Dompet hardware menutup satu lubang: kunci tidak lagi berada di ponsel yang terhubung internet. Tapi perangkatnya tidak kosong. Ada firmware, pembaruan, program desktop, layar, kotak, penjual dengan alamatmu — dan setiap detail menambah permukaan serangan yang sebelumnya tidak ada. Di bawah delapan detail itu: apa kata ulasan, bagaimana uang diambil lewatnya, cara menutup celah, dan apakah kit kami punya detail itu.

Kunci adalah angka acak yang sangat besar, dan firmware yang membuatnya. Satu bug di situ — dan kunci jauh lebih sedikit dari yang kamu kira: mereka di-brute-force untuk semua pemilik sekaligus, tanpa akses perangkat, bertahun-tahun setelah pembelian. Chipnya tidak relevan; lubangnya ada di atasnya.

Setiap pembaruan adalah momen ketika firmware bisa diganti. Firmware yang diutak-atik menyembunyikan pecahan seed dalam dua atau tiga tanda tangan biasa sementara perangkat tampak normal dari luar. Melewatkan pembaruan juga bukan opsi: lubang ditambal justru dengan pembaruan itu.
Kamu membeli perangkat untuk satu alasan: agar tidak lagi mempercayai komputer. Agar berfungsi, kamu harus memasang layanan latar di komputer yang sama. Kamu tidak menulisnya, tidak menjalankannya, dan tidak mengontrolnya: ia start bersama OS, mendengarkan port yang bisa diketuk program mana pun di mesinmu, dan sedang melakukan sesuatu sekarang — apa tepatnya, kamu tidak tahu dan tidak akan pernah memverifikasi.
Ia tetap berjalan di latar setelah kamu menutup dompet. Bertahun-tahun. Di salah satu produsen terbesar itu layanan «jembatan» terpisah; pada 2025 mereka menyembunyikannya di dalam aplikasi sendiri — layanannya tetap ada, hanya mati bersama jendela. Untuk kebanyakan yang lain, tanpa program desktop perangkat hanyalah gantungan kunci. Di Linux tambahkan aturan udev atau sistem tidak akan menyerahkan USB.
Jadi barang yang kamu beli agar tidak bergantung pada program komputer justru tidak bekerja tanpa program komputer. Dan bukan yang kamu lihat — yang berjalan di bawahnya.
Kamu ingin rumah demi privasi. Kamu membelinya. Lalu butuh keamanan — dipasang. Dan agar paket keamanan berlaku, mereka meminta kamu memasukkan orang berseragam ke rumah yang tinggal di ruang utilitas sepanjang hari, memegang kunci setiap pintu, dan melapor ke orang lain. Kamu tidak merekrutnya, tidak bisa memecatnya, dan apa yang ia lakukan malam hari — kamu tidak tahu.
Ia «orang dalam», tentu saja. Begitu tertulis di kontrak. Kamu ingin privasi dan mendapat pengganti: rumah dengan penghuni yang tidak kamu pilih.
Open source diciptakan agar orang berbagi program dan memperbaikinya bersama. Sebagai alat kolaborasi itu bagus. Itu tidak pernah menjadi stempel kualitas bahwa «perangkat lunak ini tidak akan mencuri uangmu», dan inilah alasannya: kamu tidak memakai kode sumber. Kamu memakai apa yang kamu unduh.
Antara repo GitHub dan file di ponselmu ada build, app store, pembaruan, server. Di salah satu langkah itu satu baris bisa masuk ke kode yang menarik apa saja dari mana saja — dan itu tidak akan ada di repo. Kamu tidak bisa membandingkan salinanmu dengan sumber: toko mengirim file terkompilasi; dompet web mendapat kode apa pun yang dipilih server untukmu hari ini; ekstensi browser diperbarui diam-diam di malam hari.
«Terbuka» berarti beberapa orang bisa memeriksa beberapa versi pada suatu hari. Apa yang salinanmu lakukan sekarang — itu tidak berarti itu.

Layarnya kecil, dan sering menampilkan hash atau «contract call», bukan alamat dan jumlah. Kamu mengonfirmasi yang tidak bisa kamu lihat — dan tanda tangan tetap jujur, milikmu. Layar memberi perasaan kontrol yang sebenarnya tidak ada.

Perangkat fisik berarti pengiriman, perantara, dan marketplace «diskon». Dompet datang sudah disetel, dengan seed di slip di dalamnya. Atau aplikasi mirip di toko meminta kamu «masukkan seed untuk mengaktifkan».

Untuk membeli perangkat kamu memberi produsen nama, email, dan alamat pengiriman. Keamananmu kini bergantung pada basis data mereka. Jika bocor — bertahun-tahun kamu akan mendapat pesan «konfirmasikan seed di perangkat baru», kadang disertai paket.

Semakin banyak bagian, semakin banyak yang rusak: konektor, layar, baterai. Pemulihan bergantung pada satu slip seed — basah, hilang saat pindah, difoto «untuk berjaga-jaga». Penyebab kehilangan paling umum bukan peretasan.
Delapan detail untuk delapan celah. Daftar ini cocok untuk dompet apa pun — hardware, mobile, browser. Centang apa yang dimiliki yang sedang kamu pilih — dan milik kami juga.
Kartu datang kosong. Kamu membuat kunci di Mitilena Air pada ponsel tanpa internet dan menulisnya sendiri. Penandatanganan lewat Mitilena Keys, juga offline: transaksi berjalan lewat QR. Lima salinan identik di kotak: 2 kartu NFC dan 3 stiker stealth dalam plastik tahan air. 18 jaringan, 20.000+ koin, termasuk USDT.
Satu kelebihan besar: kunci tidak di ponsel yang terhubung internet. Kekurangannya adalah delapan detail di atas — masing-masing menambah permukaan serangan. Dompet hardware yang baik adalah yang punya lebih sedikit detail, bukan lebih banyak.
Dengan kartu di ponsel utama, kunci muncul di lingkungan terisolasi selama detik penandatanganan — risiko yang sama seperti dompet ponsel mana pun, hanya lebih singkat. Untuk jumlah yang menakutkanmu — lapisan kedua: tandatangani di perangkat offline terpisah yang dijangkau transaksi lewat QR.
Tanpa kata sandi, kartu dan stiker hanyalah plastik tidak berguna — kunci di dalamnya terenkripsi. Salinan yang hilang diganti empat lainnya: dua kartu dan tiga stiker dari kotak adalah cermin.
Jika vendor menutup lubang — ya, dan justru saat itulah firmware bisa diganti: periksa sumber dan tanda tangannya. Pembawa tanpa firmware tidak punya pilihan itu — tidak ada yang diperbarui, tidak ada yang diganti.
Lebih sedikit perantara: tanpa kabel, driver, layanan latar, atau program desktop. Satu perantara — chip NFC ponselmu — dan ia menjawab kepadamu dan OS, bukan ke vendor dompet.
Artinya bisa diperiksa oleh seseorang, suatu saat. Kamu memakai bukan kode melainkan yang kamu unduh, dan kamu tidak bisa membandingkan keduanya. Keamanan datang dari arsitektur di mana kunci tidak berada di tempat kode asing bisa menjangkaunya.