12 cara Daftar periksa Yang tidak bisa dihentikan FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Buat dompetBuat
Jujur soal risikonya · 12 cara, 12 pemeriksaan

Cara dompet crypto bisa mencuri uangmu

Dompet memegang kunci hanya saat penandatanganan. Momen itu sudah cukup. Di bawah ini dua belas cara aplikasi mengambil uang pengguna — di bawah setiap cara, kasus nyata dan pemeriksaan satu menit. Kami jalankan daftar yang sama pada diri sendiri: jawaban dicek terhadap kode. Kamu bisa sendiri menangkap kunci di lalu lintas — di stand dengan proxy lokal yang mendekripsi seluruh pertukaran.

Kasus nyata dengan tanggal dan jumlah Pemeriksaan satu menit di bawah setiap cara Jawaban kami dicek terhadap kode
Harga sebuah kesalahaninsiden publik
2025Bybit · menukar yang kamu tandatangani$1.5B
2022Wintermute · kunci yang bisa ditebak$160M
2026Coldcard · kunci yang bisa ditebak di hardware wallet$100M+
2023Atomic Wallet · penyebab tidak pernah disebuthingga $100M
2023Inferno Drainer · menandatangani “approval”$80M+
2022Slope · frasa seed di log$4M+
2023Ledger Connect Kit · backdoor dalam pembaruan$600K
Pengembang dengan niat
Dompet dibuat sejak hari pertama untuk memanen kunci. Tidak bertahan lama dan menyamar sebagai merek yang dikenal.
Pengembang jujur yang diretas
Kode asing masuk lewat pembaruan via akun yang dicuri, dependensi, atau mesin build. Kasus termahal sering mulai di sini.
Kode asing di perangkatmu
Virus, ekstensi browser, “dukungan”. Dompetnya jujur, tapi penandatanganan terjadi di tempat penyerang duduk.
Dua belas cara

Persis bagaimana uang keluar — dan apa yang harus dicek di dompet mana pun

Di bawah setiap cara: apa yang terjadi, kasus nyata, pemeriksaan satu menit, dan jawaban jujur untuk Mitilena. Blok “Cara kami” dicek terhadap kode aplikasi. Bukan “percaya saja”: kamu bisa menjalankan build web lewat proxy lokal dan melihat semua lalu lintas terdekripsi.

Cara 01

Kunci lahir di tempat lain

Dompet membuat kunci di server atau mengirimkannya ke sana tepat setelah dibuat — sebagai “cadangan cloud” atau “pulihkan lewat nomor telepon”. Sejak itu kamu bukan satu-satunya yang bisa membelanjakan koinmu.

Insiden
hingga $100M
Atomic Wallet, Juni 2023: pengguna dompet “non kustodial” sumber tertutup kehilangan perkiraan $35–100M dalam semalam. Perusahaan tidak pernah menyebut penyebabnya.
Pemeriksaan satu menit
Nyalakan mode pesawat dan buat dompet baru — yang non kustodial bisa tanpa jaringan. Lalu putus internet dan cek kunci serta alamat masih ada.
Cara kami
Kunci dibuat di dalam aplikasi sendiri dengan bitcoinjs, ethers, tweetnacl, dan @ton/crypto — tanpa jaringan. Dengan akun, hanya alamat yang ke server — tidak ada field kunci privat dalam permintaan itu.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Cara 02

Kunci acak — tapi bisa ditebak

Kunci adalah bilangan acak yang sangat besar. Jika RNG lemah, kunci nyata sedikit, dan penyerang memaksa semua pelanggan sekaligus — kadang bertahun-tahun kemudian. Hardware wallet tidak menyelamatkan: generatornya ada di situ juga.

Insiden
$100M+
Coldcard, Juli 2026: bug build firmware sejak 2021 diam-diam menukar RNG hardware dengan yang lemah — kunci dipaksa tanpa akses perangkat; peneliti memperkirakan kerugian lewat $100M di ribuan alamat. Wintermute, 2022: alamat Profanity dipulihkan dari seed 32-bit, $160M. Randstorm, 2023: jutaan alamat 2011–2015.
Pemeriksaan satu menit
Dompet harus mengandalkan RNG sistem dan pustaka standar — bukan “algoritma proprietary” di dalam chip tertutup. “Dingin” hardware tidak membantu di sini — Coldcard persis cerita itu. Tanda bagus: menolak membuat kunci saat perangkat tidak bisa memberi entropi cukup.
Cara kami
Keacakan datang dari RNG sistem perangkat lewat pustaka yang sama dengan pembuatan. Math.random tidak pernah dipakai untuk kunci. Jika entropi kurang, dompet berhenti dengan error dan minta perangkat lain.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Cara 03

Kunci bocor lewat log dan analitik

Tidak ada yang berniat mencuri. Laporan crash atau event analitik menangkap seluruh layar — termasuk frasa seed. Log duduk di layanan pihak ketiga, terbuka bagi puluhan orang dan siapa pun yang meretas layanan itu.

Insiden
$4M+
Slope, Agustus 2022: dompet mengirim frasa seed teks jelas ke Sentry. Sekitar 9.000 dompet Solana dikosongkan; pengguna tidak menekan apa pun.
Pemeriksaan satu menit
Cek izin aplikasi dan daftar pelacak (Exodus Privacy di Android). Dompet tidak butuh kontak, SMS, atau lokasi; setiap SDK analitik adalah jalur bocor lain.
Cara kami
Tanpa analitik pihak ketiga, iklan, atau SDK crash: tanpa Google Analytics, Firebase, atau Sentry. Izin: kamera, NFC, mikrofon untuk mengirim tanda tangan lewat suara, dan internet. Saat peluncuran server hanya mendapat sinyal teknis perangkat (layar, zona waktu, GPU) untuk filter bot di penghitung pengguna — tanpa kunci, tanpa data pribadi.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Cara 04

Kamu lihat satu hal, kamu tandatangani yang lain

Di layar: transfer ke ibu. Di tanda tangan: transfer ke pencuri atau ganti pemilik kontrak. Trojan clipboard, ekstensi browser, atau UI yang diretas menukarnya. Tanda tangannya asli — milikmu — dan jaringan akan menerimanya.

Insiden
$1.5B
Bybit, Februari 2025, pencurian crypto terbesar yang tercatat: penandatangan melihat transfer biasa di UI dompet dan menandatangani penukaran logika vault — kode asing disuntikkan ke antarmuka.
Pemeriksaan satu menit
Layar penandatanganan harus menampilkan alamat dan jumlah lengkap, dan kamu cek karakter terakhir dengan yang dikirim penerima. Untuk jumlah besar — tandatangani di perangkat tanpa internet.
Cara kami
Sebelum menandatangani kamu melihat jumlah, pengirim, dan penerima secara penuh. Aplikasi tidak membaca clipboard sendiri; alamat divalidasi aturan jaringan; di bawah field kamu melihat apakah hidup. Sebelum kirim, dompet menurunkan alamat dari kunci dan mencocokkannya dengan pengirim: tidak cocok — transfer tidak keluar. Untuk jumlah besar — Mitilena Air: tanda tangan offline; transaksi lewat QR, suara, atau NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Cara 05

Kamu bukan menandatangani transfer — kamu menandatangani approval

Situs meminta “hubungkan dompet dan konfirmasi”. Kamu menandatangani approve tanpa batas atau Permit — dan kontrak asing bisa menarik tokenmu kapan saja: sehari atau sebulan kemudian.

Insiden
$80M+
Inferno Drainer, 2023: drainer siap pakai untuk situs phishing mengambil lebih dari $80M dari 137.000 orang. Pengguna sendiri menandatangani approval setelah melihat baris data buram dan tombol Confirm.
Pemeriksaan satu menit
Hubungkan dompet ke dApp mana pun dan amati: apakah membedakan transfer, panggilan kontrak, dan approval; apakah kamu melihat siapa dan berapa; apakah bisa menolak dengan satu ketukan. Sekali sebulan, cabut approval lama.
Cara kami
Di WalletConnect atau TON Connect kamu melihat domain dan alamat aplikasi, dengan Connect dan Reject. Setiap permintaan kartu sendiri: transfer, panggilan kontrak, approval belanja token dengan batas atau tanda “tanpa batas”, Permit dengan kedaluwarsa, penandatanganan pesan bertanda “ini bukan transaksi”. Tanpa auto-approve; kamu masukkan kunci untuk setiap tanda tangan.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Cara 06

Pembaruan dengan backdoor

Dompetnya jujur; pustaka atau build-nya tidak: akun pengembang diretas, dependensi ditukar, kode asing di mesin build. Pembaruan berikutnya mengangkat kunci dari semua orang sekaligus — dan yang kamu lakukan hanya menekan Update.

Insiden
$600K
Ledger Connect Kit, Desember 2023: phishing mantan karyawan membawa rilis pustaka dengan drainer; duduk di puluhan situs — kerugian dalam hitungan jam. Copay, 2018: backdoor di dependensi event-stream menarget dompet itu secara khusus.
Pemeriksaan satu menit
Apakah build ditandatangani: sertifikat pengembang di Windows, notarisasi Apple, mobile lewat store. Pembaruan hanya dari store atau situs pengembang.
Cara kami
Build ditandatangani: Windows — sertifikat code-signing di token hardware dengan timestamp; macOS — notarisasi Apple; Android dan iOS lewat Google Play dan App Store; unduhan desktop hanya dari mitilena.com. Kami tidak menganggap repositori terbuka sebagai bukti: satu inject saat rilis merusak sumber yang “sudah direview”. Pemeriksaan kami berbeda — stand dengan proxy lokal: kamu mulai, melihat semua lalu lintas terdekripsi, dan melihat sendiri apakah kunci keluar.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Cara 07

Palsu yang menyamar sebagai dompet

Klon store dengan nama dan ikon sama, situs mirip, iklan di atas yang asli, “pembaruan” di Telegram. Di dalam: formulir “masukkan seed untuk memulihkan”. Apa pun yang kamu ketik langsung ke pencuri.

Insiden
17,1 BTC
App Store, 2021: pengguna memasukkan seed ke “Trezor” palsu dan kehilangan 17,1 BTC. MyEtherWallet, 2018: DNS dibajak dan alamat situs asli mengarah ke klon. Ledger Live palsu di Microsoft Store, 2023 — ratusan ribu dolar.
Pemeriksaan satu menit
Pasang lewat tautan dari situs resmi, bukan dari pencarian store. Dompet asli tidak pernah meminta seed “untuk verifikasi” atau “untuk pembaruan”. Cek alamat situs huruf demi huruf.
Cara kami
Tautan App Store dan Google Play ada di situs; aplikasi di store sejak 2021. Dompet meminta seed atau kunci di tepat dua tempat: mengimpor dompet yang ada dan layar penandatanganan transfer. Tidak di tempat lain.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Cara 08

Kustodial yang berdandan non kustodial

UI-nya seperti dompet, tapi kamu tidak punya kunci: koin duduk di akun perusahaan dan kamu adalah baris di databasenya. Perusahaan bisa membekukan, meminta dokumen, bangkrut, atau menghilang. Itu produk lain — dan mereka harus mengatakannya terus terang.

Insiden
$8B
FTX, November 2022: $8B dana pelanggan ternyata uang perusahaan. Pelajaran untuk “dompet” mana pun di mana kamu tidak memegang kunci: saldo adalah janji.
Pemeriksaan satu menit
Bisakah kamu mengekspor kunci dan mengimpornya ke dompet lain? Apakah pengiriman masih jalan jika server perusahaan mati? Dua “tidak” — itu akun, bukan dompet.
Cara kami
Kunci ditampilkan saat pembuatan; kamu bisa menyalin, mencetak, menyimpan sebagai PDF atau QR, dan mengimpor ke dompet lain mana pun — itu kunci jaringan standar. Jujur: kami punya satu alat kustodial — hot wallet Mitilena Pay untuk menerima pembayaran; kuncinya hidup di server kami dan UI menandainya demikian. Dompet biasa tidak berhubungan.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Cara 09

Kunci duduk di perangkat tanpa enkripsi

Dompet menyimpan kunci “demi kenyamanan” — di file tanpa enkripsi, cadangan iCloud atau Google, tangkapan layar. Setelah itu tidak perlu meretas kriptografi — cukup akses cadangan atau lima menit dengan telepon.

Insiden
$650K
MetaMask, April 2022: brankas seed iPhone masuk ke cadangan iCloud. Penyerang memancing kata sandi Apple ID dan menarik seed dari cadangan.
Pemeriksaan satu menit
Bagaimana dompet menyimpan kunci di perangkat: enkripsi dengan PIN-mu dan jumlah iterasi yang benar — bukan “dilindungi sistem”. Apa yang masuk cadangan cloud. Dan jangan pernah tangkap layar seed.
Cara kami
Menyimpan kunci di perangkat opsional dan hanya di bawah PIN: dari PIN kami menurunkan kunci enkripsi (PBKDF2-SHA256, 100.000 iterasi, salt acak); kunci sendiri dienkripsi AES-256 dan disimpan sebagai ciphertext. PIN tidak disimpan di mana pun; kata sandi kartu NFC hidup di Keychain / Keystore di bawah biometrik. Kami tidak meletakkan seed di galeri atau catatan cloud — itu bukan lagi dompet, itu salinanmu yang terbuka.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Cara 10

Kunci bocor lewat tanda tangan itu sendiri

Cara paling senyap. Tanda tangan ECDSA membawa bilangan acak, dan pustaka yang diubah bisa menyembunyikan potongan kuncimu di dalam dua atau tiga tanda tangan biasa. Semuanya jalan; siapa yang membaca rantai menyusun kembali kunci.

Insiden
2 signatures
Dark Skippy, Agustus 2024: peneliti menunjukkan firmware hardware wallet yang ditukar mengeluarkan seluruh seed lewat dua tanda tangan — dari luar tidak bisa dibedakan dari operasi normal.
Pemeriksaan satu menit
Tanda tangan harus deterministik (RFC 6979 untuk secp256k1, ed25519 jika berlaku) lewat pustaka terbuka yang dikenal. Jika pengembang tidak bisa menyebut pustaka penandatanganan — itu jawabannya.
Cara kami
Kami tidak punya implementasi penandatanganan khusus. Keluarga Bitcoin menandatangani dengan tiny-secp256k1 dari bitcoinjs; EVM, Tron, dan XRP memakai elliptic di dalam ethers, tronweb, dan ripple-keypairs; di setiap kasus nonce tanda tangan diturunkan secara deterministik dari kunci dan transaksi. Solana dan TON — ed25519. Monero ditandatangani modul mymonero-core di browser.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Cara 11

Potongan diam-diam di swap

Dompet bukan “mencuri” — ia “menghasilkan”: swap lewat kontrak pembungkus sendiri, markup dipanggang ke kurs, slippage diatur agar kamu tidak sadar. Uang tetap keluar diam-diam.

Insiden
1-3 %
Tidak ada satu nama terkenal — itu model. Selisih antara kuotasi dompet dan kuotasi venue adalah biayanya; untuk beberapa dompet mencapai beberapa persen per perdagangan.
Pemeriksaan satu menit
Sebelum swap, bandingkan kuotasi dengan agregator (1inch, Jupiter). Biaya venue, biaya jaringan, dan slippage harus disebut terpisah. Satu angka “kamu terima” tanpa detail biasanya menyembunyikan markup.
Cara kami
Di swap DEX kami tidak mengambil biaya sendiri: kamu hanya bayar pool dan jaringan. Dompet menanyakan beberapa venue dan memilih harga terbaik: PancakeSwap, Biswap, ApeSwap di BNB Chain; Uniswap, SushiSwap, ShibaSwap di Ethereum; Jupiter di Solana; SunSwap di Tron. Slippage tetap 0,5% (hingga 1,5% di V3) dan ditampilkan di formulir. Lintas rantai lewat mitra ChangeNOW dengan kurs yang dikutip.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Cara 12

Mereka meminta seed dari dalam

“Dukungan” di chat dompet, popup “konfirmasi frasa pemulihanmu”, email “pembaruan keamanan”. Dompetnya mungkin asli; jendelanya tidak: ekstensi, halaman di atas, surat ke daftar pelanggan yang bocor.

Insiden
since 2020
Setelah kebocoran basis pelanggan Ledger tahun 2020, pemilik masih menerima email bahkan paket yang meminta “konfirmasi seed di perangkat baru”. Orang kehilangan uang tanpa pernah menghubungkan dompet asli ke jaringan.
Pemeriksaan satu menit
Aturan satu baris: hanya pencuri yang meminta seed. Tidak ada dukungan, pembaruan, atau “audit” yang butuh kunci. Chat dalam aplikasi adalah pintu ekstra.
Cara kami
Dukungan lewat support@mitilena.com dan saluran Telegram; tidak ada chat dalam aplikasi; tidak ada layar yang meminta kunci kecuali impor dan penandatanganan. Jika seseorang menulis sebagai Mitilena dan meminta seed — itu bukan kami, apa pun isi suratnya.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Daftar periksa

Periksa dompetmu dalam lima menit

Dua belas pertanyaan. Semakin banyak jawaban “ya”, semakin tenang kamu. Simpan dan jalankan dompet mana pun lewat daftar ini — termasuk milik kami.

01Membuat kunci dalam mode pesawat, tanpa server.
02Menyebut pustaka pembuatan dan penandatanganan — bukan “algoritma proprietary”.
03Tanpa analitik atau SDK crash; izin hanya saat dibutuhkan.
04Layar penandatanganan menampilkan alamat penerima dan jumlah lengkap.
05Membedakan transfer, panggilan kontrak, dan approval; membiarkanmu menolak.
06Build ditandatangani; pembaruan hanya dari store atau situs pengembang.
07Dipasang dari tautan situs resmi, bukan dari pencarian store.
08Kunci bisa diekspor dan diimpor ke dompet lain.
09Di perangkat kunci disimpan di bawah PIN-mu — bukan “sekadar saja”.
10Tanda tangan deterministik, lewat pustaka yang dikenal.
11Biaya venue, biaya jaringan, dan slippage ditampilkan terpisah.
12Tidak pernah meminta seed kecuali saat impor dan penandatanganan.
Mitilena di daftar ini: 12 dari 12. Kunci tidak lahir di server, tidak keluar ke analitik, dan tidak bersembunyi di “pembaruan”. Build ditandatangani, penandatanganan menampilkan alamat lengkap, kami tidak pernah meminta seed “untuk verifikasi”.
Jangan percaya repositori — satu inject saat rilis merusaknya. Cek lalu lintas: di stand dengan proxy lokal seluruh pertukaran terdekripsi, dan kunci tidak ada di dalamnya. Cara menjalankannya sendiri → Simpan jumlah besar di pembawa fisik — kartu bisu, bukan mikrochip orang lain.
Jujur sampai akhir

Yang tidak bisa dihentikan dompet

Kunci dicuri bukan berarti langsung dicuripertama-tama

Dompet mungkin sudah diretas setahun lalu; uang keluar hari kamu deposit jumlah besar — dan kamu tidak ingat apa yang dipasang di mana. Jadi sesekali buka dompet baru, pindahkan dana ke kunci baru — terutama sebelum top-up besar — dan jaga aplikasi tetap diperbarui.

Virus di perangkatmu

Keylogger, trojan clipboard, “akses jarak jauh” untuk dukungan. Penandatanganan terjadi di tempat kamu memulainya: di telepon terinfeksi tidak ada dompet aman. Untuk jumlah besar — kartu NFC atau tandatangani di perangkat tanpa internet.

Seed yang terbuka

Foto di galeri, catatan di cloud, stiker di monitor. Dompet menyimpan kunci dengan benar — kamu sendiri yang memberi salinannya.

Kamu sendiri yang menandatangani

Proyek scam, “manajer dengan hasil dijamin”, “konfirmasi penarikan”. Dompet akan menunjukkan apa yang kamu tandatangani — keputusan tetap milikmu.

Blockchain publik

Alamat, jumlah, dan waktu transfer terlihat semua orang selamanya. Privasi datang dari kehati-hatian dengan alamat atau jaringan seperti Monero — bukan dari dompet.

Jangan percaya “open source” secara buta

Repositori publik tidak menyelamatkanmu: satu inject saat rilis sudah cukup. Pemeriksaan nyata adalah lalu lintasmu sendiri di stand dengan proxy lokal di mana semuanya terdekripsi. Begitulah kami mengundangmu memeriksa Mitilena: kunci tidak keluar dalam pertukaran — kamu melihatnya dengan mata sendiri, bukan “karena GitHub hijau”.

Lapisan fisik · mitilena-store.com

Saat perangkat lunak tidak cukup — ambil pembawa bisu dan air-gap

Bukan “chip ajaib dari pabrik”. Kartu NFC Mitilena hanyalah memori untuk kunci yang kamu enkripsi sendiri. Kit ultimate menambah pembuatan dan penandatanganan di perangkat tanpa internet: kunci tidak punya tempat bocor lewat jaringan. Kartu datang kosong — kurir dan gudang keluar dari persamaan.

Virus di perangkatmu

Tandatangani di telepon terpisah tanpa SIM dan tanpa internet: transaksi ke sana lewat QR dan kembali bertanda tangan; kunci tidak pernah duduk di perangkat berjaringan. Tingkat lebih sederhana — kartu di telepon utama: kunci muncul di lingkungan terisolasi sekejap penandatanganan lalu dihapus.

Seed terbuka dan tangkapan layar

Tidak ada seed: kunci lahir di Mitilena Air offline dan ditulis ke kartu terenkripsi. Tidak ada yang difoto; kartu atau stiker yang ditemukan tanpa kata sandi adalah plastik sia-sia.

Hilang, basah, terbakar

Lima salinan cermin dalam kotak: dua kartu NFC dan tiga stiker stealth dalam plastik tahan air untuk 10+ tahun. Satu hilang — sisanya masih bekerja.

Scam yang kamu konfirmasi sendiri

Tidak ada pembawa yang menggantikan matamu: jumlah dan alamat di layar milikmu. Tanda tangan offline memberi detik ekstra untuk cek transfer di perangkat terpisah, tapi tidak berpikir untuk tombol. Rantai publik juga tidak menyembunyikan — itulah guna Monero dan kebersihan alamat.

Kartu NFC Mitilena
Premium · kit hardware
Dompet offline ultimate
€369€439
Dalam kit: 2 kartu NFC, 3 stiker stealth, Mitilena Air (pembuatan offline), Mitilena Keys (penandatanganan offline). Kartu kosong — kamu yang menulis kunci. 18 jaringan, 20.000+ koin. Pengiriman dunia.
Beli ultimate · €369 Lihat semua paket di toko
mitilena-store.com · pengiriman dunia
FAQ

Yang ditanyakan orang setelah membaca sejauh ini

Hardware wallet dengan “chip aman” — itu dingin, kan?

Sering tidak. Secure element adalah mini-komputer dengan kode tertutup: ia membuat kunci dan menandatangani sendiri, dan apa yang duduk di silikon tidak terlihat. Coldcard sudah menunjukkannya: RNG lemah di firmware, kunci dipaksa tanpa akses perangkat. Ledger berbicara terbuka soal akses atas permintaan polisi. Dingin sejati adalah saat pembawa bisu dan kamu yang mengenkripsi serta menandatangani. Begitulah kartu NFC Mitilena bekerja: memori kosong untuk ciphertext-mu, bukan mikrokomputer orang lain.

Bagaimana saya tahu dompet punya kunci saya?

Langsung — tidak bisa: lalu lintas terenkripsi. Tidak langsung — mode pesawat saat pembuatan, ekspor kunci, kerja tanpa server, pustaka yang disebut, tanpa pelacak. Jika dompet “memulihkan” kunci lewat email atau nomor telepon — pasti punya kunci.

Bagaimana jika saya menandatangani approval untuk penipu?

Cabut segera (revoke.cash atau setara jaringannya) dan pindahkan token ke alamat baru. Approval tetap sampai dicabut, meski situsnya sudah hilang.

Bagaimana saya cek kunci tidak ke server?

Bukan lewat “buka GitHub kami”. Lewat stand: proxy lokal mendekripsi semua lalu lintas aplikasi — periksa paket sendiri. Jika kunci tidak ada dalam pertukaran, kamu melihatnya. Panduan: mitelena.com/our-code-is-open-for-verification.

Mulai dari perangkat lunak. Jumlah besar — di kartu

Dompet gratis dalam 30 detik · paket NFC · cara transfer keluar
Buat dompet Ultimate →