हार्डवेयर वॉलेट एकटा छेद बंद करैत अछि: कुंजी अब इंटरनेट वाला फ़ोन पर नहि रहैत अछि। लेकिन डिवाइस खाली नहि अछि। ओहि मे फ़र्मवेयर, अपडेट, डेस्कटॉप प्रोग्राम, स्क्रीन, बॉक्स, अहाँक पता वाला विक्रे��ा — आ हर डिटेल एकटा नया अटैक सरफेस जोड़ैत अछि जे पहिले नहि रहल। नीचे आठ अइसन डिटेल: रिव्यू की कहैत छथि, ओकरा सँ पैसा किना निकसल, छेद किना बंद करू, आ हमार किट मे ऊ डिटेल अछि कि नहि।

कुंजी एकटा विशाल रैंडम संख्या अछि, आ ओकरा फ़र्मवेयर बनाबैत अछि। उतए एकटा बग — आ कुंजी जतेक लगैत अछि ओतेक रहैत अछि: डिवाइस एक्सेस बिना, खरीदक साल बाद, सभ मालिक पर एके संग ब्रूट-फोर्स। चिप केँ एकरा सँ कोनो लेना-देना नहि; छेद ओकरा ऊपर अछि।

हर अपडेट ऊ पल अछि जब फ़र्मवेयर बदलल जा सकैत अछि। छेड़ल फ़र्मवेयर दू-तीन आम सिग्नेचर मे सीडक ट��कड़ा छुपा दैत अछि, बाहर सँ डिवाइस सामान्य दिखैत अछि। अपडेट छोड़ब सेहो विकल्प नहि अछि: छेद एही अपडेट सँ बंद होइत अछि।
अहाँ डिवाइस एकटा वजह सँ खरीद रहल छी: कंप्यूटर पर भरोसा बंद करबाक लेल। काम करबाक लेल ओही कंप्यूटर पर बैकग्राउंड सर्विस लगाबे पड़ैत अछि। अहाँ ओकरा नहि लिखने छी, नहि चलाबने छी, नियंत्रण सेहो नहि अछि: ऊ OSक संग शुरू होइत अछि, अइसन पोर्ट पर सुनैत अछि जहाँ अहाँक मशीन के कोनो प्रोग्राम दस्तक दे सकैत अछि, आ अखन किछु करैत अछि — की, अहाँ नहि जानैत छी आ कब्बो जाँच भी नहि पाबि।
वॉलेट बंद करबाक बाद भी ऊ बैकग्राउंड मे चलैत रहल। साल तक। एकटा बड़ विक्रेता लग अलग «ब्रिज» सर्विस रहल; 2025 मे ओकरा ऐप क भीतर छिपा देल गेल — सर्विस उतए अछि, बस विंडो क संग मरैत अछि। ज्यादातर आर मे डेस्कटॉप प्रोग्राम बिना डिवाइस खाली चाभी के फोब अछि। Linux पर udev नियम जोड़ू, नहि तँ सिस्टम USB नहि दी।
मतलब जे चीज के अहाँ कंप्यूटर के प्रोग्राम सँ आज़ादी लेल खरीदले छी, ऊ कंप्यूटर प्रोग्राम बिना चलैत अछि ही नहि। आ ऊ प्रोग्राम जे दिखैत अछि नहि — जे ओकरा नीचे चलैत अछि।
अहाँ प्राइवेसी लेल घर चाहलहुँ। खरीदलहुँ। फेर सुरक्षा चाहीं — लगाउ। आ प्लान चलावे लेल कहल गेल कि यूनिफ़ॉर्म वाला व्यक्ति के घर मे रहे दीं: ऊ चौबीस घंटा कोठरी मे रहैत अछि, हर दरवाजाक चाभी राखैत अछि, आ केओ दोसर केँ रिपोर्ट करैत अछि। अहाँ ओकरा नौकरी नहि देल छी, निकाल नहि सकैत छी, आ रात के की करैत अछि — पता नहि।
बेशक ऊ «अपना» अछि। कॉन्ट्रैक्ट मे लिखल अछि। अहाँ प्राइवेसी चाहलहुँ आ मिलल सरोगेट: अइसन घर जहाँ किरायेदार अहाँ नहि चुनले छी।
ओपन सोर्स एहसँ बनल कि लोग प्रोग्राम साझा करू आ मिलके ठीक करू। सहयोग के टूल के रूप मे ई शानदार अछि। ई कब्बो क्वालिटी सील नहि रहल कि «ई सॉफ़्टवेयर अहाँक पैसा नहि चुराई», आ वजह ई अछि: अहाँ सोर्स कोड इस्तेमाल नहि करैत छी। अहाँ ऊ इस्तेमाल करैत छी जे डाउनलोड कएले छी।
GitHub रिपो आ अहाँक फ़ोन के फ़ाइल के बीच बिल्ड, ऐप स्टोर, अपडेट, सर्वर अछि। एहि सँ कोनो कदम पर कोड मे एकटा लाइन आ सकैत अछि जे कहीं सँ कुछो खींच ले — आ ऊ रिपो मे नहि होई। अहाँ कॉपी के सोर्स सँ तुलना नहि कर सकैत छी: स्टोर कंपाइल्ड फ़ाइल पठाबैत अछि; वेब वॉलेट ओही कोड देला जे सर्वर आज चुने; ब्राउज़र एक्सटेंशन रात मे चुपचाप अपडेट हो जाएत अछि।
«ओपन» के मतलब अछि — कुछ लोग कोनो दिन कोनो वर्शन के जाँच सकैत अछिं। अहाँक कॉपी अभी की करैत अछि — एकर मतलब ऊ नहि अछि।

स्क्रीन छोट होइत अछि, आ अक्सर हैश भा «contract call» देखाबैत अछि — पता आ रकम नहि। अहाँ ऊ कन्फ़र्म करैत छी जे दिखैत अछि नहि — आ सिग्नेचर फेर भी ईमानदार, अहाँक। स्क्रीन नियंत्रण के एहसास देला जे वास्तव मे नहि अछि।

फ़िज़िकल डिवाइस मतलब शिपिंग, बिचौलिया आ «डिस्काउंट» मार्केटप्लेस। वॉलेट पहिले सँट आबैत अछि, अंदर पर्ची पर सीड। भा स्टोर मे लुकअलाइक ऐप कहैता «एक्टिवेट करबाक लेल सीड डालीं»।

डिवाइस खरीदे लेल अहाँ निर्माता के नाम, ईमेल आ शिपिंग पता देत छी। अहाँक सुरक्षा अब ओकर डेटाबेस पर टिकल अछि। अगर लीक होए — साल तक स��देश आई «नया डिवाइस पर सीड कन्फ़र्म करू», कब्बो पैकेज क संग।

जतेक पार्ट, ओतेक टूटबाक मौका: कनेक्टर, स्क्रीन, बैटरी। रिकवरी एकटा सीड पर्ची पर टिकल — भीग गेल, शिफ्ट मे हरा गेल, «बस केस» मे फोटो। नुकसान के सबसँ आम कारण हैक नहि।
आठ कमी लेल आठ डिटेल। सूची कोनो वॉलेट पर लागैत अछि — हार्डवेयर, मोबाइल, ब्राउज़र। जे चुनैत छी ओहि मे की अछि टिक करू — आ हमरा मे सेहो।
कार्ड खाली आबैत अछि। अहाँ Mitilena Air मे बिना इंटरनेट वाला फ़ोन पर कुंजी बनावत आ खुद लिखैत छी। साइनिंग Mitilena Keys सँ, ऊ भी ऑफ़लाइन: ट्रांज़ैक्शन QR सँ जाएत अछि। बॉक्स मे पाँच एके नियर कॉपी: 2 NFC कार्ड आ 3 स्टील्थ स्टिकर वॉटरप्रूफ़ प्लास्टिक मे। 18 नेटवर्क, 20,000+ कॉइन, USDT सहित।
एकटा बड़ फायदा: कुंजी इंटरनेट वाला फ़ोन पर नहि। नुकसान ऊपरक आठ डिटेल — हर एकटा अटैक सरफेस जोड़ैत अछि। बढ़िया हार्डवेयर वॉलेट ऊ अछि जहाँ डिटेल कम होए, ज्यादा नहि।
मुख्य फ़ोन पर कार्ड क संग कुंजी साइनिंगक एकटा सँकंड लेल आइसोलेटेड एनवायरनमेंट मे आबैत अछि — ओही जोखिम जे कोनो फ़ोन वॉलेटक, खाली छोट। जे रकम डरावे — दूसर परत: अलग ऑफ़लाइन डिवाइस पर साइन, जहाँ ट्रांज़ैक्शन QR सँ पहुँचे।
पासवर्ड बिना कार्ड आ स्टिकर बेकार प्लास्टिक अछि — ओकरा पर कुंजी एन्क्रिप्टेड अछि। हराएल कॉपी बाकी चार सँ बदलैत अछि: बॉक्सक दू कार्ड आ तीन स्टिकर मिरर अछि।
अगर विक्रेता छेद बंद केलक — हाँ, आ ठीक तखन फ़र्मवेयर बदलल जा सकैत अछि: स्रोत आ सिग्नेचर जाँचू। बिना फ़र्मवेयर वाला कैरियर मे अइसन चुनाव नहि — अपडेट के किछु नहि, बदलबाक किछु नहि।
कम बिचौलिया: नहि केबल, नहि ड्राइवर, नहि बैकग्राउंड सर्विस, नहि डेस्कटॉप प्रोग्राम। एकटा मध्यस्थ — अहाँक फ़ोनक NFC चिप — आ ऊ अहाँ आ OSk जवाब दैत अछि, वॉलेट विक्रेता के नहि।
मतलब कब्बो केओ जाँच सकैत अछि। अहाँ कोड नहि, डाउनलोड इस्तेमाल करैत छी, आ दुनूक तुलना नहि कर सकैत छी। सुरक्षा आर्किटेक्चर सँ आबैत अछि जहाँ कुंजी उहाँ नहि होए जहाँ विदेशी कोड पहुँचे।