12 வழிகள் செக்லிஸ்ட் இது தடுக்காதவை அடிக்கடி கேள்விகள்
Mitilena Mitilena Wallet கோல்ட் கிரிப்டோ வாலட்
ONLINE · 22,000+ COINS வாலட் உருவாக்குஉருவாக்கு
அபாயங்களை நேர்மையாக · 12 வழிகள், 12 சரிபார்ப்புகள்

கிரிப்டோ வாலட் உங்கள் பணத்தை எப்படி திருடலாம்

கையொப்பமிடும் தருணத்தில் மட்டுமே வாலட் உங்கள் சாவியை வைத்திருக்கிறது. அந்தத் தருணம் போதும். கீழே — ஆப் பயனரின் பணத்தை எடுக்கும் பன்னிரண்டு வழிகள்; ஒவ்வொன்றிற்கும் உண்மையான நிகழ்வும் ஒரு நிமிட சரிபார்ப்பும். நாங்களும் அதே பட்டியலுக்கு எதிராகச் சோதித்தோம்: பதில்கள் கோடுடன் சரிபார்க்கப்பட்டவை. ���்ராஃபிக்கில் சாவியை நீங்களே பிடிக்கலாம் — முழுப் பரிமாற்றத்தையும் டிக்ரிப்ட் செய்யும் லோக்கல் ப்ராக்ஸி ஸ்டாண்டில்.

தேதிகளும் தொகைகளுடன் உண்மையான நிகழ்வுகள் ஒவ்வொன்றிற்கும் கீழே ஒரு நிமிட சரிபார்ப்பு எங்கள் பதில்கள் கோடுடன் சரிபார்க்கப்பட்டவை
பிழையின் விலைபொது நிகழ்வுகள்
2025Bybit · நீங்கள் கையொப்பமிடுவதை மாற்றுதல்$1.5B
2022Wintermute · ஊகிக்கக்கூடிய சாவி$160M
2026Coldcard · ஹார்ட்வேர் வாலட்டில் ஊகிக்கக்கூடிய சாவி$100M+
2023Atomic Wallet · காரணம் ஒருபோதும் சொல்லப்படவில்லை$100M வரை
2023Inferno Drainer · கையொப்பமிட்ட «approvals»$80M+
2022Slope · லாக்களில் seed phrases$4M+
2023Ledger Connect Kit · அப்டேட்டில் backdoor$600K
நோக்கமுள்ள டெவலப்பர்
சாவிகளை அறுவடை செய்ய முதல் நாளிலிருந்தே வாலட் கட்டப்பட்டது. நீண்ட நாள் நீடிக்காது; அறியப்பட்ட பிராண்டாக நடிக்கும்.
ஹேக் ஆன நேர்மையான டெவலப்பர்
திருடப்பட்ட அக்கவுண்ட், டிபென்டன்சி அல்லது பில்ட் மெஷின் வழியாக அப்டேட்டில் அந்நிய கோடு வருகிறது. விலையுயர்ந்த வழக்குகள் இங்கிருந்து தொடங்கும்.
உங்கள் சாதனத்தில் அந்நிய கோடு
வைரஸ், ப்ரவுசர் எக்ஸ்டென்ஷன், «சப்போர்ட்». வாலட் நேர்மையானது; ஆனால் கையொப்பம் தாக்குபவர் அமர்ந்திருக்கும் இடத்திலேயே நடக்கிறது.
பன்னிரண்டு வழிகள்

பணம் எப்படி வெளியேறுகிறது — எந்த வாலட்டிலும் எதைச் சரிபார்க்க வேண்டும்

ஒவ்வொரு வழிக்கும்: என்ன நடக்கிறது, உண்மையான நிகழ்வு, ஒரு நிமிட சரிபார்ப்பு, Mitilena-வுக்கான நேர்மையான பதில். «நாங்கள் எப்படி செய்கிறோம்» தொகுதிகள் ஆப் கோடுடன் சரிபார்க்கப்பட்டவை. «நம்புங்கள்» அல்ல: வெப் பில்டை லோக்கல் ப்ராக்ஸி வழியாக ஓட்டி, டிக்ரிப்ட் ஆன முழு ட்ராஃபிக்கையும் பார்க்கலாம்.

வழி 01

சாவி வேறு இடத்தில் பிறக்கிறது

வாலட் சாவியை சர்வரில் உருவாக்குகிறது அல்லது உருவாக்கிய உடனே அங்கே அனுப்புகிறது — «கிளவுட் பேகப்» அல்லது «போன் எண்ணால் மீட்டெடுப்பு» என. அந்தத் தருணத்திலிருந்து உங்கள் காயின்களைச் செ��வழிக்க உங்களோடு மட்டும் இல்லை.

நிகழ்வு
$100M வரை
Atomic Wallet, ஜூன் 2023: மூடிய மூல «நான்-கஸ்டோடியல்» வாலட் பயனர்கள் ஒரே இரவில் சுமார் $35–100M இழந்தனர். நிறுவனம் காரணத்தை ஒருபோதும் சொல்லவில்லை.
ஒரு நிமிட சரிபார்ப்பு
ஏர்ப்ளேன் மோடை இயக்கி புதிய வாலட் உருவாக்குங்கள் — நான்-கஸ்டோடியல் ஒன்று நெட்வொர்க் இல்லாமல் செய்யும். பிறகு இணையத்தைத் துண்டித்து சாவியும் முகவரியும் இன்னும் இருக்கிறதா எனப் பாருங்கள்.
நாங்கள் எப்படி செய்கிறோம்
சாவி ஆப்பிலேயே bitcoinjs, ethers, tweetnacl, @ton/crypto மூலம் உருவாகிறது — நெட்வொர்க் தேவையில்லை. அக்கவுண்ட் இருந்தால் சர்வருக்கு முகவரி மட்டும் போகிறது — அந்தக் கோரிக்கையில் பிரைவேட்-சாவி புலம் இல்லை.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
வழி 02

சாவி சீரற்றது — ஆனால் ஊகிக்கக்கூடியது

சாவி மிகப் பெரிய சீரற்ற எண். RNG பலவீனமாக இருந்தால் உண்மையான சாவிகள் குறைவு; தாக்குபவர்கள் எல்லா வாடிக்கையாளரையும் ஒரே நேரத்தில் brute-force செய்வர் — சில நேரம் ஆண்டுகளுக்குப் பிறகு. ஹார்ட்வேர் வாலட் காப்பாற்றாது: ஜெனரேட்டர் அங்கேயும் இருக்கிறது.

நிகழ்வு
$100M+
Coldcard, ஜூலை 2026: 2021 முதல் firmware பில்ட் பழைமை அமைதியாக ஹார்ட்வேர் RNG-ஐ பலவீனத்துடன் மாற்றியது — சாதன அணுகல் இல்லாமல் சாவிகள் brute-force ஆயின; ஆராய்ச்சியாளர்கள் ஆயிரக்கணக்கான முகவரிகளில் $100M-க்கு மேல் இழப்பு என மதிப்பிடுகின்றனர். Wintermute, 2022: 32-bit seed-இலிருந்து Profanity முகவரி மீட்கப்பட்டது, $160M. Randstorm, 2023: 2011–2015-இன் மில்லியன் முகவரிகள்.
ஒரு நிமிட சரிபார்ப்பு
வாலட் சிஸ்டம் RNG மற்றும் நிலையான நூலகங்களைச் சார்ந்திருக்க வேண்டும் — மூடிய சிப்பிற்குள் «சொந்த அல்காரிதம்» அல்ல. ஹார்ட்வேர் «கோல்ட்» இங்கே உதவாது — Coldcard அதே கதை. நல்ல அறிகுறி: சாதனம் போதிய entropy தர முடியாதபோத�� சாவி உருவாக்க மறுப்பது.
நாங்கள் எப்படி செய்கிறோம்
சீரற்ற தன்மை சாதன சிஸ்டம் RNG-இலிருந்து உருவாக்கத்திற்குப் பயன்படும் அதே நூலகங்கள் வழியாக வருகிறது. சாவிகளுக்கு Math.random ஒருபோதும் பயன்படுத்தப்படுவதில்லை. entropy குறைந்தால் வாலட் பிழையுடன் நின்று வேறு சாதனம் கேட்கும்.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
வழி 03

சாவி லாக்குகளும் அனலிட்டிக்ஸும் வழியாகக் கசிகிறது

யாரும் திருட நினைக்கவில்லை. க்ராஷ் ரிப்போர்ட் அல்லது அனலிட்டிக்ஸ் நிகழ்வு முழுத் திரையையும் பிடித்தது — seed phrase உட்பட. லாக்குகள் மூன்றாம் தரப்பு சேவையில் இருக்கின்றன; பத்துக்கணக்கானோருக்கும் அந்தச் சேவையை ஹேக் செய்பவருக்கும் திறந்தவை.

நிகழ்வு
$4M+
Slope, ஆகஸ்ட் 2022: வாலட் seed phrases-ஐ தெளிவு உரையாக Sentry-க்கு அனுப்பியது. சுமார் 9,000 Solana வாலட்கள் காலியாயின; பயனர்கள் எதையும் தட்டவில்லை.
ஒரு நிமிட சரிபார்ப்பு
ஆப் அனுமதிகளையும் டிராக்கர் பட்டியலையும் பாருங்கள் (Android-இல் Exodus Privacy). வாலட்டுக்கு contacts, SMS அல்லது location தேவையில்லை; ஒவ்வொரு அனலிட்டிக்ஸ் SDK-ம் மேலும் ஒரு கசிவு பாதை.
நாங்கள் எப்படி செய்கிறோம்
மூன்றாம் தரப்பு அனலிட்டிக்ஸ், விளம்பரம் அல்லது க்ராஷ் SDK இல்லை: Google Analytics, Firebase, Sentry இல்லை. அனுமதிகள்: கேமரா, NFC, ஒலியால் கையொப்பம் அனுப்ப மைக், இணையம். தொடக்கத்தில் சர்வர் பயனர் கவுண்டரில் போட் வடிகட்ட தொழில்நுட்ப சாதன சைகைகளை மட்டும் பெறுகிறது (திரை, நேர மண்டலம், GPU) — சாவிகள் இல்லை, தனிப்பட்ட தரவு இல்லை.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
வழி 04

ஒன்றைப் பார்க்கிறீர்கள், வேறொன்றைக் கையொப்பமிடுகிறீர்கள்

திரையில்: அம்மாவுக்கு பரிமாற்றம். கையொப்பத்தில்: திருடனுக்கு பரிமாற்றம் அல்லது கான்ட்ராக்ட் உரிமையாளர் மாற்றம். கிளிப்போர்டு ட்ரோஜன், ப்ரவுசர் எக்ஸ்டென்ஷன் அல்லது ஹேக் ஆன UI மாற்றுகிறது. கையொப்பம் உண்மை — உங்களுடையது — நெட்வொர்க் ஏற்கும்.

நிகழ்வு
$1.5B
Bybit, பிப்ரவரி 2025, பதிவான மிகப் பெரிய கிரிப்டோ திருட்டு: கையொப்பமிடுபவர்கள் வாலட் UI-இல் சாதாரண பரிமாற்றத்தைப் பார்த்து vault-logic மாற்றத்திற்கு கையொப்பமிட்டனர் — இடைமுகத்தில் அந்நிய கோடு செலுத்தப்பட்டது.
ஒரு நிமிட சரிபார்ப்பு
கையொப்பத் திரை முழு முகவரியும் தொகையும் காட்ட வேண்டும்; பெறுநர் அனுப்பியதற்கு எதிராகக் கடைசி எழுத்துகளைச் ��ரிபாருங்கள். பெரிய தொகைக்கு — இணையம் இல்லாத சாதனத்தில் கையொப்பமிடுங்கள்.
நாங்கள் எப்படி செய்கிறோம்
கையொப்பத்திற்கு முன் தொகை, அனுப்புநர், பெறுநர் முழுமையாகத் தெரியும். ஆப் கிளிப்போர்டைத் தானே படிக்காது; முகவரி நெட்வொர்க் விதிகளால் சரிபார்க்கப்படும்; புலத்தின் கீழே அது நேரடியாக இருக்கிறதா எனக் காணலாம். அனுப்புவதற்கு முன் வாலட் சாவியிலிருந்து முகவரி தருவித்து அனுப்புநருடன் பொருத்தும்: பொருந்தாவிட்டால் — பரிமாற்றம் வெளியேறாது. பெரிய தொகைக்கு — Mitilena Air: ஆஃப்லைன் கையொப்பம்; பரிவர்த்தனை QR, ஒலி அல்லது NFC வழியாகச் செல்லும்.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
வழி 05

நீங்கள் பரிமாற்றத்திற்கு கையொப்பமிடவில்லை — approval-க்கு கையொப்பமிடுகிறீர்கள்

ஒரு தளம் «வாலட்டை இணைத்து உறுதிப்படுத்துங்கள்» என்கிறது. நீங்கள் unlimited approve அல்லது Permit-க்கு கையொப்பமிடுகிறீர்கள் — அந்நிய கான்ட்ராக்ட் உங்கள் டோக்கன்களை எப்போது வேண்டுமானாலும் இழுக்கலாம்: ஒரு நாள் அல்லது ஒரு மாதம் கழித்து.

நிகழ்வு
$80M+
Inferno Drainer, 2023: phishing தளங்களுக்கான தயாரான drainers 137,000 பேரிடமிருந்து $80M-க்கு மேல் எடுத்தன. ஒளிபுகா தரவு வரியும் Confirm பட்டனும் பார்த்த பிறகு பயனர்களே approvals-க்கு கையொப்பமிட்டனர்.
ஒரு நிமிட சரிபார்ப்பு
எந்த dApp-உடனும் வாலட்டை இணைத்துப் பாருங்கள்: பரிமாற்றம், கான்ட்ராக்ட் அழைப்பு, approval ஆகியவற்றைப் பிரிக்கிறதா; யாருக்கு எவ்வளவு எனத் தெரிகிறதா; ஒரு தட்டலில் மறுக்க முடிகிறதா. மாதம் ஒருமுறை பழைய approvals-ஐ ரத்து செய்யுங்கள்.
நாங்கள் எப்படி செய்கிறோம்
WalletConnect அல்லது TON Connect-இல் ஆப் டொமைனும் முகவரியும், Connect மற்றும் Reject உடன் தெரியும். ஒவ்வொரு கோரிக்கையும் தனி அட்டை: பரிமாற்றம், கான்ட்ராக்ட் அழைப்பு, வரம்பு அல்லது «unlimited» குறியுடன் டோக்கன்-செலவ��� approval, காலாவதியுடன் Permit, «இது பரிவர்த்தனை அல்ல» எனக் குறிக்கப்பட்ட மெசேஜ் கையொப்பம். auto-approve இல்லை; ஒவ்வொரு கையொப்பத்திற்கும் சாவியை உள்ளிடுகிறீர்கள்.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
வழி 06

backdoor உள்ள அப்டேட்

வாலட் நேர்மையானது; நூலகம் அல்லது பில்ட் அல்ல: ஹேக் ஆன டெவலப்பர் அக்கவுண்ட், மாற்றப்பட்ட டிபென்டன்சி, பில்ட் மெஷினில் அந்நிய கோடு. அடுத்த அப்டேட் அனைவரிடமிருந்தும் ஒரே நேரத்தில் சாவிகளை எடுக்கும் — நீங்கள் செய்ததெல்லாம் Update தட்டுவது மட்டுமே.

நிகழ்வு
$600K
Ledger Connect Kit, டிசம்பர் 2023: முன்னாள் ஊழியரை phishing செய்ததால் drainer உள்ள நூலக ரிலீஸ்; பத்துக்கணக்கான தளங்களில் அமர்ந்தது — மணிநேரங்களில் இழப்பு. Copay, 2018: event-stream டிபென்டன்சியில் அந்த வாலட்டைக் குறிவைத்த backdoor.
ஒரு நிமிட சரிபார்ப்பு
பில்டுகள் கையொப்பமிடப்பட்டுள்ளனவா: Windows-இல் டெவலப்பர் சான்றிதழ், Apple notarization, மொபைல் ஸ்டோர்கள் வழியாக. அப்டேட்கள் ஸ்டோர் அல்லது டெவலப்பர் தளத்திலிருந்து மட்டும்.
நாங்கள் எப்படி செய்கிறோம்
பில்டுகள் கையொப்பமிடப்பட்டுள்ளன: Windows — timestamp உடன் ஹார்ட்வேர் டோக்கனில் code-signing சான்றிதழ்; macOS — Apple notarization; Android மற்றும் iOS Google Play மற்றும் App Store வழியாக; டெஸ்க்டாப் பதிவிறக்கங்கள் mitilena.com-இலிருந்து மட்டும். திறந்த ரிப்போசிட்டரியை ஆதாரமாக எடுப்பதில்லை: ரிலீஸில் ஒரே inject «பரிசீலிக்கப்பட்ட» மூலத்தை உடைக்கும். எங்கள் சரிபார்ப்பு வேறு — லோக்கல் ப்ராக்ஸி ஸ்டாண்ட்: தொடங்கி, டிக்ரிப்ட் ஆன முழு ட்ராஃபிக்கையும் பார்த்து, சாவி வெளியேறுகிறதா என நீங்களே காணுங்கள்.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
வழி 07

வாலட்டாக நடிக்கும் போலி

அதே பெயரும் ஐகானும் உள்ள ஸ்டோர் குளோன், ஒத்த தளம், உண்மையானதற்கு மேலே விளம்பரங்கள், Telegram-இல் «அப்டேட்». உள்ளே: «மீட்டெடுக்க seed உள்ளிடுங்கள்» எனும் படிவம். நீங்கள் தட்டும் எதுவும் நேரடியாகத் திருடனுக்குச் செல்லும்.

நிகழ்வு
17,1 BTC
App Store, 2021: ஒரு பயனர் போலி «Trezor»-இல் seed உள்ளிட்டு 17.1 BTC இழந்தார். MyEtherWallet, 2018: DNS ஹைஜாக் ஆகி உண்மையான தள முகவரி குளோனைச் சுட்டிக்காட்ட��யது. Microsoft Store-இல் போலி Ledger Live, 2023 — நூறாயிரக்கணக்கான டாலர்கள்.
ஒரு நிமிட சரிபார்ப்பு
அதிகாரப்பூர்வ தள இணைப்பு வழியாக நிறுவுங்கள், ஸ்டோர் தேடலில் அல்ல. உண்மையான வாலட் «சரிபார்ப்புக்கு» அல்லது «அப்டேட்டுக்கு» seed கேட்காது. தள முகவரியை எழுத்துக்கு எழுத்து சரிபாருங்கள்.
நாங்கள் எப்படி செய்கிறோம்
App Store மற்றும் Google Play இணைப்புகள் தளத்தில் உள்ளன; ஆப் 2021 முதல் ஸ்டோர்களில் இருக்கிறது. வாலட் seed அல்லது சாவியை இரண்டு இடங்களில் மட்டும் கேட்கும்: ஏற்கனவே உள்ள வாலட் இறக்குமதி மற்றும் பரிமாற்ற கையொப்பத் திரை. வேறு எங்கும் இல்லை.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
வழி 08

நான்-கஸ்டோடியலாக உடுத்திய கஸ்டோடியல்

UI வாலட் போல் தெரியும், ஆனால் உங்களிடம் சாவி இல்லை: காயின்கள் நிறுவன அக்கவுண்டில் இருக்கின்றன; நீங்கள் அதன் டேட்டாபேஸில் ஒரு வரி. நிறுவனம் உறைய வைக்கலாம், ஆவணங்கள் கேட்கலாம், திவாலாகலாம் அல்லது மறையலாம். அது வேறு தயாரிப்பு — அதைத் தெளிவாகச் சொல்ல வேண்டும்.

நிகழ்வு
$8B
FTX, நவம்பர் 2022: $8B வாடிக்கையாளர் நிதி நிறுவனப் பணமாக மாறியது. நீங்கள் சாவியை வைத்திருக்காத எந்த «வாலட்டுக்கும்» பாடம்: பேலன்ஸ் ஒரு வாக்குறுதி.
ஒரு நிமிட சரிபார்ப்பு
சாவியை எக்ஸ்போர்ட் செய்து வேறு வாலட்டில் இறக்குமதி செய்ய முடியுமா? நிறுவன சர்வர் இறந்தாலும் அனுப்புதல் வேலை செய்கிறதா? இரண்டு «இல்லை» — அது அக்கவுண்ட், வாலட் அல்ல.
நாங்கள் எப்படி செய்கிறோம்
உருவாக்கும்போது சாவி காட்டப்படும்; நகலெடுக்கலாம், அச்சிடலாம், PDF அல்லது QR ஆகச் சேமிக்கலாம், வேறு எந்த வாலட்டிலும் இறக்குமதி செய்யலாம் — அது நிலையான நெட்வொர்க் சாவி. நேர்மையாக: ஒரு கஸ்டோடியல் கருவி உள்ளது — பேமெண்ட் பெற Mitilena Pay ஹாட் வாலட்; அதன் சாவி எங்கள் சர்வர்களில் இருக்கிறது, UI அப்படித்தான் குறிக்கும். சாதாரண வாலட்கள் தொடர்பற்றவை.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
வழி 09

சாவி சாதனத்தில் தெளிவாக அமர்ந்திருக்கிறது

வாலட் சாவியை «வசதிக்காக» சேமிக்கிறது — என்க்ரிப்ட் இல்லாத கோப்பு, iCloud அல்லது Google பேகப், ஸ்கிரீன்ஷாட். அதன்பிறகு கிரிப்டோகிராஃபியை உடைக்கத் தேவையில்லை — பேகப் அணுகல் அல்லது போனுடன் ஐந்து நிமிடம் போதும்.

நிகழ்வு
$650K
MetaMask, ஏப்ரல் 2022: iPhone seed vault iCloud பேகப்பில் விழுந்தது. தாக்குபவர்கள் Apple ID கடவுச்சொல்லை phishing செய்து பேகப்பிலிருந்து seed எடுத்தனர்.
ஒரு நிமிட சரிபார்ப்பு
வாலட் சாதனத்தில் சாவியை எப்படி வைக்கிறது: உங்கள் PIN மற்றும் சரியான iteration எண்ணுடன் என்க்ரிப்ஷன் — «சிஸ்டம் பாதுகாப்பு» அல்ல. கிளவுட் பேகப்பில் என்ன போகிறது. seed-ஐ ஒருபோதும் ஸ்கிரீன்ஷாட் செய்ய வேண்டாம்.
நாங்கள் எப்படி செய்கிறோம்
சாதனத்தில் சாவி சேமிப்பு விருப்பத்தேர்வு; PIN கீழ் மட்டும்: PIN-இலிருந்து என்க்ரிப்ஷன் சாவி தருவிக்கப்படும் (PBKDF2-SHA256, 100,000 iterations, random salt); சாவி AES-256-ஆல் என்க்ரிப்ட் ஆகி ciphertext ஆகச் சேமிக்கப்படும். PIN எங்கும் சேமிக்கப்படாது; NFC-கார்டு கடவுச்சொற்கள் Keychain / Keystore-இல் பயோமெட்ரிக்ஸ் கீழ். கேலரி அல்லது கிளவுட் நோட்டில் seed வைப்பதில்லை — அது இனி வாலட் அல்ல, வெளியில் உங்கள் நகல்.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
வழி 10

சாவி கையொப்பத்திலேயே கசிகிறது

அமைதியான வழி. ECDSA கையொப்பத்தில் சீரற்ற எண் இருக்கும்; திருத்தப்பட்ட நூலகம் இரண்டு அல்லது மூன்று சாதாரண கையொப்பங்களுக்குள் உங்கள் சாவித் துண்டுகளை மறைக்கலாம். எல்லாம் வேலை செய்யும்; செயினைப் படிப்பவர் சாவியை ம���ண்டும் அமைப்பார்.

நிகழ்வு
2 signatures
Dark Skippy, ஆகஸ்ட் 2024: மாற்றப்பட்ட ஹார்ட்வேர்-வாலட் firmware இரண்டு கையொப்பங்கள் வழியாக முழு seed-ஐ வெளியேற்றுவதை ஆராய்ச்சியாளர்கள் காட்டினர் — வெளியிலிருந்து சாதாரண செயல்பாட்டிலிருந்து வேறுபடுத்த முடியாது.
ஒரு நிமிட சரிபார்ப்பு
கையொப்பங்கள் deterministic ஆக இருக்க வேண்டும் (secp256k1-க்கு RFC 6979, பொருந்தும் இடத்தில் ed25519) அறியப்பட்ட திறந்த நூலகங்கள் வழியாக. டெவலப்பர் கையொப்ப நூலகத்தைப் பெயரிட முடியாவிட்டால் — அதுவே பதில்.
நாங்கள் எப்படி செய்கிறோம்
சொந்த கையொப்ப செயல்பாடு இல்லை. Bitcoin-குடும்பம் bitcoinjs-இன் tiny-secp256k1-ஆல் கையொப்பமிடும்; EVM, Tron, XRP ethers, tronweb, ripple-keypairs உள்ளே elliptic பயன்படுத்தும்; ஒவ்வொரு வழக்கிலும் signature nonce சாவி மற்றும் பரிவர்த்தனையிலிருந்து deterministic ஆகத் தருவிக்கப்படும். Solana மற்றும் TON — ed25519. Monero உலாவியில் mymonero-core மாடியூலால் கையொப்பமிடப்படும்.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
வழி 11

ஸ்வாப்பில் அமைதியான கழிவு

வாலட் «திருடவில்லை» — «சம்பாதிக்கிறது»: ஸ்வாப் அதன் சொந்த wrapper கான்ட்ராக்ட் வழியாகச் செல்லும், விகிதத்தில் மார்கப் பதிக்கப்பட்டிருக்கும், நீங்கள் கவனிக்காதபடி slippage அமைக்கப்படும். பணம் அமைதியாகவே வெளியேறும்.

நிகழ்வு
1-3 %
ஒற்றைப் பிரபலப் பெயர் இல்லை — இது ஒரு மாடல். வாலட் மேற்கோளுக்கும் வென்யூ மேற்கோளுக்கும் இடைவெளிதான் செலவு; சில வாலட்களில் வர்த்தகத்திற்கு பல சதவீதம் வரை.
ஒரு நிமிட சரிபார்ப்பு
ஸ்வாப்புக்கு முன் aggregator-உடன் (1inch, Jupiter) மேற்கோளை ஒப்பிடுங்கள். வென்யூ கட்டணம், நெட்வொர்க் கட்டணம், slippage தனித்தனியே பெயரிடப்பட வேண்டும். விவரம் இல்லாத ஒரே «நீங்கள் பெறுவது» எண் பொதுவாக மார்கப்பை மறைக்கும்.
நாங்கள் எப்படி செய்கிறோம்
DEX ஸ்வாப்புகளில் எங்கள் சொந்த கட்டணம் இல்லை: பூல் மற்றும் நெட்வொர்க்குக்கு மட்டும் செலுத்துகிறீர்கள். வாலட் பல வென்யூக்களை வினவி சிறந்த விலையைத் தேர்ந்தெடுக்கும்: BNB Chain-இல் PancakeSwap, Biswap, ApeSwap; Ethereum-இல் Uniswap, SushiSwap, ShibaSwap; Solana-இல் Jupiter; Tron-இல் SunSwap. Slippage 0.5% நிலை (V3-இல் 1.5% வரை) படிவத்தில் காட்டப்படும். கிராஸ்-செயின் பார்ட்னர் ChangeNOW மேற்கோள் விகிதத்தில் செல்லும்.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
வழி 12

உள்ளிருந்தே seed கேட்கிறார்கள்

வாலட் சாட்டில் «சப்போர்ட்», «recovery phrase உறுதிப்படுத்துங்கள்» பாப்அப், «பாதுகாப்பு அப்டேட்» மின்னஞ்சல். வாலட் உண்மையாக இருக்கலாம்; சாளரம் அல்ல: எக்ஸ்டென்ஷன், மேல்விரிப்புப் பக்கம், கசிந்த வாடிக்கையாளர் பட்டியலுக்கு மெயில்.

நிகழ்வு
2020 முதல்
2020 Ledger வாடிக்கையாளர் தரவுக் கசிவுக்குப் பிறகும், உரிமையாளர்களுக்கு «புதிய சாதனத்தில் seed உறுதிப்படுத்துங்கள்» எனும் மின்னஞ்சல்களும் பாக்கெ��்டுகளும் வருகின்றன. உண்மையான வாலட்டை நெட்வொர்க்குடன் இணைக்காமலே பணம் இழக்கிறார்கள்.
ஒரு நிமிட சரிபார்ப்பு
ஒரு வரி விதி: seed கேட்பவர் திருடன் மட்டுமே. எந்த சப்போர்ட், அப்டேட் அல்லது «ஆடிட்»-க்கும் சாவி தேவையில்லை. ஆப்-உள் சாட் கூடுதல் கதவு.
நாங்கள் எப்படி செய்கிறோம்
சப்போர்ட் support@mitilena.com மற்றும் Telegram சேனல்; ஆப்-உள் சாட் இல்லை; இறக்குமதி மற்றும் கையொப்பம் தவிர எந்தத் திரையும் சாவி கேட்காது. யாராவது Mitilena ஆக எழுதி seed கேட்டால் — கடிதம் என்ன சொன்னாலும் நாங்கள் அல்ல.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
செக்லிஸ்ட்

ஐந்து நிமிடத்தில் உங்கள் வாலட்டைச் சரிபாருங்கள்

பன்னிரண்டு கேள்விகள். «ஆம்» பதில்கள் அதிகமாக இருந்தால் அமைதி அதிகம். சேமித்து எந்த வாலட்டையும் — எங்களுடையதையும் — இதன் வழியாக ஓட்டுங்கள்.

01ஏர்ப்ளேன் மோடில், சர்வர் இல்லாமல் சாவி உருவாக்கும்.
02உருவாக்கம் மற்றும் கையொப்ப நூலகங்களைப் பெயரிடும் — «சொந்த அல்காரிதம்» அல்ல.
03அனலிட்டிக்ஸ் அல்லது க்ராஷ் SDK இல்லை; தேவைப்படும்போது மட்டும் அனுமதிகள்.
04கையொப்பத் திரை முழு பெறுநர் முகவரியும் தொகையும் காட்டும்.
05பரிமாற்றம், கான்ட்ராக்ட் அழைப்பு, approval ஆகியவற்றைப் பிரிக்கும்; மறுக்க அனுமதிக்கும்.
06பில்டுகள் கையொப்பமிடப்பட்டவை; அப்டேட்கள் ஸ்டோர் அல்லது டெவலப்பர் தளத்திலிருந்து மட்டும்.
07அதிகாரப்பூர்வ தள இணைப்பிலிருந்து நிறுவப்பட்டது, ஸ்டோர் தேடலில் அல்ல.
08சாவியை எக்ஸ்போர்ட் செய்து வேறு வாலட்டில் இறக்குமதி செய்யலாம்.
09சாதனத்தில் சாவி உங்கள் PIN கீழ் சேமிக்கப்படும் — «வசதிக்காக» அல்ல.
10கையொப்பங்கள் deterministic, அறியப்பட்ட நூலகங்க���் வழியாக.
11வென்யூ கட்டணம், நெட்வொர்க் கட்டணம், slippage தனித்தனியே காட்டப்படும்.
12இறக்குமதி மற்றும் கையொப்பம் தவிர seed ஒருபோதும் கேட்காது.
இந்தப் பட்டியலில் Mitilena: 12-இல் 12. சாவி சர்வரில் பிறக்காது, அனலிட்டிக்ஸில் வெளியேறாது, «அப்டேட்டில்» மறையாது. பில்டுகள் கையொப்பமிடப்பட்டவை, கையொப்பம் முழு முகவரியைக் காட்டும், «சரிபார்ப்புக்கு» seed ஒருபோதும் கேட்கமாட்டோம்.
ரிப்போசிட்டரியை நம்ப வேண்டாம் — ரிலீஸில் ஒரே inject அதை உடைக்கும். ட்ராஃபிக் சரிபாருங்கள்: லோக்கல் ப்ராக்ஸி ஸ்டாண்டில் முழுப் பரிமாற்றமும் டிக்ரிப்ட் ஆகும், சாவி அதில் இல்லை. நீங்களே ஓட்டுவது எப்படி → பெரிய தொகையை பௌதீக கேரியரில் வையுங்கள் — ஊமை கார்டு, அந்நியரின் மைக்ரோசிப் அல்ல.
இறுதி வரை நேர்மை

வாலட் தடுக்காதவை

திருடப்பட்ட சாவி உடனடித் திருட்டு அல்லமுதலில்

வாலட் ஒரு வருடம் முன்பு கம்ப்ரமைஸ் ஆகியிருக்கலாம்; பெரிய தொகை போட்ட நாளில் பணம் வெளியேறும் — எங்கே என்ன நிறுவினீர்கள் என நினைவில் இருக்காது. எனவே அவ்வப்போது புதிய வாலட் திறந்து, புதிய சாவிக்கு நிதி நகர்த்துங்கள் — குறிப்பாகப் பெரிய டாப்-அப்புக்கு முன் — ஆப்பை அப்டேட் ஆக வையுங்கள்.

உங்கள் சாதனத்தில் வைரஸ்

கீலாக்கர், கிளிப்போர்டு ட்ரோஜன், சப்போர்ட்டுக்கான «ரிமோட் அக்சஸ்». கையொப்பம் நீங்கள் தொடங்கும் இடத்தில் நடக்கும்: தொற்றுள்ள போனில் பாதுகாப்பான வாலட் இல்லை. பெரிய தொகைக்கு — NFC கார்டு அல்லது இணையம் இல்லாத சாதனத்தில் கையொப்பம்.

வெளியில் seed

கேலரியில் படம், கிளவுட்டில் நோட், மானிட்டரில் ஸ்டிக்கர். வாலட் சாவியைச் சரியாக வைத்திருக்கிறது — நகலை நீங்களே கொடுத்தீர்கள்.

நீங்களே கையொப்பமிட்டீர்கள்

ஸ்காம் திட்டம், «உத்தரவாத லாபம் உள்ள மேலாளர்», «வித்ட்ராவலை உறுதிப்படுத்துங்கள்». வாலட் நீங்கள் கையொப்பமிடுவதைக் காட்டும் — முடிவு உங்களுடையதே.

பொது பிளாக்செயின்

��ுகவரிகள், தொகைகள், பரிமாற்ற நேரங்கள் எல்லோருக்கும் எப்போதும் தெரியும். தனியுரிமை முகவரி கவனம் அல்லது Monero போன்ற நெட்வொர்க்குகளிலிருந்து வரும் — வாலட்டிலிருந்து அல்ல.

«ஓபன் சோர்ஸ்»-ஐ கண்மூடித்தனமாக நம்ப வேண்டாம்

பொது ரிப்போசிட்டரி காப்பாற்றாது: ரிலீஸில் ஒரே inject போதும். உண்மையான சரிபார்ப்பு — எல்லாம் டிக்ரிப்ட் ஆகும் லோக்கல் ப்ராக்ஸி ஸ்டாண்டில் உங்கள் சொந்த ட்ராஃபிக். Mitilena-வை அப்படித்தான் பரிசோதிக்க அழைக்கிறோம்: பரிமாற்றத்தில் சாவி வெளியேறாது — «GitHub பச்சை» என்பதால் அல்ல, கண்களால் பாருங்கள்.

பௌதீக அடுக்கு · mitilena-store.com

சாப்ட்வேர் போதாதபோது — ஊமை கேரியரும் air-gap-ம் எடுங்கள்

«தொழிற்சாலை மாஜிக் சிப்» அல்ல. Mitilena NFC கார்டு நீங்களே என்க்ரிப்ட் செய்யும் சாவிக்கான மெமரி மட்டுமே. அல்டிமேட் கிட் இணையம் இல்லாத சாதனத்தில் உருவாக்கமும் கையொப்பமும் சேர்க்கும்: நெட்வொர்க் வழியாகச் சாவி கசிய இடமில்லை. கார்டுகள் காலியாக வருகின்றன — கூரியரும் கிடங்கும் சமன்பாட்டில் இல்லை.

உங்கள் சாதனத்தில் வைரஸ்

SIM இல்லாத, இணையம் இல்லாத தனி போனில் கையொப்பமிடுங்கள்: பரிவர்த்தனை QR வழியாகச் சென்று கையொப்பத்துடன் திரும்பும்; சாவி நெட்வொர்க் சாதனத்தில் அமராது. எளிய அடுக்கு — முதன்மை போனில் கார்டு: கையொப்ப வினாடியில் சாவி தனிமை சூழலில் தோன்றி அழிக்கப்படும்.

வெளியில் seed மற்றும் ஸ்கிரீன்ஷாட்கள்

seed இல்லை: சாவி Mitilena Air-இல் ஆஃப்லைனாகப் பிறந்து கார்டில் என்க்ரிப்ட் ஆக எழுதப்படும். புகைப்படம் எடுக்க எதுவும் இல்லை; கடவுச்சொல் இல்லாமல் கிடைத்த கார்டு அல்லது ஸ்டிக்கர் பயனற்ற பிளாஸ்டிக்.

தொலைந்தது, நனைந்தது, எரிந்தது

பெட்டியில் ஐந்து மிரர் நகல்கள்: இரண்டு NFC கார்டுகள் மற்றும் 10+ ஆண்டுகளுக்கு வாட்டர்ப்ரூஃப் பிளாஸ்டிக்கில் மூன்று ஸ்டெல்த் ஸ்டிக்கர்கள். ஒன்று போனாலும் — மீதி வேலை செய்யும்.

நீங்களே உறுதிப்படுத்திய ஸ்காம்

எந்தக் கேரியரும் உங்கள் கண்களை மாற்றாது: திரையில் தொகையும் முகவரியும் உங்களுடையவை. ஆஃப்லைன் கையொப்பம் தனி சாதனத்தில் பரிமாற்றத்தைச் சரிபார்க்கக் கூடுதல் வினாடி தரும், ஆனால் பட்டனுக்காகச் சிந்திக்காது. பொது செயினும் மறைக்காது — அதற்கே Monero மற்றும் முகவரி சுகாதாரம்.

Mitilena NFC கார்டு
Premium · ஹார்ட்வேர் கிட்
அல்டிமேட் ஆஃப்லைன் வாலட்
€369€439
கிட்டில்: 2 NFC கார்டுகள், 3 ஸ்டெல்த் ஸ்டிக்கர்கள், Mitilena Air (ஆஃப்லைன் உருவாக்கம்), Mitilena Keys (ஆஃப்லைன் கையொப்பம்). கார்டுகள் காலி பிளாங்குகள் — சாவியை நீங்களே எழுதுகிறீர்கள். 18 நெட்வொர்க்குகள், 20,000+ காயின்கள். உலகளாவிய ஷிப்பிங்.
அல்டிமேட் வாங்குங்கள் · €369 ஸ்டோரில் எல்லா திட்டங்களையும் பாருங்கள்
mitilena-store.com · உலகளாவிய ஷிப்பிங்
அடிக்கடி கேள்விகள்

இதுவரை படித்த பிறகு மக்கள் கேட்பவை

«secure chip» உள்ள ஹார்ட்வேர் வாலட் — அது கோல்ட்தானே?

பலமுறை இல்லை. Secure element மூடிய கோடுள்ள மினி-கம்ப்யூட்டர்: அதுவே சாவி உருவாக்கி கையொப்பமிடும், சிலிகானில் என்ன இருக்கிறது எனத் தெரியாது. Coldcard ஏற்கனவே காட்டியது: firmware-இல் பலவீன RNG, சாதன அணுகல் இல்லாமல் brute-force ஆன சாவிகள். போலீஸ் கோரிக்கையில் அணுகலைப் பற்றி Ledger வெளிப்படையாகப் பேசியுள்ளது. உண்மையான கோல்ட் — கேரியர் ஊமையாகவும் நீங்களே என்க்ரிப்ட் செய்து கையொப்பமிடுவதும். Mitilena NFC கார்டுகள் அப்படித்தான் வேலை செய்கின்றன: உங்கள் ciphertext-க்கான காலி மெமரி, அந்நியரின் மைக்ரோகம்ப்யூட்டர் அல்ல.

வாலட்டிடம் என் சாவி இருக்கிறதா என எப்படித் தெரியும்?

நேரடியாக — முடியாது: ட்ராஃபிக் என்க்ரிப்ட். மறைமுகமாக — உருவாக்கும்போது ஏர்ப்ளேன் மோட், சாவி எக்ஸ்போர்ட், சர்வர் இல்லாமல் வேலை, பெயரிடப்பட்ட நூலகங்கள், டிராக்கர்கள் இல்லை. வாலட் மின்னஞ்சல் அல்லது போன் எண்ணால் சாவியை «மீட்டெடுத்தால்» — நிச்சயம் அதனிடம் சாவி இருக்கிறது.

ஸ்காமருக்கு approval கையொப்பமிட்டால் என்ன?

உடனே ரத்து செய்யுங்கள் (revoke.cash அல்லது உங்கள் நெட்வொர்க்கின் சமம்) மற்றும் டோக்கன்களைப் புதிய முகவரிக்கு நகர்த்துங்கள். தளம் போனாலும் approval ரத்து ஆகும் வரை இருக்கும்.

சாவி சர்வருக்குப் போகவில்லை என எப்படிச் சரிபார்ப்பது?

«எங்கள் GitHub திறங்கள்» வழியாக அல்ல. ஸ்டாண்ட் வழியாக: லோக்கல் ப்ராக்ஸி ஆப் ட்ராஃபிக் அனைத்தையும் டிக்ரிப்ட் செய்யும் — பாக்கெட்டுகளை நீங்களே பாருங்கள். பரிமாற்றத்தில் சாவி இல்லை என்றால் அது தெரியும். வழிகாட்டி: mitelena.com/our-code-is-open-for-verification.

சாப்ட்வேரில் தொடங்குங்கள். பெரிய தொகை — கார்டில்

வாலட் உருவாக்கு அல்டிமேட் →