12 usul Tekshiruv ro‘yxati Nimani to‘xtata olmaydi FAQ
Mitilena Mitilena Wallet Sovuq kripto hamyon
ONLINE · 22 000+ TANGA Hamyon yaratishYaratish
Xavflar haqida ochiq · 12 usul, 12 tekshiruv

Kripto hamyon pulingizni qanday o‘g‘irlashi mumkin

Hamyon kalitingizni faqat imzo paytida ushlab turadi. Shu lahza yetarli. Pastda — ilova foydalanuvchi pulini oladigan o‘n ikki usul: har birining ostida real voqea va bir daqiqalik tekshiruv. O‘zimizni shu ro‘yxatdan o‘tkazdik: javoblar kod bilan solishtirilgan. Kalitni trafikda o‘zingiz ushlashingiz mumkin — butun almashinuvni ochib beradigan mahalliy proxy stendida.

Sanalar va summalar bilan real voqealar Har birining ostida bir daqiqalik tekshiruv Javoblarimiz kod bilan solishtirilgan
Xato narxiochiq voqealar
2025Bybit · imzolaganingizni almashtirish$1.5B
2022Wintermute · bashorat qilinadigan kalit$160M
2026Coldcard · apparat hamyonda bashorat qilinadigan kalit$100M+
2023Atomic Wallet · sabab hech qachon aytilmadiup to $100M
2023Inferno Drainer · imzolangan «approval»lar$80M+
2022Slope · loglarda seed iboralar$4M+
2023Ledger Connect Kit · yangilanishdagi orqa eshik$600K
Niytati bor dasturchi
Hamyon birinchi kundan kalitlarni yig‘ish uchun qurilgan. Uzoq yashamaydi va tanish brend qiyofasiga kiradi.
Haqiqiy dasturchi, lekin hack qilingan
Begona kod yangilanishga o‘g‘irlangan akkaunt, dependency yoki build mashinasi orqali tushadi. Eng qimmat voqealar shu yerdan boshlanadi.
Qurilmangizdagi begona kod
Virus, brauzer kengaytmasi, «qo‘llab-quvvatlash». Hamyon halol, lekin imzo hujumchi o‘tirgan joyda bo‘ladi.
O‘n ikki usul

Pul qanday ketadi — va istalgan hamyonda nimalarni tekshirish kerak

Har bir usul ostida: nima bo‘ladi, real voqea, bir daqiqalik tekshiruv va Mitilena uchun ochiq javob. «Bizda qanday» bloklari ilova kodi bilan solishtirilgan. «Ishoning» emas: veb-buildni mahalliy proxy orqali o‘tkazib, butun trafikni ochiq ko‘rishingiz mumkin.

Usul 01

Kalit boshqa joyda tug‘iladi

Hamyon kalitni serverda yaratadi yoki yaratilgach darhol u yerga yuboradi — «bulut zaxira» yoki «telefon raqami bo‘yicha tiklash» sifatida. Shu paytdan tangalaringizni sarflashga faqat siz emas, boshqalar ham qodir.

Voqea
up to $100M
Atomic Wallet, 2023-yil iyun: yopiq kodli «non-kustodial» hamyon foydalanuvchilari bir kechada taxminan $35–100M yo‘qotdi. Kompaniya sababni hech qachon aytmadi.
Bir daqiqalik tekshiruv
Parvoz rejimini yoqing va yangi hamyon yarating — non-kustodial tarmoqsiz ham qila oladi. Keyin internetni o‘chirib, kalit va manzil hali borligini tekshiring.
Bizda qanday
Kalit ilovaning o‘zida bitcoinjs, ethers, tweetnacl va @ton/crypto bilan yaratiladi — tarmoq shart emas. Hisob bo‘lsa, serverga faqat manzil ketadi — o‘sha so‘rovda shaxsiy kalit maydoni yo‘q.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Usul 02

Kalit tasodifiy — lekin bashorat qilinadi

Kalit — juda katta tasodifiy son. RNG zaif bo‘lsa, haqiqiy kalitlar kam bo‘ladi va hujumchilar barcha mijozlarni birga brute-force qiladi — ba'zan yillar o‘tib. Apparat hamyon qutqarmaydi: generator u yerda ham o‘tiradi.

Voqea
$100M+
Coldcard, 2026-yil iyul: 2021-yildan firmware build xatosi apparat RNG ni sekin zaifiga almashtirdi — kalitlar qurilmaga kirmasdan brute-force qilindi; tadqiqotchilar minglab manzillar bo‘yicha yo‘qotishni $100M dan oshiq deb baholaydi. Wintermute, 2022: Profanity manzili 32-bit seeddan tiklandi, $160M. Randstorm, 2023: 2011–2015 yillardagi millionlab manzillar.
Bir daqiqalik tekshiruv
Hamyon tizim RNG va standart kutubxonalarga tayanishi kerak — yopiq chip ichidagi «xususiy algoritm»ga emas. Apparat «sovuq» bu yerda yordam bermaydi — Coldcard aynan shu hikoya. Yaxshi belgi: qurilma yetarli entropy bera olmasa, kalit yaratishni rad etish.
Bizda qanday
Tasodifiylik qurilma tizim RNG sidan keladi — yaratishdagi o‘sha kutubxonalar orqali. Kalitlar uchun Math.random hech qachon ishlatilmaydi. Entropy kam bo‘lsa, hamyon xato bilan to‘xtaydi va boshqa qurilma so‘raydi.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Usul 03

Kalit loglar va analitika orqali sizib chiqadi

Hech kim o‘g‘irlamoqchi emas edi. Crash hisobot yoki analitika voqeasi butun ekranni oldi — seed ibora bilan. Loglar uchinchi tomon xizmatida yotadi: o‘nlab odamga va o‘sha xizmatni buzgan har kimga ochiq.

Voqea
$4M+
Slope, 2022-yil avgust: hamyon seed iboralarni ochiq matnda Sentryga yubordi. Taxminan 9 000 Solana hamyon bo‘shatildi; foydalanuvchilar hech narsani bosmagan.
Bir daqiqalik tekshiruv
Ilova ruxsatlari va trekerlar ro‘yxatini tekshiring (Androidda Exodus Privacy). Hamyonga kontaktlar, SMS yoki joylashuv kerak emas; har bir analitika SDK — yana bir sizib chiqish yo‘li.
Bizda qanday
Uchinchi tomon analitikasi, reklama yoki crash SDK yo‘q: Google Analytics, Firebase, Sentry yo‘q. Ruxsatlar: kamera, NFC, tovush orqali imzo yuborish uchun mikrofon va internet. Ishga tushganda server faqat bot filtrlash uchun texnik qurilma signallarini oladi (ekran, vaqt mintaqasi, GPU) — kalitlar yo‘q, shaxsiy ma'lumot yo‘q.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Usul 04

Bir narsani ko‘rasiz, boshqasini imzolaysiz

Ekranda: onaga o‘tkazma. Imzoda: o‘g‘riga o‘tkazma yoki kontrakt egasini almashtirish. Bufer troyani, brauzer kengaytmasi yoki buzilgan UI almashtiradi. Imzo haqiqiy — sizniki — va tarmoq uni qabul qiladi.

Voqea
$1.5B
Bybit, 2025-yil fevral, rekorddagi eng katta kripto o‘g‘irligi: imzolovchilar hamyon UI da oddiy o‘tkazmani ko‘rdi va vault-mantiq almashtirishini imzoladi — interfeysga begona kod kiritilgan edi.
Bir daqiqalik tekshiruv
Imzo ekrani to‘liq manzil va summani ko‘rsatishi kerak; oxirgi belgilarni qabul qiluvchi yuborgan bilan solishtirasiz. Katta summalar uchun — internetsiz qurilmada imzolang.
Bizda qanday
Imzolashdan oldin summa, jo‘natuvchi va qabul qiluvchini to‘liq ko‘rasiz. Ilova buferni o‘zi o‘qimaydi; manzil tarmoq qoidalari bo‘yicha tekshiriladi; maydon ostida u jonlimi ko‘rinadi. Yuborishdan oldin hamyon kalitdan manzil chiqarib jo‘natuvchiga solishtiradi: mos kelmasa — o‘tkazma ketmaydi. Katta summalar uchun — Mitilena Air: oflayn imzo; tranzaksiya QR, tovush yoki NFC orqali yuradi.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Usul 05

Siz o‘tkazmani emas — approval imzolayapsiz

Sayt «hamyonni ulang va tasdiqlang» deb so‘raydi. Cheksiz approve yoki Permit imzolaysiz — begona kontrakt tokenlaringizni xohlaganida tortib olishi mumkin: bir kun yoki bir oy o‘tib.

Voqea
$80M+
Inferno Drainer, 2023: fishing saytlar uchun tayyor drainers 137 000 odamdan $80M dan ko‘p oldi. Foydalanuvchilar noaniq ma'lumot qatori va Confirm tugmasini ko‘rib, approvalni o‘zlari imzolagan.
Bir daqiqalik tekshiruv
Hamyonni istalgan dApp ga ulang va qarang: o‘tkazma, kontrakt chaqiruvi va approvalni ajratadimi; kimga va qancha ekanini ko‘rasizmi; bir bosishda rad eta olasizmi. Oyiga bir marta eski approvallarni bekor qiling.
Bizda qanday
WalletConnect yoki TON Connect da ilova domeni va manzilini ko‘rasiz — Connect va Reject bilan. Har bir so‘rov alohida karta: o‘tkazma, kontrakt chaqiruvi, limitli yoki «cheksiz» belgilangan token-sarf approval, muddatli Permit, «bu tranzaksiya emas» deb belgilangan xabar imzosi. Avto-approve yo‘q; har bir imzo uchun kalitni kiritasiz.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Usul 06

Orqa eshikli yangilanish

Hamyon halol; kutubxona yoki build emas: buzilgan dasturchi akkaunti, almashtirilgan dependency, build mashinasidagi begona kod. Keyingi yangilanish hammadan birga kalitlarni ko‘taradi — siz faqat Update ni bosgansiz.

Voqea
$600K
Ledger Connect Kit, 2023-yil dekabr: sobiq xodimni fishing qilish drainerli kutubxona reliziga olib keldi; u o‘nlab saytlarda o‘tirdi — yo‘qotishlar soat ichida. Copay, 2018: event-stream dependency dagi orqa eshik aynan shu hamyonga qaratilgan edi.
Bir daqiqalik tekshiruv
Buildlar imzolanganmi: Windowsda dasturchi sertifikati, Apple notarizatsiyasi, mobilda do‘konlar orqali. Yangilanishlar faqat do‘kondan yoki dasturchi saytidan.
Bizda qanday
Buildlar imzolangan: Windows — apparat tokendagi code-signing sertifikat va timestamp; macOS — Apple notarizatsiyasi; Android va iOS — Google Play va App Store orqali; desktop yuklamalar faqat mitilena.com dan. Ochiq repository ni dalil deb hisoblamaymiz: releazda bitta inject «ko‘rib chiqilgan» manbani buzadi. Bizning tekshiruvimiz boshqacha — mahalliy proxy stendi: ishga tushirasiz, butun trafik ochiq ko‘rinadi va kalit ketayotganini o‘zingiz ko‘rasiz.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Usul 07

Hamyon qiyofasidagi soxta

Xuddi shu nom va ikonkali do‘kon kloni, o‘xshash sayt, haqiqiydan yuqoridagi reklamalar, Telegramdagi «yangilanish». Ichida: «tiklash uchun seedingizni kiriting» degan forma. Yozganingiz to‘g‘ridan-to‘g‘ri o‘g‘riga ketadi.

Voqea
17,1 BTC
App Store, 2021: foydalanuvchi soxta «Trezor»ga seed kiritib 17,1 BTC yo‘qotdi. MyEtherWallet, 2018: DNS o‘g‘irlandi va haqiqiy sayt manzili klonga ishora qildi. Microsoft Storedagi soxta Ledger Live, 2023 — yuz minglab dollar.
Bir daqiqalik tekshiruv
Rasmiy saytdagi havola orqali o‘rnating, do‘kon qidiruvidan emas. Haqiqiy hamyon seedni «tekshiruv uchun» yoki «yangilanish uchun» hech qachon so‘ramaydi. Sayt manzilini harfma-harf tekshiring.
Bizda qanday
App Store va Google Play havolalari saytda turadi; ilova 2021-yildan do‘konlarda. Hamyon seed yoki kalitni aynan ikki joyda so‘raydi: mavjud hamyonni import qilish va o‘tkazma imzo ekrani. Boshqa hech qayerda.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Usul 08

Non-kustodial kiyimidagi kustodial

UI hamyonga o‘xshaydi, lekin kalitingiz yo‘q: tangalar kompaniya hisobida yotadi, siz esa uning bazasidagi qator. Kompaniya muzlatishi, hujjat so‘rashi, bankrot bo‘lishi yoki yo‘qolishi mumkin. Bu boshqa mahsulot — va ular buni ochiq aytishi kerak.

Voqea
$8B
FTX, 2022-yil noyabr: mijozlarning $8B mablag���i kompaniya puli ekanligi chiqdi. Kalit sizda bo‘lmagan har qanday «hamyon» uchun saboq: balans — va'da.
Bir daqiqalik tekshiruv
Kalitni eksport qilib boshqa hamyonga import qila olasizmi? Kompaniya serveri o‘chganida yuborish ishlayveradimi? Ikki «yo‘q» — bu hisob, hamyon emas.
Bizda qanday
Kalit yaratishda ko‘rsatiladi; nusxa olishingiz, chop etishingiz, PDF yoki QR qilib saqlashingiz va istalgan boshqa hamyonga import qilishingiz mumkin — bu standart tarmoq kaliti. Ochiq aytamiz: bitta kustodial vositamiz bor — to‘lovlarni qabul qilish uchun Mitilena Pay issiq hamyon; uning kaliti serverlarimizda yotadi va UI shunday yozadi. Oddiy hamyonlar bunga aloqador emas.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Usul 09

Kalit qurilmada ochiq yotadi

Hamyon kalitni «qulaylik uchun» saqlaydi — shifrlanmagan faylda, iCloud yoki Google zaxirasida, skrinshotda. Shundan keyin kriptografiyani buzish shart emas — zaxiraga kirish yoki telefon bilan besh daqiqa yetadi.

Voqea
$650K
MetaMask, 2022-yil aprel: iPhone seed ombori iCloud zaxirasiga tushdi. Hujumchilar Apple ID parolini fishing qilib, seedni zaxiradan oldi.
Bir daqiqalik tekshiruv
Hamyon kalitni qurilmada qanday saqlashi: PIN bilan shifrlash va yetarli iteratsiya soni — «tizim himoyalagan» emas. Bulut zaxirasiga nima ketadi. Va seedni hech qachon skrinshot qilmang.
Bizda qanday
Kalitni qurilmada saqlash ixtiyoriy va faqat PIN ostida: PINdan shifrlash kaliti chiqariladi (PBKDF2-SHA256, 100 000 iteratsiya, tasodifiy salt); kalitning o‘zi AES-256 bilan shifrlangan holda ciphertext sifatida saqlanadi. PIN hech qayerda saqlanmaydi; NFC-karta parollari biometriya ostida Keychain / Keystore da yotadi. Seedni galereya yoki bulut eslatmalariga qo‘ymaymiz — bu endi hamyon emas, ochiqdagi nusxangiz.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Usul 10

Kalit imzoning o‘zi orqali sizib chiqadi

Eng jim usul. ECDSA imzosi tasodifiy son olib yuradi va o‘zgartirilgan kutubxona kalitingiz bo‘laklarini ikki-uch oddiy imzo ichiga yashirishi mumkin. Hammasi ishlaydi; zanjirni o‘qigan kalitni yig‘adi.

Voqea
2 signatures
Dark Skippy, 2024-yil avgust: tadqiqotchilar almashtirilgan apparat-hamyon firmware butun seedni ikki imzo orqali olib chiqishini ko‘rsatdi — tashqaridan oddiy ishlashdan farq qilmaydi.
Bir daqiqalik tekshiruv
Imzolar deterministik bo‘lishi kerak (secp256k1 uchun RFC 6979, kerak joyda ed25519) — tanilgan ochiq kutubxonalar orqali. Dasturchi imzo kutubxonasini aytolmasa — javob shu.
Bizda qanday
O‘zimizning maxsus imzo implementatsiyamiz yo‘q. Bitcoin oilasi bitcoinjs dagi tiny-secp256k1 bilan imzolaydi; EVM, Tron va XRP — ethers, tronweb va ripple-keypairs ichidagi elliptic; har bir holatda imzo nonce kalit va tranzaksiyadan deterministik chiqariladi. Solana va TON — ed25519. Monero brauzerdagi mymonero-core moduli bilan imzolanadi.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Usul 11

Ayirboshlashdagi jim undirish

Hamyon «o‘g‘irlamayapti» — «ishlayapti»: ayirboshlash o‘z wrapper kontrakti orqali o‘tadi, ustama kursga yashiringan, slippage sezmasligingiz uchun qo‘yilgan. Pul baribir jim ketadi.

Voqea
1-3 %
Yagona mashhur nom yo‘q — bu model. Hamyon kotirovkasi va maydon kotirovkasi orasidagi farq — narx; ba'zi hamyonlarda savdo uchun bir necha foizgacha yetadi.
Bir daqiqalik tekshiruv
Ayirboshlashdan oldin kotirovkani agregator bilan solishtiring (1inch, Jupiter). Maydon komissiyasi, tarmoq komissiyasi va slippage alohida yozilishi kerak. Tafsilotsiz bitta «olasiz» raqami odatda ustamani yashiradi.
Bizda qanday
DEX ayirboshlashlarda o‘z komissiyamiz yo‘q: faqat pul va tarmoqqa to‘laysiz. Hamyon bir necha maydonni so‘rab eng yaxshi narxni tanlaydi: BNB Chain da PancakeSwap, Biswap, ApeSwap; Ethereumda Uniswap, SushiSwap, ShibaSwap; Solanada Jupiter; Tronda SunSwap. Slippage 0,5% ga belgilangan (V3 da 1,5% gacha) va formada ko‘rsatiladi. Cross-chain hamkor ChangeNOW orqali uning kotirovkasi bilan o‘tadi.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Usul 12

Seedni ichkaridan so‘raydilar

Hamyon chatidagi «qo‘llab-quvvatlash», «tiklash iborangizni tasdiqlang» popup, «xavfsizlik yangilanishi» email. Hamyon haqiqiy bo‘lishi mumkin; oynasi emas: kengaytma, ustiga qo‘yilgan sahifa, sizib chiqqan mijozlar ro‘yxatiga xat.

Voqea
since 2020
2020-yildagi Ledger mijozlar bazasi sizib chiqqach, egalar hali ham «seedni yangi qurilmada tasdiqlang» deb email va hatto posilkalar oladi. Odamlar haqiqiy hamyonni tarmoqqa ulamasdan pul yo‘qotadi.
Bir daqiqalik tekshiruv
Bir qatorlik qoida: seedni faqat o‘g‘ri so‘raydi. Hech qanday qo‘llab-quvvatlash, yangilanish yoki «audit»ga kalit kerak emas. Ilova ichidagi chat — qo‘shimcha eshik.
Bizda qanday
Qo‘llab-quvvatlash — support@mitilena.com va Telegram kanal; ilova ichida chat yo‘q; kalitni faqat import va imzo ekranlari so‘raydi. Kimdir Mitilena nomidan yozib seed so‘rasa — bu biz emas, xat nima desin.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Tekshiruv ro‘yxati

Hamyoningizni besh daqiqada tekshiring

O‘n ikki savol. Qancha ko‘p «ha» bo‘lsa, shuncha tinchroq bo‘lasiz. Saqlab qo‘ying va istalgan hamyonni — jumladan biznikini — shu orqali o‘tkazing.

01Kalitni parvoz rejimida, serversiz yaratadi.
02Yaratish va imzo kutubxonalarini nomlaydi — «xususiy algoritm» emas.
03Analitika yoki crash SDK yo‘q; ruxsatlar faqat kerak bo‘lganda.
04Imzo ekrani qabul qiluvchining to‘liq manzili va summasini ko‘rsatadi.
05O‘tkazma, kontrakt chaqiruvi va approvalni ajratadi; rad etishga ruxsat beradi.
06Buildlar imzolangan; yangilanishlar faqat do‘kon yoki dasturchi saytidan.
07Rasmiy sayt havolasidan o‘rnatilgan, do‘kon qidiruvidan emas.
08Kalitni eksport qilib boshqa hamyonga import qilish mumkin.
09Qurilmada kalit PIN ostida saqlanadi — «shunchaki» emas.
10Imzolar deterministik, tanilgan kutubxonalar orqali.
11Maydon komissiyasi, tarmoq komissiyasi va slippage alohida ko‘rsatiladi.
12Seedni faqat import va imzoda so‘raydi — boshqa joyda emas.
Mitilena shu ro‘yxatda: 12 dan 12. Kalit serverda tug‘ilmaydi, analitikaga ketmaydi va «yangilanish»da yashirinmaydi. Buildlar imzolangan, imzo to‘liq manzilni ko‘rsatadi, seedni «tekshiruv uchun» hech qachon so‘ramaymiz.
Repository ga ishonmang — releazda bitta inject uni buzadi. Trafikni tekshiring: mahalliy proxy stendida butun almashinuv ochiladi va kalit unda yo‘q. O‘zingiz qanday ishga tushirasiz → Katta summalarni jismoniy tashuvchida saqlang — soqov karta, birovning mikrochipi emas.
Oxirigacha ochiq

Hamyon nimani to‘xtata olmaydi

O‘g‘irlangan kalit darhol o‘g‘irlangan pul demak emasavvalo

Hamyon bir yil oldin buzilgan bo‘lishi mumkin; pul katta summa kiritgan kuningizda ketadi — va qayerga nima o‘rnatganingizni eslamaysiz. Shuning uchun vaqti-vaqti bilan yangi hamyon oching, mablag‘ni yangi kalitga ko‘chiring — ayniqsa katta to‘ldirishdan oldin — va ilovani yangilab turing.

Qurilmangizdagi virus

Keylogger, bufer troyani, qo‘llab-quvvatlash uchun «masofaviy kirish». Imzo qayerda boshlasangiz, o‘sha yerda bo‘ladi: infeksiyalangan telefonda xavfsiz hamyon yo‘q. Katta summalar uchun — NFC-karta yoki internetsiz qurilmada imzo.

Ochiqdagi seed

Galereyadagi foto, bulutdagi eslatma, monitordagi stiker. Hamyon kalitni to‘g‘ri saqlaydi — nusxani o‘zingiz berdingiz.

O‘zingiz imzoladingiz

Firibgar loyiha, «kafolatlangan daromadli menejer», «yechimni tasdiqlang». Hamyon nima imzolayotganingizni ko‘rsatadi — qaror sizda qoladi.

Ochiq blokcheyn

Manzillar, summalar va o‘tkazma vaqtlari hammaga abadiy ko‘rinadi. Maxfiylik manzillar bilan ehtiyotkorlikdan yoki Monero kabi tarmoqlardan keladi — hamyondan emas.

«Ochiq manba»ga ko‘r-ko‘rona ishonmang

Ochiq repository qutqarmaydi: releazda bitta inject yetadi. Haqiqiy tekshiruv — mahalliy proxy stendida o‘zingizning trafik, u yerda hammasi ochiladi. Mitilenani shunday tekshirishga chorlaymiz: kalit almashinuvda ketmaydi — ko‘zingiz bilan ko‘rasiz, «GitHub yashil» degani uchun emas.

Jismoniy qatlam · mitilena-store.com

Dastur yetmasa — soqov tashuvchi va air-gap oling

«Zavoddan sehrli chip» emas. Mitilena NFC-karta — o‘zingiz shifrlaydigan kalit uchun oddiy xotira. Ultimate to‘plam internetsiz qurilmada yaratish va imzo qo‘shadi: kalitning tarmoq orqali sizib chiqadigan joyi yo‘q. Kartalar bo‘sh keladi — kuryer va ombor tenglamadan tashqarida.

Qurilmangizdagi virus

SIM va internetsiz alohida telefonda imzolang: tranzaksiya u yerga QR orqali boradi va imzolangan holda qaytadi; kalit hech qachon tarmoqli qurilmada o‘tirmaydi. Soddaroq daraja — asosiy telefonda karta: kalit imzo soniyasida izolyatsiyalangan muhitda paydo bo‘ladi va o‘chiriladi.

Ochiqdagi seed va skrinshotlar

Seed yo‘q: kalit Mitilena Air da oflayn tug‘iladi va kartaga shifrlangan holda yoziladi. Suratga oladigan narsa yo‘q; parolsiz topilgan karta yoki stiker — foydasiz plastmassa.

Yo‘qolgan, ho‘llangan, yonib ketgan

Qutida beshta ko‘zgu nusxa: ikkita NFC-karta va 10+ yilga suv o‘tkazmaydigan plastikdagi uchta stealth stiker. Bittasi ketdi — qolganlari ishlayveradi.

O‘zingiz tasdiqlagan firibgarlik

Hech qanday tashuvchi ko‘zingizni almashtirmaydi: ekrandagi summa va manzil — sizniki. Oflayn imzo o‘tkazmani alohida qurilmada tekshirish uchun qo‘shimcha soniya beradi, lekin tugma o‘rniga o‘ylamaydi. Ochiq zanjir ham yashirmaydi — Monero va manzil gigiyenasi shuning uchun.

Mitilena NFC-karta
Premium · apparat to‘plami
Ultimate oflayn hamyon
€369€439
To‘plamda: 2 NFC-karta, 3 stealth stiker, Mitilena Air (oflayn yaratish), Mitilena Keys (oflayn imzo). Kartalar bo‘sh blank — kalitni siz yozasiz. 18 tarmoq, 20 000+ tanga. Butun dunyoga yetkazib berish.
Ultimate sotib olish · €369 Do‘kondagi barcha tariflarni ko‘ring
mitilena-store.com · butun dunyo bo‘ylab yetkazib berish
FAQ

Shu yergacha o‘qiganlar nima so‘raydi

«Himoyalangan chip»li apparat hamyon — bu sovuq, shundaymi?

Ko‘pincha yo‘q. Secure element — yopiq kodli mini-kompyuter: kalitlarni o‘zi yaratadi va o‘zi imzolaydi, kremniyda nima o‘tirgani ko‘rinmaydi. Coldcard allaqachon ko‘rsatdi: firmware dagi zaif RNG, qurilmaga kirmasdan brute-force. Ledger politsiya so‘rovi bo‘yicha kirish haqida ochiq gapirgan. Haqiqiy sovuq — tashuvchi soqov bo‘lib, shifrlash va imzoni siz qilganingizda. Shunday ishlaydi Mitilena NFC-kartalar ishlaydi: ciphertextingiz uchun bo‘sh xotira, birovning mikrokompyuteri emas.

Hamyonda kalitim borligini qanday bilaman?

To‘g‘ridan-to‘g‘ri — bilolmaysiz: trafik shifrlangan. Bilvosita — yaratishda parvoz rejimi, kalit eksporti, serversiz ishlash, nomlangan kutubxonalar, trekerlar yo‘q. Hamyon kalitni email yoki telefon raqami bo‘yicha «tiklasa» — kalit unda aniq bor.

Firibgarga approval imzolagan bo‘lsam-chi?

Darhol bekor qiling (revoke.cash yoki tarmog‘ingizdagi ekvivalent) va tokenlarni yangi manzilga ko‘chiring. Approval bekor qilinmaguncha qoladi — sayt yo‘qolsa ham.

Kalit serverga ketmasligini qanday tekshiraman?

«GitHubimizni oching» orqali emas. Stend orqali: mahalliy proxy butun ilova trafikini ochadi — paketlarni o‘zingiz ko‘ring. Kalit almashinuvda bo‘lmasa, ko‘rasiz. Qo‘llanma: mitelena.com/our-code-is-open-for-verification.

Dasturdan boshlang. Katta summalar — kartada

30 soniyada bepul hamyon · NFC tariflar · o‘tkazma qanday ketadi
Hamyon yaratish Ultimate →