


Har bir usul ostida: nima bo‘ladi, real voqea, bir daqiqalik tekshiruv va Mitilena uchun ochiq javob. «Bizda qanday» bloklari ilova kodi bilan solishtirilgan. «Ishoning» emas: veb-buildni mahalliy proxy orqali o‘tkazib, butun trafikni ochiq ko‘rishingiz mumkin.

Hamyon kalitni serverda yaratadi yoki yaratilgach darhol u yerga yuboradi — «bulut zaxira» yoki «telefon raqami bo‘yicha tiklash» sifatida. Shu paytdan tangalaringizni sarflashga faqat siz emas, boshqalar ham qodir.

Kalit — juda katta tasodifiy son. RNG zaif bo‘lsa, haqiqiy kalitlar kam bo‘ladi va hujumchilar barcha mijozlarni birga brute-force qiladi — ba'zan yillar o‘tib. Apparat hamyon qutqarmaydi: generator u yerda ham o‘tiradi.

Hech kim o‘g‘irlamoqchi emas edi. Crash hisobot yoki analitika voqeasi butun ekranni oldi — seed ibora bilan. Loglar uchinchi tomon xizmatida yotadi: o‘nlab odamga va o‘sha xizmatni buzgan har kimga ochiq.

Ekranda: onaga o‘tkazma. Imzoda: o‘g‘riga o‘tkazma yoki kontrakt egasini almashtirish. Bufer troyani, brauzer kengaytmasi yoki buzilgan UI almashtiradi. Imzo haqiqiy — sizniki — va tarmoq uni qabul qiladi.

Sayt «hamyonni ulang va tasdiqlang» deb so‘raydi. Cheksiz approve yoki Permit imzolaysiz — begona kontrakt tokenlaringizni xohlaganida tortib olishi mumkin: bir kun yoki bir oy o‘tib.

Hamyon halol; kutubxona yoki build emas: buzilgan dasturchi akkaunti, almashtirilgan dependency, build mashinasidagi begona kod. Keyingi yangilanish hammadan birga kalitlarni ko‘taradi — siz faqat Update ni bosgansiz.

Xuddi shu nom va ikonkali do‘kon kloni, o‘xshash sayt, haqiqiydan yuqoridagi reklamalar, Telegramdagi «yangilanish». Ichida: «tiklash uchun seedingizni kiriting» degan forma. Yozganingiz to‘g‘ridan-to‘g‘ri o‘g‘riga ketadi.

UI hamyonga o‘xshaydi, lekin kalitingiz yo‘q: tangalar kompaniya hisobida yotadi, siz esa uning bazasidagi qator. Kompaniya muzlatishi, hujjat so‘rashi, bankrot bo‘lishi yoki yo‘qolishi mumkin. Bu boshqa mahsulot — va ular buni ochiq aytishi kerak.

Hamyon kalitni «qulaylik uchun» saqlaydi — shifrlanmagan faylda, iCloud yoki Google zaxirasida, skrinshotda. Shundan keyin kriptografiyani buzish shart emas — zaxiraga kirish yoki telefon bilan besh daqiqa yetadi.

Eng jim usul. ECDSA imzosi tasodifiy son olib yuradi va o‘zgartirilgan kutubxona kalitingiz bo‘laklarini ikki-uch oddiy imzo ichiga yashirishi mumkin. Hammasi ishlaydi; zanjirni o‘qigan kalitni yig‘adi.

Hamyon «o‘g‘irlamayapti» — «ishlayapti»: ayirboshlash o‘z wrapper kontrakti orqali o‘tadi, ustama kursga yashiringan, slippage sezmasligingiz uchun qo‘yilgan. Pul baribir jim ketadi.

Hamyon chatidagi «qo‘llab-quvvatlash», «tiklash iborangizni tasdiqlang» popup, «xavfsizlik yangilanishi» email. Hamyon haqiqiy bo‘lishi mumkin; oynasi emas: kengaytma, ustiga qo‘yilgan sahifa, sizib chiqqan mijozlar ro‘yxatiga xat.
O‘n ikki savol. Qancha ko‘p «ha» bo‘lsa, shuncha tinchroq bo‘lasiz. Saqlab qo‘ying va istalgan hamyonni — jumladan biznikini — shu orqali o‘tkazing.
Hamyon bir yil oldin buzilgan bo‘lishi mumkin; pul katta summa kiritgan kuningizda ketadi — va qayerga nima o‘rnatganingizni eslamaysiz. Shuning uchun vaqti-vaqti bilan yangi hamyon oching, mablag‘ni yangi kalitga ko‘chiring — ayniqsa katta to‘ldirishdan oldin — va ilovani yangilab turing.
Keylogger, bufer troyani, qo‘llab-quvvatlash uchun «masofaviy kirish». Imzo qayerda boshlasangiz, o‘sha yerda bo‘ladi: infeksiyalangan telefonda xavfsiz hamyon yo‘q. Katta summalar uchun — NFC-karta yoki internetsiz qurilmada imzo.
Galereyadagi foto, bulutdagi eslatma, monitordagi stiker. Hamyon kalitni to‘g‘ri saqlaydi — nusxani o‘zingiz berdingiz.
Firibgar loyiha, «kafolatlangan daromadli menejer», «yechimni tasdiqlang». Hamyon nima imzolayotganingizni ko‘rsatadi — qaror sizda qoladi.
Manzillar, summalar va o‘tkazma vaqtlari hammaga abadiy ko‘rinadi. Maxfiylik manzillar bilan ehtiyotkorlikdan yoki Monero kabi tarmoqlardan keladi — hamyondan emas.
Ochiq repository qutqarmaydi: releazda bitta inject yetadi. Haqiqiy tekshiruv — mahalliy proxy stendida o‘zingizning trafik, u yerda hammasi ochiladi. Mitilenani shunday tekshirishga chorlaymiz: kalit almashinuvda ketmaydi — ko‘zingiz bilan ko‘rasiz, «GitHub yashil» degani uchun emas.
Ko‘pincha yo‘q. Secure element — yopiq kodli mini-kompyuter: kalitlarni o‘zi yaratadi va o‘zi imzolaydi, kremniyda nima o‘tirgani ko‘rinmaydi. Coldcard allaqachon ko‘rsatdi: firmware dagi zaif RNG, qurilmaga kirmasdan brute-force. Ledger politsiya so‘rovi bo‘yicha kirish haqida ochiq gapirgan. Haqiqiy sovuq — tashuvchi soqov bo‘lib, shifrlash va imzoni siz qilganingizda. Shunday ishlaydi Mitilena NFC-kartalar ishlaydi: ciphertextingiz uchun bo‘sh xotira, birovning mikrokompyuteri emas.
To‘g‘ridan-to‘g‘ri — bilolmaysiz: trafik shifrlangan. Bilvosita — yaratishda parvoz rejimi, kalit eksporti, serversiz ishlash, nomlangan kutubxonalar, trekerlar yo‘q. Hamyon kalitni email yoki telefon raqami bo‘yicha «tiklasa» — kalit unda aniq bor.
Darhol bekor qiling (revoke.cash yoki tarmog‘ingizdagi ekvivalent) va tokenlarni yangi manzilga ko‘chiring. Approval bekor qilinmaguncha qoladi — sayt yo‘qolsa ham.
«GitHubimizni oching» orqali emas. Stend orqali: mahalliy proxy butun ilova trafikini ochadi — paketlarni o‘zingiz ko‘ring. Kalit almashinuvda bo‘lmasa, ko‘rasiz. Qo‘llanma: mitelena.com/our-code-is-open-for-verification.