12 cách Danh sách kiểm tra Thứ nó không chặn được Câu hỏi
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Tạo víTạo
Thẳng thắn về rủi ro · 12 cách, 12 kiểm tra

Ví crypto có thể cướp tiền của bạn như thế nào

Ví chỉ giữ khóa của bạn đúng lúc ký. Khoảnh khắc đó là đủ. Dưới đây là mười hai cách một app lấy tiền người dùng — dưới mỗi cách có vụ việc thật và kiểm tra một phút. Chúng tôi tự chạy mình qua cùng danh sách: câu trả lời đã đối chiếu với code. Bạn có thể tự bắt khóa trong traffic — trên stand với proxy cục bộ giải mã toàn bộ trao đổi.

Vụ việc thật kèm ngày và số tiền Kiểm tra một phút dưới mỗi cách Câu trả lời của chúng tôi đã đối chiếu với code
Giá của một sai lầmvụ việc công khai
2025Bybit · đổi thứ bạn ký$1.5B
2022Wintermute · khóa đoán được$160M
2026Coldcard · khóa đoán được trong ví cứng$100M+
2023Atomic Wallet · không nêu nguyên nhântới $100M
2023Inferno Drainer · ký «approval»$80M+
2022Slope · cụm seed trong log$4M+
2023Ledger Connect Kit · backdoor trong bản cập nhật$600K
Lập trình viên cố ý
Ví được dựng từ ngày đầu để thu hoạch khóa. Không sống lâu và giả làm thương hiệu quen.
Lập trình viên trung thực bị hack
Code lạ vào bản cập nhật qua tài khoản bị đánh cắp, dependency, hoặc máy build. Những vụ đắt nhất b���t đầu từ đây.
Code lạ trên thiết bị của bạn
Virus, extension trình duyệt, «hỗ trợ». Ví trung thực, nhưng việc ký diễn ra chỗ kẻ tấn công ngồi.
Mười hai cách

Tiền rời đi đúng như thế nào — và kiểm tra gì ở mọi ví

Dưới mỗi cách: chuyện gì xảy ra, vụ việc thật, kiểm tra một phút, và câu trả lời thẳng thắn cho Mitilena. Khối «chúng tôi làm thế nào» đã đối chiếu với code app. Không phải «tin chúng tôi»: bạn có thể chạy bản web qua proxy cục bộ và xem toàn bộ traffic đã giải mã.

Cách 01

Khóa sinh ra ở chỗ khác

Ví tạo khóa trên server hoặc gửi lên đó ngay sau khi tạo — dưới dạng «sao lưu đám mây» hoặc «khôi phục bằng số điện thoại». Từ lúc đó bạn không còn là người duy nhất chi tiêu được coin.

Vụ việc
tới $100M
Atomic Wallet, tháng 6/2023: người dùng ví «non-custodial» mã nguồn đóng mất ước tính $35–100M trong một đêm. Công ty không bao giờ nêu nguyên nhân.
Kiểm tra một phút
Bật chế độ máy bay và tạo ví mới — ví non-custodial sẽ làm được khi không có mạng. Rồi cắt internet và kiểm tra khóa với địa chỉ vẫn còn.
Chúng tôi làm thế nào
Khóa được tạo ngay trong app bằng bitcoinjs, ethers, tweetnacl và @ton/crypto — không cần mạng. Khi có tài khoản, chỉ địa chỉ lên server — request đó không có trường khóa riêng.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Cách 02

Khóa ngẫu nhiên — nhưng đoán được

Khóa là một số ngẫu nhiên rất lớn. Nếu RNG yếu, số khóa thật ít, kẻ tấn công brute-force mọi khách cùng lúc — đôi khi nhiều năm sau. Ví cứng không cứu được: bộ sinh số nằm ở đó luôn.

Vụ việc
$100M+
Coldcard, tháng 7/2026: lỗi build firmware từ 2021 lặng lẽ đổi RNG phần cứng sang bản yếu — khóa bị brute-force không cần chạm thiết bị; nghiên cứu ước thiệt hại vượt $100M trên hàng nghìn địa chỉ. Wintermute, 2022: địa chỉ Profanity khôi phục từ seed 32-bit, $160M. Randstorm, 2023: hàng triệu địa chỉ 2011–2015.
Kiểm tra một phút
Ví nên dựa vào RNG hệ thống và thư viện chuẩn — không phải «thuật toán độc quyền» trong chip đóng. «Lạnh» phần cứng không giúp ở đây — Coldcard đúng là câu chuyện đó. Dấu hiệu tốt: từ chối tạo khóa khi thiết bị không đủ entropy.
Chúng tôi làm thế nào
Độ ngẫu nhiên lấy từ RNG hệ thống thiết bị qua cùng thư viện tạo khóa. Math.random không bao giờ dùng cho khóa. Thiếu entropy thì ví dừng với lỗi và yêu cầu thiết bị khác.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Cách 03

Khóa rò qua log và analytics

Không ai định cướp. Báo cáo crash hoặc sự kiện analytics chụp cả màn hình — kể cả cụm seed. Log nằm ở dịch vụ bên thứ ba, mở cho hàng chục người và ai hack được dịch vụ đó.

Vụ việc
$4M+
Slope, tháng 8/2022: ví gửi cụm seed dạng rõ sang Sentry. Khoảng 9.000 ví Solana bị rút sạch; người dùng không bấm gì cả.
Kiểm tra một phút
Kiểm tra quyền app và danh sách tracker (Exodus Privacy trên Android). Ví không cần danh bạ, SMS hay vị trí; mỗi SDK analytics là một đường rò thêm.
Chúng tôi làm thế nào
Không analytics, quảng cáo hay SDK crash bên thứ ba: không Google Analytics, Firebase hay Sentry. Quyền: camera, NFC, micro để gửi chữ ký bằng âm thanh, và internet. Khi mở app server chỉ nhận tín hiệu kỹ thuật thiết bị (màn hình, múi giờ, GPU) để lọc bot trong bộ đếm người dùng — không khóa, không dữ liệu cá nhân.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Cách 04

Bạn thấy một thứ, ký một thứ khác

Trên màn hình: chuyển cho mẹ. Trong chữ ký: chuyển cho kẻ cắp hoặc đổi chủ hợp đồng. Trojan clipboard, extension trình duyệt, hoặc UI bị hack đổi nội dung. Chữ ký là thật — của bạn — và mạng sẽ chấp nhận.

Vụ việc
$1.5B
Bybit, tháng 2/2025, vụ cướp crypto lớn nhất được ghi nhận: người ký thấy chuyển khoản bình thường trên UI ví và ký một swap logic vault — code lạ được tiêm vào giao diện.
Kiểm tra một phút
Màn hình ký phải hiện địa chỉ đầy đủ và số tiền, và bạn đối chiếu ký tự cuối với thứ người nhận gửi. Số lớn — ký trên thiết bị không internet.
Chúng tôi làm thế nào
Trước khi ký bạn thấy số tiền, người gửi và người nhận đầy đủ. App không tự đọc clipboard; địa chỉ được kiểm theo luật mạng; dưới ô nhập bạn thấy địa chỉ còn sống hay không. Trước khi gửi, ví suy ra địa chỉ từ khóa và khớp với người gửi: không khớp — chuyển không đi. Số lớn — Mitilena Air: ký offline; giao dịch đi bằng QR, âm thanh hoặc NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Cách 05

Bạn không ký chuyển khoản — bạn ký approval

Site bảo bạn «kết nối ví và xác nhận». Bạn ký approve không giới hạn hoặc Permit — và hợp đồng lạ có thể rút token bất cứ lúc nào: một ngày hoặc một tháng sau.

Vụ việc
$80M+
Inferno Drainer, 2023: bộ drainer sẵn cho site phishing lấy hơn $80M từ 137.000 người. Người dùng tự ký approval sau khi thấy một dòng data mờ và nút Confirm.
Kiểm tra một phút
Kết nối ví với bất kỳ dApp nào và xem: có tách chuyển khoản, gọi hợp đồng và approval không; có thấy ai và bao nhiêu không; có từ chối bằng một chạm không. Mỗi tháng một lần, revoke các approval cũ.
Chúng tôi làm thế nào
Trên WalletConnect hoặc TON Connect bạn thấy domain và địa chỉ app, kèm Connect và Reject. Mỗi request là một thẻ riêng: chuyển khoản, gọi hợp đồng, approval chi tiêu token có hạn mức hoặc dấu «unlimited», Permit có hạn, ký message ghi «đây không phải giao dịch». Không auto-approve; mỗi chữ ký bạn nhập khóa.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Cách 06

Bản cập nhật kèm backdoor

Ví trung thực; thư viện hoặc bản build thì không: tài khoản dev bị hack, dependency bị đổi, code lạ trên máy build. Bản cập nhật tiếp theo lấy khóa của mọi người cùng lúc — và bạn chỉ bấm Update.

Vụ việc
$600K
Ledger Connect Kit, tháng 12/2023: phishing cựu nhân viên dẫn tới bản thư viện có drainer; nó nằm trên hàng chục site — thiệt hại trong vài giờ. Copay, 2018: backdoor trong dependency event-stream nhắm đúng ví đó.
Kiểm tra một phút
Bản build có được ký không: chứng chỉ developer trên Windows, notarization Apple, mobile qua store. Cập nhật chỉ từ store hoặc site của nhà phát triển.
Chúng tôi làm thế nào
Bản build được ký: Windows — chứng chỉ code-signing trên hardware token kèm timestamp; macOS — notarization Apple; Android và iOS qua Google Play và App Store; desktop chỉ tải từ mitilena.com. Chúng tôi không coi repo mở là bằng chứng: một inject lúc release phá «source đã review». Cách kiểm của chúng tôi khác — stand với proxy cục bộ: bạn bật lên, xem toàn bộ traffic đã giải mã, và tự thấy khóa có đi hay không.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Cách 07

Bản giả đội lốt ví

Clone trên store cùng tên và icon, site giống, quảng cáo nằm trên bản thật, «cập nhật» trên Telegram. Bên trong: form bảo «nhập seed để khôi phục». Những gì bạn gõ đi thẳng tới kẻ cắp.

Vụ việc
17,1 BTC
App Store, 2021: người dùng nhập seed vào «Trezor» giả và mất 17,1 BTC. MyEtherWallet, 2018: DNS bị chiếm và địa chỉ site thật trỏ sang clone. Ledger Live giả trên Microsoft Store, 2023 — hàng trăm nghìn đô.
Kiểm tra một phút
Cài qua link từ site chính thức, không từ tìm kiếm trên store. Ví thật không bao giờ hỏi seed «để xác minh» hoặc «để cập nhật». Kiểm tra địa chỉ site từng chữ.
Chúng tôi làm thế nào
Link App Store và Google Play nằm trên site; app có trên store từ 2021. Ví hỏi seed hoặc khóa đúng hai chỗ: nhập ví có sẵn và màn hình ký chuyển khoản. Không chỗ nào khác.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Cách 08

Custodial đội lốt non-custodial

UI trông như ví, nhưng bạn không có khóa: coin nằm trên tài khoản công ty và bạn là một dòng trong database. Công ty có thể đóng băng, đòi giấy tờ, phá sản hoặc biến mất. Đó là sản phẩm khác — và họ phải nói thẳng.

Vụ việc
$8B
FTX, tháng 11/2022: $8B tiền khách hóa ra là tiền công ty. Bài học cho mọi «ví» nơi bạn không giữ khóa: số dư chỉ là lời hứa.
Kiểm tra một phút
Bạn có xuất được khóa và nhập sang ví khác không? Gửi vẫn chạy khi server công ty chết không? Hai «không» — đó là tài khoản, không phải ví.
Chúng tôi làm thế nào
Khóa hiện lúc tạo; bạn có thể copy, in, lưu PDF hoặc QR, và nhập sang ví khác — đó là khóa chuẩn của mạng. Thẳng thắn: chúng tôi có một công cụ custodial — ví nóng Mitilena Pay để nhận thanh toán; khóa của nó nằm trên server chúng tôi và UI ghi rõ vậy. Ví thường không liên quan.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Cách 09

Khóa nằm trên thiết bị dạng rõ

Ví lưu khóa «cho tiện» — file không mã hóa, sao lưu iCloud hoặc Google, ảnh chụp màn hình. Sau đó không cần phá mật mã — chỉ cần vào được bản sao lưu hoặc năm phút với điện thoại.

Vụ việc
$650K
MetaMask, tháng 4/2022: kho seed trên iPhone rơi vào sao lưu iCloud. Kẻ tấn công phishing mật khẩu Apple ID và lấy seed từ bản sao lưu.
Kiểm tra một phút
Ví lưu khóa trên thiết bị thế nào: mã hóa bằng PIN của bạn và số vòng lặp đúng — không phải «được hệ thống bảo vệ». Thứ gì vào sao lưu đám mây. Và đừng bao giờ chụp màn hình seed.
Chúng tôi làm thế nào
Lưu khóa trên thiết bị là tùy chọn và chỉ dưới PIN: từ PIN chúng tôi suy ra khóa mã hóa (PBKDF2-SHA256, 100.000 vòng, salt ngẫu nhiên); bản thân khóa được mã hóa AES-256 và lưu dạng ciphertext. PIN không lưu ở đâu; mật khẩu thẻ NFC nằm trong Keychain / Keystore dưới sinh trắc học. Chúng tôi không bỏ seed vào thư viện ảnh hay ghi chú đám mây — đó không còn là ví, đó là bản sao của bạn để lộ.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Cách 10

Khóa rò ngay qua chữ ký

Cách êm nhất. Chữ ký ECDSA mang một số ngẫu nhiên, và thư viện bị chỉnh có thể giấu từng mảnh khóa của bạn trong hai-ba chữ ký bình thường. Mọi thứ vẫn chạy; ai đọc chuỗi sẽ lắp lại khóa.

Vụ việc
2 signatures
Dark Skippy, tháng 8/2024: nghiên cứu cho thấy firmware ví cứng bị đổi lấy cả seed qua hai chữ ký — từ ngoài không phân biệt được với hoạt động bình thường.
Kiểm tra một phút
Chữ ký phải deterministic (RFC 6979 cho secp256k1, ed25519 nơi áp dụng) qua thư viện mở đã biết. Nếu nhà phát triển không nêu được thư viện ký — đó chính là câu trả lời.
Chúng tôi làm thế nào
Chúng tôi không có implementation ký riêng. Nhóm Bitcoin ký bằng tiny-secp256k1 từ bitcoinjs; EVM, Tron và XRP dùng elliptic trong ethers, tronweb và ripple-keypairs; mọi trường hợp nonce chữ ký suy ra deterministic từ khóa và giao dịch. Solana và TON — ed25519. Monero được ký bởi module mymonero-core trong trình duyệt.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Cách 11

Rút lặng trên swap

Ví không «cướp» — nó «kiếm»: swap chạy qua hợp đồng wrapper riêng, markup nhét vào tỷ giá, slippage đặt sao bạn không để ý. Tiền vẫn rời đi lặng lẽ.

Vụ việc
1-3 %
Không có một tên nổi tiếng duy nhất — đó là mô hình. Chênh giữa quote của ví và quote sàn là cái giá; với vài ví lên tới vài phần trăm mỗi lệnh.
Kiểm tra một phút
Trước khi swap, so quote với aggregator (1inch, Jupiter). Phí sàn, phí mạng và slippage phải ghi riêng. Một số «bạn nhận» không chi tiết thường giấu markup.
Chúng tôi làm thế nào
Trên swap DEX chúng tôi không lấy phí riêng: bạn chỉ trả pool và mạng. Ví hỏi vài sàn và chọn giá tốt nhất: PancakeSwap, Biswap, ApeSwap trên BNB Chain; Uniswap, SushiSwap, ShibaSwap trên Ethereum; Jupiter trên Solana; SunSwap trên Tron. Slippage cố định 0,5% (tới 1,5% trên V3) và hiện trên form. Cross-chain đi qua đối tác ChangeNOW theo tỷ giá họ báo.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Cách 12

Họ hỏi seed từ bên trong

«Hỗ trợ» trong chat ví, popup «xác nhận cụm khôi phục», email «cập nhật bảo mật». Ví có thể thật; cửa sổ thì không: extension, trang đè lên, thư gửi danh sách khách bị lộ.

Vụ việc
từ 2020
Sau vụ lộ danh sách khách Ledger năm 2020, chủ sở hữu vẫn nhận email và cả bưu kiện bảo «xác nhận seed trên thiết bị mới». Người ta mất tiền mà không bao giờ kết nối ví thật với mạng.
Kiểm tra một phút
Quy tắc một dòng: chỉ kẻ cắp mới hỏi seed. Không hỗ trợ, cập nhật hay «audit» nào cần khóa. Chat trong app là một cánh cửa thêm.
Chúng tôi làm thế nào
Hỗ trợ là support@mitilena.com và kênh Telegram; không có chat trong app; không màn hình nào hỏi khóa ngoài nhập ví và ký. Nếu ai đó viết như Mitilena và hỏi seed — không phải chúng tôi, dù thư nói gì.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Danh sách kiểm tra

Kiểm tra ví của bạn trong năm phút

Mười hai câu hỏi. Càng nhiều «có», bạn càng yên tâm. Lưu lại và chạy mọi ví qua — kể cả của chúng tôi.

01Tạo khóa ở chế độ máy bay, không cần server.
02Nêu tên thư viện tạo và ký — không phải «thuật toán độc quyền».
03Không analytics hay SDK crash; quyền chỉ khi cần.
04Màn hình ký hiện địa chỉ người nhận đầy đủ và số tiền.
05Tách chuyển khoản, gọi hợp đồng và approval; cho phép từ chối.
06Bản build được ký; cập nhật chỉ từ store hoặc site nhà phát triển.
07Cài từ link site chính thức, không từ tìm kiếm trên store.
08Khóa có thể xuất và nhập sang ví khác.
09Trên thiết bị khóa được lưu dưới PIN của bạn — không phải «cho tiện».
10Chữ ký deterministic, qua thư viện đã biết.
11Phí sàn, phí mạng và slippage hiện riêng.
12Không bao giờ hỏi seed ngoài lúc nhập ví và ký.
Mitilena trên danh sách này: 12 trên 12. Khóa không sinh trên server, không rò vào analytics, và không ẩn trong «bản cập nhật». Bản build được ký, lúc ký hiện địa chỉ đầy đủ, chúng tôi không bao giờ hỏi seed «để xác minh».
Đừng tin repo — một inject lúc release là đủ phá. Kiểm traffic: trên stand với proxy cục bộ toàn bộ trao đổi được giải mã, và khóa không có trong đó. Cách tự chạy → Giữ số lớn trên vật mang vật lý — thẻ câm, không phải vi mạch của người khác.
Thẳng thắn đến cùng

Thứ một ví sẽ không chặn được

Khóa bị lộ không có nghĩa tiền đi ngaytrước hết

Ví có thể đã bị xâm nhập một năm trước; tiền đi đúng ngày bạn nạp số lớn — và bạn không nhớ đã cài gì ở đâu. Vì vậy thỉnh thoảng mở ví mới, chuyển sang khóa mới — đặc biệt trước khi nạp lớn — và giữ app cập nhật.

Virus trên thiết bị của bạn

Keylogger, trojan clipboard, «remote access» cho hỗ trợ. Việc ký diễn ra chỗ bạn bắt đầu: trên điện thoại nhiễm không có ví nào an toàn. Số lớn — thẻ NFC hoặc ký trên thiết bị không internet.

Seed để lộ

Ảnh trong thư viện, ghi chú trên đám mây, sticker trên màn hình. Ví lưu khóa đúng — bạn tự đưa bản sao đi.

Bạn tự ký

Dự án lừa, «manager lợi nhuận đảm bảo», «xác nhận rút tiền». Ví sẽ hiện thứ bạn ký — quyết định vẫn là của bạn.

Blockchain công khai

Địa chỉ, số tiền và thời gian chuyển ai cũng thấy mãi mãi. Riêng tư đến từ cách dùng địa chỉ hoặc mạng như Monero — không phải từ ví.

Đừng tin «open source» mù quáng

Repo công khai không cứu bạn: một inject lúc release là đủ. Kiểm thật là traffic của bạn trên stand với proxy cục bộ nơi mọi thứ được giải mã. Đó là cách chúng tôi mời bạn soi Mitilena: khóa không đi trong trao đổi — bạn thấy bằng mắt, không phải «vì GitHub xanh».

Lớp vật lý · mitilena-store.com

Khi phần mềm chưa đủ — lấy vật mang câm và air-gap

Không phải «chip thần kỳ từ nhà máy». Thẻ NFC Mitilena chỉ là bộ nhớ cho khóa bạn tự mã hóa. Bộ ultimate thêm tạo và ký trên thiết bị không internet: khóa không có đường nào rò qua mạng. Thẻ tới tay trống — shipper và kho nằm ngoài phương trình.

Virus trên thiết bị của bạn

Ký trên điện thoại riêng không SIM và không internet: giao dịch sang đó bằng QR và quay lại đã ký; khóa không bao giờ nằm trên thiết bị có mạng. Bậc đơn giản hơn — thẻ trên điện thoại chính: khóa hiện trong môi trường cô lập đúng giây ký rồi bị xóa.

Seed để lộ và ảnh chụp màn hình

Không có seed: khóa sinh trong Mitilena Air offline và ghi lên thẻ đã mã hóa. Không gì để chụp; thẻ hoặc sticker nhặt được mà không có mật khẩu chỉ là nhựa vô dụng.

Mất, ướt, cháy

Năm bản sao trong hộp: hai thẻ NFC và ba sticker stealth trong nhựa chống nước hơn 10 năm. Mất một — phần còn lại vẫn chạy.

Lừa đảo bạn tự xác nhận

Không vật mang nào thay mắt bạn: số tiền và địa chỉ trên màn hình là việc của bạn. Ký offline cho thêm một giây để kiểm chuyển trên thiết bị riêng, nhưng không nghĩ hộ nút bấm. Chuỗi công khai cũng không giấu — đó là chỗ Monero và vệ sinh địa chỉ vào cuộc.

Thẻ NFC Mitilena
Premium · bộ phần cứng
Ví offline Ultimate
€369€439
Trong bộ: 2 thẻ NFC, 3 sticker stealth, Mitilena Air (tạo offline), Mitilena Keys (ký offline). Thẻ trống trơn — bạn ghi khóa. 18 mạng, 20.000+ coin. Giao hàng toàn cầu.
Mua ultimate · €369 Xem mọi gói trên cửa hàng
mitilena-store.com · giao hàng toàn cầu
Câu hỏi

Người ta hỏi gì sau khi đọc tới đây

Ví cứng với «chip bảo mật» — đó là lạnh, đúng không?

Thường thì không. Secure element là máy tính mini với code đóng: nó tự tạo khóa và ký, còn thứ nằm trong silicon thì không thấy được. Coldcard đã chỉ ra: RNG yếu trong firmware, khóa bị brute-force không cần chạm thiết bị. Ledger nói công khai về truy cập theo yêu cầu cảnh sát. Lạnh thật là khi vật mang câm và bạn tự mã hóa rồi ký. Đó là cách thẻ NFC Mitilena hoạt động: bộ nhớ trống cho ciphertext của bạn, không phải vi máy tính của người khác.

Làm sao biết ví đang giữ khóa của tôi?

Trực tiếp — không được: traffic đã mã hóa. Gián tiếp — chế độ máy bay lúc tạo, xuất khóa, chạy không server, thư viện có tên, không tracker. Nếu ví «khôi phục» khóa bằng email hoặc số điện thoại — chắc chắn nó có khóa.

Nếu tôi đã ký approval cho kẻ lừa?

Revoke ngay (revoke.cash hoặc tương đương trên mạng của bạn) và chuyển token sang địa chỉ mới. Approval còn đến khi bị revoke, dù site đã biến.

Làm sao kiểm khóa không lên server?

Không phải «mở GitHub của chúng tôi». Qua stand: proxy cục bộ giải mã toàn bộ traffic app — tự soi từng packet. Nếu khóa không có trong trao đổi, bạn thấy. Hướng dẫn: mitelena.com/our-code-is-open-for-verification.

Bắt đầu bằng phần mềm. Số lớn — trên thẻ

Ví miễn phí trong 30 giây · gói NFC · chuyển khoản đi như thế nào
Tạo ví Ultimate →