ฮาร์ดแวร์วอลเล็ตปิดรูหนึ่ง: คีย์ไม่อยู่บนโทรศัพท์ที่มีอินเทอร์เน็ตอีกต่อไป แต่เครื่องไม่ว่าง มีเฟิร์มแวร์ อัปเดต โปรแกรมเดสก์ท็อป หน้าจอ กล่อง ผู้ขายที่รู้ที่อยู่ของคุณ — และแต่ละรายละเอียดเพิ่มพื้นผิวโจมตีที่คุณไม่เคยมี ด้านล่างแปดรายละเอียดนั้น: รีวิวพูดอะไร เงินถูกดึงอย่างไร วิธีปิดช่องโหว่ และชุดของเรามีรายละเอียดนั้นหรือไม่

คีย์คือตัวเลขสุ่มขนาดใหญ่ และเฟิร์มแวร์เป็นผู้สร้าง ผิดพลาดครั้งเดียว — และจำนวนคีย์น้อยกว่าที่คิดมาก: ถูก brute-force ได้กับเจ้าของทุกคนพร้อมกัน โดยไม่ต้องแตะเครื่อง หลายปีหลังซื้อ ชิปไม่เกี่ยว รูอยู่เหนือมัน

ทุกครั้งที่อัปเดตคือจังหวะที่เฟิร์มแวร์อาจถูกสลับ เฟิร์มแวร์ที่ถูกแทรกซ่อนชิ้นซีดในสอง–สามลายเซ็นปกติ ขณะที่เครื่องภายนอกยังดูปกติ การไม่อัปเดตก็ไม่ได้: รูถูกแก้ด้วยอัปเดตนั่นเอง
คุณซื้ออุปกรณ์ด้วยเหตุผลเดียว: เลิกไว้ใจคอมพิวเตอร์ เพื่อให้มันทำงาน คุณต้องติดตั้งบริการพื้นหลังบนเครื่องเดียวกัน คุณไม่ได้เขียน ไม่ได้เปิด และไม่ได้ควบคุม: มันรันพร้อม OS ฟังพอร์ตที่โปรแกรมใดก็ได้บนเครื่องเรียกได้ และกำลังทำอะไรอยู่ตอนนี้ — อะไรแน่ คุณไม่รู้และจะไม่มีวันพิสูจน์ได้
มันยังค้างพื้นหลังหลังคุณปิดวอลเล็ต เป็นปี ๆ ที่ผู้ผลิตรายใหญ่รายหนึ่งเคยเป็นบริการ «bridge» แยก; ปี 2025 พวกเขายัดเข้าไปในแอป — บริการยังอยู่ แค่ตายพร้อมหน้าต่าง ส่วนใหญ่รายอื่นไม่มีโปรแกรมเดสก์ท็อปแล้วเครื่องก็แค่พวงกุญแจ บน Linux ต้องเพิ่มกฎ udev ไม่งั้นระบบไม่ยอม USB
ดังนั้นสิ่งที่คุณซื้อเพื่อเลิกพึ่งโปรแกรมบนคอมพิวเตอร์ กลับทำงานไม่ได้ถ้าไม่มีโปรแกรมบนคอมพิวเตอร์ และไม่ใช่ตัวที่คุณเห็น — แต่ตัวที่วิ่งอยู่ข้างใต้
คุณอยากได้บ้านเพื่อความเป็นส่วนตัว ซื้อแล้ว แล้วต้องการยาม — ติดตั้ง และเพื่อให้แพ็กเกจยามใช้ได้ พวกเขาขอให้คุณให้คนในเครื่องแบบเข้าบ้าน อยู่ในห้องเก็บของตลอดวันตลอดคืน มีกุญแจทุกประตู และรายงานให้คนอื่น คุณไม่ได้จ้างเขา ไล่ออกไม่ได้ และตอนกลางคืนเขาทำอะไร — คุณไม่รู้
เขา «เป็นคนของเรา» แน่นอน สัญญาเขียนไว้ คุณอยากได้ความเป็นส่วนตัว แต่ได้ของเทียม: บ้านที่มีผู้เช่าที่คุณไม่ได้เลื���ก
โอเพนซอร์สถูกคิดขึ้นเพื่อให้คนแชร์โปรแกรมและแก้ด้วยกัน ในฐานะเครื่องมือร่วมมือมันยอดเยี่ยม มันไม่เคยเป็นตราคุณภาพแบบ «ซอฟต์นี้จะไม่เอาเงินคุณ» และเหตุผลคือ: คุณไม่ได้ใช้ซอร์สโค้ด คุณใช้สิ่งที่ดาวน์โหลดมา
ระหว่างรีโป GitHub กับไฟล์บนโทรศัพท์มีบิลด์ แอปสโตร์ อัปเดต เซิร์ฟเวอร์ ขั้นตอนไหนก็ได้หนึ่งบรรทัดอาจแทรกเข้าโค้ด ดึงอะไรก็ได้จากที่ไหนก็ได้ — และจะไม่มีในรีโป คุณเทียบสำเนาของตัวเองกับซอร์สไม่ได้: สโตร์ส่งไฟล์คอมไพล์แล้ว; วอลเล็ตเว็บได้โค้ดที่เซิร์ฟเวอร์เลือกส่งให้คุณวันนี้; ส่วนขยายเบราว์เซอร์อัปเดตเงียบ ๆ ตอนกลางคืน
«เปิด» หมายความว่าบางคนสามารถตรวจบางเวอร์ชันในบางวันได้ สำเนาของคุณกำลังทำอะไรตอนนี้ — มันไม่ได้บอกอย่างนั้น

หน้าจอเล็ก และบ่อยครั้งโชว์แฮชหรือ «เรียกสัญญา» ไม่ใช่ที่อยู่และจำนวน คุณยืนยันสิ่งที่มองไม่เห็น — และลายเซ็นยังของจริง ของคุณ หน้าจอให้ความรู้สึกควบคุมที่จริง ๆ ไม่มี

อุปกรณ์กายภาพหมายถึงการจัดส่ง คนกลาง และมาร์เก็ตเพลส «ลดราคา» วอลเล็ตมาพร้อมตั้งค่าแล้ว มีซีดบนกระดาษในกล่อง หรือแอปปลอมในสโตร์ให้คุณ «ใส่ซีดเพื่อเปิดใช้»

เพื่อซื้อเครื่อง คุณให้ผู้ผลิตชื่อ อีเมล และที่อยู่จัดส่ง ความปลอดภัยของคุณตอนนี้ขึ้นกับฐานข้อมูลของเขา ถ้ารั่ว — คุณจะได้รับข้อความ «ยืนยันซีดบนเครื่องใหม่» เป็นปี ๆ บางครั้งมีพัสดุด้วย

ชิ้นส่วนยิ่งมากยิ่งพังง่าย: พอร์ต หน้าจอ แบต การกู้คืนผูกกับกระดาษซีดแผ่นเดียว — เปียก หายตอนย้ายบ้าน ถ่ายรูป «เผื่อไว้» สาเหตุเสียหายที่พบบ่อยสุดไม่ใช่แฮ็ก
แปดรายละเอียดตามแปดช่องโหว่ รายการใช้ได้กับวอลเล็ตทุกชนิด — ฮาร์ดแวร์ มือถือ เบราว์เซอร์ ทำเครื่องหมายว่าอันที่คุณเลือกมีอะไร — และของเราด้วย
การ์ดมาว่าง คุณสร้างคีย์ใน Mitilena Air บนโทรศัพท์ไม่มีอินเทอร์เน็ตแล้วเขียนเอง ลงนามผ่าน Mitilena Keys ออฟไลน์เช่นกัน: ธุรกรรมไปด้วย QR ห้าชุดเหมือนกันในกล่อง: การ์ด NFC 2 ใบและสติกเกอร์ลับ 3 แผ่นในพลาสติกกันน้ำ 18 เครือข่าย กว่า 20,000 เหรียญ รวม USDT
ข้อดีใหญ่ข้อเดียว: คีย์ไม่อยู่บนโทรศัพท์ที่มีอินเทอร์เน็ต ข้อเสียคือแปดรายละเอียดด้านบน — แต่ละอันเพิ่มพื้นผิวโจมตี ฮาร์ดแวร์วอลเล็ตที่ดีคืออันที่มีรายละเอียดน้อยกว่า ไม่ใช่มากกว่า
เมื่อการ์ดอยู่บนโทรศัพท์หลัก คีย์โผล่ในสภาพแวดล้อมแยกเฉพาะวินาทีลงนาม — ความเสี่ยงแบบเดียวกับวอลเล็ตมือถือทั่วไป แค่สั้นกว่า สำหรับยอดที่คุณกลัว — ชั้นสอง: ลงนามบนเครื่องออฟไลน์แยก ธุรกรรมมาด้วย QR
ไม่มีรหัสผ่าน การ์ดกับสติกเกอร์ก็แค่พลาสติกไร้ค่า — คีย์บนนั้นเข้ารหัสแล้ว สำเนาที่หายถูกแทนด้วยอีกสี่ชุด: สองการ์ดและสามสติกเกอร์ในกล่องเป็นกระจกกัน
ถ้าผู้ผลิตปะรู — ต้อง และตอนนั้นเองเฟิร์มแวร์อาจถูกสลับ: ตรวจแหล่งและลายเซ็น สื่อที่ไม่มีเฟิร์มแวร์ไม่มีทางเลือกนั้น — ไม่มีอะไรให้อัปเดต ไม่มีอะไรให้สลับ
คนกลางน้อยกว่า: ไม่มีสาย ไดรเวอร์ บริการพื้นหลัง หรือโปรแกรมเดสก์ท็อป คนกลางหนึ่ง — ชิป NFC ของโทรศัพท์คุณ — และมันรับผิดชอบกับคุณพร้อม OS ไม่ใช่กับผู้ผลิตวอลเล็ต
แปลว่าใครบางคน บางเวลา ตรวจได้ คุณไม่ได้ใช้โค้ด แต่ใช้สิ่งที่ดาวน์โหลด และเทียบสองอย่างนั้นไม่ได้ ความปลอดภัยมาจากสถาปัตยกรรมที่คีย์ไม่อยู่ในที่ที่โค้ดแปลกเข้าถึงได้