۱۲ لارې چک‌لیست هغه څه چې نه دروي پوښتنې
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS والېټ جوړ کړئجوړ کړئ
د خطرونو په اړه صادقانه · ۱۲ لارې، ۱۲ چکونه

کریپټو والېټ څنګه کولی شي ستاسو پیسې غلا کړي

والېټ ستاسو کیلي یوازې د لاسلیک په شیبه کې لري. هماغه شیبه بسنه کوي. لاندې دولس لارې دي چې اپلیکیشن د کاروونکي پیسې اخلي — تر هرې لاندې ریښتینې پېښه او یوه‌دقیقه‌ای چک. موږ ځانونه په همدې لیست وازمویل: ځوابونه له کوډ سره سمون لري. تاسو پخپله کولی شئ کیلي په ترافیک کې ونیسئ — په سټنډ کې د محلي پروکسي سره چې ټوله تبادله پرانیزي.

ریښتینې پېښې د نیټو او مقدارونو سره تر هرې لاندې یوه‌دقیقه‌ای چک زموږ ځوابونه له کوډ سره سمون لري
د تېروتنې بیهعامه پېښې
2025Bybit · هغه څه چې لاسلیک کوئ بدلوي$1.5B
2022Wintermute · وړاندوینه‌وړ کیلي$160M
2026Coldcard · په هارډویر والېټ کې وړاندوینه‌وړ کیلي$100M+
2023Atomic Wallet · لامل هیڅکله نه ویل شوتر $100M
2023Inferno Drainer · لاسلیک شوي «اجازتونه»$80M+
2022Slope · سیډ عبارتونه په لاګونو کې$4M+
2023Ledger Connect Kit · په اپډیټ کې بیک‌ډور$600K
پرمختونکی د قصدي نیت سره
والېټ له لومړۍ ورځې د کیلي راټولولو لپاره جوړ شوی. اوږده نه دوام کوي او د پېژندل شوي برانډ په توګه ځان ښيي.
صادق پرمختونکی چې هک شو
بهرنی کوډ په اپډیټ کې د غلا شوي اکاونټ، dependency، یا جوړونې ماشین له لارې راځي. تر ټولو ګرانې پېښې له همدې ځایه پیلېږي.
بهرنی کوډ په ستاسو وسیله کې
ویروس، د براوزر ایکسټنشن، «سپورټ». وال��ټ صادق دی، خو لاسلیک هلته کېږي چې بریدګر ناست وي.
دولس لارې

پیسې دقیقاً څنګه ځي — او په هر والېټ کې څه وګورئ

تر هرې لارې لاندې: څه پېښېږي، ریښتینې پېښه، یوه‌دقیقه‌ای چک، او د Mitilena صادقانه ځواب. د «موږ څنګه کوو» بلاکونه له اپ کوډ سره سمون لري. نه «په موږ باور وکړئ»: تاسو کولی شئ ویب بیلډ له محلي پروکسي تېر کړئ او ټول ترافیک پرانستل شوی وګورئ.

لاره 01

کیلي په بل ځای زیږي

والېټ کیلي په سرور جوړوي یا سمدستي وروسته هلته لېږي — د «کلاوډ بیک‌آپ» یا «د تلیفون شمېرې سره بیا رغونه» په توګه. له هماغه شیبې تاسو یوازینی نه یاست چې سکې مصرفولی شئ.

پېښه
تر $100M
Atomic Wallet، جون ۲۰۲۳: د تړلي‌سرچینې «غیر حضانتي» والېټ کاروونکو په یوه شپه شاوخوا $۳۵–۱۰۰M له لاسه ورکړل. شرکت هیڅکله لامل ونه وایه.
یوه‌دقیقه‌ای چک
د الوتکې حالت چالان کړئ او نوی والېټ جوړ کړئ — غیر حضانتي به یې پرته له شبکې وکړي. بیا انټرنیټ پرې کړئ او وګورئ چې کیلي او پته لا هم شته.
موږ څنګه کوو
کیلي په خود اپ کې د bitcoinjs، ethers، tweetnacl او @ton/crypto سره جوړېږي — شبکه نه غواړي. د اکاونټ سره یوازې پته سرور ته ځي — په هغه غوښتنه کې د خصوصي کیلي ډګر نشته.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
لاره 02

کیلي تصادفي ده — خو وړاندوینه‌وړ

کیلي ډېر لوی تصادفي شمېر دی. که RNG کمزوری وي، ریښتینې کیلي لږې وي، او بریدګر په یوه وخت ټول پیرودونکي brute-force کوي — ځینې وخت کلونه وروسته. هارډویر والېټ مو نه ژغوري: جنریټر هلته هم دی.

پېښه
$100M+
Coldcard، جولای ۲۰۲۶: د ۲۰۲۱ راهیسې د فرم‌ویر جوړونې بګ په خاموشۍ هارډویر RNG په کمزوري بدل کړ — کیلي پرته له وسیلې لاسرسي brute-force شوې؛ څېړونکي زیان له $۱۰۰M تېر اټکلوي په زرګونو پتو کې. Wintermute، ۲۰۲۲: د Profanity پته له ۳۲-بټ سیډ څخه، $۱۶۰M. Randstorm، ۲۰۲۳: د ۲۰۱۱–۲۰۱۵ میلیونونه پتې.
یوه‌دقیقه‌ای چک
والېټ باید په سیسټم RNG او معیاري کتابتونو تکیه وکړي — نه په تړلي چیپ کې «ځانګړي الګورېتم». هارډویر «سړه» دلته نه مرسته کوي — Coldcard همدا کیسه ده. ښه نښه: کله چې وسیله کافي entropy نه ورکوي، کیلي جوړول ردوي.
موږ څنګه کوو
تصادفي‌توب د وسیلې سیسټم RNG څخه د همدې کتابتونو له لارې راځي چې جوړونه کوي. Math.random هیڅکله د کیلي لپاره نه کارېږي. که entropy کم وي، والېټ په تېروتنه ودریږي او بله وسیله غواړي.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
لاره 03

کیلي له لاګونو او انالیټیکس څخه تښتي

هیڅوک غلا نه غوښتل. د کرش راپور یا انالیټیکس پېښې ټوله صفحه ونیوله — سیډ عبارت هم پکې. لاګونه په دریم‌اړخ خدمت کې ناست دي، د لسګونو خلکو او هر چا لپاره چې هغه خدمت هک کړي.

پېښه
$4M+
Slope، اګست ۲۰۲۲: والېټ سیډ عبارتونه په روښانه متن Sentry ته ولېږل. شاوخوا ۹٬۰۰۰ Solana والېټونه تش شول؛ کاروونکو هیڅ نه وه لمس کړي.
یوه‌دقیقه‌ای چک
د اپ اجازتونه او د ټریکر لیست وګورئ (په Android کې Exodus Privacy). والېټ اړیکو، SMS یا موقعیت ته اړتیا نلري؛ هر انالیټیکس SDK بله لیکه‌لار ده.
موږ څنګه کوو
دریم‌اړخ انالیټیکس، اعلانونه یا کرش SDK نشته: نه Google Analytics، نه Firebase، نه Sentry. اجازتونه: کیمره، NFC، مایکروفون د غږ له لارې لاسلیک لېږلو لپاره، او انټرنیټ. په پیل کې سرور یوازې تخنیکي د وسیلې سیګنالونه اخلي (سکرین، وخت‌زون، GPU) د بوټ فلټر لپاره په کاروونکي شمېرن کې — نه کیلي، نه شخصي معلومات.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
لاره 04

یو شی وینئ، بل لاسلیک کوئ

په سکرین: مور ته لیږد. په لاسلیک کې: غله ته لیږد یا د کانټریکټ مالک بدلون. د کلېپ‌بورډ ټروجن، د براوزر ایکسټنشن، یا هک شوی UI یې بدلوي. لاسلیک ریښتینی دی — ستاسو — او شبکه یې مني.

پېښه
$1.5B
Bybit، فبروري ۲۰۲۵، په ریکارډ کې تر ټولو لویه کریپټو غلا: لاسلیک‌کوونکو په والېټ UI کې عادي لیږد ولید او د vault-logic بدلون یې لاسلیک کړ — بهرنی کوډ په انټرفیس کې داخل شوی و.
یوه‌دقیقه‌ای چک
د لاسلیک سکرین باید بشپړه پته او مقدار وښيي، او تاسو وروستي توري له هغه سره پرتله کړئ چې ترلاسه کوونکي لېږلي. د لویو مقدارونو لپاره — په وسیله کې پرته له انټرنیټ لاسلیک وکړئ.
موږ څنګه کوو
د لاسلیک دمخه تاسو مقدار، لېږونکی او ترلاسه کوونکی په بشپړ ډول وینئ. اپ پخپله کلېپ‌بورډ نه لولي؛ پته د شبکې قواعدو سره تاییدېږي؛ د ډګر لاندې وینئ چې ژوندی دی که نه. د لېږلو دمخه والېټ له کیلي څخه پته راباسي او له لېږونکي سره یې سموي: که سمون نه وي — لیږد نه ځي. د لویو مقدارونو لپاره — Mitilena Air: آفلاین لاسلیک؛ معامله د QR، غږ یا NFC له لارې ځي.
validateAddressMixin �� CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
لاره 05

تاسو لیږد نه لاسلیک کوئ — تاسو اجازت لاسلیک کوئ

سایټ له تاسو غواړي «والېټ ونښلوئ او تایید کړئ». تاسو نامحدود approve یا Permit لاسلیک کوئ — او بهرنی کانټریکټ کولی شي ستاسو ټوکنونه هر وخت وباسي: یوه ورځ یا یوه میاشت وروسته.

پېښه
$80M+
Inferno Drainer، ۲۰۲۳: د فیشینګ سایټونو لپاره چمتو drainers له ۱۳۷٬۰۰۰ خلکو څخه له $۸۰M زیات واخیستل. کاروونکو پخپله اجازتونه لاسلیک کړل وروسته له دې چې مبهمه ډیټا کرښه او Confirm تڼۍ یې ولیدله.
یوه‌دقیقه‌ای چک
والېټ له هر dApp سره ونښلوئ او وګورئ: آیا لیږد، د کانټریکټ زنګ او اجازت جلا کوي؛ آیا وینئ چا ته او څومره؛ آیا په یوه ټچ ردولی شئ. میاشت کې یو ځل زړې اجازتونه لغوه کړئ.
موږ څنګه کوو
په WalletConnect یا TON Connect کې تاسو د اپ ډومین او پته وینئ، د Connect او Reject سره. هره غوښتنه خپله کارت ده: لیږد، د کانټریکټ زنګ، د ټوکن‌مصرف اجازت د حد یا «نامحدود» نښې سره، Permit د پای نیټې سره، د پیغام لاسلیک چې «دا معامله نه ده» نښه لري. اتوماتیک تایید نشته؛ د هر لاسلیک لپاره کیلي دننه کوئ.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
لاره 06

اپډیټ د بیک‌ډور سره

والېټ صادق دی؛ کتابتون یا بیلډ نه دی: هک شوی د پرمختونکي اکاونټ، بدل شوی dependency، بهرنی کوډ په جوړونې ماشین کې. راتلونکی اپډیټ له ټولو په یوه وخت کیلي پورته کوي — او تاسو یوازې Update لمس کړ.

پېښه
$600K
Ledger Connect Kit، دسمبر ۲۰۲۳: د پخواني کارکوونکي فیشینګ د drainer سره د کتابتون ریلیز ته لاره جوړه کړه؛ په لسګونو سایټونو کې ناست و — زیان په ساعتونو کې. Copay، ۲۰۱۸: په event-stream dependency کې بیک‌ډور په ځانګړي ډول هماغه والېټ په نښه کړ.
یوه‌دقیقه‌ای چک
آیا بیلډونه لاسلیک شوي: په Windows کې د پرمختونکي سند، د Apple notarization، موبایل له پلورنځیو. اپډیټونه یوازې له پلورنځي یا د پرمختونکي سایټ.
موږ څنګه کوو
بیلډونه لاسلیک شوي: Windows — د کوډ-لاسلیک سند په هارډویر ټوکن د timestamp سره؛ macOS — د Apple notarization؛ Android او iOS له Google Play او App Store؛ ډیسکټاپ ډاونلوډ یوازې له mitilena.com. موږ پرانستی ریپو د ثبوت په توګه نه اخلو: یو inject په ریلیز کې «کتل شوی» سرچینه ماتوي. زموږ چک بل دی — سټنډ د محلي پروکسي سره: پیل یې کړئ، ټول ترافیک پرانستل شوی وګورئ، او پخپله ووینئ آیا کیلي ځي.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
لاره 07

جعلي چې ځان والېټ ښيي

د پلورنځي کلون د همدې نوم او آیکون سره، ورته سایټ، اعلانونه د ریښتیني پورته، په ټلیګرام کې «اپډیټ». دننه: فورم چې وايي «د بیا رغونې لپاره خپل سیډ ولیکئ». هر څه چې ولیکئ مستقیم غله ته ځي.

پېښه
17,1 BTC
App Store، ۲۰۲۱: کاروونکي سیډ په جعلي «Trezor» کې ولیکه او ۱۷.۱ BTC یې له لاسه ورکړل. MyEtherWallet، ۲۰۱۸: DNS اختطاف شو او د ریښتیني سایټ پته کلون ته اشاره وکړه. په Microsoft Store کې جعلي Ledger Live، ۲۰۲۳ — سلګونه زره ډالر.
یوه‌دقیقه‌ای چک
له رسمي سایټ لینک نصب کړئ، نه د پلورنځي لټون څخه. ریښتینی والېټ هیڅکله سیډ «د تایید» یا «د اپډیټ» لپاره نه غواړي. د سایټ پته توري په توري وګورئ.
موږ څنګه کوو
د App Store او Google Play لینکونه په سایټ کې دي؛ اپ له ۲۰۲۱ راهیسې په پلورنځیو کې دی. والېټ سیډ یا کیلي یوازې په دوو ځایونو غواړي: د موجود والېټ واردول او د لیږد لاسلیک سکرین. بل چیرې نه.
mnemonic / seed phrase strings only in import, signing, and پوښتنې screens (translate/en.js)
لاره 08

حضانتي چې غیر حضانتي ښکاري

UI د والېټ په څیر ښکاري، خو تاسو کیلي نلرئ: سکې د شرکت په اکاونټ کې ناستې دي او تاسو په دې ډیټابیس کې یوه کرښه یاست. شرکت کولی شي کنګل کړي، اسناد وغواړي، افلاس شي، یا ورک شي. دا بل محصول دی — او باید مستقیم ووايي.

پېښه
$8B
FTX، نومبر ۲۰۲۲: د پیرودونکو $۸B پیسې د شرکت پیسې وې. د هر «والېټ» لپاره درس چې کیلي نه لرئ: بیلانس وعده ده.
یوه‌دقیقه‌ای چک
آیا کولی شئ کیلي صادره او په بل والېټ وارد کړئ؟ که د شرکت سرور مړ وي، آیا لېږل لا کار کوي؟ دوه «نه» — دا اکاونټ دی، والېټ نه.
موږ څنګه کوو
کیلي په جوړېدو کې ښودل کېږي؛ تاسو یې کاپي، چاپ، PDF یا QR کولی شئ، او په هر بل والېټ واردولی شئ — دا د شبکې معیاري کیلي ده. صادقانه: موږ یو حضانتي وسیله لرو — د Mitilena Pay ګرم والېټ د تادیاتو اخیستلو لپاره؛ کیلي یې په زموږ سرورونو کې ده او UI همداسې نښه کوي. عادي والېټونه بې اړیکې دي.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
لاره 09

کیلي په وسیله کې پرانستې ناسته ده

والېټ کیلي «د اسانتیا لپاره» ساتي — په نه کوډ شوي فایل، iCloud یا Google بیک‌آپ، سکرین‌شاټ کې. وروسته تاسو کرېپټوګرافي ماتولو ته اړتیا نلرئ — یوازې بیک‌آپ ته لاسرسی یا له تلیفون سره پنځه دقیقې.

پېښه
$650K
MetaMask، اپریل ۲۰۲۲: د iPhone سیډ خوندیځه په iCloud بیک‌آپ کې ولویږه. بریدګرو د Apple ID پټنوم فیش کړ او سیډ یې له بیک‌آپ وویست.
یوه‌دقیقه‌ای چک
والېټ کیلي په وسیله کې څنګه ساتي: د ستاسو PIN سره کوډ او سم iteration شمېر — نه «سیسټم ساتي». څه کلاوډ بیک‌آپ ته ځي. او هیڅکله د سیډ سکرین‌شاټ مه اخلئ.
موږ څنګه کوو
په وسیله کې د کیلي ساتل اختیاري دي او یوازې د PIN لاندې: له PIN څخه د کوډ کیلي راباسو (PBKDF2-SHA256، ۱۰۰٬۰۰۰ iterations، تصادفي salt)؛ خود کیلي AES-256 کوډ شوې او د ciphertext په توګه ساتل کېږي. PIN هیڅ چیرې نه ساتل کېږي؛ د NFC کارت پټنومونه په Keychain / Keystore کې د بایومتریک لاندې دي. موږ سیډ په ګالري یا کلاوډ نوټونو کې نه اچوو — هغه نور والېټ نه دی، هغه ستاسو کاپي په پرانستي کې ده.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
لاره 10

کیلي له خود لاسلیک څخه تښتي

تر ټولو خاموشه لاره. ECDSA لاسلیک تصادفي شمېر لري، او بدل شوی کتابتون کولی شي د ستاسو کیلي ټوټې په دوو یا دریو عادي لاسلیکونو کې پټې کړي. هرڅه کار کوي؛ څوک چې زنځیر لولي کیلي بیا جوړوي.

پېښه
2 signatures
Dark Skippy، اګست ۲۰۲۴: څېړونکو وښودله چې بدل شوی هارډویر-والېټ فرم‌ویر ټول سیډ له دوو لاسلیکونو تېروي — له بهر څخه د عادي کار څخه نه جلا کېږي.
یوه‌دقیقه‌ای چک
لاسلیکونه باید deterministic وي (RFC 6979 د secp256k1 لپاره، ed25519 چیرې چې پلي کېږي) د پېژندل شويو پرانستو کتابتونو له لارې. که پرمختونکی د لاسلیک کتابتون نشي نومولی — همدا ځواب دی.
موږ څنګه کوو
موږ ځانګړی د لاسلیک تطبیق نلرو. Bitcoin-کورنۍ د bitcoinjs tiny-secp256k1 سره لاسلیک کوي؛ EVM، Tron او XRP په ethers، tronweb او ripple-keypairs کې elliptic کاروي؛ په هر حالت کې د لاسلیک nonce له کیلي او معاملې deterministic راباسي. Solana او TON — ed25519. Monero په براوزر کې د mymonero-core ماډل لاسلیک کوي.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
لاره 11

په swap کې خاموشه برخه

والېټ «غلا» نه کوي — «ګټه» کوي: swap د خپل wrapper کانټریکټ له لارې ځي، په نرخ کې markup پټ دی، slippage داسې دی چې تاسو ونه وینئ. پیسې لا هم خاموش ځي.

پېښه
1-3 %
یو مشهور نوم نشته — دا ماډل دی. د والېټ نرخ او د مارکیټ نرخ ترمنځ واټن بیه ده؛ په ځینو والېټونو کې په هر تجارت څو سلنه رسیږي.
یوه‌دقیقه‌ای چک
د swap دمخه نرخ له aggregator (1inch، Jupiter) سره پرتله کړئ. د مارکیټ فیس، د شبکې فیس او slippage باید جلا نوم شي. یو «تاسو ترلاسه کوئ» شمېر پرته له تفصیل معمولاً markup پټوي.
موږ څنګه کوو
په DEX swap کې موږ خپل فیس نه اخلو: تاسو یوازې پول او شبکه ورکوئ. والېټ څو مارکیټونه پوښتي او غوره نرخ اخلي: په BNB Chain کې PancakeSwap، Biswap، ApeSwap؛ په Ethereum کې Uniswap، SushiSwap، ShibaSwap؛ په Solana کې Jupiter؛ په Tron کې SunSwap. Slippage په ۰.۵٪ ثابت دی (په V3 تر ۱.۵٪) او په فورم کې ښکاري. کراس‌چین د شریک ChangeNOW له لارې د هغه نرخ سره ځي.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
لاره 12

له دننه سیډ غواړي

په والېټ چټ کې «سپورټ»، پاپ‌اپ «خپل د بیا رغونې عبارت تایید کړئ»، بریښنالیک «د امنیت اپډیټ». والېټ کېدای شي ریښتینی وي؛ کړکۍ نه ده: ایکسټنشن، پوښل شوې پاڼه، بریښنالیک د لیک شوي پیرودونکو لیست ته.

پېښه
له ۲۰۲۰
د ۲۰۲۰ د Ledger پیرودونکو لیک وروسته، مالکین لا هم بریښنالیکونه او حتی بستې ترلاسه کوي چې «سیډ په نوې وسیله تایید کړئ». خلک پیسې له لاسه ورکوي پرته له دې چې ریښتینی والېټ شبکه ته ونښلوي.
یوه‌دقیقه‌ای چک
یوه کرښه قانون: یوازې غله سیډ غواړي. هیڅ سپورټ، اپډیټ یا «آډیټ» کیلي ته اړتیا نلري. په اپ کې چټ بله دروازه ده.
موږ څنګه کوو
سپورټ support@mitilena.com او ټلیګرام چینل دی؛ په اپ کې چټ نشته؛ هیڅ سکرین کیلي نه غواړي پرته له واردولو او لاسلیک. که څوک د Mitilena په نوم ولیکي او سیډ وغواړي — موږ نه یو، هر څه چې لیک وايي.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
چک‌لیست

خپل والېټ په پنځو دقیقو کې وګورئ

دولس پوښتنې. څومره چې «هو» ځوابونه زیات وي، هغومره ډاډه یاست. یې وساتئ او هر والېټ پرې تېر کړئ — زموږ هم.

01کیلي په الوتکې حالت کې جوړوي، پرته له سرور.
02د جوړونې او لاسلیک کتابتونونه نوموي — نه «ځانګړی الګورېتم».
03انالیټیکس یا کرش SDK نشته؛ اجازتونه یوازې کله چې اړین وي.
04د لاسلیک سکرین د ترلاسه کوونکي بشپړه پته او مقدار ښيي.
05لیږد، د کانټریکټ زنګ او اجازت جلا کوي؛ ردولو ته اجازه درکوي.
06بیلډونه لاسلیک شوي؛ اپډیټونه یوازې له پلورنځي یا د پرمختونکي سایټ.
07له رسمي سایټ لینک نصب شوی، نه د پلورنځي لټون څخه.
08کیلي صادره او په بل والېټ واردېدلی شي.
09په وسیله کې کیلي د ستاسو PIN لاندې ساتل کېږي — نه «یوازې داسې».
10لاسلیکونه deterministic دي، د پېژندل شويو کتابتونو له لارې.
11د مارکیټ فیس، د شبکې فیس او slippage جلا ښکاري.
12هیڅکله سیډ نه غواړي پرته له واردولو او لاسلیک.
Mitilena په دې لیست: ۱۲ له ۱۲. کیلي په سرور نه زیږي، انالیټیکس ته نه ځي، او په «اپډیټ» کې نه پټېږي. بیلډونه لاسلیک شوي، لاسلیک بشپړه پته ښيي، موږ هیڅکله سیډ «د تایید» لپاره نه غواړو.
په ریپو باور مه کوئ — یو inject په ریلیز کې یې ماتوي. ترافیک وګورئ: په سټنډ کې د محلي پروکسي سره ټوله تبادله پرانستل شوې ده، او کیلي پکې نشته. څنګه پخپله یې پرمخ یوسئ ← لوی مقدارونه وساتئ پر فزیکي حامل — بې عقله کارت، نه د بل چا مایکروچیپ.
تر پایه صادقانه

والېټ څه نه دروي

غلا شوې کیلي سمدستي غلا نه دهتر ټولو لومړی

ښایي والېټ یو کال دمخه جوړ شوی وي؛ پیسې هغه ورځ ځي چې تاسو لوی مقدار واچوئ — او تاسو به نه یادئ چې چیرې څه نصب کړي وو. نو کله ناکله نوی والېټ پرانیزئ، پیسې تازه کیلي ته ولېږدئ — په ځانګړي ډول د لوی ډکولو دمخه — او اپ تازه وساتئ.

په ستاسو وسیله کې ویروس

کیلاګر، د کلېپ‌بورډ ټروجن، د سپورټ لپاره «ریموټ لاسرسی». لاسلیک هلته کېږي چې پیل یې کوئ: په اخته تلیفون کې خوندي والېټ نشته. د لویو مقدارونو لپاره — NFC کارت یا په وسیله کې پرته له انټرنیټ لاسلیک.

سیډ په پرانستي کې

په ګالري کې عکس، په کلاوډ کې نوټ، په مانیټر سټیکر. والېټ کیلي سم ساتي — تاسو پخپله کاپي ورکړه.

تاسو پخپله لاسلیک کړ

د سکام پروژه، «مینیجر د تضمین شوي ګټې سره»، «ویستل تایید کړئ». والېټ به وښيي څه لاسلیک کوئ — پرېکړه ستاسو پاتې کېږي.

عامه بلاکچین

پتې، مقدارونه او د لیږد وختونه د تل لپاره ټولو ته ښکاري. محرمیت د پتو پاملرنې یا د Monero په څیر شبکو څخه راځي — نه له والېټ.

په «پرانیستې سرچینې» ړوند باور مه کوئ

عامه ریپو مو نه ژغوري: یو inject په ریلیز کې بسنه کوي. ریښتینی چک ستاسو خپل ترافیک دی په سټنډ کې د محلي پروکسي سره چې هرڅه پرانستل شوي دي. همداسې موږ تاسو Mitilena ته بلنه ورکوو: کیلي په تبادله کې نه ځي — تاسو یې په سترګو وینئ، نه «ځکه چې GitHub شین دی».

فزیکي طبقه · mitilena-store.com

کله چې سافټویر بسنه نه کوي — بې عقله حامل او air-gap واخلئ

نه «د فابریکې جادویي چیپ». د Mitilena NFC کارت یوازې حافظه ده د کیلي لپاره چې تاسو پخپله کوډوئ. ultimate کټ پرته له انټرنیټ وسیله کې جوړونه او لاسلیک زیاتوي: کیلي شبکه ته د تېرېدو ځای نلري. کارتونه تش راځي — کوریر او ګودام له معادله بهر دي.

په ستاسو وسیله کې ویروس

په جلا تلیفون پرته له SIM او انټرنیټ لاسلیک وکړئ: معامله هلته د QR له لارې ځي او لاسلیک شوې راګرځي؛ کیلي هیڅکله په شبکه‌لرونکې وسیله نه ناسته. ساده طبقه — کارت په اصلي تلیفون: کیلي د لاسلیک په ثانیه کې په جلا چاپېریال کې ښکاري او پاکېږي.

سیډ په پرانستي کې او سکرین‌شاټونه

سیډ نشته: کیلي په Mitilena Air کې آفلاین زیږي او په کارت کوډ شوې لیکل کېږي. د عکس اخیستلو څه نشته؛ موندل شوی کارت یا سټیکر پرته له پټنوم بې‌ګټې پلاستیک دی.

ورک، لوند، سوځېدلی

په بکس کې پنځه آیینه کاپي: دوه NFC کارتونه او درې stealth سټیکرونه په اوبو ضد پلاستیک کې د ۱۰+ کلونو لپاره. یو ورک شو — پاتې لا کار کوي.

سکام چې تاسو پخپله تایید کړ

هیڅ حامل ستاسو سترګې نه بدلوي: په سکرین مقدار او پته ستاسو دي. آفلاین لاسلیک اضافه ثانیه درکوي چې لیږد په جلا وسیله وګورئ، خو د تڼۍ لپاره نه فکر کوي. عامه زنځیر هم نه پټوي — همدا د Monero او د پتې حفظ الصحې لپاره دي.

د Mitilena NFC کارت
پریمیم · هارډویر کټ
Ultimate آفلاین والېټ
€369€439
په کټ کې: ۲ NFC کارتونه، ۳ stealth سټیکرونه، Mitilena Air (آفلاین جوړونه)، Mitilena Keys (آفلاین لاسلیک). کارتونه تشې تختې دي — کیلي تاسو لیکئ. ۱۸ شبکې، ۲۰٬۰۰۰+ سکې. نړیوال لېږد.
Ultimate وپیرئ · €369 په پلورنځي کې ټول پلانونه وګورئ
mitilena-store.com · نړیوال لېږد
پوښتنې

خلک تر دې لوستلو وروسته څه پوښتي

هارډویر والېټ د «امن چیپ» سره — دا سړه ده، سمه ده؟

ډېر ځله نه. secure element مایکروکمپیوټر دی د تړلي کوډ سره: پخپله کیلي جوړوي او لاسلیک کوي، او په سیلیکون کې څه دي نه لیدل کېږي. Coldcard لا وښودله: په فرم‌ویر کې کمزوری RNG، کیلي پرته له وسیلې لاسرسي brute-force شوې. Ledger په علني توګه د پولیسو غوښتنې پر لاسرسي خبرې کړې. ریښتینې سړه هغه ده چې حامل بې عقله وي او تاسو کوډ او لاسلیک کوئ. همداسې د Mitilena NFC کارتونه کار کوي: د ستاسو ciphertext لپاره تشه حافظه، نه د بل چا مایکروکمپیوټر.

څنګه پوه شم والېټ زما کیلي لري؟

مستقیم — نشئ کولی: ترافیک کوډ شوی دی. غیرمستقیم — په جوړېدو کې الوتکې حالت، د کیلي صادرول، پرته له سرور کار، نومول شوي کتابتونونه، پرته له ټریکر. که والېټ کیلي د بریښنالیک یا تلیفون شمېرې سره «بیا راولي» — یقیناً کیلي لري.

که ما د سکام لپاره اجازت لاسلیک کړی وي څه؟

سمدستي یې لغوه کړئ (revoke.cash یا د ستاسو شبکې معادل) او ټوکنونه نوې پتې ته ولېږدئ. اجازت تر لغوه پاتې کېږي، حتی که سایټ تللی وي.

څنګه وګورم کیلي سرور ته نه ځي؟

نه د «زموږ GitHub پرانیزئ» له لارې. د سټنډ له لارې: محلي پروکسي ټول د اپ ترافیک پرانیزي — پخپله پاکټونه وګورئ. که کیلي په تبادله کې نه وي، وینئ یې. لارښود: mitelena.com/our-code-is-open-for-verification.

له سافټویر پیل وکړئ. لوی مقدارونه — په کارت

وړیا والېټ په ۳۰ ثانیو کې · د NFC پلانونه · لیږد څنګه ځي
والېټ جوړ کړئ Ultimate ←