12 דרכים רשימת בדיקה מה זה לא יעצור שאלות
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS יצירת ארנקיצירה
כנים לגבי הסיכונים · 12 דרכים, 12 בדיקות

איך ארנק קריפטו יכול לגנוב את הכסף שלכם

ארנק מחזיק את המפתח שלכם רק ברגע החתימה. הרגע הזה מספיק. למטה שתים־עשרה דרכים שבהן אפליקציה לוקחת כסף של משתמש — תחת כל אחת מקרה אמיתי ובדיקה של דקה. הרצנו את עצמנו מול אותה רשימה: התשובות מאומתות מול הקוד. אפשר לתפוס מפתח בתעבורה בעצמכם — על סטנד עם פרוקסי מקומי שמפענח את כל ההחלפה.

מקרים אמיתיים עם תאריכים וסכומים בדיקה של דקה תחת כל אחת התשובות שלנו מאומתות מול הקוד
מחיר הטעותמקרים פומביים
2025Bybit · מחליפים את מה שחותמים$1.5B
2022Wintermute · מפתח צפוי$160M
2026Coldcard · מפתח צפוי בארנק חומרה$100M+
2023Atomic Wallet · הסיבה לא נאמרה מעולםעד $100M
2023Inferno Drainer · אישורים חתומים$80M+
2022Slope · ביטויי זרע בלוגים$4M+
2023Ledger Connect Kit · דלת אחורית בעדכון$600K
מפתח עם כוונה
הארנק נבנה מהיום הראשון כדי לאסוף מפתחות. הוא לא מחזיק מעמד זמן רב ומתחזה למותג מוכר.
מפתח ישר שנפרץ
קוד זר נכנס לעדכון דרך חשבון גנוב, תלות, או מכונת הבילד. המקרים היקרים ביותר מתחילים כאן.
קוד זר על המכשיר שלכם
וירוס, תוסף דפדפן, «תמיכה». הארנק ישר, אבל החתימה קורה איפה שהתוקף יושב.
שתים־עשרה דרכים

בדיוק איך הכסף יוצא — ומה לבדוק בכל ארנק

תחת כל דרך: מה קורה, מקרה אמיתי, בדיקה של דקה, ותשובה כנה ל־Mitilena. בלוקי «איך זה אצלנו» מאומתים מול קוד האפליקציה. לא «תסמכו עלינו»: אפשר להריץ את בילד הווב דרך פרוקסי מקומי ולראות את כל התעבורה מפוענחת.

דרך 01

המפתח נולד במקום אחר

הארנק מייצר את המפתח בשרת או שולח אותו לשם מיד אחרי היצירה — כ־«גיבוי בענן» או «שחזור לפי מספר טלפון». מרגע זה אתם לא היחידים שיכולים להוציא את המטבעות.

מקרה
עד $100M
Atomic Wallet, יוני 2023: משתמשי ארנק «לא משמורן» עם קוד סגור איבדו לפי הערכה $35–100M בלילה אחד. החברה מעולם לא נקבה בסיבה.
בדיקה של דקה
הפעילו מצב טיסה וצרו ארנק חדש — ארנק לא משמורן יעשה זאת בלי רשת. אחר כך נתקו אינטרנט ובדקו שהמפתח והכתובת עדיין שם.
איך זה אצלנו
המפתח נוצר באפליקציה עצמה עם bitcoinjs, ethers, tweetnacl ו־@ton/crypto — בלי צורך ברשת. עם חשבון, רק הכתובת יוצאת לשרת — אין שדה מפתח פרטי בבקשה הזו.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
דרך 02

המפתח אקראי — אבל צפוי

מפתח הוא מספר אקראי ענק. אם ה־RNG חלש, יש מעט מפתחות אמיתיים, ותוקפים פורצים בכוח גס את כל הלקוחות בבת אחת — לפעמים שנים אחר כך. ארנק חומרה לא מציל: המחולל יושב גם שם.

מקרה
$100M+
Coldcard, יולי 2026: באג בבילד קושחה מאז 2021 החליף בשקט את ה־RNG החומרתי בחלש — מפתחות נפרצו בכוח גס בלי גישה למכשיר; חוקרים מעריכים הפסדים מעל $100M על אלפי כתובות. Wintermute, 2022: כתובת Profanity שוחזרה מזרע 32 ביט, $160M. Randstorm, 2023: מיליוני כתובות מ־2011–2015.
בדיקה של דקה
הארנק צריך להישען על RNG מערכתי וספריות סטנדרטיות — לא על «אלגוריתם קנייני» בתוך שבב סגור. «קור» חומרתי לא עוזר כאן — Coldcard זה בדיוק הסיפור. סימן טוב: סירוב ליצור מפתח כשהמכשיר לא מספק מספיק אנטרופיה.
איך זה אצלנו
האקראיות מגיעה מ־RNG המערכת של המכשיר דרך אותן ספריות כמו הייצור. Math.random לעולם לא משמש למפתחות. אם האנטרופיה קצרה, הארנק עוצר בשגיאה ומבקש מכשיר אחר.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
דרך 03

המפתח דולף דרך לוגים ואנליטיקס

אף אחד לא התכוון לגנוב. דוח קריסה או אירוע אנליטיקס תפסו את כל המסך — כולל ביטוי הזרע. הלוגים יושבים אצל שירות צד שלישי, פתוחים לעשרות אנשים ולמי שפורץ לשירות.

מקרה
$4M+
Slope, אוגוסט 2022: הארנק שלח ביטויי זרע בטקסט גלוי ל־Sentry. כ־9,000 ארנקי Solana רוקנו; המשתמשים לא לחצו על כלום.
בדיקה של דקה
בדקו הרשאות אפליקציה ורשימת טרקרים (Exodus Privacy באנדרואיד). ארנק לא צריך אנשי קשר, SMS או מיקום; כל SDK אנליטיקס הוא נתיב דליפה נוסף.
איך זה אצלנו
בלי אנליטיקס צד שלישי, פרסומות או SDK לקריסות: בלי Google Analytics, Firebase או Sentry. הרשאות: מצלמה, NFC, מיקרופון לשליחת חתימה בקול, ואינטרנט. בהפעלה השרת מקבל רק אותות טכניים של המכשיר (מסך, אזור זמן, GPU) לסינון בוטים במונה משתמשים — בלי מפתחות, בלי נתונים אישיים.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
דרך 04

רואים דבר אחד, חותמים על אחר

על המסך: העברה לאמא. בחתימה: העברה לגנב או שינוי בעלות חוזה. טרויאני לוח־העתקה, תוסף דפדפן או ממשק פרוץ מחליפים. החתימה אמיתית — שלכם — והרשת תקבל אותה.

מקרה
$1.5B
Bybit, פברואר 2025, גניבת הקריפטו הגדולה ביותר שתועדה: חותמים ראו העברה רגילה בממשק הארנק וחתמו על החלפת לוגיקת כספת — קוד זר הוזרק לממשק.
בדיקה של דקה
מס�� החתימה חייב להציג כתובת מלאה וסכום, ואתם בודקים את התווים האחרונים מול מה שהנמען שלח. לסכומים גדולים — חתימה על מכשיר בלי אינטרנט.
איך זה אצלנו
לפני החתימה רואים סכום, שולח ונמען במלואם. האפליקציה לא קוראת את לוח־ההעתקה בעצמה; הכתובת מאומתת לפי כללי הרשת; מתחת לשדה רואים אם היא חיה. לפני שליחה הארנק גוזר כתובת מהמפתח ומשווה לשולח: אין התאמה — ההעברה לא יוצאת. לסכומים גדולים — Mitilena Air: חתימה אופליין; העסקה נוסעת ב־QR, קול או NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
דרך 05

לא חותמים על העברה — חותמים על אישור

אתר מבקש «לחבר את הארנק ולאשר». חותמים על approve ללא הגבלה או על Permit — וחוזה זר יכול למשוך את הטוקנים מתי שירצה: יום אחר כך או חודש אחר כך.

מקרה
$80M+
Inferno Drainer, 2023: דריינרים מוכנים לאתרי פישינג לקחו יותר מ־$80M מ־137,000 אנשים. המשתמשים חתמו על אישורים בעצמם אחרי שראו שורת נתונים אטומה וכפתור Confirm.
בדיקה של דקה
חברו את הארנק לכל dApp ושימו לב: האם הוא מבדיל בין העברה, קריאת חוזה ואישור; האם רואים למי וכמה; האם אפשר לסרב בלחיצה אחת. פעם בחודש — בטלו אישורים ישנים.
איך זה אצלנו
ב־WalletConnect או TON Connect רואים את דומיין האפליקציה ואת הכתובת, עם Connect ו־Reject. כל בקשה היא כרטיס משלה: העברה, קריאת חוזה, אישור הוצאת טוקן עם מגבלה או סימון «ללא הגבלה», Permit עם תוקף, חתימת הודעה עם סימון «זו לא עסקה». בלי אישור אוטומטי; מזינים את המפתח לכל חתימה.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
דרך 06

עדכון עם דלת אחורית

הארנק ישר; הספרייה או הבילד לא: חשבון מפתח פרוץ, תלות שהוחלפה, קוד זר על מכונת הבילד. העדכון הבא מרים מפתחות מכולם בבת אחת — וכל מה שעשיתם זה ללחוץ Update.

מקרה
$600K
Ledger Connect Kit, דצמבר 2023: פישינג לעובד לשעבר הוביל לשחרור ספרייה עם דריינר; היא ישבה בעשרות אתרים — הפסדים תוך שעות. Copay, 2018: דלת אחורית בתלות event-stream כוונה ספציפית לארנק הזה.
בדיקה של דקה
האם הבילדים חתומים: תעודת מפתח ב־Windows, נוטריזציה של Apple, מובייל דרך החנויות. עדכונים רק מהחנות או מאתר המפתח.
איך זה אצלנו
הבילדים חתומים: Windows — תעודת code-signing על טוקן חומרה עם חותמת זמן; macOS — נוטריזציה של Apple; Android ו־iOS דרך Google Play ו־App Store; הורדות דסקטופ רק מ־mitilena.com. אנחנו לא מתייחסים למאגר פתוח כהוכחה: הזרקה אחת בשחרור שוברת קוד «שנבדק». הבדיקה שלנו אחרת — סטנד עם פרוקסי מקומי: מפעילים, רואים את כל התעבורה מפוענחת, ורואים בעצמכם אם מפתח יוצא.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
דרך 07

זיוף שמתחזה לארנק

שיבוט בחנות עם אותו שם ואייקון, אתר דומה, מודעות מעל האמיתי, «עדכון» בטלגרם. בפנים: טופס «הזינו את הזרע לשחזור». מה שמקלידים הולך ישר לגנב.

מקרה
17,1 BTC
App Store, 2021: משתמש הזין זרע ל־«Trezor» מזויף ואיבד 17.1 BTC. MyEtherWallet, 2018: DNS נחטף וכתובת האתר האמיתי הצביעה על שיבוט. Ledger Live מזויף ב־Microsoft Store, 2023 — מאות אלפי דולרים.
בדיקה של דקה
התקינו דרך קישור מהאתר הרשמי, לא מחיפוש בחנות. ארנק אמיתי לעולם לא מבקש זרע «לאימות» או «לעדכון». בדקו את כתובת האתר אות־אות.
איך זה אצלנו
קישורי App Store ו־Google Play חיים באתר; האפליקציה בחנויות מאז 2021. הארנק מבקש זרע או מפתח בדיוק בשני מקומות: ייבוא ארנק קיים ומסך חתימת העברה. בשום מקום אחר.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
דרך 08

משמורן שמתחפש ללא־משמורן

הממשק נראה כמו ארנק, אבל אין ��כם מפתח: המטבעות יושבים בחשבון החברה ואתם שורה במסד הנתונים שלה. החברה יכולה להקפיא, לבקש מסמכים, לפשוט רגל או להיעלם. זה מוצר אחר — והם צריכים לומר זאת במפורש.

מקרה
$8B
FTX, נובמבר 2022: $8B של כספי לקוחות התבררו ככסף החברה. לקח לכל «ארנק» שבו אין לכם את המפתח: היתרה היא הבטחה.
בדיקה של דקה
אפשר לייצא את המפתח ולייבא לארנק אחר? האם שליחה עדיין עובדת אם שרת החברה למטה? שני «לא» — זה חשבון, לא ארנק.
איך זה אצלנו
המפתח מוצג ביצירה; אפשר להעתיק, להדפיס, לשמור כ־PDF או QR, ולייבא לכל ארנק אחר — זה מפתח רשת סטנדרטי. בכנות: יש לנו כלי משמורן אחד — ארנק חם Mitilena Pay לקבלת תשלומים; המפתח שלו חי בשרתים שלנו והממשק מסמן זאת כך. ארנקים רגילים לא קשורים.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
דרך 09

המפתח יושב על המכשיר בגלוי

הארנק שומר את המפתח «לנוחות» — בקובץ לא מוצפן, גיבוי iCloud או Google, צילום מסך. אחרי זה אין צורך לשבור קריפטוגרפיה — רק גישה לגיבוי או חמש דקות עם הטלפון.

מקרה
$650K
MetaMask, אפריל 2022: כספת הזרע באייפון נכנסה לגיבוי iCloud. תוקפים עשו פישינג לסיסמת Apple ID ומשכו את הזרע מהגיבוי.
בדיקה של דקה
איך הארנק שומר את המפתח במכשיר: הצפנה עם ה־PIN שלכם ומספר איטרציות תקין — לא «מוגן על ידי המערכת». מה נכנס לגיבוי בענן. ולעולם לא לצלם את הזרע.
איך זה אצלנו
שמירת המפתח במכשיר אופציונלית ורק תחת PIN: מה־PIN גוזרים מפתח הצפנה (PBKDF2-SHA256, 100,000 איטרציות, מלח אקראי); המפתח עצמו מוצפן ב־AES-256 ונשמר כצופן. ה־PIN לא נשמר בשום מקום; סיסמאות כרטיס NFC חיות ב־Keychain / Keystore תחת ביומטריה. אנחנו לא שמים זרע בגלריה או בהערות בענן — זה כבר לא הארנק, זו העתק שלכם בגלוי.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
דרך 10

המפתח דולף דרך החתימה עצמה

הדרך השקטה ביותר. חתימת ECDSA נושאת מספר אקראי, וספרייה משופצת יכולה להסתיר חלקי מפתח בתוך שתיים־שלוש חתימות רגילות. הכול עובד; מי שקורא את השרשרת מרכיב מחדש את המפתח.

מקרה
2 signatures
Dark Skippy, אוגוסט 2024: חוקרים הראו שקושחה מוחלפת של ארנק חומרה מחלצת את כל הזרע דרך שתי חתימות — בלתי ניתנת להבחנה מפעולה רגילה מבחוץ.
בדיקה של דקה
חתימות חייבות להיות דטרמיניסטיות (RFC 6979 ל־secp256k1, ed25519 היכן שחל) דרך ספריות פתוחות ידועות. אם המפתח לא יכול לנקוב בשם ספריית החתימה — זו התשובה.
איך זה אצלנו
אין לנו מימוש חתימה מותאם אישית. משפחת ביטקוין חותמת עם tiny-secp256k1 מ־bitcoinjs; EVM, Tron ו־XRP משתמשים ב־elliptic בתוך ethers, tronweb ו־ripple-keypairs; בכל מקרה ה־nonce של החתימה נגזר דטרמיניסטית ממפתח ועסקה. Solana ו־TON — ed25519. Monero נחתם במודול mymonero-core בדפדפן.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
דרך 11

גריפה שקטה בהחלפה

הארנק לא «גונב» — הוא «מרוויח»: ההחלפה רצה דרך חוזה־עטיפה שלו, מרווח אפוי בשער, סליפג׳ מוגדר כך שלא שמים לב. הכסף עדיין יוצא בשקט.

מקרה
1-3 %
אין שם מפורסם אחד — זה מודל. הפער בין ציטוט הארנק לציטוט הזירה הוא המחיר; אצל חלק מהארנקים זה מגיע לכמה אחוזים לכל עסקה.
בדיקה של דקה
לפני החלפה, השוו את הציטוט לאגרגטור (1inch, Jupiter). עמלת זירה, עמלת רשת וסליפג׳ צריכים להיות נקובים בנפרד. מספר אחד של «תקבלו» בלי פירוט בדרך כלל מסתיר מרווח.
איך זה אצלנו
בהחלפות DEX אנחנו לא לוקחים עמלה משלנו: משלמים רק לבריכה ולרשת. הארנק שואל כמה זירות ובוחר את המחיר הטוב: PancakeSwap, Biswap, ApeSwap ב־BNB Chain; Uniswap, SushiSwap, ShibaSwap באיתריום; Jupiter ב־Solana; SunSwap ב־Tron. סליפג׳ קבוע על 0.5% (עד 1.5% ב־V3) ומוצג בטופס. קרוס־צ׳יין דרך שותף ChangeNOW בשער המצוטט שלו.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
דרך 12

מבקשים את הזרע מבפנים

«תמיכה» בצ׳אט הארנק, פופאפ «אשרו את ביטוי השחזור», מייל «עדכון אבטחה». הארנק יכול להיות אמיתי; החלון לא: תוסף, עמוד מעל, מייל לרשימת לקוחות שדלפה.

מקרה
since 2020
אחרי דליפת בסיס הלקוחות של Ledger ב־2020, בעלים עדיין מקבלים מיילים ואפילו חבילות שמבקשות «לאשר את הזרע במכשיר חדש». אנשים מאבדים כסף בלי לחבר ארנק אמיתי לרשת.
בדיקה של דקה
כלל בשורה אחת: רק גנב מבקש את הזרע. אין תמיכה, עדכון או «ביקורת» שצריכים את המפתח. צ׳אט בתוך האפליקציה הוא דלת נוספת.
איך זה אצלנו
התמיכה היא support@mitilena.com וערוץ טלגרם; אין צ׳אט באפליקציה; אף מסך לא מבקש את המפתח חוץ מייבוא וחתימה. אם מישהו כותב כ־Mitilena ומבקש זרע — זה לא אנחנו, מה שלא יהיה כתוב במכתב.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
רשימת בדיקה

בדקו את הארנק בחמש דקות

שתים־עשרה שאלות. ככל שיש יותר «כן», כך אפשר להיות רגועים יותר. שמרו והריצו כל ארנק מולה — כולל שלנו.

01יוצר את המפתח במצב טיסה, בלי שרת.
02נוקב בשמות ספריות הייצור והחתימה — לא «אלגוריתם קנייני».
03בלי אנליטיקס או SDK לקריסות; הרשאות רק כשצריך.
04מסך החתימה מציג כתובת נמען מלאה וסכום.
05מבדיל בין העברה, קריאת חוזה ואישור; מאפשר לסרב.
06בילדים חתומים; עדכונים רק מהחנות או מאתר המפתח.
07מותקן מקישור באתר הרשמי, לא מחיפוש בחנות.
08אפשר לייצא את המפתח ולייבא לארנק אחר.
09במכשיר המפתח נשמר תחת ה־PIN שלכם — לא «סתם כך».
10חתימות דטרמיניסטיות, דרך ספריות ידועות.
11עמלת זירה, עמלת רשת וסליפג׳ מוצגים בנפרד.
12לעולם לא מבקש זרע חוץ מייבוא וחתימה.
Mitilena ברשימה הזו: 12 מתוך 12. המפתח לא נולד בשרת, לא יוצא לאנליטיקס, ולא מסתתר ב־«עדכון». הבילדים חתומים, החתימה מציגה כתובת מלאה, אנחנו לעולם לא מבקשים זרע «לאימות».
אל תסמכו על מאגר — הזרקה אחת בשחרור שוברת אותו. בדקו תעבורה: על סטנד עם פרוקסי מקומי כל ההחלפה מפוענחת, והמפתח לא נמצא בה. איך להריץ בעצמכם → Keep large amounts on נושא פיזי — כרטיס אילם, לא שבב מיקרו של מישהו אחר.
כנים עד הסוף

מה ארנק לא יעצור

מפתח גנוב לא אומר גנוב מידקודם כול

הארנק אולי נפרץ לפני שנה; הכסף יוצא ביום שמפקידים סכום גדול — ולא תזכרו מה התקנתם איפה. לכן מדי פעם פתחו ארנק חדש, העבירו כספים למפתח טרי — במיוחד לפני הפקדה גדולה — והחזיקו את האפליקציה מעודכנת.

וירוס על המכשיר שלכם

קיילוג׳ר, טרויאני לוח־העתקה, «גישה מרחוק» לתמיכה. החתימה קורה איפה שמתחילים אותה: בטלפון נגוע אין ארנק בטוח. לסכומים גדולים — כרטיס NFC או חתימה על מכשיר בלי אינטרנט.

זרע בגלוי

תמונה בגלריה, הערה בענן, מדבקה על המסך. הארנק שומר את המפתח נכון — אתם מסרתם את ההעתק בעצמכם.

חתמתם בעצמכם

פרויקט סקאם, «מנהל עם תשואה מובטחת», «אשרו את המשיכה». הארנק יראה מה חותמים — ההחלטה נשארת שלכם.

בלוקצ'יין ציבורי

כתובות, סכומים וזמני העברה גלויים לכולם לנצח. פרטיות באה מזהירות בכתובות או מרשתות כמו Monero — לא מהארנק.

אל תסמכו על «קוד פתוח» בעיניים עצומות

מאגר ציבורי לא מציל: הזרקה אחת בשחרור מספיקה. בדיקה אמיתית היא התעבורה שלכם על סטנד עם פרוקסי מקומי שבו הכול מפוענח. כך אנחנו מזמינים לבדוק את Mitilena: המפתח לא יוצא בהחלפה — רואים בעיניים, לא «כי GitHub ירוק».

שכבה פיזית · mitilena-store.com

כשהתוכנה לא מספיקה — קחו נושא אילם ו־air-gap

לא «שבב קסם מהמפעל». כרטיס NFC של Mitilena הוא רק זיכרון למפתח שאתם מצפינים בעצמכם. הקיט האולטימטיבי מוסיף ייצור וחתימה על מכשיר בלי אינטרנט: למפתח אין לאן לדלוף ברשת. הכרטיסים מגיעים ריקים — שליח ומחסן מחוץ למשוואה.

וירוס על המכשיר שלכם

חתמו על טלפון נפרד בלי SIM ובלי אינטרנט: העסקה מגיעה לשם ב־QR וחוזרת חתומה; המפתח לעולם לא יושב על מכשיר מחובר. דרגה פשוטה יותר — כרטיס על הטלפון הראשי: המפתח מופיע בסביבה מבודדת לשנייה של חתימה ונמחק.

זרע בגלוי וצילומי מסך

אין זרע: המפתח נולד ב־Mitilena Air אופליין ונכתב לכרטיס מוצפן. אין מה לצלם; כרטיס או מדבקה שנמצאו בלי הסיסמה הם פלסטיק חסר ערך.

אבד, נרטב, נשרף

חמש העתקי מראה בקופסה: שני כרטיסי NFC ושלוש מדבקות סטילס בפלסטיק עמיד למים ל־10+ שנים. אחד נעלם — השאר עדיין עובדים.

סקאם שאישרתם בעצמכם

שום נושא לא מחליף את העיניים: סכום וכתובת על המסך הם שלכם. חתימה אופליין נותנת שנייה נוספת לבדוק את ההעברה במכשיר נפרד, אבל היא לא חושבת במקום הכפתור. שרשרת ציבורית גם לא מסתירה — לזה יש Monero והיגיינת כתובות.

כרטיס NFC של Mitilena
Premium · קיט חומרה
ארנק אופליין אולטימטיבי
€369€439
בקיט: 2 כרטיסי NFC, 3 מדבקות סטילס, Mitilena Air (ייצור אופליין), Mitilena Keys (חתימה אופליין). הכרטיסים ריקים — אתם כותבים את המפתח. 18 רשתות, 20,000+ מטבעות. משלוח לכל העולם.
קנו ultimate · €369 כל התוכניות בחנות
mitilena-store.com · משלוח לכל העולם
שאלות

מה שואלים אחרי שקראו עד כאן

ארנק חומרה עם «שבב מאובטח» — זה קור, נכון?

לרוב לא. secure element הוא מיני־מחשב עם קוד סגור: הוא יוצר מפתחות וחותם בעצמו, ומה שיושב בסיליקון בלתי נראה. Coldcard כבר הראה זאת: RNG חלש בקושחה, מפתחות נפרצו בכוח גס בלי גישה למכשיר. Ledger דיברה בגלוי על גישה לבקשת משטרה. קור אמיתי הוא כשהנושא אילם ואתם מצפינים וחותמים. כך עובדים כרטיסי NFC של Mitilena: זיכרון ריק לצופן שלכם, לא מיני־מחשב של מישהו אחר.

איך יודעים שלארנק יש את המפתח שלי?

ישירות — אי אפשר: התעבורה מוצפנת. בעקיפין — מצב טיסה ביצירה, ייצוא מפתח, עבודה בלי שרת, ספריות נקובות בשם, בלי טרקרים. אם הארנק «משחזר» מפתח לפי מייל או מספר טלפון — יש לו את המפתח בוודאות.

מה אם חתמתי על אישור לנוכל?

בטלו מיד (revoke.cash או המקבילה ברשת שלכם) והעבירו טוקנים לכתובת חדשה. האישור נשאר עד לביטול, גם אם האתר נעלם.

איך בודקים שהמפתח לא יוצא לשרת?

לא דרך «פתחו את ה־GitHub שלנו». דרך סטנד: פרוקסי מקומי מפענח את כל תעבורת האפליקציה — בדקו את החבילות בעצמכם. אם המפתח לא בהחלפה, רואים זאת. מדריך: mitelena.com/our-code-is-open-for-verification.

התחילו בתוכנה. סכומים גדולים — על כרטיס

ארנק חינם ב־30 שניות · תוכניות NFC · איך העברה יוצאת
יצירת ארנק Ultimate →