12 Wege Checkliste Wovor sie nicht schützt Fragen
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Wallet erstellenErstellen
Ehrlich über Risiken · 12 Wege, 12 Prüfungen

Wie eine Krypto-Wallet Ihr Geld stehlen kann

Die Wallet hält Ihren Schlüssel genau im Moment der Signatur. Dieser Moment reicht. Unten zwölf Wege, wie eine App dem Nutzer Geld abnimmt — unter jedem ein bekannter Fall und eine Prüfung in einer Minute. Denselben Katalog haben wir an uns selbst geprüft: Antworten sind gegen den Code gehalten. Ob der Schlüssel im Traffic auftaucht, können Sie selbst sehen — auf einem Stand mit lokalem Proxy, der den gesamten Austausch entschlüsselt.

Echte Fälle mit Daten und Summen Prüfung in einer Minute unter jedem Antworten zu uns gegen den Code geprüft
Preis des Fehlersöffentliche Vorfälle
2025Bybit · Vertauschung dessen, was signiert wird1,5 Mrd. $
2022Wintermute · vorhersagbarer Schlüssel160 Mio. $
2026Coldcard · vorhersagbarer Schlüssel in Hardware-Wallet100+ Mio. $
2023Atomic Wallet · Ursache nicht genanntbis 100 Mio. $
2023Inferno Drainer · signierte „Freigaben“80+ Mio. $
2022Slope · Seed-Phrasen in Logs4+ Mio. $
2023Ledger Connect Kit · Hintertür im Update600 Tsd. $
Entwickler mit Absicht
Die Wallet ist von Anfang an gebaut, um Schlüssel einzusammeln. Lebt kurz und tarnt sich als bekannte Marke.
Ehrlicher Entwickler, der gehackt wurde
Fremder Code landet im Update über ein gestohlenes Konto, eine Abhängigkeit oder den Build. Die teuersten Fälle kommen daher.
Fremder Code auf Ihrem Gerät
Virus, Browser-Erweiterung, „Support“. Die Wallet ist ehrlich, aber die Signatur läuft dort, wo der Angreifer sitzt.
Zwölf Wege

Wie genau Geld abfließt — und was Sie bei jeder Wallet prüfen

Unter jedem Weg: was passiert, ein echter Fall, Prüfung in einer Minute und eine ehrliche Antwort, wie Mitilena damit umgeht. Die Blöcke „Bei uns“ sind gegen den App-Code gehalten. Nicht „vertrauen Sie uns“: den Web-Build können Sie durch einen lokalen Proxy jagen und den gesamten Traffic entschlüsselt sehen.

Weg 01

Der Schlüssel entsteht nicht bei Ihnen

Die Wallet erzeugt den Schlüssel auf dem Server oder schickt ihn direkt nach der Erstellung dorthin — getarnt als „Cloud-Backup“ oder „Wiederherstellung per Telefonnummer“. Ab dann können nicht nur Sie über Ihre Coins verfügen.

Fall
bis 100 Mio. $
Atomic Wallet, Juni 2023: Nutzer einer „non-custodial“ Wallet mit geschlossenem Code verloren über Nacht Schätzungen zufolge 35 bis 100 Mio. Dollar. Die Ursache nannte das Unternehmen nie.
Prüfung in einer Minute
Flugmodus an und neue Wallet anlegen — non-custodial schafft das ohne Netz. Danach Internet aus und prüfen, ob Schlüssel und Adresse da sind.
Bei uns
Der Schlüssel entsteht in der App selbst mit bitcoinjs, ethers, tweetnacl und @ton/crypto — Netz braucht es dazu nicht. Mit dem Konto geht nur die Adresse an den Server — ein Feld für den privaten Schlüssel gibt es in dieser Anfrage nicht.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · Socket addSpecificWalletToUser ohne Schlüsselfeld
Weg 02

Zufällig, aber vorhersagbar

Ein Schlüssel ist eine sehr große Zufallszahl. Ist der Generator schwach, gibt es in Wahrheit wenige Schlüssel — und man knackt sie bei allen Kunden auf einmal, manchmal Jahre später. Eine Hardware-Wallet rettet das nicht: der Generator sitzt auch dort.

Fall
100+ Mio. $
Coldcard, Juli 2026: ein Firmware-Build-Fehler seit 2021 ersetzte den Hardware-Zufallsgenerator durch einen schwachen — Schlüssel wurden ohne Gerätezugriff durchprobiert; Forscher schätzen Verluste über 100 Mio. Dollar, Tausende Adressen betroffen. Wintermute, 2022: Adresse aus Profanity über 32-Bit-Seed rekonstruiert, 160 Mio. Randstorm, 2023: Millionen Adressen aus 2011–2015.
Prüfung in einer Minute
Die Wallet muss auf den System-Zufallsgenerator und Standardbibliotheken setzen — nicht auf einen „eigenen Algorithmus“ im geschlossenen Chip. Hardware-„Kälte“ rettet hier nicht — genau das zeigt Coldcard. Gutes Zeichen: die Wallet weigert sich, einen Schlüssel zu erzeugen, wenn dem Gerät die Zufälligkeit fehlt.
Bei uns
Zufall kommt aus dem Systemgenerator des Geräts über dieselben Bibliotheken wie die Erzeugung. Math.random kommt bei Schlüsseln nicht vor. Fehlt Entropie, stoppt die Wallet mit Fehler und verlangt ein anderes Gerät.
crypto.getRandomValues über crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Weg 03

Schlüssel leckt über Logs und Analytics

Niemand wollte stehlen: in einen Fehlerbericht oder ein Analytics-Event geriet der ganze Screen inklusive Seed-Phrase. Logs liegen bei einem Drittanbieter — Dutzende Leute und jeder, der den Dienst knackt, kommen ran.

Fall
4+ Mio. $
Slope, August 2022: die Wallet schickte Seed-Phrasen im Klartext an Sentry. Etwa 9.000 Solana-Wallets geleert — Nutzer hatten nichts getippt.
Prüfung in einer Minute
App-Berechtigungen und Tracker-Liste prüfen (Exodus Privacy für Android). Eine Wallet braucht keine Kontakte, SMS und Standort; jedes Analytics-SDK ist ein Extra-Weg für Lecks.
Bei uns
Keine Drittanbieter-SDKs für Analytics, Werbung oder Crash-Reports: weder Google Analytics noch Firebase noch Sentry. Berechtigungen: Kamera, NFC, Mikrofon für Signaturübertragung per Ton, Internet. Beim Start gehen nur technische Gerätemerkmale an den Server (Bildschirm, Zeitzone, Grafik) — zum Aussortieren von Bots im Zähler, ohne Schlüssel und personenbezogene Daten.
Suche im Code nach 25 Analytics-SDKs — leer · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Weg 04

Sie sehen eines und signieren etwas anderes

Auf dem Screen: Überweisung an Mama. In der Signatur: Überweisung an den Dieb oder Eigentümerwechsel am Vertrag. Die Vertauschung macht ein Trojaner in der Zwischenablage, eine Browser-Erweiterung oder eine gehackte Oberfläche. Die Signatur ist echt — Ihre — und das Netz nimmt sie an.

Fall
1,5 Mrd. $
Bybit, Februar 2025, größter Diebstahl der Krypto-Geschichte: Unterzeichner sahen im Interface eine normale Überweisung und signierten eine Vertauschung der Vault-Logik — fremder Code war in die Oberfläche eingebaut.
Prüfung in einer Minute
Der Signatur-Screen muss Adresse und Betrag vollständig zeigen — und Sie gleichen die letzten Zeichen mit dem ab, was der Empfänger geschickt hat. Für große Summen: Signatur auf einem Gerät ohne Internet.
Bei uns
Vor der Signatur sind Betrag, Absender und Empfänger vollständig sichtbar. Die App liest die Zwischenablage nicht selbst; die Adresse wird nach Netzregeln geprüft, unter dem Feld sehen Sie, ob sie aktiv ist. Vor dem Senden leitet die Wallet die Adresse aus dem Schlüssel ab und gleicht sie mit dem Absender ab: keine Übereinstimmung — keine Überweisung. Für große Summen: Mitilena Air — Offline-Signatur, die Transaktion geht per QR, Ton oder NFC.
validateAddressMixin → CryptoValidationClass · Gate „Wrong private key“ in SignOnline.vue · kein Clipboard-Lesen in SendForm
Weg 05

Sie signieren keine Überweisung, sondern eine Freigabe

Die Seite bittet: „Wallet verbinden und bestätigen“. Sie signieren approve ohne Limit oder Permit — und ein fremder Vertrag kann Ihre Token selbst abholen, wann es ihm passt: einen Tag oder einen Monat später.

Fall
80+ Mio. $
Inferno Drainer, 2023: fertige „Drainer“ für Phishing-Seiten zogen über 80 Mio. Dollar von 137.000 Menschen ab. Die Leute signierten Freigaben selbst — sie sahen eine unklare Zeile und den Button „Bestätigen“.
Prüfung in einer Minute
Verbinden Sie die Wallet mit einer beliebigen dApp und schauen Sie: unterscheidet sie Überweisung, Contract-Aufruf und Freigabe; sieht man, wem und wie viel; kann man mit einem Klick ablehnen? Einmal im Monat alte Freigaben widerrufen.
Bei uns
Beim Verbinden über WalletConnect oder TON Connect sehen Sie Domain und Adresse, Buttons „Verbinden“ und „Ablehnen“. Jede Anfrage ist eine eigene Karte: Überweisung, Contract-Aufruf, Freigabe Token auszugeben mit Limit oder Markierung „ohne Limit“, Permit mit Laufzeit, Nachrichten-Signatur mit Hinweis „das ist keine Transaktion“. Keine Auto-Bestätigung; den Schlüssel geben Sie für jede Signatur ein.
Karten tx / approve / permit / personal / typed in SignOnline.vue · wcDetectApprove · ehrlich: setApprovalForAll erscheint vorerst als Contract-Aufruf
Weg 06

Update mit Hintertür

Die Wallet ist ehrlich — Bibliothek oder Build nicht: gehacktes Entwicklerkonto, vertauschte Abhängigkeit, fremder Code auf der Build-Maschine. Das nächste Update nimmt allen auf einmal die Schlüssel — und Sie haben nur „Aktualisieren“ gedrückt.

Fall
600 Tsd. $
Ledger Connect Kit, Dezember 2023: über Phishing eines Ex-Mitarbeiters erschien eine Bibliotheksversion mit Drainer — auf Dutzenden Seiten; Verluste in wenigen Stunden. Copay, 2018: Hintertür in der Abhängigkeit event-stream zielte genau auf diese Wallet.
Prüfung in einer Minute
Sind Builds signiert: Entwicklerzertifikat für Windows, Apple-Notarisierung, mobil über die Stores. Updates nur aus dem Store oder von der Entwicklerseite.
Bei uns
Builds sind signiert: Windows — Zertifikat auf Hardware-Token mit Zeitstempel, macOS — Apple-Notarisierung, Android und iOS — über Google Play und App Store, Desktop-Download nur von mitilena.com. Ein öffentliches Repo gilt bei uns nicht als Beweis: ein Inject im Release knackt den „geprüften“ Quellcode. Unsere Prüfung ist anders — Stand mit lokalem Proxy: Sie starten ihn, sehen den gesamten Traffic entschlüsselt und erkennen selbst, ob der Schlüssel abgeht.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · Prüfung: lokaler MITM-Proxy auf dem Stand, gesamter Traffic entschlüsselt
Weg 07

Fälschung einer Wallet

Kopie im Store mit gleichem Namen und Icon, Doppelgänger-Website, Anzeige über dem Original, „Update“ in Telegram. Drinnen: Formular „Seed-Phrase zur Wiederherstellung eingeben“. Alles, was Sie eintippen, geht sofort an den Dieb.

Fall
17,1 BTC
App Store, 2021: Nutzer tippte den Seed in einen gefälschten „Trezor“ und verlor 17,1 BTC. MyEtherWallet, 2018: DNS vertauscht — die echte Domain führte Stundenlang zur Kopie. Gefälschtes Ledger Live im Microsoft Store, 2023 — Hunderttausende Dollar.
Prüfung in einer Minute
App über den Link der offiziellen Seite installieren — nicht über die Store-Suche. Eine echte Wallet fragt nie nach dem Seed „zur Prüfung“ oder „für ein Update“. Domain Buchstabe für Buchstabe prüfen.
Bei uns
Links zu App Store und Google Play stehen auf der Website; in den Stores ist die App seit 2021. Seed oder Schlüssel fragt die Wallet an genau zwei Stellen: beim Import einer bestehenden Wallet und auf dem Signatur-Screen. Sonst nirgends.
Strings mnemonic / seed phrase nur in Import-, Signatur- und FAQ-Screens (translate/en.js)
Weg 08

Custodial getarnt als non-custodial

Interface wie eine Wallet — aber Sie haben keinen Schlüssel: Coins stehen auf dem Firmenkonto, Sie sind eine Zeile in ihrer Datenbank. Die Firma kann einfrieren, Dokumente verlangen, pleitegehen oder verschwinden. Das ist ein anderes Produkt — und das muss klar gesagt werden.

Fall
8 Mrd. $
FTX, November 2022: 8 Mrd. Dollar Kundengeld waren Firmengeld. Lehre für jede „Wallet“, bei der der Schlüssel nicht bei Ihnen liegt: der Saldo ist ein Versprechen.
Prüfung in einer Minute
Kann man den Schlüssel exportieren und in eine andere Wallet importieren? Funktioniert Senden, wenn der Firmenserver tot ist? Zwei „Nein“ — das ist ein Konto, keine Wallet.
Bei uns
Der Schlüssel wird bei der Erstellung gezeigt — kopieren, drucken, als PDF oder QR speichern und in jede andere Wallet importieren: Standardschlüssel des Netzes. Ehrlich: ein custodiales Tool haben wir — die Hot-Wallet Mitilena Pay zum Empfangen von Zahlungen; ihr Schlüssel liegt auf unseren Servern und ist im Interface so gekennzeichnet. Ihre normalen Wallets betrifft das nicht.
Screen „Schlüssel speichern“ im Wizard · „hot wallet, its private key is stored on our servers“ — nur in Mitilena Pay
Weg 09

Schlüssel liegt unverschlüsselt auf dem Gerät

Die Wallet speichert den Schlüssel „der Bequemlichkeit wegen“ — in einer unverschlüsselten Datei, im iCloud- oder Google-Backup, im Screenshot. Dann braucht es keinen Krypto-Bruch, nur fünf Minuten Zugang zum Backup oder Telefon.

Fall
650 Tsd. $
MetaMask, April 2022: der Seed-Speicher auf dem iPhone landete im iCloud-Backup. Dem Nutzer wurde das Apple-ID-Passwort abgeluchst und der Seed aus der Sicherung gezogen.
Prüfung in einer Minute
Wie speichert die Wallet den Schlüssel auf dem Gerät: Verschlüsselung mit Ihrer PIN und einer soliden Iterationszahl — nicht „vom System geschützt“. Was ins Cloud-Backup geht. Und keine Screenshots vom Seed.
Bei uns
Speichern auf dem Gerät — optional und nur unter PIN: aus der PIN wird der Verschlüsselungsschlüssel abgeleitet (PBKDF2-SHA256, 100.000 Iterationen, zufälliges Salt), der Schlüssel selbst mit AES-256 verschlüsselt und als Ciphertext abgelegt. Die PIN wird nirgends gespeichert; NFC-Karten-Passwörter liegen in Keychain / Keystore unter Biometrie. Seed nicht in die Galerie und nicht in Cloud-Notizen — das ist dann keine Wallet mehr, sondern Ihre Kopie in Sichtweite.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore unter Biometrie
Способ 10

Schlüssel leckt über die Signatur selbst

Der leiseste Weg. In der ECDSA-Signatur steckt eine Zufallszahl — und eine manipulierte Bibliothek versteckt in zwei–drei normalen Signaturen Stücke Ihres Schlüssels. Alles läuft, und wer die Blockchain liest, setzt den Schlüssel zusammen.

Fall
2 Signaturen
Dark Skippy, August 2024: Forscher zeigten, dass vertauschte Hardware-Wallet-Firmware den ganzen Seed über zwei Signaturen abzieht — von außen ununterscheidbar von Normalbetrieb.
Prüfung in einer Minute
Signaturen müssen deterministisch sein (RFC 6979 für secp256k1, ed25519 wo vorhanden) über bekannte offene Bibliotheken. Kann der Entwickler die Signatur-Bibliothek nicht nennen — das ist die Antwort.
Bei uns
Eine eigene Signatur-Implementierung haben wir nicht. Bitcoin-Familie signiert mit tiny-secp256k1 aus bitcoinjs; EVM-Netze, Tron und XRP — elliptic in ethers, tronweb und ripple-keypairs; in allen Fällen wird die Signatur-Zufallszahl deterministisch aus Schlüssel und Transaktion abgeleitet. Solana und TON — ed25519. Monero signiert das Modul mymonero-core im Browser.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG von den Bibliotheken vorgegeben
Способ 11

Stiller Abzug beim Tausch

Die Wallet stiehlt nicht — sie „verdient“: der Tausch läuft über einen eigenen Zwischen-Contract, im Kurs steckt ein Aufschlag, Slippage so gesetzt, dass Sie es nicht merken. Geld geht genauso leise.

Fall
1-3 %
Kein großer Name — ein Modell. Die Differenz zwischen Wallet-Kurs und Börsenkurs ist der Preis: bei manchen Wallets mehrere Prozent pro Operation.
Prüfung in einer Minute
Vor dem Tausch Quote mit einem Aggregator vergleichen (1inch, Jupiter). Plattformgebühr, Netzgebühr und Slippage müssen getrennt stehen. Eine Zahl „Sie erhalten“ ohne Details — Aufschlag innen.
Bei uns
Beim DEX-Tausch keine eigene Gebühr: Sie zahlen nur Pool- und Netzgebühr. Die Wallet fragt mehrere Plattformen ab und nimmt den besten Preis: PancakeSwap, Biswap, ApeSwap auf BNB Chain; Uniswap, SushiSwap, ShibaSwap auf Ethereum; Jupiter auf Solana; SunSwap auf Tron. Slippage fest 0,5 % (auf V3 bis 1,5 %), in der Form sichtbar. Cross-Chain über Partner ChangeNOW zu dessen Kurs.
Jupiter без platformFeeBps и feeAccount · in EVM-Swaps Empfänger = Ihre Adresse · «No extra fees - ever»
Способ 12

Seed wird von innen verlangt

„Support“ im Wallet-Chat, Fenster „Wiederherstellungsphrase bestätigen“, Mail „Sicherheitsupdate“. Die Wallet ist echt — das Fenster nicht: Erweiterung, Overlay-Seite, Mail an eine geleakte Kundendatenbank.

Fall
seit 2020
Nach dem Leak der Ledger-Kundendatenbank 2020 bekommen Besitzer jahrelang Mails und sogar Pakete mit der Bitte, den „Seed auf einem neuen Gerät zu bestätigen“. Leute verlieren Geld, ohne die echte Wallet je ans Netz gehängt zu haben.
Prüfung in einer Minute
Regel in einer Zeile: nach dem Seed fragt nur der Dieb. Kein Support, Update oder „Audit“ braucht den Schlüssel. Eingebauter Chat in der Wallet — eine Extra-Tür.
Bei uns
Support: support@mitilena.com und Telegram-Kanal; keinen eingebauten Chat in der App; kein Screen fragt den Schlüssel außer Import und Signatur. Schreiben Ihnen Leute im Namen von Mitilena und wollen den Seed — das sind nicht wir, egal was in der Mail steht.
BaseFooter.vue: mailto + t.me · Chat-Widgets (intercom, crisp, tawk, jivo) im Code nicht vorhanden
Checkliste

Prüfen Sie Ihre Wallet in fünf Minuten

Zwölf Fragen. Je mehr „Ja“, desto ruhiger. Speichern und jede Wallet damit durchgehen — inklusive unserer.

01Erzeugt den Schlüssel im Flugmodus, ohne Server.
02Bibliotheken für Erzeugung und Signatur sind genannt — kein „eigener Algorithmus“.
03Keine Analytics- und Crash-Report-SDKs; Berechtigungen nur nach Bedarf.
04Auf dem Signatur-Screen sind volle Empfängeradresse und Betrag sichtbar.
05Unterscheidet Überweisung, Contract-Aufruf und Freigabe; lässt ablehnen.
06Builds signiert; Updates nur aus dem Store oder von der Entwicklerseite.
07Installiert über den Link der offiziellen Seite, nicht über die Suche.
08Schlüssel lässt sich exportieren und in eine andere Wallet importieren.
09Auf dem Gerät liegt der Schlüssel unter Ihrer PIN — nicht „einfach so“.
10Signaturen deterministisch, über bekannte Bibliotheken.
11Plattformgebühr, Netzgebühr und Slippage getrennt sichtbar.
12Fragt nie und nirgends nach dem Seed — außer bei Import und Signatur.
Mitilena nach dieser Liste: 12 von 12. Der Schlüssel entsteht nicht auf dem Server, geht nicht in Analytics, versteckt sich nicht im „Update“. Builds sind signiert, die Signatur zeigt die volle Adresse, den Seed verlangen wir nicht „zur Prüfung“.
Glauben Sie nicht dem Repo — im Release knackt ihn ein Inject. Prüfen Sie Traffic: auf dem Stand mit lokalem Proxy ist der gesamte Austausch entschlüsselt, der Schlüssel steckt nicht drin. Selbst durchlaufen → Große Summen halten Sie auf physischem Träger — stumme Karte, nicht fremder Mikrochip.
Ehrlich bis zum Ende

Wovor die Wallet nicht schützt

Schlüssel gestohlen — heißt nicht sofort geleertzuerst

Die Wallet kann vor einem Jahr kompromittiert worden sein — und das Geld wird am Tag abgezogen, an dem Sie eine große Summe einzahlen; Sie erinnern sich nicht mehr, was und wo Sie installiert haben. Deshalb gelegentlich eine neue Wallet anlegen und Mittel auf einen frischen Schlüssel legen, besonders vor großer Einzahlung, und die App aktualisieren.

Virus auf Ihrem Gerät

Keylogger, Trojaner in der Zwischenablage, „Fernzugriff“ für Support. Die Signatur läuft dort, wo Sie sie starten: auf einem infizierten Telefon gibt es keine sichere Wallet. Für große Summen — NFC-карта oder Signatur auf einem Gerät ohne Internet.

Seed in Sichtweite

Foto in der Galerie, Notiz in der Cloud, Sticker am Monitor. Die Wallet speichert den Schlüssel korrekt — die Kopie haben Sie selbst hergegeben.

Sie haben selbst signiert

Scam-Projekt, „Manager mit garantierter Rendite“, „Auszahlung bestätigen“. Die Wallet zeigt, was Sie signieren — die Entscheidung bleibt Ihre.

Öffentliche Blockchain

Adressen, Beträge und Zeiten von Überweisungen sieht jeder — für immer. Privatsphäre kommt von sorgfältigem Umgang mit Adressen oder Netzen wie Monero, nicht von der Wallet.

Glauben Sie „Open Source“ nicht blind

Ein öffentliches Repo rettet nicht: im Release reicht ein Inject. Normale Prüfung — Ihr eigener Traffic auf dem Stand mit lokalem Proxy, alles entschlüsselt. So schlagen wir vor, Mitilena zu prüfen: der Schlüssel geht nicht in den Austausch — das sieht man mit eigenen Augen, nicht „weil GitHub grün ist“.

Физический контур · mitilena.ru

Когда софта мало — берут глухой носитель и air-gap

Не «волшебный чип с завода». NFC-карта Mitilena — просто память под ключ, который вы сами зашифровали. Ультимативный комплект добавляет генерацию и подпись на устройстве без интернета: ключу некуда утечь по сети. Карты приезжают пустыми — курьер и склад в уравнение не входят.

Virus auf Ihrem Gerät

Подпись на отдельном телефоне без сим-карты и интернета: транзакция уезжает туда QR-кодом и возвращается подписанной, ключ не бывает на устройстве с сетью. Уровень попроще - карта на основном телефоне: ключ появляется в изолированной среде на секунду подписи и стирается.

Seed in Sichtweite и скриншоты

Сида нет: ключ рождается в Mitilena Air офлайн и сразу пишется на карту зашифрованным. Фотографировать нечего, а найденная карта или стикер без пароля - бесполезный пластик.

Потеряли, залили, сгорело

Пять зеркальных копий из коробки: две NFC-карты и три стелс-стикера в водонепроницаемом пластике на 10+ лет. Одна пропала - остальные работают.

Скам, который вы сами подтвердили

Никакой носитель не отменяет глаз: сумма и адрес на экране — ваши. Офлайн-подпись даёт лишнюю секунду проверить перевод на отдельном устройстве, но кнопку за вас не думает. Öffentliche Blockchain тоже не прячет — для этого Monero и аккуратность с адресами.

NFC-карта Mitilena
Premium · аппаратный комплект
Ультимативный офлайн-кошелек
29 900 ₽35 000 ₽
В комплекте: 2 NFC-карты, 3 стелс-стикера, Mitilena Air (офлайн-генерация), Mitilena Keys (офлайн-подпись). Карты — пустые болванки: ключ пишете вы. 18 сетей, 20 000+ монет. Доставка по РФ и ЕАЭС.
Купить ультимативный · 29 900 ₽ Смотреть все тарифы — от 6 900 ₽
Ozon · Wildberries · Яндекс Маркет · СДЭК · постаматы
Fragen

Что спрашивают, дочитав до этого места

Аппаратный кошелёк с «защищённым чипом» — это же холодно?

Часто нет. Secure element — мини-компьютер с закрытым кодом: сам создаёт ключи и сам подписывает, а что внутри кремния — не видно. Coldcard уже показал: слабый генератор в прошивке, ключи перебрали без доступа к устройству. Ledger прямо говорил про доступ по запросу полиции. Настоящий холод — когда носитель глухой, а шифруете и подписываете вы. Так устроены NFC-карты Mitilena: пустая память под ваш шифротекст, не чужой микрокомпьютер.

Как понять, что у кошелька есть мой ключ?

Прямо - никак, трафик зашифрован. Косвенно - авиарежим при создании, экспорт ключа, работа без сервера, названные библиотеки, отсутствие трекеров. Если кошелек «восстанавливает» ключ по почте или номеру телефона - ключ у него точно есть.

Что делать, если я подписал разрешение мошеннику?

Немедленно отозвать его (revoke.cash или аналог для вашей сети) и перевести токены на новый адрес. Разрешение действует до отзыва, даже если сайт уже закрылся.

Как проверить, что ключ не уходит на сервер?

Не через «откройте наш github». Через стенд: локальный прокси расшифровывает весь трафик приложения — смотрите пакеты сами. Если ключа в обмене нет, это видно. Инструкция: mitelena.com/our-code-is-open-for-verification.

Сначала софт. Крупные суммы — на карту

Бесплатный кошелёк за 30 секунд · тарифы NFC · как уходит перевод
Создать кошелек Ультимативный →