12 तरीका चेकलिस्ट ई की नहि रोकत सवाल
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS वॉलेट बनाउबनाउ
जोखिम पर ईमानदारी · 12 तरीका, 12 जाँच

क्रिप्टो वॉलेट अहाँक पैसा किना चोरा सकैत अछि

वॉलेट अहाँक कुंजी खाली साइनक पल मे राखैत अछि। ओ पल काफी अछि। नीचाँ बारह तरीका अछि जिनसँ ऐप यूजरक पैसा लैत अछि — हर एकक नीचाँ असली घटना आ एक मिनटक जाँच। हम अपना केँ ओही सूची पर चलाओलहुँ: जवाब कोड सँ मिलाओल अछि। अहाँ ट्रैफ़िक मे की खुद पकड़ि सकैत छी — लोकल प्रॉक्सी बला स्टैंड पर, जे पूरा एक्सचेंज डिक्रिप्ट करैत अछि।

तारीख आ रकम सँग असली घटना हर एकक नीचाँ एक मिनटक जाँच हमर जवाब कोड सँ मिलाओल अछि
गलतीक दामसार्वजनिक घटना
2025Bybit · जे साइन कएल ओहके बदल देलक$1.5B
2022Wintermute · अनुमान लगावे लायक की$160M
2026Coldcard · हार्डवेयर वॉलेट मे अनुमान लगावे लायक की$100M+
2023Atomic Wallet · कारण कहियो नहि बतावल$100M तक
2023Inferno Drainer · साइन कएल «approvals»$80M+
2022Slope · लॉग मे seed phrase$4M+
2023Ledger Connect Kit · अपडेट मे बैकडोर$600K
इरादा बला डेवलपर
वॉलेट पहिने दिन सँ की काटे लेल बनल अछि। बेसी दिन नहि चलैत अछि आ जानल ब्रांड के नकल करैत अछि।
ईमानदार डेवलपर जेकर हैक भेल
विदेशी कोड अपडेट मे आ जाइत अछि — चोरल अकाउंट, डिपेंडेंसी, वा बिल्ड मशीन से। सबसँ महँगा मामला एतए सँ शुरू होइत अछि।
अहाँक डिवाइस पर विदेशी कोड
वायरस, ब्राउजर एक्सटेंशन, «सपोर्ट»। वॉलेट ईमानदार अछि, मुदा साइन ओहिजा होइत अछि जहाँ हमलावर बैसल अछि।
बारह तरीका

पैसा ठीक-ठीक किना निकलैत अछि — आ कोनो वॉलेट मे की जाँचू

हर तरीका क नीचाँ: की होइत अछि, असली घटना, एक मिनटक जाँच, आ Mitilena लेल ईमानदार जवाब। «हम किना करैत छी» ब्लॉक ऐप कोड सँ मिलाओल अछि। «हम पर भरोसा करू» नहि: अहाँ वेब बिल्ड के लोकल प्रॉक्सी सँ चला के सभ ट्रैफ़िक डिक्रिप्ट देख सकैत छी।

तरीका 01

कुंजी दोसर ठाम पैदा होइत अछि

वॉलेट की सर्वर पर बनाबैत अछि वा बनावे के तुरंत बाद ओतए पठा देत अछि — «क्लाउड बैकअप» वा «फोन नंबर सँ रिकवरी» के नाम पर। ओ पल सँ अहाँ खाली नहि रहैत छी जे अहाँक कॉइन खर्च कर सकैत छी।

घटना
$100M तक
Atomic Wallet, जून 2023: बंद-सोर्स «नॉन-कस्टोडियल» वॉलेट के यूजर रात भर मे अनुमानित $35–100M हरा देलक। कंपनी कारण कहियो नहि बतावल।
एक मिनटक जाँच
एयरप्लेन मोड चालू करू आ नया वॉलेट बनाउ — नॉन-कस्टोडियल बिना नेटवर्क के बनाई। फेर इंटरनेट काटू आ देखू कि की आ पता एखनो अछि।
हम किना करैत छी
की ऐप मे ही बनाबैत अछि bitcoinjs, ethers, tweetnacl, आ @ton/crypto सँ — नेटवर्क के जरूरत नहि। अकाउंट होखे तँ खाली पता सर्वर जाइत अछि — ओ अनुरोध मे प्राइवेट-की फील्ड नहि होखे।
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
तरीका 02

कुंजी रैंडम अछि — मुदा अनुमान लगाब योग्य

की बहुत बड़ रैंडम संख्या होइत अछि। जँ RNG कमजोर अछि तँ असली की कम होइत अछि, आ हमलावर सभ ग्राहक के ए सँग ब्रूट-फोर्स करैत अछि — कभी-कभी साल बाद। हार्डवेयर वॉलेट नहि बचाबैत अछि: जनरेटर ओतएओ बैसल अछि।

घटना
$100M+
Coldcard, जुलाई 2026: 2021 सँ फर्मवेयर बिल्ड बग चुपचाप हार्डवेयर RNG के कमजोर सँ बदल देलक — की बिना डिवाइस एक्सेस ब्रूट-फोर्स भेल; रिसर्चर हजारों पता पर $100M सँ ऊपर नुकसान बतावेला। Wintermute, 2022: Profanity पता 32-bit सीड सँ निकलि गेल, $160M। Randstorm, 2023: 2011–2015 के लाखों पता।
एक मिनटक जाँच
वॉलेट सिस्टम RNG आ स्टैंडर्ड लाइब्रेरी पर टिके — बंद चिप के अंदर «खास एल्गोरिदम» पर नहि। हार्डवेयर «कोल्ड» एतए मदद नहि करैत अछि — Coldcard ठीक ओही कहानी अछि। अच्छा संकेत: जब डिवाइस काफी entropy नहि दे सके तँ की बनावे सँ इनकार।
हम किना करैत छी
रैंडमनेस डिवाइस सिस्टम RNG सँ आबैत अछि, जनरेशन जेही लाइब्रेरी से। की लेल Math.random कहियो नहि। जँ entropy कम अछि तँ वॉलेट एरर सँ रुकैत अछि आ दोसर डिवाइस माँगैत अछि।
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
तरीका 03

कुंजी लॉग आ एनालिटिक्स सँ लीक होइत अछि

कोनो चोरी के इरादा नहि रहल। क्रैश रिपोर्ट वा एनालिटिक्स इवेंट पूरा स्क्रीन पकड़ लेलक — seed phrase सहित। लॉग तीसर पक्ष सेवा पर अछि, दर्जनों लोग आ ओ सेवा के हैक करे वाला लेल खुला।

घटना
$4M+
Slope, अगस्त 2022: वॉलेट seed phrase साफ टेक्स्ट मे Sentry भेज देलक। लगभग 9,000 Solana वॉलेट खाली भेल; यूजर कोनो बटन नहि दबौने।
एक मिनटक जाँच
ऐप परमिशन आ ट्रैकर सूची जाँचू (Android पर Exodus Privacy)। वॉलेट के संपर्क, SMS, वा लोकेशन नहि चाही; हर एनालिटिक्स SDK एकटा आउर लीक रास्ता अछि।
हम किना करैत छी
तीसर पक्ष एनालिटिक्स, विज्ञापन, वा क्रैश SDK नहि: Google Analytics, Firebase, वा Sentry नहि। परमिशन: कैमरा, NFC, आवाज सँ सिग्नेचर भेजे लेल माइक, आ इंटरनेट। लॉन्च पर सर्वर खाली तकनीकी डिवाइस संकेत पाबैत अछि (स्क्रीन, टाइमजोन, GPU) — यूजर काउंटर मे बॉट फिल्टर लेल — नहि की, नहि निजी डेटा।
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
तरीका 04

अहाँ एकटा देखू, दोसर साइन करू

स्क्रीन पर: मइया के पास ट्रांसफर। सिग्नेचर मे: चोर के पास ट्रांसफर वा कॉन्ट्रैक्ट मालिक बदल। क्लिपबोर्ड ट्रोजन, ब्राउजर एक्सटेंशन, वा हैक भेल UI बदलि देत अछि। सिग्नेचर असली अछि — अहाँक — आ नेटवर्क स्वीकार कर ली।

घटना
$1.5B
Bybit, फरवरी 2025, रिकॉर्ड पर सबसँ बड़ क्रिप्टो चोरी: साइन करे वाला वॉलेट UI मे सामान्य ट्रांसफर देखल आ vault-logic स्वैप साइन कएल — इंटरफेस मे विदेशी कोड घुसल रहल।
एक मिनटक जाँच
साइन स्क्रीन पूरा पता आ रकम देखावे — आ अहाँ आखिरी अक्षर पावे वाला जे पठाओल सँ मिलाउ। बड़ रकम लेल — बिना इंटरनेट वाला डिवाइस पर साइन करू।
हम किना करैत छी
साइन सँ पहिने अहाँ पूरा रकम, भेजे वाला, आ पावे वाला देखू। ऐप खुद क्लिपबोर्ड नहि पढ़ैत अछि; पता नेटवर्क नियम सँ जाँचल जाइत अछि; फील्ड क नीचाँ देखू कि जीवित अछि कि नहि। भेजे सँ पहिने वॉलेट की सँ पता निकालेला आ भेजे वाला सँ मिलावेला: नहि मिले तँ ट्रांसफर नहि जाइत अछि। बड़ रकम लेल — Mitilena Air: ऑफलाइन साइन; ट्रांजेक्शन QR, आवाज, वा NFC सँ जाइत अछि।
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
तरीका 05

अहाँ ट्रांसफर नहि साइन करैत छी — approval साइन करैत छी

साइट कहैत अछि «वॉलेट जोड़ू आ कन्फर्म करू»। अहाँ unlimited approve वा Permit साइन करू — आ विदेशी कॉन्ट्रैक्ट जब चाहे अहाँक टोकन खींच सकैत अछि: एक दिन बाद वा एक महीना बाद।

घटना
$80M+
Inferno Drainer, 2023: फिशिंग साइट लेल तैयार ड्रेनर 137,000 लोक सँ $80M सँ ऊपर लेलक। यूजर खुद approval साइन कएल — धुंधल डेटा लाइन आ Confirm बटन देखि कऽ।
एक मिनटक जाँच
कोनो dApp सँ वॉलेट जोड़ू आ देखू: की ट्रांसफर, कॉन्ट्रैक्ट कॉल, आ approval अलग देखबैत अछि; की केकरा आ कतना देखाइत अछि; की एक टैप सँ मना कर सकैत छी। महीना मे एक बेर पुरान approval revoke करू।
हम किना करैत छी
WalletConnect वा TON Connect पर अहाँ ऐप डोमेन आ पता देखू, Connect आ Reject सँग। हर अनुरोध अपना कार्ड: ट्रांसफर, कॉन्ट्रैक्ट कॉल, टोकन-खर्च approval सीमा वा «unlimited» चिन्ह सँग, expiry वाला Permit, मैसेज साइन «ई ट्रांजेक्शन नहि अछि» चिन्ह सँग। Auto-approve नहि; हर सिग्नेचर लेल की डालियौ।
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
तरीका 06

बैकडोर बला अपडेट

वॉलेट ईमानदार अछि; लाइब्रेरी वा बिल्ड नहि: हैक भेल डेवलपर अकाउंट, बदलल डिपेंडेंसी, बिल्ड मशीन पर विदेशी कोड। अगिला अपडेट सभ के की ए सँग उठा लैत अछि — आ अहाँ खाली Update दबौने।

घटना
$600K
Ledger Connect Kit, दिसंबर 2023: पूर्व कर्मचारी के फिशिंग सँ ड्रेनर बला लाइब्रेरी रिलीज़ भेल; दर्जनों साइट पर बैसल रहल — घंटन मे नुकसान। Copay, 2018: event-stream डिपेंडेंसी मे बैकडोर ठीक ओही वॉलेट पर निशाना।
एक मिनटक जाँच
की बिल्ड साइन अछि: Windows पर डेवलपर सर्टिफिकेट, Apple नोटराइजेशन, मोबाइल स्टोर से। अपडेट खाली स्टोर वा डेवलपर साइट से।
हम किना करैत छी
बिल्ड साइन अछि: Windows — हार्डवेयर टोकन पर code-signing सर्ट टाइमस्टैम्प सँग; macOS — Apple नोटराइजेशन; Android आ iOS Google Play आ App Store से; डेस्कटॉप डाउनलोड खाली mitilena.com से। खुला रिपॉजिटरी के सबूत नहि मानत छी: रिलीज़ पर एकटा इंजेक्ट «रिव्यू भेल» सोर्स तोड़ि देत अछि। हमर जाँच अलग अछि — लोकल प्रॉक्सी वाला स्टैंड: अहाँ चालू करू, सभ ट्रैफ़िक डिक्रिप्ट देखू, आ खुद देखू की निकलैत अछि कि नहि।
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
तरीका 07

वॉलेट के नकल करे वाला नकली

एही नाम आ आइकन वाला स्टोर क्लोन, मिलत-जुलत साइट, असली सँ ऊपर विज्ञापन, Telegram मे «अपडेट»। अंदर: फॉर्म कहैत अछि «रिकवर लेल seed डालियौ»। जे अहाँ टाइप करू सीधा चोर लगे जाइत अछि।

घटना
17,1 BTC
App Store, 2021: यूजर नकली «Trezor» मे seed डाल के 17.1 BTC हरा देलक। MyEtherWallet, 2018: DNS हाईजैक भेल आ असली साइट पता क्लोन पर इशारा कएल। Microsoft Store मे नकली Ledger Live, 2023 — सैकड़ों हजार डॉलर।
एक मिनटक जाँच
आधिकारिक साइट के लिंक सँ इंस्टॉल करू, स्टोर सर्च सँ नहि। असली वॉलेट कहियो seed नहि माँगैत «वेरिफिकेशन लेल» वा «अपडेट लेल»। साइट पता अक्षर-अक्षर जाँचू।
हम किना करैत छी
App Store आ Google Play लिंक साइट पर अछि; ऐप 2021 सँ स्टोर मे अछि। वॉलेट seed वा की ठीक दुइ जगह माँगैत अछि: मौजूदा वॉलेट इंपोर्ट आ ट्रांसफर साइन स्क्रीन। आउर कहीं नहि।
mnemonic / seed phrase strings only in import, signing, and सवाल screens (translate/en.js)
तरीका 08

नॉन-कस्टोडियल के भेस मे कस्टोडियल

UI वॉलेट जकाँ देखाइत अछि, मुदा अहाँक लग की नहि: कॉइन कंपनी के अकाउंट पर अछि आ अहाँ ओकर डेटाबेस के एकटा पंक्ति छी। कंपनी फ्रीज कर सकैत अछि, दस्तावेज माँग सकैत अछि, दिवालिया हो सकैत अछि, वा गायब हो सकैत अछि। ई दोसर प्रॉडक्ट अछि — आ ओहनी साफ कहे के चाही।

घटना
$8B
FTX, नवंबर 2022: ग्राहक के $8B कंपनी के पैसा निकलि गेल। कोनो «वॉलेट» लेल सबक जहाँ की अहाँक लग नहि: बैलेंस एकटा वादा अछि।
एक मिनटक जाँच
की की एक्सपोर्ट करके दोसर वॉलेट मे इंपोर्ट कर सकैत छी? की कंपनी के सर्वर डाउन होखे तँ भेजल एखनो चलैत अछि? दुइ «नहि» — ई अकाउंट अछि, वॉलेट नहि।
हम किना करैत छी
बनावे पर की देखाओल जाइत अछि; अहाँ कॉपी, प्रिंट, PDF वा QR सेव कर स���ैत छी, आ कोनो दोसर वॉलेट मे इंपोर्ट — ई स्टैंडर्ड नेटवर्क की अछि। ईमानदारी से: हमरा लग एकटा कस्टोडियल टूल अछि — भुगतान पावे लेल Mitilena Pay हॉट वॉलेट; ओकर की हमर सर्वर पर अछि आ UI ओही तरह लेबल करैत अछि। सामान्य वॉलेट अलग अछि।
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
तरीका 09

की डिवाइस पर साफ पड़ा अछि

वॉलेट की «सुविधा लेल» सेव करैत अछि — बिना एन्क्रिप्शन फाइल मे, iCloud वा Google बैकअप मे, स्क्रीनशॉट मे। ओकरा बाद क्रिप्टोग्राफी तोड़े के जरूरत नहि — खाली बैकअप के एक्सेस वा फोन सँग पाँच मिनट।

घटना
$650K
MetaMask, अप्रैल 2022: iPhone seed वॉल्ट iCloud बैकअप मे चल गेल। हमलावर Apple ID पासवर्ड फिश कएल आ बैकअप सँ seed निकाल लेलक।
एक मिनटक जाँच
वॉलेट डिवाइस पर की किना राखैत अछि: अहाँक PIN आ सही iteration गिनती सँ एन्क्रिप्शन — «सिस्टम सँ सुरक्षित» नहि। क्लाउड बैकअप मे की जाइत अछि। आ seed के स्क्रीनशॉट कहियो नहि।
हम किना करैत छी
डिवाइस पर की सेव वैकल्पिक अछि आ खाली PIN क नीचाँ: PIN सँ एन्क्रिप्शन की निकालेनी (PBKDF2-SHA256, 100,000 iteration, रैंडम salt); की खुद AES-256 सँ एन्क्रिप्ट हो के ciphertext रूप मे राखल जाइत अछि। PIN कहीं नहि राखल जाइत अछि; NFC-कार्ड पासवर्ड Keychain / Keystore मे बायोमेट्रिक्स क नीचाँ। गैलरी वा क्लाउड नोट मे seed नहि राखत छी — ऊ अब वॉलेट नहि, अहाँक खुला कॉपी अछि।
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
तरीका 10

की सिग्नेचर खुद सँ लीक होइत अछि

सबसँ चुप तरीका। ECDSA सिग्नेचर मे रैंडम संख्या होइत अछि, आ छेड़ल लाइब्रेरी दू-तीन साधारण सिग्नेचर मे अहाँक की के टुकड़ा छिपा सकैत अछि। सभ चलैत अछि; जे चेन पढ़ैत अछि की फेर जोड़ेला।

घटना
2 सिग्नेचर
Dark Skippy, अगस्त 2024: रिसर्चर देखावल कि बदलल हार्डवेयर-वॉलेट फर्मवेयर दुइ सिग्नेचर सँ पूरा seed निकाल लेला — बाहर सँ सामान्य काम सँ अलग नहि लगे।
एक मिनटक जाँच
सिग्नेचर निर्धारक होखे (secp256k1 लेल RFC 6979, जहाँ लागू हो ed25519) जानल खुला लाइब्रेरी से। जँ डेवलपर साइन लाइब्रेरी के नाम नहि बता सके — ओही जवाब अछि।
हम किना करैत छी
हमरा लग कस्टम साइन इम्प्लीमेंटेशन नहि। Bitcoin-परिवार tiny-secp256k1 सँ bitcoinjs मे साइन करैत अछि; EVM, Tron, आ XRP ethers, tronweb, आ ripple-keypairs के अंदर elliptic इस्तेमाल करैत अछि; हर हाल मे सिग्नेचर nonce की आ ट्रांजेक्शन सँ निर्धारक रूप सँ निकाले जाले। Solana आ TON — ed25519। Monero ब्राउजर मे mymonero-core मॉड्यूल सँ साइन होइत अछि।
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
तरीका 11

स्वैप पर चुपचाप काट

वॉलेट «चोरी» नहि करत अछि — «कमाई» करत अछि: स्वैप अपना रैपर कॉन्ट्रैक्ट सँ चलैत अछि, रेट मे मार्कअप बैसल अछि, slippage ऐसन सेट अछि कि अहाँ नहि सूझे। पैसा फेरो चुपचाप निकलैत अछि।

घटना
1-3 %
एकटा प्रसिद्ध नाम नहि — ई मॉडल अछि। वॉलेट कोट आ वेन्यू कोट के बीच के अंतर दाम अछि; कुछ वॉलेट मे हर ट्रेड पर कई प्रतिशत तक।
एक मिनटक जाँच
स्वैप सँ पहिने कोट एग्रीगेटर (1inch, Jupiter) सँ मिलाउ। वेन्यू फीस, नेटवर्क फीस, आ slippage अलग-अलग नाम सँ होखे। बिना विवरण एकटा «अहाँ पाईं» संख्या अक्सर मार्कअप छिपाबैत अछि।
हम किना करैत छी
DEX स्वैप पर हम अपना फीस नहि लैत छी: अहाँ खाली पूल आ नेटवर्क चुकौ। वॉलेट कई वेन्यू पूछ के सबसँ बढ़िया दाम चुनेला: BNB Chain पर PancakeSwap, Biswap, ApeSwap; Ethereum पर Uniswap, SushiSwap, ShibaSwap; Solana पर Jupiter; Tron पर SunSwap। Slippage 0.5% फि��्स (V3 पर 1.5% तक) आ फॉर्म मे देखाओल जाइत अछि। क्रॉस-चेन पार्टनर ChangeNOW सँ ओकर कोट रेट पर जाइत अछि।
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
तरीका 12

अंदर सँ seed माँगेला

वॉलेट चैट मे «सपोर्ट», पॉपअप «अहाँक रिकवरी फ्रेज कन्फर्म करू», ईमेल «सिक्योरिटी अपडेट»। वॉलेट असली हो सकैत अछि; विंडो नहि: एक्सटेंशन, ऊपर चढ़ल पेज, लीक भेल ग्राहक सूची पर मेल।

घटना
2020 से
2020 मे Ledger ग्राहक सूची लीक के बाद मालिक एखनो ईमेल आ पार्सल पाबैत अछि — «नया डिवाइस पर seed कन्फर्म करू»। लोग असली वॉलेट नेटवर्क सँ जोड़े बिना पैसा गँवा देला।
एक मिनटक जाँच
एक लाइन नियम: खाली चोर seed माँगैत अछि। कोनो सपोर्ट, अपडेट, वा «ऑडिट» के की नहि चाही। इन-ऐप चैट एकटा आउर दरवाजा अछि।
हम किना करैत छी
सपोर्ट support@mitilena.com आ Telegram चैनल अछि; इन-ऐप चैट नहि; इंपोर्ट आ साइन छोड़ के कोनो स्क्रीन की नहि माँगैत अछि। जँ कोनो Mitilena बन के seed माँगैत — ऊ हम नहि छी, चिट्ठी मे जे लिखल होखे।
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
चेकलिस्ट

अहाँक वॉलेट जाँचू in five minutes

बारह सवाल। जतबा बेसी «हाँ», ओतबे सुकून। सेव करू आ कोनो वॉलेट पर चलाउ — हमरा सहित।

01एयरप्लेन मोड मे की बनाबैत अछि, बिना सर्वर।
02जनरेशन आ साइन लाइब्रेरी के नाम बतावेला — «खास एल्गोरिदम» नहि।
03एनालिटिक्स वा क्रैश SDK नहि; परमिशन खाली जरूरत पर।
04साइन स्क्रीन पूरा पावे वाला पता आ रकम देखबैत अछि।
05ट्रांसफर, कॉन्ट्रैक्ट कॉल, आ approval अलग करैत अछि; मना करबा दैत अछि।
06बिल्ड साइन अछि; अपडेट खाली स्टोर वा डेवलपर साइट से।
07आधिकारिक साइट लिंक सँ इंस्टॉल, स्टोर सर्च सँ नहि।
08की एक्सपोर्ट आ दोसर वॉलेट मे इंपोर्ट हो सकैत अछि।
09डिवाइस पर की अहाँक PIN क नीचाँ राखल जाइत अछि — «बस ऐसन» नहि।
10सिग्नेचर निर्धारक अछि, जानल लाइब्रेरी से।
11वेन्यू फीस, नेटवर्क फीस, आ slippage अलग देखाओल जाइत अछि।
12इंपोर्ट आ साइन छोड़ के seed कहियो नहि माँगैत अछि।
ई सूची पर Mitilena: 12 मे सँ 12। की सर्वर पर पैदा नहि होइत अछि, एनालिटिक्स मे नहि जाले, आ «अपडेट» मे नहि छिपेला। बिल्ड साइन अछि, साइन पूरा पता देखबैत अछि, हम «वेरिफिकेशन लेल» seed कहियो नहि माँगत छी।
रिपॉजिटरी पर भरोसा नहि करू — रिलीज़ पर एकटा इंजेक्ट तोड़ि देत अछि। ट्रैफ़िक जाँचू: लोकल प्रॉक्सी वाले स्टैंड पर पूरा एक्सचेंज डिक्रिप्ट होइत अछि, आ की ओमे नहि होखे। खुद किना चलाउ → बड़ रकम राखीं फिजिकल कैरियर पर — गूंगा कार्ड, कोनो दोसर के माइक्रोचिप नहि।
अंत तक ईमानदार

वॉलेट की नहि रोकत

चोरल की मतलब तुरंत चोरी नहिसबसँ पहिने

वॉलेट साल भर पहिने सँ समझौता भेल हो सकैत अछि; पैसा ओ दिन निकलैत अछि जब अहाँ बड़ रकम जमा करू — आ अहाँ नहि याद रखीं की कहाँ इंस्टॉल कएले। तँ समय-समय पर नया वॉलेट खोलू, फंड नया की पर लऽ जाउ — खास करके बड़ टॉप-अप सँ पहिने — आ ऐप अपडेट राखीं।

अहाँक डिवाइस पर वायरस

कीलॉगर, क्लिपबोर्ड ट्रोजन, सपोर्ट लेल «रिमोट एक्सेस»। साइन ओहिजा होइत अछि जहाँ अहाँ शुरू करू: संक्रमित फोन पर सुरक्षित वॉलेट नहि। बड़ रकम लेल — NFC कार्ड वा बिना इंटरनेट वाला डिवाइस पर साइन।

खुला seed

गैलरी मे फोटो, क्लाउड मे नोट, मॉनिटर पर स्टिकर। वॉलेट की सही राखैत अछि — कॉपी अहाँ खुद दे देलके।

अहाँ खुद साइन कएले

स्कैम प्रोजेक्ट, «गारंटी बला यील्ड बला मैनेजर», «निकासी कन्फर्म करू»। वॉलेट देखाई जे अहाँ साइन करू — फैसला अहाँक अछि।

सार्वजनिक ब्लॉकचेन

पता, रकम, आ ट्रांसफर समय सभ के हमेशा देखाइत अछि। गोपनीयता पता के सावधानी वा Monero जकाँ नेटवर्क सँ आबैत अछि — वॉलेट सँ नहि।

«ओपन सोर्स» पर अन्हार भरोसा नहि करू

सार्वजनिक रिपॉजिटरी नहि बचाबैत अछि: रिलीज़ पर एकटा इंजेक्ट काफी अछि। असली जाँच अहाँक ट्रैफ़िक अछि लोकल प्रॉक्सी स्टैंड पर जहाँ सभ डिक्रिप्ट होइत अछि। ऐसन हम Mitilena जाँचबाक निमंत्रण दैत छी: की एक्सचेंज मे नहि निकलैत अछि — अहाँ आँख सँ देखू, «किएक कि GitHub हरा अछि» सँ नहि।

फिजिकल लेयर · mitilena-store.com

जब सॉफ्टवेयर काफी नहि होखे — गूंगा कैरियर आ एयर-गैप लियौ

फैक्टरी सँ «जादुइ चिप» नहि। Mitilena NFC कार्ड खाली मेमोरी अछि ओ की लेल जे अहाँ खुद एन्क्रिप्ट करू। ultimate किट बिना इंटरनेट डिवाइस पर जनरेशन आ साइन जोड़ेल: की नेटवर्क सँ लीक होखे के जगह नहि। कार्ड खाली आबैत अछि — कूरियर आ वेयरहाउस समीकरण सँ बाहर।

अहाँक डिवाइस पर वायरस

बिना SIM आ बिना इंटरनेट अलग फोन पर साइन करू: ट्रांजेक्शन QR सँ ओतए जाइत अछि आ साइन हो के लौटेला; की नेटवर्क वाला डिवाइस पर कहियो नहि बइठे। सरल टियर — मुख्य फोन पर कार्ड: की साइन के सेकंड लेल अलग माहौल मे आबैत अछि आ मिट जाले।

खुला seed and screenshots

seed नहि होखे: की Mitilena Air मे ऑफलाइन पैदा होइत अछि आ कार्ड पर एन्क्रिप्ट लिखल जाइत अछि। फोटो खींचे के कुछ नहि; पासवर्ड बिना मिलल कार्ड वा स्टिकर बेकार प्लास्टिक अछि।

गुम, भींगल, जलल

बॉक्स मे पाँच मिरर कॉपी: दुइ NFC कार्ड आ तीन स्टेल्थ स्टिकर वाटरप्रूफ प्लास्टिक मे 10+ साल लेल। एकटा गेल — बाकी एखनो चलैत अछि।

स्कैम जे अहाँ खुद कन्फर्म कएले

कोनो कैरियर अहाँक आँख के जगह नहि लेला: स्क्रीन पर रकम आ पता अहाँक अछि। ऑफलाइन साइन अलग डिवाइस पर ट्रांसफर जाँचे के एकटा सेकंड देला, मुदा बटन लेल सोचेला नहि। सार्वजनिक चेन भी नहि छिपाबैत अछि — ओही लेल Monero आ पता के सफाई अछि।

Mitilena NFC कार्ड
Premium · हार्डवेयर किट
Ultimate ऑफलाइन वॉलेट
€369€439
किट मे: 2 NFC कार्ड, 3 स्टेल्थ स्टिकर, Mitilena Air (ऑफलाइन जनरेशन), Mitilena Keys (ऑफलाइन साइन)। कार्ड खाली खाली अछि — की अहाँ लिखीं। 18 नेटवर्क, 20,000+ कॉइन। दुनिया भर शिपिंग।
Ultimate खरीदीं · €369 स्टोर पर सभ प्लान देखू
mitilena-store.com · दुनिया भर शिपिंग
सवाल

एतना पढ़ के लोग की पूछेला

«सिक्योर चिप» बला हार्डवेयर वॉलेट — ओ कोल्ड अछि, नहि?

प्रायः नहि। Secure element बंद कोड बला मिनी-कंप्यूटर अछि: खुद कुंजी बनाबैत अछि आ साइन करैत अछि, आ सिलिकॉन मे की अछि से नहि देखाइत अछि। Coldcard पहिनहि देखा देलक: फर्मवेयर मे कमजोर RNG, बिना डिवाइस एक्सेस कुंजी ब्रूट-फोर्स। Ledger पुलिस रिक्वेस्ट पर एक्सेसक बात खुलि कऽ कहने अछि। असली कोल्ड तखन अछि जखन कैरियर गूंगा हो आ एन्क्रिप्ट-साइन अहाँ करू। ऐसन Mitilena NFC कार्ड काम करैत अछि: अहाँक ciphertext लेल खाली मेमोरी, कोनो दोसरक माइक्रोकंप्यूटर नहि।

कासँ जानब कि वॉलेट लगे अहाँक की अछि?

सीधा — नहि सकीं: ट्रैफ़िक एन्क्रिप्ट अछि। अप्रत्यक्ष — बनावे पर एयरप्लेन मोड, की एक्सपोर्ट, बिना सर्वर काम, नाम वाली लाइब्रेरी, ट्रैकर नहि। जँ वॉलेट ईमेल वा फोन नंबर सँ की «रिकवर» करैत अछि — ओ लगे की जरूर अछि।

जँ स्कैमर लेल approval साइन कऽ देलहुँ तँ?

तुरंत revoke करू (revoke.cash वा अहाँक नेटवर्क के बराबर) आ टोकन नया पता पर लऽ जाउ। Approval revoke होइत धरि रहैत अछि, साइट गेल होइए तँ सेहो।

कासँ जाँचू कि की सर्वर नहि जाइत अछि?

«हमर GitHub खोलू» सँ नहि। स्टैंड सँ: लोकल प्रॉक्सी सभ ऐप ट्रैफ़िक डिक्रिप्ट करैत अछि — पैकेट खुद जाँचू। जँ कुंजी एक्सचेंज मे नहि अछि, अहाँ देखि लैत छी। गाइड: mitelena.com/our-code-is-open-for-verification.

सॉफ्टवेयर सँ शुरू करू। बड़ रकम — कार्ड पर

वॉलेट बनाउ Ultimate →