋರ್‌ಗಳಲ್ಲಿದೆ. ವಾಲೆಟ್ seed ಅಥವಾ ಕೀಯನ್ನು ನಿಖರವಾಗಿ ಎರಡು ಕಡೆ ಕೇಳುತ್ತದೆ: ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ವಾಲೆಟ್ ಇಂಪೋರ್ಟ್ ಮತ್ತು ವರ್ಗಾವಣೆ ಸಹಿ ಸ್ಕ್ರೀನ್. ಬೇರೆಲ್ಲೂ ಅಲ್ಲ.
mnemonic / seed phrase strings only in import, signing, and ಪ್ರಶ್ನೆಗಳು screens (translate/en.js)
ಮಾರ್ಗ 08

ನಾನ್-ಕಸ್ಟೋಡಿಯಲ್ ಎಂದು ನಟಿಸುವ ಕಸ್ಟೋಡಿಯಲ್

UI ವಾಲೆಟ್‌ನಂತೆ ಕಾಣುತ್ತದೆ, ಆದರೆ ನಿಮ್ಮ ಬಳಿ ಕೀ ಇಲ್ಲ: ಕಾಯಿನ್‌ಗಳು ಕಂಪನಿ ಖಾತೆಯಲ್ಲಿವೆ ಮತ್ತು ನೀವು ಅದರ ಡೇಟಾಬೇಸ್‌ನಲ್ಲಿ ಒಂದು ಸಾಲು. ಕಂಪನಿ ಫ್ರೀಜ್ ಮಾಡಬಹುದು, ದಾಖಲೆಗಳನ್ನು ಕೇಳಬಹುದು, ದಿವಾಳಿ ಆಗಬಹುದು ಅಥವಾ ಕಣ್ಮರೆಯಾಗಬಹುದು. ಅದು ಬೇರೆ ಉತ್ಪನ್ನ — ಮತ್ತು ಅವರು ಅದನ್ನು ನೇರವಾಗಿ ಹೇಳಬೇಕು.

ಘಟನೆ
$8B
FTX, ನವೆಂಬರ್ 2022: $8B ಗ್ರಾಹಕ ನಿಧಿ ಕಂಪನಿ ಹಣವೆಂದು ತಿಳಿದುಬಂದಿತು. ನೀವು ಕೀ ಹಿಡಿಯದ ಯಾವುದೇ «ವಾಲೆಟ್»ಗೆ ಪಾಠ: ಬ್ಯಾಲೆನ್ಸ್ ಒಂದು ವಾಗ್ದಾನ.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಕೀಯನ್ನು ಎಕ್ಸ್‌ಪೋರ್ಟ್ ಮಾಡಿ ಬೇರೆ ವಾಲೆಟ್‌ಗೆ ಇಂಪೋರ್ಟ್ ಮಾಡಬಹುದೇ? ಕಂಪನಿ ಸರ್ವರ್ ಡೌನ್ ಆದರೂ ಕಳುಹಿಸುವುದು ಕೆಲಸ ಮಾಡುತ್ತದೆಯೇ? ಎರಡು «ಇಲ್ಲ» — ಅದು ಖಾತೆ, ವಾಲೆಟ್ ಅಲ್ಲ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ರಚನೆಯಲ್ಲಿ ಕೀ ತೋರಿಸಲಾಗುತ್ತದೆ; ನೀವು ಕಾಪಿ ಮಾಡಬಹುದು, ಪ್ರಿಂಟ್ ಮಾಡಬಹುದು, PDF ಅಥವಾ QR ಆಗಿ ಉಳಿಸಬಹುದು, ಮತ್ತು ಯಾವುದೇ ಬೇರೆ ವಾಲೆಟ್‌ಗೆ ಇಂಪೋರ್ಟ್ ಮಾಡಬಹುದು — ಅದು ಸ್ಟ್ಯಾಂಡರ್ಡ್ ನೆಟ್‌ವರ್ಕ್ ಕೀ. ಪ್ರಾಮಾಣಿಕವಾಗಿ: ನಮ್ಮ ಬಳಿ ಒಂದು ಕಸ್ಟೋಡಿಯಲ್ ಟೂಲ್ ಇದೆ — ಪಾವತಿ ಸ್ವೀಕರಿಸಲು Mitilena Pay ಹಾಟ್ ವಾಲೆಟ್; ಅದರ ಕೀ ನಮ್ಮ ಸರ್ವರ್‌ಗಳಲ್ಲಿದೆ ಮತ್ತು UI ಅದನ್ನು ಹಾಗೆಯೇ ಲೇಬಲ್ ಮಾಡುತ್ತದೆ. ಸಾಮಾನ್ಯ ವಾಲೆಟ್‌ಗಳಿಗೆ ಸಂಬಂಧವಿಲ್ಲ.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
ಮಾರ್ಗ 09

ಕೀ ಸಾಧನದಲ್ಲಿ ಸ್ಪಷ್ಟವಾಗಿ ಕುಳಿತಿದೆ

ವಾಲೆಟ್ «ಅನುಕೂಲಕ್ಕಾಗಿ» ಕೀಯನ್ನು ಉಳಿಸುತ್ತದೆ — ಎನ್‌ಕ್ರಿಪ್ಟ್ ಇಲ್ಲದ ಫೈಲ್, iCloud ಅಥವಾ Google ಬ್ಯಾಕಪ್, ಸ್ಕ್ರೀನ್‌ಶಾಟ್. ಅದಾದ ನಂತರ ಕ್ರಿಪ್ಟೋಗ್ರಫಿ ಮುರಿಯಬೇಕಾಗಿಲ್ಲ — ಬ್ಯಾಕಪ್ ಪ್ರವೇಶ ಅಥವಾ ಫೋನ್‌ನೊಂದಿಗೆ ಐದು ನಿಮಿಷ ಸಾಕು.

ಘಟನೆ
$650K
MetaMask, ಏಪ್ರಿಲ್ 2022: iPhone seed vault iCloud ಬ್ಯಾಕಪ್‌ಗೆ ಬಂದಿತು. ಆಕ್ರಮಣಕಾರರು Apple ID ಪಾಸ್‌ವರ್��್ ಫಿಶ್ ಮಾಡಿ ಬ್ಯಾಕಪ್‌ನಿಂದ seed ತೆಗೆದುಕೊಂಡರು.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ವಾಲೆಟ್ ಸಾಧನದಲ್ಲಿ ಕೀಯನ್ನು ಹೇಗೆ ಇಡುತ್ತದೆ: ನಿಮ್ಮ PIN ಮತ್ತು ಸರಿಯಾದ iteration count ನೊಂದಿಗೆ ಎನ್‌ಕ್ರಿಪ್ಷನ್ — «ಸಿಸ್ಟಮ್ ರಕ್ಷಿಸುತ್ತದೆ» ಅಲ್ಲ. ಕ್ಲೌಡ್ ಬ್ಯಾಕಪ್‌ಗೆ ಏನು ಹೋಗುತ್ತದೆ. ಮತ್ತು seed ನ ಸ್ಕ್ರೀನ್‌ಶಾಟ್ ಎಂದಿಗೂ ತೆಗೆಯಬೇಡಿ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ಸಾಧನದಲ್ಲಿ ಕೀ ಉಳಿಸುವುದು ಐಚ್ಛಿಕ ಮತ್ತು PIN ಅಡಿಯಲ್ಲಿ ಮಾತ್ರ: PIN ನಿಂದ ಎನ್‌ಕ್ರಿಪ್ಷನ್ ಕೀ ಡಿರೈವ್ ಮಾಡುತ್ತೇವೆ (PBKDF2-SHA256, 100,000 iterations, ಯಾದೃಚ್ಛಿಕ salt); ಕೀ ತಾನೇ AES-256 ಎನ್‌ಕ್ರಿಪ್ಟ್ ಆಗಿ ciphertext ಆಗಿ ಇರುತ್ತದೆ. PIN ಎಲ್ಲಿಯೂ ಸಂಗ್ರಹವಾಗುವುದಿಲ್ಲ; NFC-ಕಾರ್ಡ್ ಪಾಸ್‌ವರ್ಡ್‌ಗಳು ಬಯೋಮೆಟ್ರಿಕ್ಸ್ ಅಡಿಯಲ್ಲಿ Keychain / Keystore ನಲ್ಲಿ ಇರುತ್ತವೆ. ಗ್ಯಾಲರಿ ಅಥವಾ ಕ್ಲೌಡ್ ನೋಟ್‌ಗಳಲ್ಲಿ seed ಇಡುವುದಿಲ್ಲ — ಅದು ಇನ್ನು ವಾಲೆಟ್ ಅಲ್ಲ, ತೆರೆದಲ್ಲಿರುವ ನಿಮ್ಮ ನಕಲು.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
ಮಾರ್ಗ 10

ಕೀ ಸಹಿಯಲ್ಲೇ ಸೋರುತ್ತದೆ

ಅತಿ ಮೌನವಾದ ಮಾರ್ಗ. ECDSA ಸಹಿ ಯಾದೃಚ್ಛಿಕ ಸಂಖ್ಯೆಯನ್ನು ಹೊತ್ತುಕೊಂಡು ಹೋಗುತ್ತದೆ, ಮತ್ತು ಟ್ವೀಕ್ ಮಾಡಿದ ಲೈಬ್ರರಿ ಎರಡು ಅಥವಾ ಮೂರು ಸಾಮಾನ್ಯ ಸಹಿಗಳೊಳಗೆ ನಿಮ್ಮ ಕೀಯ ತುಂಡುಗಳನ್ನು ಅಡಗಿಸಬಹುದು. ಎಲ್ಲವೂ ಕೆಲಸ ಮಾಡುತ್ತದೆ; ಚೈನ್ ಓದುವವರು ಕೀಯನ್ನು ಮರುಜೋಡಿಸುತ್ತಾರೆ.

ಘಟನೆ
2 signatures
Dark Skippy, ಆಗಸ್ಟ್ 2024: ಬದಲಾಯಿಸಿದ ಹಾರ್ಡ್‌ವೇರ್-ವಾಲೆಟ್ ಫರ್ಮ್‌ವೇರ್ ಎರಡು ಸಹಿಗಳ ಮೂಲಕ ಪೂರ್ಣ seed ಅನ್ನು ಹೊರತೆಗೆಯುತ್ತದೆ ಎಂದು ಸಂಶೋಧಕರು ತೋರಿಸಿದರು — ಹೊರಗಿನಿಂದ ಸಾಮಾನ್ಯ ಕಾರ್ಯಾಚರಣೆಯಿಂದ ಪ್ರತ್ಯೇಕಿಸಲಾಗದು.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಸಹಿಗಳು ಡಿಟರ್ಮಿನಿಸ್ಟಿಕ್ ಆಗಿರಬೇಕು (secp256k1 ಗೆ RFC 6979, ಅನ್ವಯವಾಗುವಲ್ಲಿ ed25519) ತಿಳಿದ ತೆರೆದ ಲೈಬ್ರರಿಗಳ ಮೂಲಕ. ಡೆವಲಪರ್ ಸಹಿ ಲೈಬ್ರರಿ ಹೆಸರಿಸಲಾಗದಿದ್ದರೆ — ಅದೇ ಉತ್ತರ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ನಮ್ಮ ಬಳಿ ಕಸ್ಟಮ್ ಸಹಿ ಇಂಪ್ಲಿಮೆಂಟೇಶನ್ ಇಲ್ಲ. Bitcoin-ಕುಟುಂಬ bitcoinjs ನ tiny-secp256k1 ನೊಂದಿಗೆ ಸಹಿ ಮಾಡುತ್ತದೆ; EVM, Tron ಮತ್ತು XRP ethers, tronweb ಮತ್ತು ripple-keypairs ಒಳಗಿನ elliptic ಬಳಸುತ್ತವೆ; ಪ್ರತಿ ಸಂದರ್ಭದಲ್ಲೂ ಸಹಿ nonce ಕೀ ಮತ್ತು ವಹಿವಾಟಿನಿಂದ ಡಿಟರ್ಮಿನಿಸ್ಟಿಕ್ ಆಗಿ ಡಿರೈವ್ ಆಗುತ್ತದೆ. Solana ಮತ್ತು TON — ed25519. Monero ಅನ್ನು ಬ್ರೌಸರ್‌ನಲ್ಲಿ mymonero-core ಮಾಡ್ಯೂಲ್ ಸಹಿ ಮಾಡುತ್ತದೆ.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
ಮಾರ್ಗ 11

ಸ್ವಾಪ್‌ನಲ್ಲಿ ಮೌನ ಸ್ಕಿಮ್

ವಾಲೆಟ್ «ಕದಿಯುತ್ತಿಲ್ಲ» — ಅದು «ಗಳಿಸುತ್ತಿದೆ»: ಸ್ವಾಪ್ ತನ್ನದೇ ರ್ಯಾಪರ್ ಕಾಂಟ್ರಾಕ್ಟ್ ಮೂಲಕ ನಡೆಯುತ್ತದೆ, ರೇಟ್‌ನಲ್ಲಿ ಮಾರ್ಕಪ್ ಬೇಯಿಸಲಾಗಿದೆ, ನೀವು ಗಮನಿಸದಂತೆ slippage ಹೊಂದಿಸಲಾಗಿದೆ. ಹಣ ಇನ್ನೂ ಮೌನವಾಗಿ ಹೊರಡುತ್ತದೆ.

ಘಟನೆ
1-3 %
ಒಂದೇ ಪ್ರಸಿದ್ಧ ಹೆಸರಿಲ್ಲ — ಅದು ಮಾದರಿ. ವಾಲೆಟ್ ಕೋಟ್ ಮತ್ತು ವೆನ್ಯೂ ಕೋಟ್ ನಡುವಿನ ಅಂತರವೇ ವೆಚ್ಚ; ಕೆಲವು ವಾಲೆಟ್‌ಗಳಲ್ಲಿ ಪ್ರತಿ ಟ್ರೇಡ್‌ಗೆ ಹಲವು ಶೇಕಡಾ ತಲುಪುತ್ತದೆ.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಸ್ವಾಪ್ ಮೊದಲು ಕೋಟ್ ಅನ್ನು ಅಗ್ರಿಗೇಟರ್‌ನೊಂದಿಗೆ ಹೋಲಿಸಿ (1inch, Jupiter). ವೆನ್ಯೂ ಶುಲ್ಕ, ನೆಟ್‌ವರ್ಕ್ ಶುಲ್ಕ ಮತ್ತು slippage ಪ್ರತ್ಯೇಕವಾಗಿ ಹೆಸರಿಸಬೇಕು. ವಿವರವಿಲ್ಲದ ಒಂದು «ನೀವು ಪಡೆಯುತ್ತೀರಿ» ಸಂಖ್ಯೆ ಸಾಮಾನ್ಯವಾಗಿ ಮಾರ್ಕಪ್ ಅಡಗಿಸುತ್ತದೆ.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
DEX ಸ್ವಾಪ್‌ಗಳಲ್ಲಿ ನಾವು ಸ್ವಂತ ಶುಲ್ಕ ತೆಗೆದುಕೊಳ್ಳುವುದಿಲ್ಲ: ನೀವು ಪೂಲ್ ಮತ್ತು ನೆಟ್‌ವರ್ಕ್‌ಗೆ ಮಾತ್ರ ಪಾವತಿಸುತ್ತೀರಿ. ವಾಲೆಟ್ ಹಲವು ವೆನ್ಯೂಗಳನ್ನು ಕೇಳಿ ಅತ್ಯುತ್ತಮ ಬೆಲೆ ಆಯ್ಕೆ ಮಾಡುತ್ತದೆ: BNB Chain ನಲ್ಲಿ PancakeSwap, Biswap, ApeSwap; Ethereum ನಲ್ಲಿ Uniswap, SushiSwap, ShibaSwap; Solana ನಲ್ಲಿ Jupiter; Tron ನಲ್ಲಿ SunSwap. Slippage 0.5% ನಲ್ಲಿ ಫಿಕ್ಸ್ (V3 ನಲ್ಲಿ 1.5% ವರೆಗೆ) ಮತ್ತು ಫಾರ್ಮ್‌ನಲ್ಲಿ ತೋರಿಸಲಾಗುತ್ತದೆ. ಕ್ರಾಸ್-ಚೈನ್ ಪಾಲುದಾರ ChangeNOW ಮೂಲಕ ಅದರ ಕೋಟ್ ರೇಟ್‌ನಲ್ಲಿ ಹೋಗುತ್ತದೆ.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
ಮಾರ್ಗ 12

ಒಳಗಿನಿಂದಲೇ seed ಕೇಳುತ್ತಾರೆ

ವಾಲೆಟ್ ಚಾಟ್‌ನಲ್ಲಿ «ಸಪೋರ್ಟ್», «ನಿಮ್ಮ recovery phrase ದೃಢೀಕರಿಸಿ» ಪಾಪ್‌ಅಪ್, «ಸುರಕ್ಷತೆ ಅಪ್‌ಡೇಟ್» ಇಮೇಲ್. ವಾಲೆಟ್ ನಿಜವಾಗಿರಬಹುದು; ವಿಂಡೋ ಅಲ್ಲ: ಎಕ್ಸ್‌ಟೆನ್ಷನ್, ಮೇಲೆ ಹಾಕಿದ ಪೇಜ್, ಸೋರಿದ ಗ್ರಾಹಕ ಪಟ್ಟಿಗೆ ಮೇಲ್.

ಘಟನೆ
since 2020
2020ರ Ledger ಗ್ರಾಹಕ-ಬೇಸ್ ಸೋರಿಕೆಯ ನಂತರ, ಮಾಲೀಕರಿಗೆ ಇನ್ನೂ ಇಮೇಲ್‌ಗಳು ಮತ್ತು ಪಾರ್ಸಲ್‌ಗಳು ಬರುತ್ತವೆ — «ಹೊಸ ಸಾಧನದಲ್ಲಿ seed ದೃಢೀಕರಿಸಿ» ಎಂದು. ಜನರು ನಿಜವಾದ ವಾಲೆಟ್ ಅನ್ನು ನೆಟ್‌ವರ್ಕ್‌ಗೆ ಕನೆಕ್ಟ್ ಮಾಡದೆಯೇ ಹಣ ಕಳೆದುಕೊಳ್ಳುತ್ತಾರೆ.
ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ
ಒಂದು-ಸಾಲಿನ ನಿಯಮ: seed ಕೇಳುವುದು ಕಳ್ಳ ಮಾತ್ರ. ಯಾವುದೇ ಸಪೋರ್ಟ್, ಅಪ್‌ಡೇಟ್ ಅಥವಾ «ಆಡಿಟ್»ಗೆ ಕೀ ಬೇಕಿಲ್ಲ. ಇನ್-ಅಪ್ ಚಾಟ್ ಇನ್ನೊಂದು ಬಾಗಿಲು.
ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ
ಸಪೋರ್ಟ್ support@mitilena.com ಮತ್ತು Telegram ಚಾನಲ್; ಇನ್-ಅಪ್ ಚಾಟ್ ಇಲ್ಲ; ಇಂಪೋರ್ಟ್ ಮತ್ತು ಸಹಿ ಹೊರತುಪಡಿಸಿ ಯಾವುದೇ ಸ್ಕ್ರೀನ್ ಕೀ ಕೇಳುವುದಿಲ್ಲ. ಯಾರಾದರೂ Mitilena ಎಂದು ಬರೆದು seed ಕೇಳಿದರೆ — ಅದು ನಾವಲ್ಲ, ಪತ್ರ ಏನೇ ಹೇಳಲಿ.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
ಚೆಕ್‌ಲಿಸ್ಟ್

ಐದು ನಿಮಿಷದಲ್ಲಿ ನಿಮ್ಮ ವಾಲೆಟ್ ಪರಿಶೀಲಿಸಿ

ಹನ್ನೆರಡು ಪ್ರಶ್ನೆಗಳು. ಹೆಚ್ಚು «ಹೌದು» ಉತ್ತರಗಳು, ನೀವು ಹೆಚ್ಚು ನಿಶ್ಚಿಂತೆ. ಉಳಿಸಿ ಯಾವುದೇ ವಾಲೆಟ್ ಅನ್ನು ಇದರ ಮೂಲಕ ಓಡಿಸಿ — ನಮ್ಮದನ್ನೂ ಸೇರಿದಂತೆ.

01ಏರ್‌ಪ್ಲೇನ್ ಮೋಡ್‌ನಲ್ಲಿ, ಸರ್ವರ್ ಇಲ್ಲದೆ ಕೀ ರಚಿಸುತ್ತದೆ.
02ರಚನೆ ಮತ್ತು ಸಹಿ ಲೈಬ್ರರಿಗಳನ್ನು ಹೆಸರಿಸುತ್ತದೆ — «ಪ್ರೊಪ್ರೈಟರಿ ಅಲ್ಗಾರಿದಮ್» ಅಲ್ಲ.
03ಅನಾಲಿಟಿಕ್ಸ್ ಅಥವಾ ಕ್ರಾಶ್ SDK ಇಲ್ಲ; ಅನುಮತಿಗಳು ಬೇಕಾದಾಗ ಮಾತ್ರ.
04ಸಹಿ ಸ್ಕ್ರೀನ್ ಪೂರ್ಣ ಸ್ವೀಕರಿಸುವವರ ವಿಳಾಸ ಮತ್ತು ಮೊತ್ತ ತೋರಿಸುತ್ತದೆ.
05ವರ್ಗಾವಣೆ, ಕಾಂಟ್ರಾಕ್ಟ್ ಕರೆ ಮತ್ತು approval ಪ್ರತ್ಯೇಕಿಸುತ್ತದೆ; ನಿರಾಕರಿಸಲು ಬಿಡುತ್ತದೆ.
06ಬಿಲ್ಡ್‌ಗಳು ಸಹಿ ಮಾಡಲಾಗಿವೆ; ಅಪ್‌ಡೇಟ್‌ಗಳು ಸ್ಟೋರ್ ಅಥವಾ ಡೆವಲಪರ್ ಸೈಟ್‌ನಿಂದ ಮಾತ್ರ.
07ಅಧಿಕೃತ-ಸೈಟ್ ಲಿಂಕ್‌ನಿಂದ ಇನ್‌ಸ್ಟಾಲ್, ಸ್ಟೋರ್ ಸರ್ಚ್‌ನಿಂದ ಅಲ್ಲ.
08ಕೀಯನ್ನು ಎಕ್ಸ್‌ಪೋರ್ಟ್ ಮಾಡಿ ಬೇರೆ ವಾಲೆಟ್‌ಗೆ ಇಂಪೋರ್ಟ್ ಮಾಡಬಹುದು.
09ಸಾಧನದಲ್ಲಿ ಕೀ ನಿಮ್ಮ PIN ಅಡಿಯಲ್ಲಿ ಇರುತ್ತದೆ — «ಹಾಗೆಯೇ» ಅಲ್ಲ.
10ಸಹಿಗಳು ಡಿಟರ್ಮಿನಿಸ್ಟಿಕ್, ತಿಳಿದ ಲೈಬ್ರರಿಗಳ ಮೂಲಕ.
11ವೆನ್ಯೂ ಶುಲ್ಕ, ನೆಟ್‌ವರ್ಕ್ ಶುಲ್ಕ ಮತ್ತು slippage ಪ್ರತ್ಯೇಕವಾಗಿ ತೋರಿಸಲಾಗುತ್ತದೆ.
12ಇಂಪೋರ್ಟ್ ಮತ್ತು ಸಹಿ ಹೊರತುಪಡಿಸಿ seed ಎಂದಿಗೂ ಕೇಳುವುದಿಲ್ಲ.
ಈ ಪಟ್ಟಿಯಲ್ಲಿ Mitilena: 12 ರಲ್ಲಿ 12. ಕೀ ಸರ್ವರ್‌ನಲ್ಲಿ ಹುಟ್ಟುವುದಿಲ್ಲ, ಅನಾಲಿಟಿಕ್ಸ್‌ಗೆ ಹೊರಡುವುದಿಲ್ಲ, ಮತ್ತು «ಅಪ್‌ಡೇಟ್»ನಲ್ಲಿ ಅಡಗುವುದಿಲ್ಲ. ಬಿಲ್ಡ್‌ಗಳು ಸಹಿ ಮಾಡಲಾಗಿವೆ, ಸಹಿ ಪೂರ್ಣ ವಿಳಾಸ ತೋರಿಸುತ್ತದೆ, «ಪರಿಶೀಲನೆಗಾಗಿ» seed ಎಂದಿಗೂ ಕೇಳುವುದಿಲ್ಲ.
ರಿಪಾಸಿಟರಿಯನ್ನು ನಂಬಬೇಡಿ — ರಿಲೀಸ್‌ನಲ್ಲಿ ಒಂದು inject ಅದನ್ನು ಮುರಿಯುತ್ತದೆ. ಟ್ರಾಫಿಕ್ ಪರಿಶೀಲಿಸಿ: ಲೋಕಲ್ ಪ್ರಾಕ್ಸಿ ಸ್ಟ್ಯಾಂಡ್‌ನಲ್ಲಿ ಸಂಪೂರ್ಣ ವಿನಿಮಯ ಡಿಕ್ರಿಪ್ಟ್ ಆಗುತ್ತದೆ, ಮತ್ತು ಕೀ ಅದರಲ್ಲಿಲ್ಲ. ನೀವೇ ಹೇಗೆ ಓಡಿಸುವುದು → ದೊಡ್ಡ ಮೊತ್ತಗಳನ್ನು ಇಡಿ ಭೌತಿಕ ಕ್ಯಾರ���ಯರ್‌ನಲ್ಲಿ — ಮೂಕ ಕಾರ್ಡ್, ಬೇರೆಯವರ ಮೈಕ್ರೋಚಿಪ್ ಅಲ್ಲ.
ಕೊನೆಯವರೆಗೆ ಪ್ರಾಮಾಣಿಕ

ವಾಲೆಟ್ ಏನನ್ನು ತಡೆಯುವುದಿಲ್ಲ

ಕದ್ದ ಕೀ ಎಂದರೆ ತಕ್ಷಣ ಕದ್ದ ಹಣವಲ್ಲಮೊದಲು

ವಾಲೆಟ್ ಒಂದು ವರ್ಷದ ಹಿಂದೆ ಕಾಂಪ್ರೊಮೈಸ್ ಆಗಿರಬಹುದು; ನೀವು ದೊಡ್ಡ ಮೊತ್ತ ಡಿಪಾಸಿಟ್ ಮಾಡುವ ದಿನ ಹಣ ಹೊರಡುತ್ತದೆ — ಮತ್ತು ನೀವು ಎಲ್ಲಿ ಏನು ಇನ್‌ಸ್ಟಾಲ್ ಮಾಡಿದ್ದೀರಿ ಎಂದು ನೆನಪಿರುವುದಿಲ್ಲ. ಆದ್ದರಿಂದ ಕಾಲಕಾಲಕ್ಕೆ ಹೊಸ ವಾಲೆಟ್ ತೆರೆಯಿರಿ, ಹಣವನ್ನು ಹೊಸ ಕೀಗೆ ಸರಿಸಿ — ವಿಶೇಷವಾಗಿ ದೊಡ್ಡ ಟಾಪ್-ಅಪ್ ಮೊದಲು — ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ ಅಪ್‌ಡೇಟ್ ಇಡಿ.

ನಿಮ್ಮ ಸಾಧನದಲ್ಲಿ ವೈರಸ್

ಕೀಲಾಗರ್, ಕ್ಲಿಪ್‌ಬೋರ್ಡ್ ಟ್ರೋಜನ್, ಸಪೋರ್ಟ್‌ಗೆ «ರಿಮೋಟ್ ಆಕ್ಸೆಸ್». ಸಹಿ ನೀವು ಪ್ರಾರಂಭಿಸುವಲ್ಲಿ ನಡೆಯುತ್ತದೆ: ಸೋಂಕಿತ ಫೋನ್‌ನಲ್ಲಿ ಸುರಕ್ಷಿತ ವಾಲೆಟ್ ಇಲ್ಲ. ದೊಡ್ಡ ಮೊತ್ತಕ್ಕೆ — NFC ಕಾರ್ಡ್ ಅಥವಾ ಇಂಟರ್ನೆಟ್ ಇಲ್ಲದ ಸಾಧನದಲ್ಲಿ ಸಹಿ.

ತೆರೆದಲ್ಲಿರುವ seed

ಗ್ಯಾಲರಿಯಲ್ಲಿ ಫೋಟೋ, ಕ್ಲೌಡ್‌ನಲ್ಲಿ ನೋಟ್, ಮಾನಿಟರ್‌ನ ಮೇಲೆ ಸ್ಟಿಕ್ಕರ್. ವಾಲೆಟ್ ಕೀಯನ್ನು ಸರಿಯಾಗಿ ಇಡುತ್ತದೆ — ನಕಲನ್ನು ನೀವೇ ಕೊಟ್ಟಿರಿ.

ನೀವೇ ಸಹಿ ಮಾಡಿದ್ದೀರಿ

ಸ್ಕ್ಯಾಮ್ ಪ್ರಾಜೆಕ್ಟ್, «ಗ್ಯಾರಂಟಿ ಯೀಲ್ಡ್ ಇರುವ ಮ್ಯಾನೇಜರ್», «ವಿತ್‌ಡ್ರಾಲ್ ದೃಢೀಕರಿಸಿ». ವಾಲೆಟ್ ನೀವು ಸಹಿ ಮಾಡುವುದನ್ನು ತೋರಿಸು���್ತದೆ — ನಿರ್ಧಾರ ನಿಮ್ಮದೇ.

ಸಾರ್ವಜನಿಕ ಬ್ಲಾಕ್‌ಚೈನ್

ವಿಳಾಸಗಳು, ಮೊತ್ತಗಳು ಮತ್ತು ವರ್ಗಾವಣೆ ಸಮಯಗಳು ಎಲ್ಲರಿಗೂ ಶಾಶ್ವತವಾಗಿ ಕಾಣುತ್ತವೆ. ಗೌಪ್ಯತೆ ವಿಳಾಸಗಳ ಜಾಗರೂಕತೆ ಅಥವಾ Monero ನಂತಹ ನೆಟ್‌ವರ್ಕ್‌ಗಳಿಂದ ಬರುತ್ತದೆ — ವಾಲೆಟ್‌ನಿಂದ ಅಲ್ಲ.

«ಓಪನ್ ಸೋರ್ಸ್» ಅನ್ನು ಕುರುಡಾಗಿ ನಂಬಬೇಡಿ

ಸಾರ್ವಜನಿಕ ರಿಪಾಸಿಟರಿ ನಿಮ್ಮನ್ನು ಉಳಿಸುವುದಿಲ್ಲ: ರಿಲೀಸ್‌ನಲ್ಲಿ ಒಂದು inject ಸಾಕು. ನಿಜವಾದ ಪರಿಶೀಲನೆ — ಎಲ್ಲವೂ ಡಿಕ್ರಿಪ್ಟ್ ಆಗುವ ಲೋಕಲ್ ಪ್ರಾಕ್ಸಿ ಸ್ಟ್ಯಾಂಡ್‌ನಲ್ಲಿ ನಿಮ್ಮದೇ ಟ್ರಾಫಿಕ್. Mitilena ಪರಿಶೀಲಿಸಲು ನಾವು ಹೀಗೆ ಆಹ್ವಾನಿಸುತ್ತೇವೆ: ವಿನಿಮಯದಲ್ಲಿ ಕೀ ಹೊರಡುವುದಿಲ್ಲ — ನೀವು ಕಣ್ಣಿಂದ ನೋಡುತ್ತೀರಿ, «GitHub ಹಸಿರು ಆದ್ದರಿಂದ» ಅಲ್ಲ.

ಭೌತಿಕ ಪದರ · mitilena-store.com

ಸಾಫ್ಟ್‌ವೇರ್ ಸಾಕಾಗದಿದ್ದಾಗ — ಮೂಕ ಕ್ಯಾರಿಯರ್ ಮತ್ತು ಏರ್-ಗ್ಯಾಪ್ ತೆಗೆದುಕೊಳ್ಳಿ

«ಫ್ಯಾಕ್ಟರಿಯಿಂದ ಮ್ಯಾಜಿಕ್ ಚಿಪ್» ಅಲ್ಲ. Mitilena NFC ಕಾರ್ಡ್ ನೀವೇ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡುವ ಕೀಗಾಗಿ ಕೇವಲ ಮೆಮೊರಿ. Ultimate ಕಿಟ್ ಇಂಟರ್ನೆಟ್ ಇಲ್ಲದ ಸಾಧನದಲ್ಲಿ ರಚನೆ ಮತ್ತು ಸಹಿ ಸೇರಿಸುತ್ತದೆ: ಕೀಗೆ ನೆಟ್‌ವರ್ಕ್ ಮೂಲಕ ಸೋರಲು ಎಲ್ಲಿಯೂ ಇಲ್ಲ. ಕಾರ್ಡ್‌ಗಳು ಖಾಲಿ ಬರುತ್ತವೆ — ಕೊರಿಯರ್ ಮತ್ತು ವೇರ್‌ಹೌಸ್ ಸಮೀಕರಣದ ಹೊರಗೆ.

ನಿಮ್ಮ ಸಾಧನದಲ್ಲಿ ವೈರಸ್

SIM ಇಲ್ಲದ ಮತ್ತು ಇಂಟರ್ನೆಟ್ ಇಲ್ಲದ ಪ್ರತ್ಯೇಕ ಫೋನ್‌ನಲ್ಲಿ ಸಹಿ ಮಾಡಿ: ವಹಿವಾಟು QR ಮೂಲಕ ಅಲ್ಲಿಗೆ ಹೋಗಿ ಸಹಿ ಆಗಿ ಹಿಂತಿರುಗುತ್ತದೆ; ಕೀ ನೆಟ್‌ವರ್ಕ್ ಸಾಧನದಲ್ಲಿ ಎಂದಿಗೂ ಕುಳಿತಿರುವುದಿಲ್ಲ. ಸರಳ ಟಿಯರ್ — ಮುಖ್ಯ ಫೋನ್‌ನಲ್ಲಿ ಕಾರ್ಡ್: ಸಹಿ ಸೆಕೆಂಡಿಗೆ ಕೀ ಪ್ರತ್ಯೇಕ ವಾತಾವರಣದಲ್ಲಿ ಕಾಣಿಸಿ ಅಳಿಸಲಾಗುತ್ತದೆ.

ತೆರೆದಲ್ಲಿರುವ seed ಮತ್ತು ಸ್ಕ್ರೀನ್‌ಶಾಟ್‌ಗಳು

Seed ಇಲ್ಲ: ಕೀ Mitilena Air ನಲ್ಲಿ ಆಫ್‌ಲೈನ್ ಹುಟ್ಟಿ ಕಾರ್ಡ್‌ಗೆ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಆಗಿ ಬರೆಯಲಾಗುತ್ತದೆ. ಫೋಟೋ ತೆಗೆಯಲು ಏನೂ ಇಲ್ಲ; ಪಾಸ್‌ವರ್ಡ್ ಇಲ್ಲದೆ ಸಿಕ್ಕ ಕಾರ್ಡ್ ಅಥವಾ ಸ್ಟಿಕ್ಕರ್ ನಿಷ್ಪ್ರಯೋಜಕ ಪ್ಲಾಸ್ಟಿಕ್.

ಕಳೆದುಹೋದ, ನೆನೆದ, ಸುಟ್ಟ

ಬಾಕ್ಸ್‌ನಲ್ಲಿ ಐದು ಮಿರರ್ ನಕಲುಗಳು: ಎರಡು NFC ಕಾರ್ಡ್‌ಗಳು ಮತ್ತು 10+ ವರ್ಷಗಳಿಗೆ ವಾಟರ್‌ಪ್ರೂಫ್ ಪ್ಲಾಸ್ಟಿಕ್‌ನಲ್ಲಿ ಮೂರು ಸ್ಟೆಲ್ತ್ ಸ್ಟಿಕ್ಕರ್‌ಗಳು. ಒಂದು ಹೋಯಿತು — ಉಳಿದವು ಇನ್ನೂ ಕೆಲಸ ಮಾಡುತ್ತವೆ.

ನೀವೇ ದೃಢೀಕರಿಸಿದ ಸ್ಕ್ಯಾಮ್

ಯಾವುದೇ ಕ್ಯಾರಿಯರ್ ನಿಮ್ಮ ಕಣ್ಣುಗಳನ್ನು ಬದಲಾಯಿಸುವುದಿಲ್ಲ: ಸ್ಕ್ರೀನ್‌ನಲ್ಲಿ ಮೊತ್ತ ಮತ್ತು ವಿಳಾಸ ನಿಮ್ಮದು. ಆಫ್‌ಲೈನ್ ಸಹಿ ಪ್ರತ್ಯೇಕ ಸಾಧನದಲ್ಲಿ ವರ್ಗಾವಣೆ ಪರಿಶೀಲಿಸಲು ಹೆಚ್ಚುವರಿ ಸೆಕೆಂಡ್ ಕೊಡುತ್ತದೆ, ಆದರೆ ಬಟನ್‌ಗಾಗಿ ಯೋಚಿಸುವುದಿಲ್ಲ. ಸಾರ್ವಜನಿಕ ಚೈನ್ ಕೂಡ ಅಡಗಿಸುವುದಿಲ್ಲ — ಅದಕ್ಕೇ Monero ಮತ್ತು ವಿಳಾಸ ನೈರ್ಮಲ್ಯ.

Mitilena NFC card
ಪ್ರೀಮಿಯಂ · ಹಾರ್ಡ್‌ವೇರ್ ಕಿಟ್
Ultimate ಆಫ್‌ಲೈನ್ ವಾಲೆಟ್
€369€439
ಕಿಟ್‌ನಲ್ಲಿ: 2 NFC ಕಾರ್ಡ್‌ಗಳು, 3 ಸ್ಟೆಲ್ತ್ ಸ್ಟಿಕ್ಕರ್‌ಗಳು, Mitilena Air (ಆಫ್‌ಲೈನ್ ರಚನೆ), Mitilena Keys (ಆಫ್‌ಲೈನ್ ಸಹಿ). ಕಾರ್ಡ್‌ಗಳು ಖಾಲಿ ಬ್ಲ್ಯಾಂಕ್‌ಗಳು — ಕೀಯನ್ನು ನೀವು ಬರೆಯುತ್ತೀರಿ. 18 ನೆಟ್‌ವರ್ಕ್‌ಗಳು, 20,000+ ಕಾಯಿನ್‌ಗಳು. ವಿಶ್ವವ್ಯಾಪಿ ಶಿಪ್ಪಿಂಗ್.
Ultimate ಖರೀದಿಸಿ · €369 ಸ್ಟೋರ್‌ನಲ್ಲಿ ಎಲ್ಲಾ ಪ್ಲಾನ್‌ಗಳನ್ನು ನೋಡಿ
mitilena-store.com · ವಿಶ್ವವ್ಯಾಪಿ ಶಿಪ್ಪಿಂಗ್
ಪ್ರಶ್ನೆಗಳು

ಇಲ್ಲಿಯವರೆಗೆ ಓದಿದ ನಂತರ ಜನರು ಕೇಳುವುದು

«ಸುರಕ್ಷಿತ ಚಿಪ್» ಇರುವ ಹಾರ್ಡ್‌ವೇರ್ ವಾಲೆಟ್ — ಅದು ಕೋಲ್ಡ್, ಅಲ್ಲವೇ?

ಆಗಾಗ್ಗೆ ಇಲ್ಲ. Secure element ಮುಚ್ಚಿದ ಕೋಡ್‌ನ ಮಿನಿ-ಕಂಪ್ಯೂಟರ್: ಅದು ತಾನೇ ಕೀ ರಚಿಸಿ ತಾನೇ ಸಹಿ ಮಾಡುತ್ತದೆ, ಮತ್ತು ಸಿಲಿಕಾನ್‌ನಲ್ಲಿ ಏನಿದೆ ಕಾಣಿಸುವುದಿಲ್ಲ. Coldcard ಈಗಾಗಲೇ ತೋರಿಸಿದೆ: ಫರ್ಮ್‌ವೇರ್‌ನಲ್ಲಿ ದುರ್ಬಲ RNG, ಸಾಧನ ಪ್ರವೇಶವಿಲ್ಲದೆ ಕೀ ಬ್ರೂಟ್-ಫೋರ್ಸ್. Ledger ಪೊಲೀಸ್ ವಿನಂತಿಯ ಮೇರೆಗೆ ಪ್ರವೇಶದ ಬಗ್ಗೆ ಮುಕ್ತವಾಗಿ ಮಾತನಾಡಿದೆ. ನಿಜವಾದ ಕೋಲ್ಡ್ — ಕ್ಯಾರಿಯರ್ ಮೂಕವಾಗಿದ್ದು ನೀವು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿ ಸಹಿ ಮಾಡುವಾಗ. ಹೀಗೆಯೇ Mitilena NFC ಕಾರ್ಡ್‌ಗಳು ಕೆಲ�� ಮಾಡುತ್ತವೆ: ನಿಮ್ಮ ciphertext ಗಾಗಿ ಖಾಲಿ ಮೆಮೊರಿ, ಬೇರೆಯವರ ಮೈಕ್ರೋಕಂಪ್ಯೂಟರ್ ಅಲ್ಲ.

ವಾಲೆಟ್‌ನಲ್ಲಿ ನನ್ನ ಕೀ ಇದೆ ಎಂದು ಹೇಗೆ ಗೊತ್ತು?

ನೇರವಾಗಿ — ಸಾಧ್ಯವಿಲ್ಲ: ಟ್ರಾಫಿಕ್ ಎನ್‌ಕ್ರಿಪ್ಟ್. ಪರೋಕ್ಷವಾಗಿ — ರಚನೆಯಲ್ಲಿ ಏರ್‌ಪ್ಲೇನ್ ಮೋಡ್, ಕೀ ಎಕ್ಸ್‌ಪೋರ್ಟ್, ಸರ್ವರ್ ಇಲ್ಲದೆ ಕೆಲಸ, ಹೆಸರಿಸಿದ ಲೈಬ್ರರಿಗಳು, ಟ್ರ್ಯಾಕರ್‌ಗಳಿಲ್ಲ. ವಾಲೆಟ್ ಇಮೇಲ್ ಅಥವಾ ಫೋನ್ ನಂಬರ್‌ನಿಂದ ಕೀ «ಮರುಸ್ಥಾಪಿಸಿದರೆ» — ಅದಕ್ಕೆ ಖಂಡಿತವಾಗಿ ಕೀ ಇದೆ.

ಸ್ಕ್ಯಾಮರ್‌ಗೆ approval ಗೆ ಸಹಿ ಮಾಡಿದರೆ?

ತಕ್ಷಣ revoke ಮಾಡಿ (revoke.cash ಅಥವಾ ನಿಮ್ಮ ನೆಟ್‌ವರ್ಕ್‌ನ ಸಮಾನ) ಮತ್ತು ಟೋಕನ್‌ಗಳನ್ನು ಹೊಸ ವಿಳಾಸಕ್ಕೆ ಸರಿಸಿ. Approval revoke ಆಗುವವರೆಗೆ ಉಳಿಯುತ್ತದೆ, ಸೈಟ್ ಹೋದರೂ.

ಕೀ ಸರ್ವರ್‌ಗೆ ಹೋಗುವುದಿಲ್ಲ ಎಂದು ಹೇಗೆ ಪರಿಶೀಲಿಸುವುದು?

«ನಮ್ಮ GitHub ತೆರೆಯಿರಿ» ಮೂಲಕ ಅಲ್ಲ. ಸ್ಟ್ಯಾಂಡ್ ಮೂಲಕ: ಲೋಕಲ್ ಪ್ರಾಕ್ಸಿ ಎಲ್ಲಾ ಅಪ್ಲಿಕೇಶನ್ ಟ್ರಾಫಿಕ್ ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ — ಪ್ಯಾಕೆಟ್‌ಗಳನ್ನು ನೀವೇ ನೋಡಿ. ವಿನಿಮಯದಲ್ಲಿ ಕೀ ಇಲ್ಲದಿದ್ದರೆ, ನೀವು ನೋಡುತ್ತೀರಿ. ಗೈಡ್: mitelena.com/our-code-is-open-for-verification.

ಸಾಫ್ಟ್‌ವೇರ್‌ನಿಂದ ಪ್ರಾರಂಭಿಸಿ. ದೊಡ್ಡ ಮೊತ್ತ — ಕಾರ್ಡ್‌ನಲ್ಲಿ

30 ಸೆಕೆಂಡ್‌ನಲ್ಲಿ ಉಚಿತ ವಾಲೆಟ್ · NFC ಪ್ಲಾನ್‌ಗಳು · ವರ್ಗಾವಣೆ ಹೇಗೆ ಹೊರಡುತ್ತದೆ
ವಾಲೆಟ್ ರಚಿಸಿ Ultimate →