


प्रत्येक तरिका मुनि: के हुन्छ, वास्तविक घटना, एक मिनेटको जाँच, र Mitilena का लागि इमानदार जवाफ। «हामी कसरी गर्छौं» ब्लक एपको कोडसँग मिलाइएका छन्। «हामीलाई विश्वास गर्नुहोस्» होइन: तपाईं वेब बिल्ड लोकल प्रॉक्सीबाट चलाएर सबै ट्राफिक डिक्रिप्ट भएको देख्न सक्नुहुन्छ।

वालेटले कुञ्जी सर्भरमा बनाउँछ वा बनाएलगत्तै त्यहाँ पठाउँछ — «क्लाउड ब्याकअप» वा «फोन नम्बरबाट रिकभरी» को नाममा। त्���स क्षणदेखि तपाईं मात्रै सिक्का खर्च गर्न सक्ने व्यक्ति हुनुहुन्न।

कुञ्जी धेरै ठूलो र्यान्डम संख्या हो। RNG कमजोर भयो भने वास्तविक कुञ्जी थोरै हुन्छन्, र आक्रमणकारीले सबै ग्राहक एकैचोटि ब्रूट-फोर्स गर्छन् — कहिलेकाहीं वर्षौं पछि। हार्डवेयर वालेटले जोगाउँदैन: जेनेरेटर त्यहाँ पनि हुन्छ।

कसैले चोरी गर्ने नियत राखेको थिएन। क्र्यास रिपोर्ट वा एनालिटिक्स इभेन्टले पूरै स्क्रिन समात्यो — सिड फ्रेज सहित। लग तेस्रो-पक्ष सेवामा बस्छन्, दर्जनौं मान्छे र त्यो सेवा ह्याक गर्ने जो कोहीका लागि खुला।

स्क्रिनमा: आमालाई ट्रान्सफर। सिग्नेचरमा: चोरलाई ट्रान्सफर वा कन्ट्र्याक्ट मालिक परिवर्तन। क्लिपबोर्ड ट्रोजन, ब्राउजर एक्सटेन्सन वा ह्याक गरिएको UI ले साट्छ। सिग्नेचर वास्तविक छ — तपाईंकै — र नेटवर्कले स्वीकार गर्छ।

साइटले «वालेट जोड्नुहोस् र पुष्टि गर्नुहोस्» भन्छ। तपाईं असीमित approve वा Permit साइन गर्नुहुन्छ — र विदेशी कन्ट्र्याक्टले जहिले पनि टोकन तान्न सक्छ: एक दिनपछि वा एक महिनापछि।

वालेट इमानदार छ; लाइब्रेरी वा बिल्ड होइन: ह्याक गरिएको डेभलपर खाता, साटिएको निर्भरता, बिल्ड मेसिनमा विदेशी कोड। अर्को अपडेटले सबैको कुञ्जी एकैचोटि उठाउँछ — र तपाईंले Update मात्र थिच्नुभयो।

उही नाम र आइकन भएको स्टोर क्लोन, मिल्दोजुल्दो साइट, वास्तविकभन्दा माथिको विज्ञापन, Telegram मा «अपडेट»। भित्र: «रिकभर गर्न सिड हाल्नुहोस्» भन्ने फारम। जे टाइप गर्नुहुन्छ सिधै चोरकहाँ जान्छ।

UI वालेटजस्तो देखिन्छ, तर तपाईंसँग कुञ्जी छैन: सिक्का कम्पनीको खातामा बस्छन् र तपाईं यसको डाटाबेसको एउटा पङ्क्ति हुनुहुन्छ। कम्पनीले फ्रिज गर्न, कागज माग्न, टाट पल्टन वा हराउन सक्छ। त्यो फरक उत्पादन हो — र उनीहरूले स्पष्ट भन्नुपर्छ।

वालेटले कुञ्जी «सुविधाका लागि» सेभ गर्छ — अनएन्क्रिप्टेड फाइल, iCloud वा Google ब्याकअप, स्क्रिनसट। त्यसपछि क्रिप्टोग्राफी भाँच्नु पर्दैन — ब्याकअप पहुँच वा फोनसँग पाँच मिनेट पुग्छ।

सबैभन्दा चुप तरिका। ECDSA सिग्नेचरले र्यान्डम संख्या बोक्छ, र ट्विक गरिएको लाइब्रेरीले दुई-तीन सामान्य सिग्नेचरभित्र तपाईंको कुञ्जीका टुक्रा लुकाउन सक्छ। सबै चल्छ; चेन पढ्नेले कुञ्जी फेरि जोड्छ।

वालेट «चोरी» गर्दैन — «कमाइ» गर्छ: स्वाप आफ्नै र्यापर कन्ट्र्याक्टबाट चल्छ, रेटमा मार्कअप पकाइएको हुन्छ, स्लिपेज यसरी सेट हुन्छ कि तपाईंले थाहा पाउनुहुन्न। पैसा अझै चुपचाप जान्छ।

वालेट च्याटमा «सपोर्ट», पपअप «रिकभरी फ्रेज पुष्टि गर्नुहोस्», इमेल «सुरक्षा अपडेट»। वालेट वास्तविक हुन सक्छ; विन्डो होइन: एक्सटेन्सन, माथि ओभरले पेज, चुहाएको ग्राहक सूचीमा मेल।
बाह्र प्रश्न। जति धेरै «हो» जवाफ, त्यति शान्त हुन सकिन्छ। सेभ गरेर कुनै पनि वालेट — हाम्रो सहित — यसमा चलाउनुहोस्।
वालेट एक वर्षअघि नै कम्प्रोमाइज भइसकेको हुन सक्छ; ठूलो रकम जम्मा गरेको दिन पैसा जान्छ — र तपाईंले कहाँ के इन्स्टल गर्नुभयो याद रहँदैन। त्यसैले बेलाबेला नयाँ वालेट खोल्नुहोस्, ताजा कुञ्जीमा रकम सार्नुहोस् — विशेष गरी ठूलो टप-अप अघि — र एप अपडेट राख्नुहोस्।
कीलगर, क्लिपबोर्ड ट्रोजन, सपोर्टका लागि «रिमोट एक्सेस»। साइन जहाँ सुरु गर्नुहुन्छ त्यहीँ हुन्छ: संक्रमित फोनमा सुरक्षित वालेट हुँदैन। ठूलो रकमका लागि — NFC कार्ड वा इन्टरनेट नभएको यन्त्रमा साइन।
ग्यालरीमा फोटो, क्लाउडमा नोट, मोनिटरमा स्टिकर। वालेटले कुञ्जी सही राख्छ — प्रतिलिपि तपाईं आफैं दिनुभयो।
स्क्याम प्रोजेक्ट, «ग्यारेन्टी यिल्ड भएको म्यानेजर», «विड्रवल पुष्टि गर्नुहोस्»। वालेटले तपाईंले साइन गर्ने कुरा देखाउँछ — निर्णय तपाईंकै रहन्छ।
ठेगाना, रकम र ट्रान्सफर समय सबैले सधैं देख्छन्। गोपनीयता ठेगानाको होसियारी वा Monero जस्ता नेटवर्कबाट आउँछ — वालेटबाट होइन।
सार्वजनिक रिपोजिटरीले जोगाउँदैन: रिलीजमा एउटा इन्जेक्ट पर्याप्त छ। वास्तविक जाँच लोकल प्रॉक्सी भएको स्ट्यान्डमा तपाईंको आफ्नै ट्राफिक हो जहाँ सबै डिक्रिप्ट हुन्छ। त्यसैगरी Mitilena जाँच गर्न निम्तो दिन्छौं: एक्सचेन्जमा कुञ्जी जाँदैन — आँखाले देख्नुहुन्छ, «GitHub हरियो छ भनेर» होइन।
प्रायः होइन। Secure element बन्द कोड भएको मिनी-कम्प्युटर हो: आफैं कुञ्जी बनाउँछ र साइन गर्छ, र सिलिकनमा के छ देखिँदैन। Coldcard ले पहिल्यै देखायो: फर्मवेयरमा कमजोर RNG, बिना यन्त्र पहुँच कुञ्जी ब्रूट-फोर्स। Ledger ले प्रहरी अनुरोधमा पहुँचको कुरा खुला भनेको छ। वास्तविक कोल्ड तब हो जब वाहक गूंगो होस् र एन्क्रिप्ट-साइन तपाईं गर्नुहोस्। त्यसैगरी Mitilena NFC कार्ड काम गर्छन्: तपाईंको ciphertext का लागि खाली मेमोरी, अरू कसैको माइक्रोकम्प्युटर होइन।
सिधै — सकिँदैन: ट्राफिक एन्क्रिप्टेड छ। अप्रत्यक्ष — बनाउँदा एयरप्लेन मोड, कुञ्जी एक्सपोर्ट, सर्भर बिना काम, नाम भएका लाइब्रेरी, ट्र्याकर छैनन्। वालेटले इमेल वा फोन नम्बरबाट कुञ्जी «रिकभर» गर्छ भने — उससँग कुञ्जी निश्चित छ।
तुरुन्त रद्द गर्नुहोस् (revoke.cash वा तपाईंको नेटवर्कको समकक्ष) र टोकन नयाँ ठेगानामा सार्नुहोस्। साइट हराए पनि approval रद्द नभएसम्म रहन्छ।
«हाम्रो GitHub खोल्नुहोस्» बाट होइन। स्ट्यान्डबाट: लोकल प्रॉक्सीले सबै एप ट्राफिक डिक्रिप्ट गर्छ — प्याकेट आफैं हेर्नुहोस्। एक्सचेन्जमा कुञ्जी छैन भने देख्नुहुन्छ। गाइड: mitelena.com/our-code-is-open-for-verification.