


Dưới mỗi cách: chuyện gì xảy ra, vụ việc thật, kiểm tra một phút, và câu trả lời thẳng thắn cho Mitilena. Khối «chúng tôi làm thế nào» đã đối chiếu với code app. Không phải «tin chúng tôi»: bạn có thể chạy bản web qua proxy cục bộ và xem toàn bộ traffic đã giải mã.

Ví tạo khóa trên server hoặc gửi lên đó ngay sau khi tạo — dưới dạng «sao lưu đám mây» hoặc «khôi phục bằng số điện thoại». Từ lúc đó bạn không còn là người duy nhất chi tiêu được coin.

Khóa là một số ngẫu nhiên rất lớn. Nếu RNG yếu, số khóa thật ít, kẻ tấn công brute-force mọi khách cùng lúc — đôi khi nhiều năm sau. Ví cứng không cứu được: bộ sinh số nằm ở đó luôn.

Không ai định cướp. Báo cáo crash hoặc sự kiện analytics chụp cả màn hình — kể cả cụm seed. Log nằm ở dịch vụ bên thứ ba, mở cho hàng chục người và ai hack được dịch vụ đó.

Trên màn hình: chuyển cho mẹ. Trong chữ ký: chuyển cho kẻ cắp hoặc đổi chủ hợp đồng. Trojan clipboard, extension trình duyệt, hoặc UI bị hack đổi nội dung. Chữ ký là thật — của bạn — và mạng sẽ chấp nhận.

Site bảo bạn «kết nối ví và xác nhận». Bạn ký approve không giới hạn hoặc Permit — và hợp đồng lạ có thể rút token bất cứ lúc nào: một ngày hoặc một tháng sau.

Ví trung thực; thư viện hoặc bản build thì không: tài khoản dev bị hack, dependency bị đổi, code lạ trên máy build. Bản cập nhật tiếp theo lấy khóa của mọi người cùng lúc — và bạn chỉ bấm Update.

Clone trên store cùng tên và icon, site giống, quảng cáo nằm trên bản thật, «cập nhật» trên Telegram. Bên trong: form bảo «nhập seed để khôi phục». Những gì bạn gõ đi thẳng tới kẻ cắp.

UI trông như ví, nhưng bạn không có khóa: coin nằm trên tài khoản công ty và bạn là một dòng trong database. Công ty có thể đóng băng, đòi giấy tờ, phá sản hoặc biến mất. Đó là sản phẩm khác — và họ phải nói thẳng.

Ví lưu khóa «cho tiện» — file không mã hóa, sao lưu iCloud hoặc Google, ảnh chụp màn hình. Sau đó không cần phá mật mã — chỉ cần vào được bản sao lưu hoặc năm phút với điện thoại.

Cách êm nhất. Chữ ký ECDSA mang một số ngẫu nhiên, và thư viện bị chỉnh có thể giấu từng mảnh khóa của bạn trong hai-ba chữ ký bình thường. Mọi thứ vẫn chạy; ai đọc chuỗi sẽ lắp lại khóa.

Ví không «cướp» — nó «kiếm»: swap chạy qua hợp đồng wrapper riêng, markup nhét vào tỷ giá, slippage đặt sao bạn không để ý. Tiền vẫn rời đi lặng lẽ.

«Hỗ trợ» trong chat ví, popup «xác nhận cụm khôi phục», email «cập nhật bảo mật». Ví có thể thật; cửa sổ thì không: extension, trang đè lên, thư gửi danh sách khách bị lộ.
Mười hai câu hỏi. Càng nhiều «có», bạn càng yên tâm. Lưu lại và chạy mọi ví qua — kể cả của chúng tôi.
Ví có thể đã bị xâm nhập một năm trước; tiền đi đúng ngày bạn nạp số lớn — và bạn không nhớ đã cài gì ở đâu. Vì vậy thỉnh thoảng mở ví mới, chuyển sang khóa mới — đặc biệt trước khi nạp lớn — và giữ app cập nhật.
Keylogger, trojan clipboard, «remote access» cho hỗ trợ. Việc ký diễn ra chỗ bạn bắt đầu: trên điện thoại nhiễm không có ví nào an toàn. Số lớn — thẻ NFC hoặc ký trên thiết bị không internet.
Ảnh trong thư viện, ghi chú trên đám mây, sticker trên màn hình. Ví lưu khóa đúng — bạn tự đưa bản sao đi.
Dự án lừa, «manager lợi nhuận đảm bảo», «xác nhận rút tiền». Ví sẽ hiện thứ bạn ký — quyết định vẫn là của bạn.
Địa chỉ, số tiền và thời gian chuyển ai cũng thấy mãi mãi. Riêng tư đến từ cách dùng địa chỉ hoặc mạng như Monero — không phải từ ví.
Repo công khai không cứu bạn: một inject lúc release là đủ. Kiểm thật là traffic của bạn trên stand với proxy cục bộ nơi mọi thứ được giải mã. Đó là cách chúng tôi mời bạn soi Mitilena: khóa không đi trong trao đổi — bạn thấy bằng mắt, không phải «vì GitHub xanh».
Thường thì không. Secure element là máy tính mini với code đóng: nó tự tạo khóa và ký, còn thứ nằm trong silicon thì không thấy được. Coldcard đã chỉ ra: RNG yếu trong firmware, khóa bị brute-force không cần chạm thiết bị. Ledger nói công khai về truy cập theo yêu cầu cảnh sát. Lạnh thật là khi vật mang câm và bạn tự mã hóa rồi ký. Đó là cách thẻ NFC Mitilena hoạt động: bộ nhớ trống cho ciphertext của bạn, không phải vi máy tính của người khác.
Trực tiếp — không được: traffic đã mã hóa. Gián tiếp — chế độ máy bay lúc tạo, xuất khóa, chạy không server, thư viện có tên, không tracker. Nếu ví «khôi phục» khóa bằng email hoặc số điện thoại — chắc chắn nó có khóa.
Revoke ngay (revoke.cash hoặc tương đương trên mạng của bạn) và chuyển token sang địa chỉ mới. Approval còn đến khi bị revoke, dù site đã biến.
Không phải «mở GitHub của chúng tôi». Qua stand: proxy cục bộ giải mã toàn bộ traffic app — tự soi từng packet. Nếu khóa không có trong trao đổi, bạn thấy. Hướng dẫn: mitelena.com/our-code-is-open-for-verification.