


ஒவ்வொரு வழிக்கும்: என்ன நடக்கிறது, உண்மையான நிகழ்வு, ஒரு நிமிட சரிபார்ப்பு, Mitilena-வுக்கான நேர்மையான பதில். «நாங்கள் எப்படி செய்கிறோம்» தொகுதிகள் ஆப் கோடுடன் சரிபார்க்கப்பட்டவை. «நம்புங்கள்» அல்ல: வெப் பில்டை லோக்கல் ப்ராக்ஸி வழியாக ஓட்டி, டிக்ரிப்ட் ஆன முழு ட்ராஃபிக்கையும் பார்க்கலாம்.

வாலட் சாவியை சர்வரில் உருவாக்குகிறது அல்லது உருவாக்கிய உடனே அங்கே அனுப்புகிறது — «கிளவுட் பேகப்» அல்லது «போன் எண்ணால் மீட்டெடுப்பு» என. அந்தத் தருணத்திலிருந்து உங்கள் காயின்களைச் செ��வழிக்க உங்களோடு மட்டும் இல்லை.

சாவி மிகப் பெரிய சீரற்ற எண். RNG பலவீனமாக இருந்தால் உண்மையான சாவிகள் குறைவு; தாக்குபவர்கள் எல்லா வாடிக்கையாளரையும் ஒரே நேரத்தில் brute-force செய்வர் — சில நேரம் ஆண்டுகளுக்குப் பிறகு. ஹார்ட்வேர் வாலட் காப்பாற்றாது: ஜெனரேட்டர் அங்கேயும் இருக்கிறது.

யாரும் திருட நினைக்கவில்லை. க்ராஷ் ரிப்போர்ட் அல்லது அனலிட்டிக்ஸ் நிகழ்வு முழுத் திரையையும் பிடித்தது — seed phrase உட்பட. லாக்குகள் மூன்றாம் தரப்பு சேவையில் இருக்கின்றன; பத்துக்கணக்கானோருக்கும் அந்தச் சேவையை ஹேக் செய்பவருக்கும் திறந்தவை.

திரையில்: அம்மாவுக்கு பரிமாற்றம். கையொப்பத்தில்: திருடனுக்கு பரிமாற்றம் அல்லது கான்ட்ராக்ட் உரிமையாளர் மாற்றம். கிளிப்போர்டு ட்ரோஜன், ப்ரவுசர் எக்ஸ்டென்ஷன் அல்லது ஹேக் ஆன UI மாற்றுகிறது. கையொப்பம் உண்மை — உங்களுடையது — நெட்வொர்க் ஏற்கும்.

ஒரு தளம் «வாலட்டை இணைத்து உறுதிப்படுத்துங்கள்» என்கிறது. நீங்கள் unlimited approve அல்லது Permit-க்கு கையொப்பமிடுகிறீர்கள் — அந்நிய கான்ட்ராக்ட் உங்கள் டோக்கன்களை எப்போது வேண்டுமானாலும் இழுக்கலாம்: ஒரு நாள் அல்லது ஒரு மாதம் கழித்து.

வாலட் நேர்மையானது; நூலகம் அல்லது பில்ட் அல்ல: ஹேக் ஆன டெவலப்பர் அக்கவுண்ட், மாற்றப்பட்ட டிபென்டன்சி, பில்ட் மெஷினில் அந்நிய கோடு. அடுத்த அப்டேட் அனைவரிடமிருந்தும் ஒரே நேரத்தில் சாவிகளை எடுக்கும் — நீங்கள் செய்ததெல்லாம் Update தட்டுவது மட்டுமே.

அதே பெயரும் ஐகானும் உள்ள ஸ்டோர் குளோன், ஒத்த தளம், உண்மையானதற்கு மேலே விளம்பரங்கள், Telegram-இல் «அப்டேட்». உள்ளே: «மீட்டெடுக்க seed உள்ளிடுங்கள்» எனும் படிவம். நீங்கள் தட்டும் எதுவும் நேரடியாகத் திருடனுக்குச் செல்லும்.

UI வாலட் போல் தெரியும், ஆனால் உங்களிடம் சாவி இல்லை: காயின்கள் நிறுவன அக்கவுண்டில் இருக்கின்றன; நீங்கள் அதன் டேட்டாபேஸில் ஒரு வரி. நிறுவனம் உறைய வைக்கலாம், ஆவணங்கள் கேட்கலாம், திவாலாகலாம் அல்லது மறையலாம். அது வேறு தயாரிப்பு — அதைத் தெளிவாகச் சொல்ல வேண்டும்.

வாலட் சாவியை «வசதிக்காக» சேமிக்கிறது — என்க்ரிப்ட் இல்லாத கோப்பு, iCloud அல்லது Google பேகப், ஸ்கிரீன்ஷாட். அதன்பிறகு கிரிப்டோகிராஃபியை உடைக்கத் தேவையில்லை — பேகப் அணுகல் அல்லது போனுடன் ஐந்து நிமிடம் போதும்.

அமைதியான வழி. ECDSA கையொப்பத்தில் சீரற்ற எண் இருக்கும்; திருத்தப்பட்ட நூலகம் இரண்டு அல்லது மூன்று சாதாரண கையொப்பங்களுக்குள் உங்கள் சாவித் துண்டுகளை மறைக்கலாம். எல்லாம் வேலை செய்யும்; செயினைப் படிப்பவர் சாவியை ம���ண்டும் அமைப்பார்.

வாலட் «திருடவில்லை» — «சம்பாதிக்கிறது»: ஸ்வாப் அதன் சொந்த wrapper கான்ட்ராக்ட் வழியாகச் செல்லும், விகிதத்தில் மார்கப் பதிக்கப்பட்டிருக்கும், நீங்கள் கவனிக்காதபடி slippage அமைக்கப்படும். பணம் அமைதியாகவே வெளியேறும்.

வாலட் சாட்டில் «சப்போர்ட்», «recovery phrase உறுதிப்படுத்துங்கள்» பாப்அப், «பாதுகாப்பு அப்டேட்» மின்னஞ்சல். வாலட் உண்மையாக இருக்கலாம்; சாளரம் அல்ல: எக்ஸ்டென்ஷன், மேல்விரிப்புப் பக்கம், கசிந்த வாடிக்கையாளர் பட்டியலுக்கு மெயில்.
பன்னிரண்டு கேள்விகள். «ஆம்» பதில்கள் அதிகமாக இருந்தால் அமைதி அதிகம். சேமித்து எந்த வாலட்டையும் — எங்களுடையதையும் — இதன் வழியாக ஓட்டுங்கள்.
வாலட் ஒரு வருடம் முன்பு கம்ப்ரமைஸ் ஆகியிருக்கலாம்; பெரிய தொகை போட்ட நாளில் பணம் வெளியேறும் — எங்கே என்ன நிறுவினீர்கள் என நினைவில் இருக்காது. எனவே அவ்வப்போது புதிய வாலட் திறந்து, புதிய சாவிக்கு நிதி நகர்த்துங்கள் — குறிப்பாகப் பெரிய டாப்-அப்புக்கு முன் — ஆப்பை அப்டேட் ஆக வையுங்கள்.
கீலாக்கர், கிளிப்போர்டு ட்ரோஜன், சப்போர்ட்டுக்கான «ரிமோட் அக்சஸ்». கையொப்பம் நீங்கள் தொடங்கும் இடத்தில் நடக்கும்: தொற்றுள்ள போனில் பாதுகாப்பான வாலட் இல்லை. பெரிய தொகைக்கு — NFC கார்டு அல்லது இணையம் இல்லாத சாதனத்தில் கையொப்பம்.
கேலரியில் படம், கிளவுட்டில் நோட், மானிட்டரில் ஸ்டிக்கர். வாலட் சாவியைச் சரியாக வைத்திருக்கிறது — நகலை நீங்களே கொடுத்தீர்கள்.
ஸ்காம் திட்டம், «உத்தரவாத லாபம் உள்ள மேலாளர்», «வித்ட்ராவலை உறுதிப்படுத்துங்கள்». வாலட் நீங்கள் கையொப்பமிடுவதைக் காட்டும் — முடிவு உங்களுடையதே.
��ுகவரிகள், தொகைகள், பரிமாற்ற நேரங்கள் எல்லோருக்கும் எப்போதும் தெரியும். தனியுரிமை முகவரி கவனம் அல்லது Monero போன்ற நெட்வொர்க்குகளிலிருந்து வரும் — வாலட்டிலிருந்து அல்ல.
பொது ரிப்போசிட்டரி காப்பாற்றாது: ரிலீஸில் ஒரே inject போதும். உண்மையான சரிபார்ப்பு — எல்லாம் டிக்ரிப்ட் ஆகும் லோக்கல் ப்ராக்ஸி ஸ்டாண்டில் உங்கள் சொந்த ட்ராஃபிக். Mitilena-வை அப்படித்தான் பரிசோதிக்க அழைக்கிறோம்: பரிமாற்றத்தில் சாவி வெளியேறாது — «GitHub பச்சை» என்பதால் அல்ல, கண்களால் பாருங்கள்.
பலமுறை இல்லை. Secure element மூடிய கோடுள்ள மினி-கம்ப்யூட்டர்: அதுவே சாவி உருவாக்கி கையொப்பமிடும், சிலிகானில் என்ன இருக்கிறது எனத் தெரியாது. Coldcard ஏற்கனவே காட்டியது: firmware-இல் பலவீன RNG, சாதன அணுகல் இல்லாமல் brute-force ஆன சாவிகள். போலீஸ் கோரிக்கையில் அணுகலைப் பற்றி Ledger வெளிப்படையாகப் பேசியுள்ளது. உண்மையான கோல்ட் — கேரியர் ஊமையாகவும் நீங்களே என்க்ரிப்ட் செய்து கையொப்பமிடுவதும். Mitilena NFC கார்டுகள் அப்படித்தான் வேலை செய்கின்றன: உங்கள் ciphertext-க்கான காலி மெமரி, அந்நியரின் மைக்ரோகம்ப்யூட்டர் அல்ல.
நேரடியாக — முடியாது: ட்ராஃபிக் என்க்ரிப்ட். மறைமுகமாக — உருவாக்கும்போது ஏர்ப்ளேன் மோட், சாவி எக்ஸ்போர்ட், சர்வர் இல்லாமல் வேலை, பெயரிடப்பட்ட நூலகங்கள், டிராக்கர்கள் இல்லை. வாலட் மின்னஞ்சல் அல்லது போன் எண்ணால் சாவியை «மீட்டெடுத்தால்» — நிச்சயம் அதனிடம் சாவி இருக்கிறது.
உடனே ரத்து செய்யுங்கள் (revoke.cash அல்லது உங்கள் நெட்வொர்க்கின் சமம்) மற்றும் டோக்கன்களைப் புதிய முகவரிக்கு நகர்த்துங்கள். தளம் போனாலும் approval ரத்து ஆகும் வரை இருக்கும்.
«எங்கள் GitHub திறங்கள்» வழியாக அல்ல. ஸ்டாண்ட் வழியாக: லோக்கல் ப்ராக்ஸி ஆப் ட்ராஃபிக் அனைத்தையும் டிக்ரிப்ட் செய்யும் — பாக்கெட்டுகளை நீங்களே பாருங்கள். பரிமாற்றத்தில் சாவி இல்லை என்றால் அது தெரியும். வழிகாட்டி: mitelena.com/our-code-is-open-for-verification.