


תחת כל דרך: מה קורה, מקרה אמיתי, בדיקה של דקה, ותשובה כנה ל־Mitilena. בלוקי «איך זה אצלנו» מאומתים מול קוד האפליקציה. לא «תסמכו עלינו»: אפשר להריץ את בילד הווב דרך פרוקסי מקומי ולראות את כל התעבורה מפוענחת.

הארנק מייצר את המפתח בשרת או שולח אותו לשם מיד אחרי היצירה — כ־«גיבוי בענן» או «שחזור לפי מספר טלפון». מרגע זה אתם לא היחידים שיכולים להוציא את המטבעות.

מפתח הוא מספר אקראי ענק. אם ה־RNG חלש, יש מעט מפתחות אמיתיים, ותוקפים פורצים בכוח גס את כל הלקוחות בבת אחת — לפעמים שנים אחר כך. ארנק חומרה לא מציל: המחולל יושב גם שם.

אף אחד לא התכוון לגנוב. דוח קריסה או אירוע אנליטיקס תפסו את כל המסך — כולל ביטוי הזרע. הלוגים יושבים אצל שירות צד שלישי, פתוחים לעשרות אנשים ולמי שפורץ לשירות.

על המסך: העברה לאמא. בחתימה: העברה לגנב או שינוי בעלות חוזה. טרויאני לוח־העתקה, תוסף דפדפן או ממשק פרוץ מחליפים. החתימה אמיתית — שלכם — והרשת תקבל אותה.

אתר מבקש «לחבר את הארנק ולאשר». חותמים על approve ללא הגבלה או על Permit — וחוזה זר יכול למשוך את הטוקנים מתי שירצה: יום אחר כך או חודש אחר כך.

הארנק ישר; הספרייה או הבילד לא: חשבון מפתח פרוץ, תלות שהוחלפה, קוד זר על מכונת הבילד. העדכון הבא מרים מפתחות מכולם בבת אחת — וכל מה שעשיתם זה ללחוץ Update.

שיבוט בחנות עם אותו שם ואייקון, אתר דומה, מודעות מעל האמיתי, «עדכון» בטלגרם. בפנים: טופס «הזינו את הזרע לשחזור». מה שמקלידים הולך ישר לגנב.

הממשק נראה כמו ארנק, אבל אין ��כם מפתח: המטבעות יושבים בחשבון החברה ואתם שורה במסד הנתונים שלה. החברה יכולה להקפיא, לבקש מסמכים, לפשוט רגל או להיעלם. זה מוצר אחר — והם צריכים לומר זאת במפורש.

הארנק שומר את המפתח «לנוחות» — בקובץ לא מוצפן, גיבוי iCloud או Google, צילום מסך. אחרי זה אין צורך לשבור קריפטוגרפיה — רק גישה לגיבוי או חמש דקות עם הטלפון.

הדרך השקטה ביותר. חתימת ECDSA נושאת מספר אקראי, וספרייה משופצת יכולה להסתיר חלקי מפתח בתוך שתיים־שלוש חתימות רגילות. הכול עובד; מי שקורא את השרשרת מרכיב מחדש את המפתח.

הארנק לא «גונב» — הוא «מרוויח»: ההחלפה רצה דרך חוזה־עטיפה שלו, מרווח אפוי בשער, סליפג׳ מוגדר כך שלא שמים לב. הכסף עדיין יוצא בשקט.

«תמיכה» בצ׳אט הארנק, פופאפ «אשרו את ביטוי השחזור», מייל «עדכון אבטחה». הארנק יכול להיות אמיתי; החלון לא: תוסף, עמוד מעל, מייל לרשימת לקוחות שדלפה.
שתים־עשרה שאלות. ככל שיש יותר «כן», כך אפשר להיות רגועים יותר. שמרו והריצו כל ארנק מולה — כולל שלנו.
הארנק אולי נפרץ לפני שנה; הכסף יוצא ביום שמפקידים סכום גדול — ולא תזכרו מה התקנתם איפה. לכן מדי פעם פתחו ארנק חדש, העבירו כספים למפתח טרי — במיוחד לפני הפקדה גדולה — והחזיקו את האפליקציה מעודכנת.
קיילוג׳ר, טרויאני לוח־העתקה, «גישה מרחוק» לתמיכה. החתימה קורה איפה שמתחילים אותה: בטלפון נגוע אין ארנק בטוח. לסכומים גדולים — כרטיס NFC או חתימה על מכשיר בלי אינטרנט.
תמונה בגלריה, הערה בענן, מדבקה על המסך. הארנק שומר את המפתח נכון — אתם מסרתם את ההעתק בעצמכם.
פרויקט סקאם, «מנהל עם תשואה מובטחת», «אשרו את המשיכה». הארנק יראה מה חותמים — ההחלטה נשארת שלכם.
כתובות, סכומים וזמני העברה גלויים לכולם לנצח. פרטיות באה מזהירות בכתובות או מרשתות כמו Monero — לא מהארנק.
מאגר ציבורי לא מציל: הזרקה אחת בשחרור מספיקה. בדיקה אמיתית היא התעבורה שלכם על סטנד עם פרוקסי מקומי שבו הכול מפוענח. כך אנחנו מזמינים לבדוק את Mitilena: המפתח לא יוצא בהחלפה — רואים בעיניים, לא «כי GitHub ירוק».
לרוב לא. secure element הוא מיני־מחשב עם קוד סגור: הוא יוצר מפתחות וחותם בעצמו, ומה שיושב בסיליקון בלתי נראה. Coldcard כבר הראה זאת: RNG חלש בקושחה, מפתחות נפרצו בכוח גס בלי גישה למכשיר. Ledger דיברה בגלוי על גישה לבקשת משטרה. קור אמיתי הוא כשהנושא אילם ואתם מצפינים וחותמים. כך עובדים כרטיסי NFC של Mitilena: זיכרון ריק לצופן שלכם, לא מיני־מחשב של מישהו אחר.
ישירות — אי אפשר: התעבורה מוצפנת. בעקיפין — מצב טיסה ביצירה, ייצוא מפתח, עבודה בלי שרת, ספריות נקובות בשם, בלי טרקרים. אם הארנק «משחזר» מפתח לפי מייל או מספר טלפון — יש לו את המפתח בוודאות.
בטלו מיד (revoke.cash או המקבילה ברשת שלכם) והעבירו טוקנים לכתובת חדשה. האישור נשאר עד לביטול, גם אם האתר נעלם.
לא דרך «פתחו את ה־GitHub שלנו». דרך סטנד: פרוקסי מקומי מפענח את כל תעבורת האפליקציה — בדקו את החבילות בעצמכם. אם המפתח לא בהחלפה, רואים זאת. מדריך: mitelena.com/our-code-is-open-for-verification.