


Під кожним способом — що відбувається, реальний випадок, перевірка за хвилину і чесна відповідь, як із цим у Mitilena. Блоки «Як у нас» звірені з кодом застосунку. Не «повірте на слово»: веб-збірку можна прогнати через локальний проксі і побачити весь трафік розшифрованим.

Гаманець генерує ключ на сервері або надсилає його туди одразу після створення — під виглядом «хмарного бекапу» чи «відновлення за номером телефону». З цього моменту розпоряджатися вашими монетами можете не тільки ви.

Ключ — дуже велике випадкове число. Якщо генератор слабкий, ключів насправді мало, і їх перебирають у всіх клієнтів одразу — іноді через роки. Апаратний гаманець від цього не рятує: генератор стоїть і там.

Ніхто не збирався красти: у звіт про помилку або в подію аналітики потрапив увесь екран разом із сід-фразою. Логи лежать у стороннього сервісу, до них є доступ у десятків людей і в усіх, хто його зламає.

На екрані переказ мамі, у підписі — переказ злодію або зміна власника контракту. Підміну робить троян у буфері обміну, розширення браузера або зламаний інтерфейс. Підпис чесний, ваш, і мережа його прийме.

Сайт просить «підключити гаманець і підтвердити». Ви підписуєте approve без ліміту або Permit — і чужий контракт може забирати ваші токени сам, коли йому зручно: через день чи через місяць.

Гаманець чесний, а бібліотека чи збірка — ні: зламаний акаунт розробника, підмінена залежність, чужий код на збірній машині. Чергове оновлення забирає ключі в усіх одразу — а ви лише натиснули «оновити».

Копія в магазині з тією самою назвою й іконкою, сайт-двійник, реклама вище справжнього, «оновлення» в Telegram. Усередині — форма «введіть сід-фразу для відновлення». Усе, що ви впишете, одразу йде злодію.

Інтерфейс як у гаманця, а ключа у вас немає: монети записані на рахунок компанії, ви — рядок у її базі. Компанія може заморозити, попросити документи, збанкрутувати або зникнути. Це інший продукт, і про нього мають сказати прямо.

Гаманець зберігає ключ «для зручності» — у незашифрованому файлі, у бекапі iCloud чи Google, у скріншоті. Далі потрібен не злам криптографії, а доступ до бекапу або п’ять хвилин із телефоном.

Найтихіший спосіб. У підписі ECDSA є випадкове число, і підкручена бібліотека ховає в двох-трьох звичайних підписах шматочки вашого ключа. Усе працює, а той, хто читає блокчейн, збирає ключ по частинах.

Гаманець не «краде» — він «заробляє»: обмін іде через свій контракт-прошарок, у курс зашита націнка, прослизання виставлене так, щоб ви не помітили. Гроші йдуть так само тихо.

«Підтримка» в чаті гаманця, вікно «підтвердіть фразу відновлення», лист «оновлення безпеки». Гаманець справжній, а вікно — ні: розширення, сторінка поверх, лист на витік клієнтської бази.
Дванадцять запитань. Що більше «так», то спокійніше. Збережіть і прогоніть через нього будь-який гаманець, включно з нашим.
Гаманець могли скомпрометувати рік тому, а гроші заберуть у день, коли ви закинете велику суму — і ви вже не згадаєте, що і де ставили. Тому час від часу заводьте новий гаманець і переказуйте кошти на свіжий ключ, особливо перед великим поповненням, і оновлюйте сам застосунок.
Кейлогер, троян у буфері обміну, «віддалений доступ» для підтримки. Підпис відбувається там, де ви його запускаєте: на зараженому телефоні безпечного гаманця не існує. Для великих сум — NFC-картка або підпис на пристрої без інтернету.
Фотографія в галереї, нотатка в хмарі, стікер на моніторі. Гаманець зберігає ключ як треба, а копію ви віддали самі.
Скам-проєкт, «менеджер із гарантованою дохідністю», «підтвердіть вивід». Гаманець покаже, що ви підписуєте, але рішення лишається вашим.
Адреси, суми і час переказів видно всім і назавжди. Приватність дає акуратність з адресами або мережі на кшталт Monero, а не гаманець.
Публічний репозиторій не рятує: на релізі достатньо одного інжекту. Нормальна перевірка — свій трафік на стенді з локальним проксі, де все розшифровано. Так і пропонуємо дивитися Mitilena: ключ в обмін не йде — це видно очима, а не «тому що github зелений».
Часто ні. Secure element — міні-комп’ютер із закритим кодом: сам створює ключі і сам підписує, а що всередині кремнію — не видно. Coldcard уже показав: слабкий генератор у прошивці, ключі перебрали без доступу до пристрою. Ledger прямо говорив про доступ на запит поліції. Справжній холод — коли носій глухий, а шифруєте і підписуєте ви. Так влаштовані NFC-картки Mitilena: порожня пам’ять під ваш шифротекст, не чужий мікрокомп’ютер.
Прямо — ніяк, трафік зашифрований. Опосередковано — режим польоту під час створення, експорт ключа, робота без сервера, названі бібліотеки, відсутність трекерів. Якщо гаманець «відновлює» ключ за поштою чи номером телефону — ключ у нього точно є.
Негайно відкликати його (revoke.cash або аналог для вашої мережі) і перевести токени на нову адресу. Дозвіл діє до відкликання, навіть якщо сайт уже закрився.
Не через «відкрийте наш github». Через стенд: локальний проксі розшифровує весь трафік застосунку — дивіться пакети самі. Якщо ключа в обміні немає, це видно. Інструкція: mitelena.com/our-code-is-open-for-verification.