12 तरिका चेकलिस्ट के रोक्दैन प्रश्नहरू
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS वालेट बनाउनुहोस्बनाउनुहोस्
जोखिमबारे इमानदारी · 12 तरिका, 12 जाँच

क्रिप्टो वालेटले तपाईंको पैसा कसरी चोरी गर्न सक्छ

वालेटले तपाईंको कुञ्जी साइन गर्ने क्षणमा मात्रै राख्छ। त्यो क्षण पर्याप्त छ। तल बाह्र तरिका छन् जसले एपले प्रयोगकर्ताको पैसा लैजान्छ — प्रत्येक मुनि वास्तविक घटना र एक मिनेटको जाँच। हामीले आफैंलाई त्यही सूचीमा चलायौं: जवाफ कोडसँग मिलाइएका छन्। तपाईं ट्राफिकमा कुञ्जी आफैं समात्न सक्नुहुन्छ — लोकल प्रॉक्सी भएको स्ट्यान्डमा, जसले पूरा एक्सचेन्ज डिक्रिप्ट गर्छ।

मिति र रकमसहित वास्तविक घटना प्रत्येक मुनि एक मिनेटको जाँच हाम्रा जवाफ कोडसँग मिलाइएका
गलतीको मूल्यसार्वजनिक घटना
2025Bybit · साइन गरेको ���्वाप$1.5B
2022Wintermute · अनुमानयोग्य कुञ्जी$160M
2026Coldcard · हार्डवेयर वालेटमा अनुमानयोग्य कुञ्जी$100M+
2023Atomic Wallet · कारण कहिल्यै नबताइएकोup to $100M
2023Inferno Drainer · साइन गरिएका «approval»$80M+
2022Slope · लगमा सिड फ्रेज$4M+
2023Ledger Connect Kit · अपडेटमा ब्याकडोर$600K
नियत भएको डेभलपर
वालेट पहिलो दिनदेखि कुञ्जी टिप्न बनाइएको थियो। लामो बाँच्दैन र चिनिएको ब्रान्ड बनेर देखाउँछ।
ह्याक भएको इमानदार डेभलपर
विदेशी कोड चोरी खाता, निर्भरता वा बिल्ड मेसिनमार्फत अपडेटमा आउँछ। सबैभन्दा महँगा केस यहाँबाट सुरु हुन्छन्।
तपाईंको यन्त्रमा विदेशी कोड
भाइरस, ब्राउजर एक्सटेन्सन, «सपोर्ट»। वालेट इमानदार छ, तर साइन आक्रमणकारी बसेको ठाउँमा हुन्छ।
बाह्र तरिका

पैसा ठीक कसरी जान्छ — र कुनै पनि वालेटमा के जाँच्ने

प्रत्येक तरिका मुनि: के हुन्छ, वास्तविक घटना, एक मिनेटको जाँच, र Mitilena का लागि इमानदार जवाफ। «हामी कसरी गर्छौं» ब्लक एपको कोडसँग मिलाइएका छन्। «हामीलाई विश्वास गर्नुहोस्» होइन: तपाईं वेब बिल्ड लोकल प्रॉक्सीबाट चलाएर सबै ट्राफिक डिक्रिप्ट भएको देख्न सक्नुहुन्छ।

तरिका 01

कुञ्जी अन्तै जन्मिन्छ

वालेटले कुञ्जी सर्भरमा बनाउँछ वा बनाएलगत्तै त्यहाँ पठाउँछ — «क्लाउड ब्याकअप» वा «फोन नम्बरबाट रिकभरी» को नाममा। त्���स क्षणदेखि तपाईं मात्रै सिक्का खर्च गर्न सक्ने व्यक्ति हुनुहुन्न।

घटना
up to $100M
Atomic Wallet, जुन 2023: बन्द-स्रोत «नन-कस्टोडियल» वालेटका प्रयोगकर्ताले रातारात अनुमानित $35–100M गुमाए। कम्पनीले कारण कहिल्यै बताएन।
एक-मिनेट जाँच
एयरप्लेन मोड खोल्नुहोस् र नयाँ वालेट बनाउनुहोस् — नन-कस्टोडियलले नेटवर्क बिना नै बनाउँछ। अनि इन्टरनेट काटेर कुञ्जी र ठेगाना अझै छ कि जाँच गर्नुहोस्।
हामी कसरी गर्छौं
कुञ्जी एपभित्रै bitcoinjs, ethers, tweetnacl र @ton/crypto बाट बन्छ — नेटवर्क चाहिँदैन। खाता हुँदा सर्भरमा ठेगाना मात्र जान्छ — त्यो अनुरोधमा प्राइभेट-कुञ्जी फिल्ड छैन।
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
तरिका 02

कुञ्जी र्यान्डम छ — तर अनुमानयोग्य

कुञ्जी धेरै ठूलो र्यान्डम संख्या हो। RNG कमजोर भयो भने वास्तविक कुञ्जी थोरै हुन्छन्, र आक्रमणकारीले सबै ग्राहक एकैचोटि ब्रूट-फोर्स गर्छन् — कहिलेकाहीं वर्षौं पछि। हार्डवेयर वालेटले जोगाउँदैन: जेनेरेटर त्यहाँ पनि हुन्छ।

घटना
$100M+
Coldcard, जुलाई 2026: 2021 देखिको फर्मवेयर बिल्ड बगले चुपचाप हार्डवेयर RNG लाई कमजोरसँग साट्यो — बिना यन्त्र पहुँच कुञ्जी ब्रूट-फोर्स भए; अनुसन्धानकर्ताले हजारौं ठेगानामा $100M भन्दा बढी नोक्सानी अनुमान गरे। Wintermute, 2022: 32-बिट सिडबाट Profanity ठेगाना रिकभर, $160M। Randstorm, 2023: 2011–2015 का लाखौं ठेगाना।
एक-मिनेट जाँच
वालेटले सिस्टम RNG र मानक लाइब्रेरीमा भर पर्नुपर्छ — बन्द चिपभित्रको «प्रोप्राइटरी अल्गोरिदम» होइन। हार्डवेयर «कोल्ड» यहाँ काम लाग्दैन — Coldcard ठीक त्यही कथा हो। राम्रो संकेत: यन्त्रले पर्याप्त एन्ट्रोपी दिन नसक्दा कुञ्जी बनाउन अस्वीकार गर्नु।
हामी कसरी गर्छौं
र्यान्डमनेस यन्त्रको सिस्टम RNG बाट आउँछ, जेनेरेसन जस्तै लाइब्रेरीमार्फत। कुञ्जीका लागि Math.random कहिल्यै प्रयोग हुँदैन। एन्ट्रोपी कम भयो भने वालेट त्रुटिसहित रोकिन्छ र अर्को यन्त्र माग्छ।
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
तरिका 03

कुञ्जी लग र एनालिटिक्समार्फत चुहिन्छ

कसैले चोरी गर्ने नियत राखेको थिएन। क्र्यास रिपोर्ट वा एनालिटिक्स इभेन्टले पूरै स्क्रिन समात्यो — सिड फ्रेज सहित। लग तेस्रो-पक्ष सेवामा बस्छन्, दर्जनौं मान्छे र त्यो सेवा ह्याक गर्ने जो कोहीका लागि खुला।

घटना
$4M+
Slope, अगस्ट 2022: वालेटले सिड फ्रेज क्लियर टेक्स्टमा Sentry मा पठायो। करिब 9,000 Solana वालेट रित्तो भए; प्रयोगकर्ताले केही पनि थिचेनन्।
एक-मिनेट जाँच
एप अनुमति र ट्र्याकर सूची जाँच गर्नुहोस् (Android मा Exodus Privacy)। वालेटलाई सम्पर्क, SMS वा लोकेशन चाहिँदैन; हरेक एनालिटिक्स SDK अर्को चुहावट मार्ग हो।
हामी कसरी गर्छौं
तेस्रो-पक्ष एनालिटिक्स, विज्ञापन वा क्र्यास SDK छैनन्: Google Analytics, Firebase वा Sentry छैन। अनुमति: क्यामेरा, NFC, ध्वनिबाट सिग्नेचर पठाउन माइक्रोफोन, र इन्टरनेट। सुरुमा सर्भरले युजर काउन्टरमा बोट फिल्टरका लागि प्राविधिक यन्त्र संकेत मात्र पाउँछ (स्क्रिन, टाइमजोन, GPU) — कुञ्जी छैन, व्यक्तिगत डाटा छैन।
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
तरिका 04

एउटा देख्नुहुन्छ, अर्को साइन गर्नुहुन्छ

स्क्रिनमा: आमालाई ट्रान्सफर। सिग्नेचरमा: चोरलाई ट्रान्सफर वा कन्ट्र्याक्ट मालिक परिवर्तन। क्लिपबोर्ड ट्रोजन, ब्राउजर एक्सटेन्सन वा ह्याक गरिएको UI ले साट्छ। सिग्नेचर वास्तविक छ — तपाईंकै — र नेटवर्कले स्वीकार गर्छ।

घटना
$1.5B
Bybit, फेब्रुअरी 2025, रेकर्डमा सबैभन्दा ठूलो क्रिप्टो चोरी: साइन गर्नेले वालेट UI मा सामान्य ट्रान्सफर देखे र भल्ट-लजिक स्वाप साइन गरे — इन्टरफेसमा विदेशी कोड इन्जेक्ट भएको थियो।
एक-मिनेट जाँच
साइन स्क्रिनले पूरा ठेगाना र रकम देखाउनुपर्छ, र तपाईं प्राप्तकर्ताले पठाएकोसँग अन्तिम अक्षर मिलाउनुहोस्। ठूलो रकमका लागि — इन्टरनेट नभएको यन्त्रमा साइन गर्नुहोस्।
हामी कसरी गर्छौं
साइन गर्नुअघि तपाईं रकम, पठाउने र प्राप्तकर्ता पूरा देख्नुह���न्छ। एपले आफैं क्लिपबोर्ड पढ्दैन; ठेगाना नेटवर्क नियमले मान्य हुन्छ; फिल्ड मुनि जीवित छ कि देखिन्छ। पठाउनुअघि वालेटले कुञ्जीबाट ठेगाना निकालेर पठाउनेसँग मिलाउँछ: नमिल्दा — ट्रान्सफर जान्दैन। ठूलो रकमका लागि — Mitilena Air: अफलाइन साइन; ट्रान्जेक्सन QR, ध्वनि वा NFC बाट जान्छ।
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
तरिका 05

ट्रान्सफर साइन गर्दै हुनुहुन्न — approval साइन गर्दै हुनुहुन्छ

साइटले «वालेट जोड्नुहोस् र पुष्टि गर्नुहोस्» भन्छ। तपाईं असीमित approve वा Permit साइन गर्नुहुन्छ — र विदेशी कन्ट्र्याक्टले जहिले पनि टोकन तान्न सक्छ: एक दिनपछि वा एक महिनापछि।

घटना
$80M+
Inferno Drainer, 2023: फिसिङ साइटका लागि तयार ड्रेनरले 137,000 मान्छेबाट $80M भन्दा बढी लगे। प्रयोगकर्ताले अपारदर्शी डाटा लाइन र Confirm बटन देखेर आफैं approval साइन गरे।
एक-मिनेट जाँच
कुनै पनि dApp मा वालेट जोडेर हेर्नुहोस्: ट्रान्सफर, कन्ट्र्याक्ट कल र approval छुट्याउँछ कि; को र कति देखिन्छ कि; एक थपाइमा अस्वीकार गर्न सकिन्छ कि। महिनाको एक पटक पुराना approval रद्द गर्नुहोस्।
हामी कसरी गर्छौं
WalletConnect वा TON Connect मा तपाईं एप डोमेन र ठेगाना देख्नुहुन्छ, Connect र Reject सँग। प्रत्येक अनुरोध आफ्नै कार्ड: ट्रान्सफर, कन्ट्र्याक्ट कल, सीमा वा «असीमित» चिन्हसहित टोकन-खर्च approval, म्यादसहित Permit, «यो ट्रान्जेक्सन होइन» भनी चिन्हित मेसेज साइन। अटो-approve छैन; हरेक सिग्नेचरमा कुञ्जी हाल्नुहुन्छ।
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
तरिका 06

ब्याकडोर भएको अपडेट

वालेट इमानदार छ; लाइब्रेरी वा बिल्ड होइन: ह्याक गरिएको डेभलपर खाता, साटिएको निर्भरता, बिल्ड मेसिनमा विदेशी कोड। अर्को अपडेटले सबैको कुञ्जी एकैचोटि उठाउँछ — र तपाईंले Update मात्र थिच्नुभयो।

घटना
$600K
Ledger Connect Kit, डिसेम्बर 2023: पूर्व कर्मचारीलाई फिसिङ गरेर ड्रेनरसहित लाइब्रेरी रिलीज भयो; दर्जनौं साइटमा बस्यो — घण्टामै नोक्सानी। Copay, 2018: event-stream निर्भरताको ब्याकडोरले त्यही वालेटलाई लक्षित गर्‍यो।
एक-मिनेट जाँच
बिल्ड साइन छन् कि: Windows मा डेभलपर प्रमाणपत्र, Apple नोटराइजेसन, मोबाइल स्टोरमार्फत। अपडेट स्टोर वा डेभलपरको साइटबाट मात्र।
हामी कसरी गर्छौं
बिल्ड साइन छन्: Windows — टाइमस्ट्याम्पसहित हार्डवेयर टोकनमा कोड-साइनिङ सर्ट; macOS — Apple नोटराइजेसन; Android र iOS Google Play र App Store मार्फत; डेस्कटप डाउनलोड mitilena.com बाट मात्र। खुला रिपोजिटरीलाई प्रमाण मान्दैनौं: रिलीजमा एउटा इन्जेक्टले «रिव्यू भएको» स्रोत भाँच्छ। हाम्रो जाँच फरक छ — लोकल प्रॉक्सी भएको स्ट्यान्ड: तपाईं सुरु गर्नुहुन्छ, सबै ट्राफिक डिक्रिप्ट हेर्नुहुन्छ, र कुञ्जी जान्छ कि आफैं देख्नुहुन्छ।
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
तरिका 07

वालेट बनेर बसेको नक्कली

उही नाम र आइकन भएको स्टोर क्लोन, मिल्दोजुल्दो साइट, वास्तविकभन्दा माथिको विज्ञापन, Telegram मा «अपडेट»। भित्र: «रिकभर गर्न सिड हाल्नुहोस्» भन्ने फारम। जे टाइप गर्नुहुन्छ सिधै चोरकहाँ जान्छ।

घटना
17,1 BTC
App Store, 2021: प्रयोगकर्ताले नक्कली «Trezor» मा सिड हालेर 17.1 BTC गुमाए। MyEtherWallet, 2018: DNS हाइज्याक भयो र वास्तविक साइट ठेगाना क्लोनतिर देखायो। Microsoft Store मा नक्कली Ledger Live, 2023 — सयौं हजार डलर।
एक-मिनेट जाँच
आधिकारिक साइटको लिङ्कबाट इन्स्टल गर्नुहोस्, स्टोर खोजबाट होइन। वास्तविक वालेटले कहिल्यै «भेरिफिकेसनका लागि» वा «अपडेटका लागि» सिड माग्दैन। साइट ठेगाना अक्षर-अक्षर जाँच गर्नुहोस्।
हामी कसरी गर्छौं
App Store र Google Play लिङ्क साइटमा छन्; एप 2021 देखि स्टोरमा छ। वालेटले सिड वा कुञ्जी ठीक दुई ठाउँमा मात्र माग्छ: अवस्थित वालेट इम्पोर्ट र ट्रान्सफर साइन स्क्रिन। अरू कतै होइन।
mnemonic / seed phrase strings only in import, signing, and प्रश्नहरू screens (translate/en.js)
तरिका 08

नन-कस्टोडियल बनेको कस्टोडियल

UI वालेटजस्तो देखिन्छ, तर तपाईंसँग कुञ्जी छैन: सिक्का कम्पनीको खातामा बस्छन् र तपाईं यसको डाटाबेसको एउटा पङ्क्ति हुनुहुन्छ। कम्पनीले फ्रिज गर्न, कागज माग्न, टाट पल्टन वा हराउन सक्छ। त्यो फरक उत्पादन हो — र उनीहरूले स्पष्ट भन्नुपर्छ।

घटना
$8B
FTX, नोभेम्बर 2022: ग्राहकको $8B कम्पनीको पैसा रहेछ। कुञ्जी नभएको कुनै पनि «वालेट» का लागि पाठ: ब्यालेन्स एउटा वाचा हो।
एक-मिनेट जाँच
कुञ्जी एक्सपोर्ट गरेर अर्को वालेटमा इम्पोर्ट गर्न सकिन्छ? कम्पनीको सर्भर डाउन हुँदा पनि पठाउन चल्छ? दुई «होइन» — त्यो खाता हो, वालेट होइन।
हामी कसरी गर्छौं
कुञ्जी बनाउँदा देखाइन्छ; कपी गर्न, प्रिन्ट गर्न, PDF वा QR मा सेभ गर्न र कुनै पनि अर्को वालेटमा इम्पोर्ट गर्न सकिन्छ — यो मानक नेटवर्क कुञ्जी हो। इमानदारीपूर्वक: हामीसँग एउटा कस्टोडियल उपकरण छ — भुक्तानी लिन Mitilena Pay हट वालेट; यसको कुञ्जी हाम्रा सर्भरमा बस्छ र UI ले त्यसै लेख्छ। सामान्य वालेट सम्बन्धित छैनन���।
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
तरिका 09

कुञ्जी यन्त्रमा खुला बस्छ

वालेटले कुञ्जी «सुविधाका लागि» सेभ गर्छ — अनएन्क्रिप्टेड फाइल, iCloud वा Google ब्याकअप, स्क्रिनसट। त्यसपछि क्रिप्टोग्राफी भाँच्नु पर्दैन — ब्याकअप पहुँच वा फोनसँग पाँच मिनेट पुग्छ।

घटना
$650K
MetaMask, अप्रिल 2022: iPhone सिड भल्ट iCloud ब्याकअपमा पुग्यो। आक्रमणकारीले Apple ID पासवर्ड फिसिङ गरेर ब्याकअपबाट सिड निकाले।
एक-मिनेट जाँच
वालेटले यन्त्रमा कुञ्जी कसरी राख्छ: तपाईंको PIN र उचित इटरेसन गणनासहित एन्क्रिप्सन — «सिस्टमले सुरक्षित» होइन। क्लाउड ब्याकअपमा के जान्छ। र सिड कहिल्यै स्क्रिनसट नगर्नुहोस्।
हामी कसरी गर्छौं
यन्त्रमा कुञ्जी सेभ वैकल्पिक छ र PIN मुनि मात्र: PIN बाट एन्क्रिप्सन कुञ्जी निकाल्छौं (PBKDF2-SHA256, 100,000 इटरेसन, र्यान्डम साल्ट); कुञ्जी आफैं AES-256 एन्क्रिप्ट भएर सिफरटेक्स्टमा बस्छ। PIN कतै स्टोर हुँदैन; NFC-कार्ड पासवर्ड बायोमेट्रिक अन्तर्गत Keychain / Keystore मा बस्छन्। ग्यालरी वा क्लाउड नोटमा सिड राख्दैनौं — त्यो अब वालेट होइन, खुला ठाउँमा तपाईंको प्रतिलिपि हो।
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
तरिका 10

कुञ्जी सिग्नेचरमार्फतै चुहिन्छ

सबैभन्दा चुप तरिका। ECDSA सिग्नेचरले र्यान्डम संख्या बोक्छ, र ट्विक गरिएको लाइब्रेरीले दुई-तीन सामान्य सिग्नेचरभित्र तपाईंको कुञ्जीका टुक्रा लुकाउन सक्छ। सबै चल्छ; चेन पढ्नेले कुञ्जी फेरि जोड्छ।

घटना
2 signatures
Dark Skippy, अगस्ट 2024: अनुसन्धानकर्ताले देखाए कि साटिएको हार्डवेयर-वालेट फर्मवेयरले दुई सिग्नेचरमार्फत पूरा सिड बाहिर निकाल्छ — बाहिरबाट सामान्य सञ्चालनसँग छुट्याउन नसकिने।
एक-मिनेट जाँच
सिग्नेचर निर्धारणात्मक हुनुपर्छ (secp256k1 का लागि RFC 6979, लागू हुने ठाउँमा ed25519) ज्ञात खुला लाइब्रेरीमार्फत। डेभलपरले साइन लाइब्रेरीको नाम भन्न सकेन भने — त्यही जवाफ हो।
हामी कसरी गर्छौं
हामीसँग कस्टम साइन इम्प्लिमेन्टेसन छैन। Bitcoin-परिवार bitcoinjs को tiny-secp256k1 बाट साइन गर्छ; EVM, Tron र XRP ले ethers, tronweb र ripple-keypairs भित्र elliptic प्रयोग गर्छन्; हरेक अवस्थामा सिग्नेचर नन्स कुञ्जी र ट्रान्जेक्सनबाट निर्धारणात्मक रूपमा निस्कन्छ। Solana र TON — ed25519। Monero ब्राउजरमा mymonero-core मोड्युलले साइन गर्छ।
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
तरिका 11

स्वापमा चुप चाँदी

वालेट «चोरी» गर्दैन — «कमाइ» गर्छ: स्वाप आफ्नै र्यापर कन्ट्र्याक्टबाट चल्छ, रेटमा मार्कअप पकाइएको हुन्छ, स्लिपेज यसरी सेट हुन्छ कि तपाईंले थाहा पाउनुहुन्न। पैसा अझै चुपचाप जान्छ।

घटना
1-3 %
एउटै प्रसिद्ध नाम छैन — यो मोडेल हो। वालेट कोट र भेन्यू कोटबीचको फरक नै लागत हो; केही वालेटमा प्रति ट्रेड धेरै प्रतिशतसम्म पुग्छ।
एक-मिनेट जाँच
स्वाप गर्नुअघि एग्रिगेटर (1inch, Jupiter) सँग कोट तुलना गर्नुहोस्। भेन्यू शुल्क, नेटव���्क शुल्क र स्लिपेज छुट्टै नाम दिनुपर्छ। विवरण बिनाको एउटै «तपाईंले पाउनुहुन्छ» अंक प्रायः मार्कअप लुकाउँछ।
हामी कसरी गर्छौं
DEX स्वापमा हामी आफ्नो शुल्क लिँदैनौं: तपाईं पूल र नेटवर्क मात्र तिर्नुहुन्छ। वालेटले धेरै भेन्यू सोधेर उत्तम मूल्य छान्छ: BNB Chain मा PancakeSwap, Biswap, ApeSwap; Ethereum मा Uniswap, SushiSwap, ShibaSwap; Solana मा Jupiter; Tron मा SunSwap। स्लिपेज 0.5% मा फिक्स (V3 मा 1.5% सम्म) र फारममा देखाइन्छ। क्रस-चेन साझेदार ChangeNOW मार्फत उसको कोटेड रेटमा जान्छ।
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
तरिका 12

भित्रबाट सिड माग्छन्

वालेट च्याटमा «सपोर्ट», पपअप «रिकभरी फ्रेज पुष्टि गर्नुहोस्», इमेल «सुरक्षा अपडेट»। वालेट वास्तविक हुन सक्छ; विन्डो होइन: एक्सटेन्सन, माथि ओभरले पेज, चुहाएको ग्राहक सूचीमा मेल।

घटना
since 2020
2020 मा Ledger ग्राहक-आधार चुहाएपछि पनि मालिकले «नयाँ यन्त्रमा सिड पुष्टि गर्नुहोस्» भन्ने इमेल र पार्सल पनि पाउँछन्। मान्छेले वास्तविक वालेट नेटवर्कमा नजोडी नै पैसा गुमाउँछन्।
एक-मिनेट जाँच
एक-लाइन नियम: सिड चोरले मात्र माग्छ। कुनै सपोर्ट, अपडेट वा «अडिट» लाई कुञ्जी चाहिँदैन। इन-एप च्याट अतिरिक्त ढोका हो।
हामी कसरी गर्छौं
सपोर्ट support@mitilena.com र Telegram च्यानल हो; इन-एप च्याट छैन; इम्पोर्ट र साइनबाहेक कुनै स्क्रिनले कुञ्जी माग्दैन। कसैले Mitilena बनेर सिड माग्यो भने — हामी होइनौं, पत्रमा जे लेखे पनि।
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
चेकलिस्ट

पाँच मिनेटमा आफ्नो वालेट जाँच गर्नुहोस्

बाह्र प्रश्न। जति धेरै «हो» जवाफ, त्यति शान्त हुन सकिन्छ। सेभ गरेर कुनै पनि वालेट — हाम्रो सहित — यसमा चलाउनुहोस्।

01एयरप्लेन मोडमा, सर्भर बिना कुञ्जी बनाउँछ।
02जेनेरेसन र साइन लाइब्रेरीको नाम भ��्छ — «प्रोप्राइटरी अल्गोरिदम» होइन।
03एनालिटिक्स वा क्र्यास SDK छैनन्; अनुमति आवश्यक पर्दा मात्र।
04साइन स्क्रिनले प्राप्तकर्ताको पूरा ठेगाना र रकम देखाउँछ।
05ट्रान्सफर, कन्ट्र्याक्ट कल र approval छुट्याउँछ; अस्वीकार गर्न दिन्छ।
06बिल्ड साइन छन्; अपडेट स्टोर वा डेभलपर साइटबाट मात्र।
07आधिकारिक साइट लिङ्कबाट इन्स्टल, स्टोर खोजबाट होइन।
08कुञ्जी अर्को वालेटमा एक्सपोर्ट/इम्पोर्ट गर्न सकिन्छ।
09यन्त्रमा कुञ्जी तपाईंको PIN मुनि बस्छ — «जसै ठिक लाग्यो» होइन।
10सिग्नेचर निर्धारणात्मक छन्, ज्ञात लाइब्रेरीमार्फत।
11भेन्यू शुल्क, नेटवर्क शुल्क र स्लिपेज छुट्टै देखाइन्छ।
12इम्पोर्ट र साइनबाहेक कहिल्यै सिड माग्दैन।
यो सूचीमा Mitilena: 12 मध्ये 12। कुञ्जी सर्भरमा जन्मिँदैन, एनालिटिक्समा जाँदैन, र «अपडेट» मा लुक्दैन। बिल्ड साइन छन्, साइनले पूरा ठेगाना देखाउँछ, हामी कहिल्यै «भेरिफिकेसनका लागि» सिड माग्दैनौं।
रिपोजिटरीमा भर नपर्नुहोस् — रिलीजमा एउटा इन्जेक्टले भाँच्छ। ट्राफिक जाँच गर्नुहोस्: लोकल प्रॉक्सी भएको स्ट्यान्डमा पूरा एक्सचेन्ज डिक्रिप्ट हुन्छ, र कुञ्जी त्यसमा हुँदैन। आफैं कसरी चलाउने → ठूलो रकम राख्नुहोस् भौतिक वाहकमा — गूंगो कार्ड, अरू कसैको माइक्रोचिप होइन।
अन्तिमसम्म इमानदार

वालेटले के रोक्दैन

चोरिएको कुञ्जीको मतलब तुरुन्त चोरी होइनसबभन्दा पहिले

वालेट एक वर्षअघि नै कम्प्रोमाइज भइसकेको हुन सक्छ; ठूलो रकम जम्मा गरेको दिन पैसा जान्छ — र तपाईंले कहाँ के इन्स्टल गर्नुभयो याद रहँदैन। त्यसैले बेलाबेला नयाँ वालेट खोल्नुहोस्, ताजा कुञ्जीमा रकम सार्नुहोस् — विशेष गरी ठूलो टप-अप अघि — र एप अपडेट राख्नुहोस्।

तपाईंको यन्त्रमा भाइरस

कीलगर, क्लिपबोर्ड ट्रोजन, सपोर्टका लागि «रिमोट एक्सेस»। साइन जहाँ सुरु गर्नुहुन्छ त्यहीँ हुन्छ: संक्रमित फोनमा सुरक्षित वालेट हुँदैन। ठूलो रकमका लागि — NFC कार्ड वा इन्टरनेट नभएको यन्त्रमा साइन।

खुला ठाउँमा सिड

ग्यालरीमा फोटो, क्लाउडमा नोट, मोनिटरमा स्टिकर। वालेटले कुञ्जी सही राख्छ — प्रतिलिपि तपाईं आफैं दिनुभयो।

तपाईं आफैं साइन गर्नुभयो

स्क्याम प्रोजेक्ट, «ग्यारेन्टी यिल्ड भएको म्यानेजर», «विड्रवल पुष्टि गर्नुहोस्»। वालेटले तपाईंले साइन गर्ने कुरा देखाउँछ — निर्णय तपाईंकै रहन्छ।

सार्वजनिक ब्लकचेन

ठेगाना, रकम र ट्रान्सफर समय सबैले सधैं देख्छन्। गोपनीयता ठेगानाको होसियारी वा Monero जस्ता नेटवर्कबाट आउँछ — वालेटबाट होइन।

«ओपन सोर्स» मा अन्धाधुन्ध भर नपर्नुहोस्

सार्वजनिक रिपोजिटरीले जोगाउँदैन: रिलीजमा एउटा इन्जेक्ट पर्याप्त छ। वास्तविक जाँच लोकल प्रॉक्सी भएको स्ट्यान्डमा तपाईंको आफ्नै ट्राफिक हो जहाँ सबै डिक्रिप्ट हुन्छ। त्यसैगरी Mitilena जाँच गर्न निम्तो दिन्छौं: एक्सचेन्जमा कुञ्जी जाँदैन — आँखाले देख्नुहुन्छ, «GitHub हरियो छ भनेर» होइन।

भौतिक तह · mitilena-store.com

सफ्टवेयर पर्याप्त नभए — गूंगो वाहक र एयर-ग्याप लिनुहोस्

«कारखानाको जादुई चिप» होइन। Mitilena NFC कार्ड तपाईं आफैं एन्क्रिप्ट गर्ने कुञ्जीका लागि मेमोरी मात्र हो। अल्टिमेट किटले इन्टरनेट नभएको यन्त्रमा जेनेरेसन र साइन थप्छ: कुञ्जी नेटवर्कबाट चुहिन सक्ने ठाउँ हुँदैन। कार्ड खाली आउँछन् — कुरियर र गोदाम समीकरणबाहिर।

तपाईंको यन्त्रमा भाइरस

SIM र इन्टरनेट नभएको छुट्टै फोनमा साइन गर्नुहोस्: ट्र���न्जेक्सन QR बाट जान्छ र साइन भएर फर्किन्छ; कुञ्जी नेटवर्क भएको यन्त्रमा बस्दैन। सरल तह — मुख्य फोनमा कार्ड: साइनको सेकेन्डका लागि अलग वातावरणमा कुञ्जी देखिन्छ र मेटिन्छ।

खुला सिड र स्क्रिनसट

सिड छैन: कुञ्जी Mitilena Air मा अफलाइन जन्मिन्छ र कार्डमा एन्क्रिप्ट लेखिन्छ। फोटो खिच्ने केही छैन; पासवर्ड बिना भेटिएको कार्ड वा स्टिक�� बेकार प्लास्टिक हो।

हरायो, भिज्यो, जल्यो

बक्समा पाँच मिरर प्रतिलिपि: दुई NFC कार्ड र तीन स्टेल्थ स्टिकर, 10+ वर्षका लागि वाटरप्रूफ प्लास्टिकमा। एउटा हरायो — बाँकी अझै चल्छन्।

तपाईं आफैं पुष्टि गरेको स्क्याम

कुनै वाहकले आँखा साट्दैन: स्क्रिनमा रकम र ठेगाना तपाईंकै हुन्। अफलाइन साइनले छुट्टै यन्त्रमा ट्रान्सफर जाँच्न अतिरिक्त सेकेन्ड दिन्छ, तर बटनका लागि सोच्दैन। सार्वजनिक चेनले पनि लुकाउँदैन — त्यसैका लागि Monero र ठेगाना हाइजिन।

Mitilena NFC कार्ड
Premium · हार्डवेयर किट
अल्टिमेट अफलाइन वालेट
€369€439
किटमा: 2 NFC कार्ड, 3 स्टेल्थ स्टिकर, Mitilena Air (अफलाइन जेनेरेसन), Mitilena Keys (अफलाइन साइन)। कार्ड खाली खाली छन् — कुञ्जी तपाईं लेख्नुहुन्छ। 18 नेटवर्क, 20,000+ क्वाइन। विश्वव्यापी शिपिङ।
अल्टिमेट कि���्नुहोस् · €369 स्टोरमा सबै प्लान हेर्नुहोस्
mitilena-store.com · विश्वव्यापी शिपिङ
प्रश्नहरू

यहाँसम्म पढेपछि मान्छेले सोध्ने प्रश्न

«सिक्योर चिप» भएको हार्डवेयर वालेट — त्यो कोल्ड हो, होइन?

प्रायः होइन। Secure element बन्द कोड भएको मिनी-कम्प्युटर हो: आफैं कुञ्जी बनाउँछ र साइन गर्छ, र सिलिकनमा के छ देखिँदैन। Coldcard ले पहिल्यै देखायो: फर्मवेयरमा कमजोर RNG, बिना यन्त्र पहुँच कुञ्जी ब्रूट-फोर्स। Ledger ले प्रहरी अनुरोधमा पहुँचको कुरा खुला भनेको छ। वास्तविक कोल्ड तब हो जब वाहक गूंगो होस् र एन्क्रिप्ट-साइन तपाईं गर्नुहोस्। त्यसैगरी Mitilena NFC कार्ड काम गर्छन्: तपाईंको ciphertext का लागि खाली मेमोरी, अरू कसैको माइक्रोकम्प्युटर होइन।

वालेटसँग मेरो कुञ्जी छ भनेर कसरी थाहा पाउने?

सिधै — सकिँदैन: ट्राफिक एन्क्रिप्टेड छ। अप्रत्यक्ष — बनाउँदा एयरप्लेन मोड, कुञ्जी एक्सपोर्ट, सर्भर बिना काम, नाम भएका लाइब्रेरी, ट्र्याकर छैनन्। वालेटले इमेल वा फोन नम्बरबाट कुञ्जी «रिकभर» गर्छ भने — उससँग कुञ्जी निश्चित छ।

स्क्यामरका लागि approval साइन गरेँ भने के गर्ने?

तुरुन्त रद्द गर्नुहोस् (revoke.cash वा तपाईंको नेटवर्कको समकक्ष) र टोकन नयाँ ठेगानामा सार्नुहोस्। साइट हराए पनि approval रद्द नभएसम्म रहन्छ।

कुञ्जी सर्भरमा जाँदैन भनेर कसरी जाँच्ने?

«हाम्रो GitHub खोल्नुहोस्» बाट होइन। स्ट्यान्डबाट: लोकल प्रॉक्सीले सबै एप ट्राफिक डिक्रिप्ट गर्छ — प्याकेट आफैं हेर्नुहोस्। एक्सचेन्जमा कुञ्जी छैन भने देख्नुहुन्छ। गाइड: mitelena.com/our-code-is-open-for-verification.

सफ्टवेयरबाट सुरु गर्नुहोस्। ठूलो रकम — कार्डमा

30 सेकेन्डमा निःशुल्क वालेट · NFC प्लान · ट्रान्सफर कसरी निस्कन्छ
वालेट बनाउनुहोस् अल्टिमेट →