12 วิธี เช็คลิสต์ สิ่งที่กันไม่ได้ FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS สร้างกระเป๋าสร้าง
ตรงไปตรงมาเรื่องความเสี่ยง · 12 วิธี, 12 การตรวจ

กระเป๋าคริปโต ขโมยเงินของคุณได้อย่างไร

วอลเล็ตขโมยเงินได้ไหม — ได้ ถ้าออกแบบผิดหรือถูกเจาะ วอลเล็ตถือคีย์ของคุณเฉพาะตอนลงนาม วินาทีนั้นก็พอ ด้านล่างคือสิบสองวิธีที่แอปเอาเงินผู้ใช้ — ใต้แต่ละข้อมีเคสจริงและการตรวจในหนึ่งนาที เราไล่เช็คตัวเองกับรายการเดียวกัน: คำตอบเทียบกับโค้ด คุณจับคีย์ในทราฟฟิกได้เอง — บนสแตนด์พร็อกซีท้องถิ่นที่ถอดรหัสทั้งการแลกเปลี่ยน

เคสจริงพร้อมวันที่และยอด การตรวจหนึ่งนาทีใต้แต่ละข้อ คำตอบเราเทียบกับโค้ดแล้ว
ราคาของความผิดพลาดเคสสาธารณะ
2025Bybit · สลับสิ่งที่คุณลงนาม$1.5B
2022Wintermute · คีย์คาดเดาได้$160M
2026Coldcard · คีย์คาดเดาได้ในฮาร์ดแวร์วอลเล็ต$100M+
2023Atomic Wallet · ไม่เคยระบุสาเหตุสูงสุด $100M
2023Inferno Drainer · ลงนาม “approvals”$80M+
2022Slope · วลีซีดในล็อก$4M+
2023Ledger Connect Kit · แบ็คดอร์ในอัปเดต$600K
นักพัฒนาที่ตั้งใจ
วอลเล็ตถูกสร้างตั้งแต่วันแรกเพื่อเก็บเกี่ยวคีย์ อยู่ได้ไม่นานและแสร้งเป็นแบรนด์ที่รู้จัก
นักพัฒนาซื่อที่ถูกแฮก
โค้ดแปลกเข้ามาในอัปเดตผ่านบัญชีที่ถูกขโมย dependency หรือเครื่องบิลด์ เคสแพงสุดเริ่มตรงนี้
โค้ดแปลกบนเครื่องคุณ
ไวรัส ส่วนขยายเบราว์เซอร์ “ซัพพอร์ต” วอลเล็ตซื่อสัตย์ แต่การลงนามเกิดที่ที่ผู้โจมตีนั่ง
สิบสองวิธี

วิธีขโมยคริปโตจากวอลเล็ต — เงินออกอย่างไรเป๊ะ และต้องเช็คอะไรในวอลเล็ตไหนก็ได้

ใต้แต่ละวิธี: เกิดอะไรขึ้น เคสจริง การตรวจในหนึ่งนาที และคำตอบตรง ๆ ของ Mitilena บล็อก “เราทำอย่างไร” เทียบกับโค้ดแอปแล้ว ไม่ใช่ “เชื่อเรา”: คุณรันเว็บบิลด์ผ่านพร็อกซีท้องถิ่นแล้วเห็นทราฟฟิกทั้งหมดแบบถอดรหัสได้

วิธี 01

คีย์เกิดที่อื่น

วอลเล็ตสร้างคีย์บนเซิร์ฟเวอร์ หรือส่งไปทันทีหลังสร้าง — ในชื่อ “สำรองคลาวด์” หรือ “กู้ด้วยเบอร์โทร” ตั้งแต่นั้นคุณไม่ใช่คนเดียวที่ใช้เหรียญได้

เคส
สูงสุด $100M
Atomic Wallet มิถุนายน 2023: ผู้ใช้วอลเล็ต “non-custodial” ปิดซอร์สสูญเสียประมาณ $35–100M ในชั่วข้ามคืน บริษัทไม่เคยระบุสาเหตุ
ตรวจหนึ่งนาที
เปิดโหมดเครื่องบินแล้วสร้างกระเป๋าใหม่ — แบบ non-custodial ทำได้โดยไม่ต้องมีเน็ต จากนั้นตัดเน็ตแล้วเช็คว่าคีย์กับที่อยู่ยังอยู่
เราทำอย่างไร
คีย์ถูกสร้างในแอปเองด้วย bitcoinjs, ethers, tweetnacl และ @ton/crypto — ไม่ต้องมีเน็ต ถ้ามีบัญชี มีแค่ที่อยู่ไปเซิร์ฟเวอร์ — ในคำขอนั้นไม่มีฟิลด์คีย์ส่วนตัว
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
วิธี 02

คีย์สุ่ม — แต่คาดเดาได้

คีย์คือเลขสุ่มขนาดใหญ่ ถ้า RNG อ่อน จำนวนคีย์จริงจะน้อย และผู้โจมตี brute-force ลูกค้าทุกคนพร้อมกัน — บางทีหลายปีหลัง ฮาร์ดแวร์วอลเล็ตไม่ช่วย: ตัวสุ่มอยู่ที่นั่นเช่นกัน

เคส
$100M+
Coldcard กรกฎาคม 2026: บั๊กบิลด์เฟิร์มแวร์ตั้งแต่ 2021 สลับ RNG ฮาร์ดแวร์เป็นตัวอ่อนเงียบ ๆ — คีย์ถูก brute-force โดยไม่ต้องแตะเครื่อง; นักวิจัยประเมินความเสียหายเกิน $100M จากที่อยู่หลายพัน Wintermute ปี 2022: ที่อยู่ Profanity กู้จากซีด 32 บิต $160M Randstorm ปี 2023: ที่อยู่ปี 2011–2015 นับล้าน
ตรวจหนึ่งนาที
วอลเล็ตควรพึ่ง RNG ของระบบและไลบรารีมาตรฐาน — ไม่ใช่ “อัลกอริทึมเฉพาะ” ในชิปปิด Hardware “เย็น” ไม่ช่วยตรงนี้ — Coldcard คือเรื่องนั้นพอดี สัญญาณดี: ปฏิเสธสร้างคีย์เมื่อเครื่องให้อินโทรปีไม่พอ
เราทำอย่างไร
ความสุ่มมาจาก RNG ของระบบผ่านไลบรารีเดียวกับการสร้าง คีย์ไม่ใช้ Math.random เลย ถ้าอินโทรปีไม่พอ วอลเล็ตหยุดด้วยข้อผิดพลาดและขอให้อุปกรณ์อื่น
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
วิธี 03

คีย์รั่วผ่านล็อกและแอนาลิติกส์

ไม่มีใครตั้งใจขโมย รายงานแครชหรืออีเวนต์แอนาลิติกส์จับทั้งหน้าจอ — รวมวลีซีด ล็อกอยู่ที่บริการบุคคลที่สาม เปิดให้คนหลายสิบและใครที่แฮกบริการนั้น

เคส
$4M+
Slope สิงหาคม 2022: วอลเล็ตส่งวลีซีดแบบข้อความชัดไป Sentry กระเป๋า Solana ประมาณ 9,000 ใบถูกเท; ผู้ใช้ไม่ได้กดอะไร
ตรวจหนึ่งนาที
ตรวจสิทธิ์แอปและรายการแทร็กเกอร์ (Exodus Privacy บน Android) วอลเล็ตไม่ต้องใช้รายชื่อ SMS หรือตำแหน่ง; SDK แอนาลิติกส์ทุกตัวคือช่องรั่วอีกทาง
เราทำอย่างไร
ไม่มีแอนาลิติกส์โฆษณาหรือ SDK แครชของบุคคลที่สาม: ไม่มี Google Analytics, Firebase หรือ Sentry สิทธิ์: กล้อง NFC ไมโครโฟนสำหรับส่งลายเซ็นด้วยเสียง และอินเทอร์เน็ต ตอนเปิด เซิร์ฟเวอร์ได้แค่สัญญาณเทคนิคของเครื่อง (จอ โซนเวลา GPU) เพื่อกรองบอทในตัวนับผู้ใช้ — ไม่มีคีย์ ไม่มีข้อมูลส่วนตัว
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
วิธี 04

เห็นอย่าง ลงนามอีกอย่าง

บนจอ: โอนให้แม่ ในลายเซ็น: โอนให้ขโมยหรือเปลี่ยนเจ้าของสัญญา มัล��วร์คลิปบอร์ด ส่วนขยายเบราว์เซอร์ หรือ UI ที่ถูกแฮกสลับมัน ลายเซ็นจริง — ของคุณ — และเครือข่ายยอมรับ

เคส
$1.5B
Bybit กุมภาพันธ์ 2025 การขโมยคริปโตใหญ่สุดในประวัติ: ผู้ลงนามเห็นการโอนปกติใน UI วอลเล็ตแล้วลงนามสลับลอจิกวอลต์ — โค้ดแปลกถูกฉีดเข้าอินเทอร์เฟซ
ตรวจหนึ่งนาที
หน้าจอลงนามต้องแสดงที่อยู่เต็มและจำนวน และคุณเช็คอักขระท้ายกับที่ผู้รับส่งมา ยอดใหญ่ — ลงนามบนเครื่องที่ไม่มีเน็ต
เราทำอย่างไร
ก่อนลงนามคุณเห็นจำนวน ผู้ส่ง และผู้รับเต็ม แอปไม่ได้อ่านคลิปบอร์ดเอง; ที่อยู่ตรวจตามกฎเครือข่าย; ใต้ช่องคุณเห็นว่าที่อยู่นั้นมีชีวิตไหม ก่อนส่ง วอลเล็ตเดริฟที่อยู่จากคีย์แล้วเทียบกับผู้ส่ง: ไม่ตรง — โอนไม่ออก ยอดใหญ่ — Mitilena Air: ลงนามออฟไลน์; ธุรกรรมเดินทางด้วย QR เสียง หรือ NFC
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
วิธี 05

คุณไม่ได้ลงนามโอน — คุณลงนาม approval

เว็บขอให้ “เชื่อมวอลเล็ตแล้วยืนยัน” คุณลงนาม approve ไม่จำกัดหรือ Permit — และสัญญาแปลกดึงโทเคนคุณเมื่อไหร่ก็ได้: วันหลังหรือเดือนหลัง

เคส
$80M+
Inferno Drainer ปี 2023: ดรอยเนอร์สำเร็จรูปสำหรับเว็บฟิชชิงเอาเงินเก���น $80M จาก 137,000 คน ผู้ใช้ลงนาม approval เองหลังเห็นบรรทัดข้อมูลทึบกับปุ่ม Confirm
ตรวจหนึ่งนาที
เชื่อมวอลเล็ตกับ dApp ใดก็ได้แล้วดู: แยกโอน เรียกสัญญา และ approval ไหม; เห็นใครและเท่าไหร่ไหม; ปฏิเสธด้วยแตะเดียวได้ไหม เดือนละครั้ง เพิกถอน approval เก่า
เราทำอย่างไร
บน WalletConnect หรือ TON Connect คุณเห็นโดเมนแอปและที่อยู่ พร้อม Connect และ Reject แต่ละคำขอเป็นการ์ดของตัวเอง: โอน เรียกสัญญา approval ใช้โทเคนพร้อมลิมิตหรือเครื่องหมาย “ไม่จำกัด” Permit พร้อมวันหมดอายุ ลงนามข้อความที่ติดป้าย “นี่ไม่ใช่ธุรกรรม” ไม่มี auto-approve; คุณใส่คีย์ทุกครั้งที่ลงนาม
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
วิธี 06

อัปเดตพร้อมแบ็คดอร์

วอลเล็ตซื่อสัตย์; ไลบรารีหรือบิลด์ไม่ใช่: บัญชีนักพัฒนาถูกแฮก dependency ถูกสลับ โค้ดแปลกบนเครื่องบิลด์ อัปเดตถัดไปยกคีย์จากทุกคนพร้อมกัน — และคุณแค่แตะ Update

เคส
$600K
Ledger Connect Kit ธันวาคม 2023: ฟิชชิงอดีตพนักงานนำไปสู่ปล่อยไลบรารีพร้อมดรอยเนอร์; มันนั่งบนเว็บหลายสิบ — ความเสียหายในไม่กี่ชั่วโมง Copay ปี 2018: แบ็คดอร์ใน dependency event-stream เจาะวอลเล็ตนั้นโดยเฉพาะ
ตรวจหนึ่งนาที
บิลด์เซ็นแล้วหรือยัง: ใบรับรองนักพัฒนาบน Windows การรับรองของ Apple มือถือผ่านสโตร์ อัปเดตเฉพาะจากสโตร์หรือเว็บนักพัฒนา
เราทำอย่างไร
บิลด์เซ็นแล้ว: Windows — ใบรับรอง code-signing บนฮาร์ดแวร์โทเคนพร้อม timestamp; macOS — การรับรองของ Apple; Android และ iOS ผ่าน Google Play และ App Store; ดาวน์โหลดเดสก์ท็อปเฉพาะจาก mitilena.com เราไม่ถือรีโปเปิดเป็นหลักฐาน: inject ครั้งเดียวตอนปล่อยพังซอร์สที่ “รีวิวแล้ว” การตรวจของเราต่าง — สแตนด์พร็อกซีท้องถิ่น: คุณเปิด ดูทราฟฟิกทั้งหมดแบบถอดรหัส และเห็นเองว่าคีย์ออกหรือไม่
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
วิธี 07

กระเป๋าคริปโตของปลอมแสร้งเป็นของจริง

โคลนในสโตร์ชื่อและไอคอนเหมือน เว็บหน้าตาคล้าย โฆษณาอยู่เหนือของจริง “อัปเดต” ใน Telegram ข้างใน: ฟอร์มบอก “ใส่ซีดเพื่อกู้” สิ่งที่คุณพิมพ์ไปหาขโมยตรง ๆ

เคส
17,1 BTC
App Store ปี 2021: ผู้ใช้ใส่ซีดใน “Trezor” ปลอมแล้วเสีย 17.1 BTC MyEtherWallet ปี 2018: DNS ถูกแฮกและที่อยู่เว็บจริงชี้ไปโคลน Ledger Live ปลอมใน Microsoft Store ปี 2023 — หลายแสนดอลลาร์
ตรวจหนึ่งนาที
ติดตั้งจากลิงก์บนเว็บทางการ ไม่ใช่จากค้นหาในสโตร์ วอลเล็ตจริงไม่เคยขอซีด “เพื่อยืนยัน” หรือ “เพื่ออัปเดต” เช็คที่อยู่เว็บทีละตัวอักษร
เราทำอย่างไร
ลิงก์ App Store และ Google Play อยู่บนเว็บ; แอปอยู่ในสโตร์ตั้งแต่ 2021 วอลเล็ตขอซีดหรือคีย์แค่สองที่: นำเข้ากระเป๋าที่มีอยู่ และหน้าจอลงนามโอน ที่อื่นไม่มี
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
วิธี 08

Custodial แต่งตัวเป็น non-custodial

UI ดูเหมือนวอลเล็ต แต่คุณไม่มีคีย์: เหรียญอยู่บนบัญชีบริษัท และคุณเป็นแถวในฐานข้อมูล บริษัทแช่แข���ง ขอเอกสาร ล้มละลาย หรือหายไปได้ นั่นคนละผลิตภัณฑ์ — และควรบอกตรง ๆ

เคส
$8B
FTX พฤศจิกายน 2022: เงินลูกค้า $8B กลายเป็นเงินบริษัท บทเรียนสำหรับ “วอลเล็ต” ที่คุณไม่ถือคีย์: ยอดคงเหลือคือคำสัญญา
ตรวจหนึ่งนาที
ส่งออก���ีย์แล้วนำเข้าวอลเล็ตอื่นได้ไหม? ส่งยังได้ไหมถ้าเซิร์ฟเวอร์บริษัทล่ม? สองคำตอบ “ไม่” — นั่นบัญชี ไม่ใช่วอลเล็ต
เราทำอย่างไร
คีย์แสดงตอนสร้าง; คุณคัดลอก พิมพ์ บันทึกเป็น PDF หรือ QR และนำเข้าวอลเล็ตอื่นได้ — เป็นคีย์มาตรฐานของเครือข่าย ตรง ๆ: เรามีเครื่องมือ custodial หนึ่งอย่าง — hot wallet Mitilena Pay สำหรับรับชำระ; คีย์อยู่บนเซิร์ฟเวอร์เราและ UI ติดป้ายแบบนั้น วอลเล็ตปกติไม่เกี่ยว
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
วิธี 09

คีย์อยู่บนเครื่องแบบเปิด

วอลเล็ตเก็บคีย์ “เพื่อความสะดวก” — ในไฟล์ไม่เข้ารหัส สำรอง iCloud หรือ Google สกรีนช็อต หลังจากนั้นไม่ต้องทุบคริปโต — แค่เข้าถึงสำรองหรือห้านาทีกับโทรศัพท์

เคส
$650K
MetaMask เมษายน 2022: คลังซีดบน iPhone ไปอยู่ในสำรอง iCloud ผู้โจมตีฟิชรหัส Apple ID แล้วดึงซีดจากสำรอง
ตรวจหนึ่งนาที
วอลเล็ตเก็บคีย์บนเครื่องอย่างไร: เข้ารหัสด้วย PIN ของคุณและจำนวนรอบที่เหมาะสม — ไม่ใช่ “ระบบปกป้อง” อะไรเข้าสำรองคลาวด์ และอย่าสกรีนช็อตซีด
เราทำอย่างไร
การบันทึกคีย์บนเครื่องเป็นทางเลือกและอยู่ใต้ PIN เท่านั้น: จาก PIN เราเด���ิฟคีย์เข้ารหัส (PBKDF2-SHA256, 100,000 รอบ, salt สุ่ม); คีย์เองเข้ารหัส AES-256 และเก็บเป็น ciphertext PIN ไม่ถูกเก็บที่ไหน; รหัสการ์ด NFC อยู่ใน Keychain / Keystore ใต้ไบโอเมตริกซ์ เราไม่ใส่ซีดในแกลเลอรีหรือโน้ตคลาวด์ — นั่นไม่ใช่วอลเล็ตแล้ว นั่นสำเนาของคุณที่เปิดโล่ง
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
วิธี 10

คีย์รั่วผ่านลายเซ็นเอง

วิธีเงียบที่สุด ลายเซ็น ECDSA พกเลขสุ่ม และไลบรารีที่ถูกดัดแปลงซ่อนชิ้นส่วนคีย์ของคุณในลายเซ็นปกติสองสามอัน ทุกอย่างทำงาน; ใครอ่านเชนก็ประกอบคีย์กลับ

เคส
2 signatures
Dark Skippy สิงหาคม 2024: นักวิจัยแสดงว่าเฟิร์มแวร์ฮาร์ดแวร์วอลเล็ตที่ถูกสลับส่งซีดทั้งก้อนผ่านลายเซ็นสองอัน — แยกไม่ออกจากการทำงานปกติจากภายนอก
ตรวจหนึ่งนาที
ลายเซ็นต้องเป็นแบบกำหนดได้ (RFC 6979 สำหรับ secp256k1, ed25519 ที่ใช้ได้) ผ่านไลบรารีเปิดที่รู้จัก ถ้านักพัฒนาบอกชื่อไลบรารีลงนามไม่ได้ — นั่นคือคำตอบ
เราทำอย่างไร
เราไม่มีอิมพลีเมนต์ลงนามแบบเขียนเอง ตระกูล Bitcoin ลงนามด้วย tiny-secp256k1 จาก bitcoinjs; EVM, Tron และ XRP ใช้ elliptic ใน ethers, tronweb และ ripple-keypairs; ทุกกรณี nonce ของลายเซ็นเดริฟแบบกำหนดได้จากคีย์และธุรกรรม Solana และ TON — ed25519 Monero ลงนามด้วยโมดูล mymonero-core ในเบราว์เซอร์
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
วิธี 11

หักเงียบตอนสวอป

วอลเล็ตไม่ได้ “ขโมย” — มัน “หาเงิน”: สวอปวิ่งผ่านสัญญาห่อของตัวเอง มาร์กอัปฝังในเรท สลิปเพจตั้งให้คุณไม่ทันสังเกต เงินยังออกเงียบ ๆ

เคส
1-3 %
ไม่มีชื่อดังชื่อเดียว — เป็นโมเดล ช่องว่างระหว่างโควตวอลเล็ตกับโควตเวนูคือต้นทุน; บางวอลเล็ตถึงหลายเปอร์เซ็นต์ต่อการเทรด
ตรวจหนึ่งนาที
ก่อนสวอป เทียบโควตกับ aggregator (1inch, Jupiter) ค่าธรรมเนียมเวนู ค่าเครือข่าย และสลิปเพจควรแยกชื่อ ตัวเลข “คุณได้รับ” เดียวโดยไม่มีรายละเอียดมักซ่อนมาร์กอัป
เราทำอย่างไร
บนสวอป DEX เราไม่เก็บค่าธรรมเนียมของเรา: คุณจ่ายแค่พูลกับเครือข่าย วอลเล็ตถามหลายเวนูแล้วเลือกราคาดีสุด: PancakeSwap, Biswap, ApeSwap บน BNB Chain; Uniswap, SushiSwap, ShibaSwap บน Ethereum; Jupiter บน Solana; SunSwap บน Tron สลิปเพจคงที่ 0.5% (สูงสุด 1.5% บน V3) และแสดงในฟอร์ม Cross-chain ผ่านพาร์ทเนอร์ ChangeNOW ตามเรทที่โควต
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
วิธี 12

ขอซีดจากด้านใน

“ซัพพอร์ต” ในแชทวอลเล็ต ป๊อปอัป “ยืนยันวลีกู้คืน” อีเมล “อัปเดตความปลอดภัย” วอลเล็ตอาจของจริง; หน้าต่างไม่ใช่: ส่วนขยาย หน้าทับ อีเมลถึงรายชื่อลูกค้าที่รั่ว

เคส
since 2020
หลังรายชื่อลูกค้า Ledger รั่วปี 2020 เจ้าของยังได้อีเมลและแม้พัสดุขอให้ “ยืนยันซีดบนเครื่องใหม่” คนเสียเงินโดยไม่เคยเชื่อมวอลเล็ตจริงกับเครือข่าย
ตรวจหนึ่งนาที
กฎบรรทัดเดียว: มีแต่ขโมยที่ขอซีด ไม่มีซัพพอร์ต อัปเดต หรือ “ออดิต” ที่ต้องใช้คีย์ แชทในแอปคือประตูเพิ่ม
เราทำอย่างไร
ซัพพอร์ตคือ support@mitilena.com และช่อง Telegram; ไม่มีแชทในแอป; ไม่มีหน้าจอขอคีย์ยกเว้นนำเข้าและลงนาม ถ้ามีคนเขียนในนาม Mitilena แล้วขอซีด — ไม่ใช่เรา ไม่ว่าจดหมายจะว่าอย่างไร
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
เช็คลิสต์

ตรวจสอบกระเป๋าคริปโตในห้านาที

สิบสองคำถามสำหรับกระเป๋าคริปโตที่ปลอดภัย ยิ่งตอบ “ใช่” มาก ยิ่งวางใจได้ บันทึกไว้แล้วไล่เช็ควอลเล็ตไหนก็ได้ — รวมของเรา กระเป๋าคริปโตปลอดภัยไหม ขึ้นกับคำตอบเหล่านี้

01สร้างคีย์ในโหมดเครื่องบิน โดยไม่มีเซิร์ฟเวอร์
02บอกชื่อไลบรารีสร้างและลงนาม — ไม่ใช่ “อัลกอริทึมเฉพาะ”
03ไม่มีแอนาลิติกส์หรือ SDK แครช; สิทธิ์เฉพาะตอนจำเป็น
04หน้าจอลงนามแสดงที่อยู่ผู้รับเต็มและจำนวน
05แยกโอน เรียกสัญญา และ approval; ให้ปฏิเสธได้
06บิลด์เซ็นแล้ว; อัปเดตเฉพาะจากสโตร์หรือเว็บนักพัฒนา
07ติดตั้งจากลิงก์เว็บทางการ ไม่ใช่จากค้นหาในสโตร์
08ส่งออกคีย์แล้วนำเข้าวอลเล็ตอื่นได้
09บนเครื่องคีย์เก็บใต้ PIN ของคุณ — ไม่ใช่ “เผื่อไว้”
10ลายเซ็นเป็นแบบกำหนดได้ ผ่านไลบรารีที่รู้จัก
11ค่าธรรมเนียมเวนู ค่าเครือข่าย และสลิปเพจแสดงแยก
12ไม่เคยขอซีดยกเว้นตอนนำเข้าและลงนาม
Mitilena ในรายการนี้: 12 จาก 12. คีย์ไม่ได้เกิดบนเซิร์ฟเวอร์ ไม่หลุดเข้าแอนาลิติกส์ และไม่ซ่อนใน “อัปเดต” บิลด์เซ็นแล้ว การลงนามแสดงที่อยู่เต็ม เราไม่เคยขอซีด “เพื่อยืนยัน”
อย่าเชื่อรีโป — inject ครั้งเดียวตอนปล่อยก็พัง ตรวจทราฟฟิก: บนสแตนด์พร็อกซีท้องถิ่นการแลกเปลี่ยนทั้งก้อนถูกถอดรหัส และคีย์ไม่อยู่ในนั้น วิธีรันเอง → เก็บยอดใหญ่ไว้บน สื่อกายภาพ — การ์ดใบ้ ไม่ใช่ไมโครชิปของคนอื่น
ตรงไปตรงมาจนจบ

สิ่งที่วอลเล็ตกันไม่ได้

คีย์ถูกขโมยไม่ได้แปลว่าเงินหายทันทีก่อนอื่น

วอลเล็ตอาจถูกเจาะเมื่อปีก่อน; เงินออกวันที่ยอดใหญ่เข้า — และคุณจะจำไม่ได้ว่าติดตั้งอะไรที่ไหน ดังนั้นเป็นครั้งคราวเปิดกระเป๋าใหม่ ย้ายเงินไปคีย์ใหม่ — โดยเฉพาะก่อนเติมยอดใหญ่ — และอัปเดตแอปไว้

ไวรัสบนเครื่องคุณ

คีย์ล็อกเกอร์ มัลแวร์คลิปบอร์ด “รีโมตแอคเซส” เพื่อซัพพอร์ต การลงนามเกิดที่ที่คุณเริ่ม: บนโทรศัพท์ติดเชื้อไม่มีวอลเล็ตที่ปลอดภัย ยอดใหญ่ — การ์ด NFC หรือลงนามบนเครื่องที่ไม่มีเน็ต

ซีดเปิดโล่ง

รูปในแกลเลอรี โน้ตในคลาวด์ สติกเกอร์บนจอ วอลเล็ตเก็บคีย์ถูกแล้ว — คุณเป็นคนมอบสำเนาเอง

คุณลงนามเอง

โปรเจกต์หลอก “ผู้จัดการผลตอบแทนการันตี” “ยืนยันการถอน” วอลเล็ตจะแสดงสิ่งที่คุณลงนาม — การตัดสินใจยังเป็นของคุณ

บล็อกเชนสาธารณะ

ที่อยู่ จำนวน และเวลาโอนทุกคนเห็นตลอดกาล ความเป็นส่วนตัวมาจากการระวังที่อยู่หรือเครือข่ายอย่าง Monero — ไม่ใช่จากวอลเล็ต

อย่าเชื่อ “โอเพนซอร์ส” ตาบอด

รีโปสาธารณะไม่ช่วยคุณ: inject ครั้งเดียวตอนปล่อยก็พอ การตรวจจริงคือทราฟฟิกของคุณบนสแตนด์พร็อกซีท้องถิ่นที่ถอดรหัสทุกอย่าง นั่นคือวิธีที่เราเชิญให้ตรวจ Mitilena: คีย์ไม่ออกในการแลกเปลี่ยน — คุณเห็นด้วยตา ไม่ใช่ “เพราะ GitHub เขียว”

ชั้นกายภาพ · mitilena-store.com

เมื่อซอฟต์แวร์ไม่พอ — ใช้สื่อใบ้และ air-gap

ไม่ใช่ “ชิปวิเศษจากโรงงาน” การ์ด NFC Mitilena คือหน่วยความจำสำหรับคีย์ที่คุณเข้ารหัสเอง ชุดอัลติเมตเพิ่มการสร้างและลงนามบนเครื่องที่ไม่มีเน็ต: คีย์ไม่มีทางรั่วผ่านเครือข่าย การ์ดมาถึงว่าง — คนส่งและคลังอยู่นอกสมการ

ไวรัสบนเครื่องคุณ

ลงนามบนโทรศัพท์แยกที่ไม่มีซิมและไม่มีเน็ต: ธุรกรรมไปทาง QR แล้วกลับมาเซ็นแล้ว; คีย์ไม่เคยนั่งบนเครื่องที่ต่อเน็ต ชั้นง่ายกว่า — การ์ดบนโทรศัพท์หลัก: คีย์โผล่ในสภาพแวดล้อมแยกชั่ววินาทีลงนามแล้วถูกล้าง

ซีดเปิดโล่งและสกรีนช็อต

ไม่มีซีด: คีย์เกิดใน Mitilena Air ออฟไลน์แล้วเขียนลงการ์ดแบบเข้ารหัส ไม่มีอะไรให้ถ่าย; การ์ดหรือสติกเกอร์ที่เจอโดยไม่มีรหัสคือพลาสติกไร้ค่า

หาย แช่น้ำ ไหม้

สำเนากระจกห้าชิ้นในกล่อง: การ์ด NFC สองใบและสติกเกอร์สเตลท์สามใบในพลาสติกกันน้ำได้นาน 10+ ปี หายใบหนึ่ง — ที่เหลือยังใช้ได้

หลอกลวงที่คุณยืนยันเอง

ไม่มีสื่อใดแทนตาคุณ: จำนวนและที่อยู่บนจอเป็นของคุณ การลงนามออฟไลน์ให้วินาทีพิเศษเช็คโอนบนเครื่องแยก แต่ไม่คิดแทนปุ่ม เชนสาธารณะก็ไม่ซ่อนเช่นกัน — นั่นคือหน้าที่ของ Monero และการดูแลที่อยู่

Mitilena NFC card
พรีเมียม · ช��ดฮาร์ดแวร์
วอลเล็ตออฟไลน์อัลติเมต
€369€439
ในชุด: การ์ด NFC 2 ใบ สติกเกอร์สเตลท์ 3 ใบ Mitilena Air (สร้างออฟไลน์) Mitilena Keys (ลงนามออฟไลน์) การ์ดเป็นแผ่นว่าง — คุณเป็นคนเขียนคีย์ 18 เครือข่าย เหรียญ 20,000+ ส่งทั่วโลก
ซื้ออัลติเมต · €369 ดูแพ็กเกจทั้งหมดในร้าน
mitilena-store.com · ส่งทั่วโลก
FAQ

คนถามอะไรหลังอ่านถึงตรงนี้ — รวมกระเป๋าคริปโตปลอดภัยไหม

ฮาร์ดแวร์วอลเล็ตพร้อม “ชิปปลอดภัย” — นั่นคือ cold ใช่ไหม?

บ่อยครั้งไม่ใช่ Secure element คือมินิคอมพิวเตอร์โค้ดปิด: มันสร้างคีย์และลงนามเอง และสิ่งในซิลิคอนมองไม่เห็น Coldcard โชว์แล้ว: RNG อ่อนในเฟิร์มแวร์ คีย์ถูก brute-force โดยไม่แตะเครื่อง Ledger พูดเปิดเรื่องเข้าถึงตามคำขอตำรวจ Cold จริงคือเมื่อสื่อใบ้และคุณเป็นคนเข้ารหัสกับลงนาม นั่นคือวิธีที่ การ์ด NFC Mitilena ทำงาน: หน่วยความจำว่างสำหรับ ciphertext ของคุณ ไม่ใช่ไมโครคอมพิวเตอร์ของคนอื่น

รู้ได้อย่างไรว่าวอลเล็ตมีคีย์ของฉัน?

ตรง ๆ — ทำไม่ได้: ทราฟฟิกเข้ารหัสแล้ว ทางอ้อม — โหมดเครื่องบินตอนสร้าง ส่งออกคีย์ ทำงานโดยไม่มีเซิร์ฟเวอร์ ไลบรารีมีชื่อ ไม่มีแทร็กเกอร์ ถ้าวอลเล็ต “กู้” คีย์ด้วยอีเมลหรือเบอร์โทร — มันมีคีย์แน่นอน

ถ้าลงนาม approval ให้มิจฉาชีพแล้วทำไง?

เพิกถอนทันที (revoke.cash หรือเทียบเท่าของเครือข่ายคุณ) แล้วย้าย���ทเคนไปที่อยู่ใหม่ Approval อยู่จนกว่าจะเพิกถอน แม้เว็บจะหายไปแล้ว

ตรวจอย่างไรว่าคีย์ไม่ไปเซิร์ฟเวอร์?

ไม่ใช่ทาง “เปิด GitHub ของเรา” ทางสแตนด์: พร็อกซีท้องถิ่นถอดรหัสทราฟฟิกแอปทั้งหมด — ตรวจแพ็กเก็ตเอง ถ้าคีย์ไม่อยู่ในการแลกเปลี่ยน คุณเห็น Guide: mitelena.com/our-code-is-open-for-verification.

เริ่มจากซอฟต์แวร์ ยอดใหญ่ — อยู่บนการ์ด

กระเป๋าฟรีใน 30 วินาที · แพ็กเกจ NFC · วิธีที่โอนออก
สร้างกระเป๋า อัลติเมต →