


ಪ್ರತಿ ಮಾರ್ಗದ ಕೆಳಗೆ: ಏನಾಗುತ್ತದೆ, ನಿಜವಾದ ಘಟನೆ, ಒಂದು-ನಿಮಿಷದ ಪರಿಶೀಲನೆ, ಮತ್ತು Mitilena ಗೆ ಪ್ರಾಮಾಣಿಕ ಉತ್ತರ. «ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ» ಬ್ಲಾಕ್ಗಳನ್ನು ಅಪ್ಲಿಕೇಶನ್ ಕೋಡ್ಗೆ ಹೊಂದಿಸಿ ಪರಿಶೀಲಿಸಲಾಗಿದೆ. «ನಮ್ಮನ್ನು ನಂಬಿ» ಅಲ್ಲ: ವೆಬ್ ಬಿಲ್ಡ್ ಅನ್ನು ಲೋಕಲ್ ಪ್ರಾಕ್ಸಿ ಮೂಲಕ ಓಡಿಸಿ ಎಲ್ಲಾ ಟ್ರಾಫಿಕ್ ಡಿಕ್ರಿಪ್ಟ್ ಆಗಿ ನೋಡಬಹುದು.

ವಾಲೆಟ್ ಕೀಯನ್ನು ಸರ್ವರ್ನಲ್ಲಿ ರಚಿಸುತ್ತದೆ ಅಥವಾ ರಚನೆಯ ನಂತರ ತಕ್ಷಣ ಅಲ್ಲಿಗೆ ಕಳುಹಿಸುತ್ತದೆ — «ಕ್ಲೌಡ್ ಬ್ಯಾಕಪ್» ಅಥವಾ «ಫೋನ್ ನಂಬರ್ನಿಂದ ಮರುಸ್ಥಾಪನೆ» ಎಂದು. ಆ ಕ್ಷಣದಿಂದ ನಿಮ್ಮ ಕಾಯಿನ್ಗಳನ್ನು ಖರ್ಚು ಮಾಡಬಹುದಾದವರು ನೀವು ಮಾತ್ರವಲ್ಲ.

ಕೀ ಎಂದರೆ ಬಹಳ ದೊಡ್ಡ ಯಾದೃಚ್ಛಿಕ ಸಂಖ್ಯೆ. RNG ದುರ್ಬಲವಿದ್ದರೆ ನಿಜವಾದ ಕೀಗಳು ಕಡಿಮೆ, ಮತ್ತು ಆಕ್ರಮಣಕಾರರು ಎಲ್ಲಾ ಗ್ರಾಹಕರನ್ನು ಒಂದೇ ಸಲ ಬ್ರೂಟ್-ಫೋರ್ಸ್ ಮಾಡುತ್ತಾರೆ — ಕೆಲವೊಮ್ಮೆ ವರ್ಷಗಳ ನಂತರ. ಹಾರ್ಡ್ವೇರ್ ವಾಲೆಟ್ ಉಳಿಸುವುದಿಲ್ಲ: ಜನರೇಟರ್ ಅಲ್ಲಿಯೂ ಇರುತ್ತದೆ.

ಯಾರೂ ಕದಿಯುವ ಉದ್ದೇಶವಿರಲಿಲ್ಲ. ಕ್ರಾಶ್ ರಿಪೋರ್ಟ್ ಅಥವಾ ಅನಾಲಿಟಿಕ್ಸ್ ಈವೆಂಟ್ ಪೂರ್ಣ ಸ್ಕ್ರೀನ್ ಹಿಡಿಯಿತು — seed phrase ಸೇರಿದಂತೆ. ಲಾಗ್ಗಳು ಮೂರನೇ ಪಕ್ಷದ ಸೇವೆಯಲ್ಲಿರುತ್ತವೆ, ಡಜನ್ಗಟ್ಟಲೆ ಜನರಿಗೆ ಮತ್ತು ಆ ಸೇವೆಯನ್ನು ಹ್ಯಾಕ್ ಮಾಡುವ ಯಾರಿಗಾದರೂ ತೆರೆದಿರುತ್ತವೆ.

ಸ್ಕ್ರೀನ್ನಲ್ಲಿ: ಅಮ್ಮನಿಗೆ ವರ್ಗಾವಣೆ. ಸಹಿಯಲ್ಲಿ: ಕಳ್ಳನಿಗೆ ವರ್ಗಾವಣೆ ಅಥವಾ ಕಾಂಟ್ರಾಕ್ಟ್ ಮಾಲೀಕ ಬದಲಾವಣೆ. ಕ್ಲಿಪ್ಬೋರ್ಡ್ ಟ್ರೋಜನ್, ಬ್ರೌಸರ್ ಎಕ್ಸ್ಟೆನ್ಷನ್ ಅಥವಾ ಹ್ಯಾಕ್ ಆದ UI ಅದನ್ನು ಬದಲಾಯಿಸುತ್ತದೆ. ಸಹಿ ನಿಜ — ನಿಮ್ಮದು — ಮತ್ತು ನೆಟ್ವರ್ಕ್ ಅದನ್ನು ಸ್ವೀಕರಿಸುತ್ತದೆ.

ಸೈಟ್ «ವಾಲೆಟ್ ಕನೆಕ್ಟ್ ಮಾಡಿ ದೃಢೀಕರಿಸಿ» ಎಂದು ಕೇಳುತ್ತದೆ. ನೀವು ಅನಿಯಮಿತ approve ಅಥವಾ Permit ಗೆ ಸಹಿ ಮಾಡುತ್ತೀರಿ — ಮತ್ತು ಪರಾಯಿ ಕಾಂಟ್ರಾಕ್ಟ್ ನಿಮ್ಮ ಟೋಕನ್ಗಳನ್ನು ಯಾವಾಗ ಬೇಕಾದರೂ ಎಳೆಯಬಹುದು: ಒಂದು ದಿನ ಅಥವಾ ಒಂದು ತಿಂಗಳ ನಂತರ.

ವಾಲೆಟ್ ಪ್ರಾಮಾಣಿಕ; ಲೈಬ್ರರಿ ಅಥವಾ ಬಿಲ್ಡ್ ಅಲ್ಲ: ಹ್ಯಾಕ್ ಆದ ಡೆವಲಪರ್ ಖಾತೆ, ಬದಲಾಯಿಸಿದ ಡಿಪೆಂಡೆನ್ಸಿ, ಬಿಲ್ಡ್ ಮಷೀನ್ನಲ್ಲಿ ಪರಾಯಿ ಕೋಡ್. ಮುಂದಿನ ಅಪ್ಡೇಟ್ ಎಲ್ಲರಿಂದಲೂ ಒಂದೇ ಸಲ ಕೀಗಳನ್ನು ಎತ್ತುತ್ತದೆ — ನೀವು ಮಾಡಿದ್ದು Update ಟ್ಯಾಪ್ ಮಾತ್ರ.

ಅದೇ ಹೆಸರು ಮತ್ತು ಐಕಾನ್ನ ಸ್ಟೋರ್ ಕ್ಲೋನ್, ಹೋಲುವ ಸೈಟ್, ನಿಜವಾದುದರ ಮೇಲೆ ಜಾಹೀರಾತುಗಳು, Telegram ನಲ್ಲಿ «ಅಪ್ಡೇಟ್». ಒಳಗೆ: «ಮರುಸ್ಥಾಪಿಸಲು ನಿಮ್ಮ seed ನಮೂದಿಸಿ» ಎನ್ನುವ ಫಾರ್ಮ್. ನೀವು ಟೈಪ್ ಮಾಡಿದ್ದೆಲ್ಲಾ ನೇರವಾಗಿ ಕಳ್ಳನಿಗೆ ಹೋಗುತ್ತದೆ.

UI ವಾಲೆಟ್ನಂತೆ ಕಾಣುತ್ತದೆ, ಆದರೆ ನಿಮ್ಮ ಬಳಿ ಕೀ ಇಲ್ಲ: ಕಾಯಿನ್ಗಳು ಕಂಪನಿ ಖಾತೆಯಲ್ಲಿವೆ ಮತ್ತು ನೀವು ಅದರ ಡೇಟಾಬೇಸ್ನಲ್ಲಿ ಒಂದು ಸಾಲು. ಕಂಪನಿ ಫ್ರೀಜ್ ಮಾಡಬಹುದು, ದಾಖಲೆಗಳನ್ನು ಕೇಳಬಹುದು, ದಿವಾಳಿ ಆಗಬಹುದು ಅಥವಾ ಕಣ್ಮರೆಯಾಗಬಹುದು. ಅದು ಬೇರೆ ಉತ್ಪನ್ನ — ಮತ್ತು ಅವರು ಅದನ್ನು ನೇರವಾಗಿ ಹೇಳಬೇಕು.

ವಾಲೆಟ್ «ಅನುಕೂಲಕ್ಕಾಗಿ» ಕೀಯನ್ನು ಉಳಿಸುತ್ತದೆ — ಎನ್ಕ್ರಿಪ್ಟ್ ಇಲ್ಲದ ಫೈಲ್, iCloud ಅಥವಾ Google ಬ್ಯಾಕಪ್, ಸ್ಕ್ರೀನ್ಶಾಟ್. ಅದಾದ ನಂತರ ಕ್ರಿಪ್ಟೋಗ್ರಫಿ ಮುರಿಯಬೇಕಾಗಿಲ್ಲ — ಬ್ಯಾಕಪ್ ಪ್ರವೇಶ ಅಥವಾ ಫೋನ್ನೊಂದಿಗೆ ಐದು ನಿಮಿಷ ಸಾಕು.

ಅತಿ ಮೌನವಾದ ಮಾರ್ಗ. ECDSA ಸಹಿ ಯಾದೃಚ್ಛಿಕ ಸಂಖ್ಯೆಯನ್ನು ಹೊತ್ತುಕೊಂಡು ಹೋಗುತ್ತದೆ, ಮತ್ತು ಟ್ವೀಕ್ ಮಾಡಿದ ಲೈಬ್ರರಿ ಎರಡು ಅಥವಾ ಮೂರು ಸಾಮಾನ್ಯ ಸಹಿಗಳೊಳಗೆ ನಿಮ್ಮ ಕೀಯ ತುಂಡುಗಳನ್ನು ಅಡಗಿಸಬಹುದು. ಎಲ್ಲವೂ ಕೆಲಸ ಮಾಡುತ್ತದೆ; ಚೈನ್ ಓದುವವರು ಕೀಯನ್ನು ಮರುಜೋಡಿಸುತ್ತಾರೆ.

ವಾಲೆಟ್ «ಕದಿಯುತ್ತಿಲ್ಲ» — ಅದು «ಗಳಿಸುತ್ತಿದೆ»: ಸ್ವಾಪ್ ತನ್ನದೇ ರ್ಯಾಪರ್ ಕಾಂಟ್ರಾಕ್ಟ್ ಮೂಲಕ ನಡೆಯುತ್ತದೆ, ರೇಟ್ನಲ್ಲಿ ಮಾರ್ಕಪ್ ಬೇಯಿಸಲಾಗಿದೆ, ನೀವು ಗಮನಿಸದಂತೆ slippage ಹೊಂದಿಸಲಾಗಿದೆ. ಹಣ ಇನ್ನೂ ಮೌನವಾಗಿ ಹೊರಡುತ್ತದೆ.

ವಾಲೆಟ್ ಚಾಟ್ನಲ್ಲಿ «ಸಪೋರ್ಟ್», «ನಿಮ್ಮ recovery phrase ದೃಢೀಕರಿಸಿ» ಪಾಪ್ಅಪ್, «ಸುರಕ್ಷತೆ ಅಪ್ಡೇಟ್» ಇಮೇಲ್. ವಾಲೆಟ್ ನಿಜವಾಗಿರಬಹುದು; ವಿಂಡೋ ಅಲ್ಲ: ಎಕ್ಸ್ಟೆನ್ಷನ್, ಮೇಲೆ ಹಾಕಿದ ಪೇಜ್, ಸೋರಿದ ಗ್ರಾಹಕ ಪಟ್ಟಿಗೆ ಮೇಲ್.
ಹನ್ನೆರಡು ಪ್ರಶ್ನೆಗಳು. ಹೆಚ್ಚು «ಹೌದು» ಉತ್ತರಗಳು, ನೀವು ಹೆಚ್ಚು ನಿಶ್ಚಿಂತೆ. ಉಳಿಸಿ ಯಾವುದೇ ವಾಲೆಟ್ ಅನ್ನು ಇದರ ಮೂಲಕ ಓಡಿಸಿ — ನಮ್ಮದನ್ನೂ ಸೇರಿದಂತೆ.
ವಾಲೆಟ್ ಒಂದು ವರ್ಷದ ಹಿಂದೆ ಕಾಂಪ್ರೊಮೈಸ್ ಆಗಿರಬಹುದು; ನೀವು ದೊಡ್ಡ ಮೊತ್ತ ಡಿಪಾಸಿಟ್ ಮಾಡುವ ದಿನ ಹಣ ಹೊರಡುತ್ತದೆ — ಮತ್ತು ನೀವು ಎಲ್ಲಿ ಏನು ಇನ್ಸ್ಟಾಲ್ ಮಾಡಿದ್ದೀರಿ ಎಂದು ನೆನಪಿರುವುದಿಲ್ಲ. ಆದ್ದರಿಂದ ಕಾಲಕಾಲಕ್ಕೆ ಹೊಸ ವಾಲೆಟ್ ತೆರೆಯಿರಿ, ಹಣವನ್ನು ಹೊಸ ಕೀಗೆ ಸರಿಸಿ — ವಿಶೇಷವಾಗಿ ದೊಡ್ಡ ಟಾಪ್-ಅಪ್ ಮೊದಲು — ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ ಅಪ್ಡೇಟ್ ಇಡಿ.
ಕೀಲಾಗರ್, ಕ್ಲಿಪ್ಬೋರ್ಡ್ ಟ್ರೋಜನ್, ಸಪೋರ್ಟ್ಗೆ «ರಿಮೋಟ್ ಆಕ್ಸೆಸ್». ಸಹಿ ನೀವು ಪ್ರಾರಂಭಿಸುವಲ್ಲಿ ನಡೆಯುತ್ತದೆ: ಸೋಂಕಿತ ಫೋನ್ನಲ್ಲಿ ಸುರಕ್ಷಿತ ವಾಲೆಟ್ ಇಲ್ಲ. ದೊಡ್ಡ ಮೊತ್ತಕ್ಕೆ — NFC ಕಾರ್ಡ್ ಅಥವಾ ಇಂಟರ್ನೆಟ್ ಇಲ್ಲದ ಸಾಧನದಲ್ಲಿ ಸಹಿ.
ಗ್ಯಾಲರಿಯಲ್ಲಿ ಫೋಟೋ, ಕ್ಲೌಡ್ನಲ್ಲಿ ನೋಟ್, ಮಾನಿಟರ್ನ ಮೇಲೆ ಸ್ಟಿಕ್ಕರ್. ವಾಲೆಟ್ ಕೀಯನ್ನು ಸರಿಯಾಗಿ ಇಡುತ್ತದೆ — ನಕಲನ್ನು ನೀವೇ ಕೊಟ್ಟಿರಿ.
ಸ್ಕ್ಯಾಮ್ ಪ್ರಾಜೆಕ್ಟ್, «ಗ್ಯಾರಂಟಿ ಯೀಲ್ಡ್ ಇರುವ ಮ್ಯಾನೇಜರ್», «ವಿತ್ಡ್ರಾಲ್ ದೃಢೀಕರಿಸಿ». ವಾಲೆಟ್ ನೀವು ಸಹಿ ಮಾಡುವುದನ್ನು ತೋರಿಸು���್ತದೆ — ನಿರ್ಧಾರ ನಿಮ್ಮದೇ.
ವಿಳಾಸಗಳು, ಮೊತ್ತಗಳು ಮತ್ತು ವರ್ಗಾವಣೆ ಸಮಯಗಳು ಎಲ್ಲರಿಗೂ ಶಾಶ್ವತವಾಗಿ ಕಾಣುತ್ತವೆ. ಗೌಪ್ಯತೆ ವಿಳಾಸಗಳ ಜಾಗರೂಕತೆ ಅಥವಾ Monero ನಂತಹ ನೆಟ್ವರ್ಕ್ಗಳಿಂದ ಬರುತ್ತದೆ — ವಾಲೆಟ್ನಿಂದ ಅಲ್ಲ.
ಸಾರ್ವಜನಿಕ ರಿಪಾಸಿಟರಿ ನಿಮ್ಮನ್ನು ಉಳಿಸುವುದಿಲ್ಲ: ರಿಲೀಸ್ನಲ್ಲಿ ಒಂದು inject ಸಾಕು. ನಿಜವಾದ ಪರಿಶೀಲನೆ — ಎಲ್ಲವೂ ಡಿಕ್ರಿಪ್ಟ್ ಆಗುವ ಲೋಕಲ್ ಪ್ರಾಕ್ಸಿ ಸ್ಟ್ಯಾಂಡ್ನಲ್ಲಿ ನಿಮ್ಮದೇ ಟ್ರಾಫಿಕ್. Mitilena ಪರಿಶೀಲಿಸಲು ನಾವು ಹೀಗೆ ಆಹ್ವಾನಿಸುತ್ತೇವೆ: ವಿನಿಮಯದಲ್ಲಿ ಕೀ ಹೊರಡುವುದಿಲ್ಲ — ನೀವು ಕಣ್ಣಿಂದ ನೋಡುತ್ತೀರಿ, «GitHub ಹಸಿರು ಆದ್ದರಿಂದ» ಅಲ್ಲ.
ಆಗಾಗ್ಗೆ ಇಲ್ಲ. Secure element ಮುಚ್ಚಿದ ಕೋಡ್ನ ಮಿನಿ-ಕಂಪ್ಯೂಟರ್: ಅದು ತಾನೇ ಕೀ ರಚಿಸಿ ತಾನೇ ಸಹಿ ಮಾಡುತ್ತದೆ, ಮತ್ತು ಸಿಲಿಕಾನ್ನಲ್ಲಿ ಏನಿದೆ ಕಾಣಿಸುವುದಿಲ್ಲ. Coldcard ಈಗಾಗಲೇ ತೋರಿಸಿದೆ: ಫರ್ಮ್ವೇರ್ನಲ್ಲಿ ದುರ್ಬಲ RNG, ಸಾಧನ ಪ್ರವೇಶವಿಲ್ಲದೆ ಕೀ ಬ್ರೂಟ್-ಫೋರ್ಸ್. Ledger ಪೊಲೀಸ್ ವಿನಂತಿಯ ಮೇರೆಗೆ ಪ್ರವೇಶದ ಬಗ್ಗೆ ಮುಕ್ತವಾಗಿ ಮಾತನಾಡಿದೆ. ನಿಜವಾದ ಕೋಲ್ಡ್ — ಕ್ಯಾರಿಯರ್ ಮೂಕವಾಗಿದ್ದು ನೀವು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ ಸಹಿ ಮಾಡುವಾಗ. ಹೀಗೆಯೇ Mitilena NFC ಕಾರ್ಡ್ಗಳು ಕೆಲ�� ಮಾಡುತ್ತವೆ: ನಿಮ್ಮ ciphertext ಗಾಗಿ ಖಾಲಿ ಮೆಮೊರಿ, ಬೇರೆಯವರ ಮೈಕ್ರೋಕಂಪ್ಯೂಟರ್ ಅಲ್ಲ.
ನೇರವಾಗಿ — ಸಾಧ್ಯವಿಲ್ಲ: ಟ್ರಾಫಿಕ್ ಎನ್ಕ್ರಿಪ್ಟ್. ಪರೋಕ್ಷವಾಗಿ — ರಚನೆಯಲ್ಲಿ ಏರ್ಪ್ಲೇನ್ ಮೋಡ್, ಕೀ ಎಕ್ಸ್ಪೋರ್ಟ್, ಸರ್ವರ್ ಇಲ್ಲದೆ ಕೆಲಸ, ಹೆಸರಿಸಿದ ಲೈಬ್ರರಿಗಳು, ಟ್ರ್ಯಾಕರ್ಗಳಿಲ್ಲ. ವಾಲೆಟ್ ಇಮೇಲ್ ಅಥವಾ ಫೋನ್ ನಂಬರ್ನಿಂದ ಕೀ «ಮರುಸ್ಥಾಪಿಸಿದರೆ» — ಅದಕ್ಕೆ ಖಂಡಿತವಾಗಿ ಕೀ ಇದೆ.
ತಕ್ಷಣ revoke ಮಾಡಿ (revoke.cash ಅಥವಾ ನಿಮ್ಮ ನೆಟ್ವರ್ಕ್ನ ಸಮಾನ) ಮತ್ತು ಟೋಕನ್ಗಳನ್ನು ಹೊಸ ವಿಳಾಸಕ್ಕೆ ಸರಿಸಿ. Approval revoke ಆಗುವವರೆಗೆ ಉಳಿಯುತ್ತದೆ, ಸೈಟ್ ಹೋದರೂ.
«ನಮ್ಮ GitHub ತೆರೆಯಿರಿ» ಮೂಲಕ ಅಲ್ಲ. ಸ್ಟ್ಯಾಂಡ್ ಮೂಲಕ: ಲೋಕಲ್ ಪ್ರಾಕ್ಸಿ ಎಲ್ಲಾ ಅಪ್ಲಿಕೇಶನ್ ಟ್ರಾಫಿಕ್ ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ — ಪ್ಯಾಕೆಟ್ಗಳನ್ನು ನೀವೇ ನೋಡಿ. ವಿನಿಮಯದಲ್ಲಿ ಕೀ ಇಲ್ಲದಿದ್ದರೆ, ನೀವು ನೋಡುತ್ತೀರಿ. ಗೈಡ್: mitelena.com/our-code-is-open-for-verification.