12 तरीके चेकलिस्ट यह क्या नहीं रोकेगा सवाल
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS वॉलेट बनाएंबनाएं
जोखिमों पर ईमानदारी · 12 तरीके, 12 जाँच

क्रिप्टो वॉलेट आपके पैसे कैसे चुरा सकता है

वॉलेट आपकी कुंजी सिर्फ़ साइन के पल में रखता है। वह पल काफ़ी है। नीचे बारह तरीके हैं जिनसे ऐप यूज़र के पैसे ले जाता है — हर एक के नीचे असली घटना और एक मिनट की जाँच। हमने खुद को उसी सूची पर चलाया: जवाब कोड से मिलाए गए। आप ट्रैफ़िक में कुंजी खुद पकड़ सकते हैं — लोकल प्रॉक्सी वाले स्टैंड पर, जो पूरा एक्सचेंज डिक्रिप्ट करता है।

तारीख और राशि के साथ असली घटनाएँ हर एक के नीचे एक मिनट की जाँच हमारे जवाब कोड से मिलाए गए
गलती की क़ीमतसार्वजनिक घटनाएँ
2025Bybit · जो साइन किया वही बदल दिया$1.5B
2022Wintermute · अनुमान लगाने योग्य कुंजी$160M
2026Coldcard · हार्डवेयर वॉलेट में अनुमान लगाने योग्य कुंजी$100M+
2023Atomic Wallet · कारण कभी नहीं बतायातक $100M
2023Inferno Drainer · साइन किए गए “approvals”$80M+
2022Slope · लॉग में seed phrase$4M+
2023Ledger Connect Kit · अपडेट में बैकडोर$600K
इरादे वाला डेवलपर
वॉलेट पहले दिन से कुंजियाँ इकट्ठा करने के लिए बना। ज़्यादा दिन नहीं चलता और जाने-माने ब्रांड का नाटक करता है।
ईमानदार डेवलपर जिस पर हैक हुआ
चोरी अकाउंट, डिपेंडेंसी या बिल्ड मशीन से अपडेट में बाहर का कोड आ जाता है। सबसे महँगे केस यहीं से शुरू होते हैं।
आपके डिवाइस पर बाहर का कोड
वायरस, ब्राउज़र एक्सटेंशन, «सपोर्ट». वॉलेट ईमानदार है, लेकिन साइन वहीं होता है जहाँ अटैकर बैठा है।
बारह तरीके

पैसे ठीक कैसे निकलते हैं — और किसी भी वॉलेट में क्या जाँचें

हर तरीके के नीचे: क्या होता है, असली घटना, एक मिनट की जाँच, और Mitilena का ईमानदार जवाब। «हम कैसे करते हैं» ब्लॉक ऐप कोड से मिलाए गए। «हम पर भरोसा» नहीं: आप वेब बिल्ड को लोकल प्रॉक्सी से चलाकर सारा ट्रैफ़िक डिक्रिप्ट देख सकते हैं।

तरीका 01

कुंजी कहीं और पैदा होती है

वॉलेट कुंजी सर्वर पर बनाता है या बनाने के तुरंत बाद वहाँ भेज देता है — «क्लाउड बैकअप» या «फ़ोन नंबर से रिकवरी» के नाम पर। उस पल से आपके कॉइन खर्च करने वाले सिर्फ़ आप नहीं रह जाते।

घटना
तक $100M
Atomic Wallet, जून 2023: बंद-सोर्स «नॉन-कस्टोडियल» वॉलेट के यूज़र्स ने एक रात में अनुमानित $35–100M खोए। कंपनी ने कारण कभी नहीं बताया।
एक मिनट की जाँच
एयरप्लेन मोड चालू करके नया वॉलेट बनाएँ — नॉन-कस्टोडियल बिना नेटवर्क के बना लेगा। फिर इंटरनेट काटें और देखें कि कुंजी और एड्रेस अभी भी वहीं हैं।
हम कैसे करते हैं
कुंजी ऐप में ही bitcoinjs, ethers, tweetnacl और @ton/crypto से बनती है — नेटवर्क की ज़रूरत नहीं। अकाउंट के साथ सर्वर पर सिर्फ़ एड्रेस जाता है — उस रिक्वेस्ट में प्राइवेट-की फ़ील्ड नहीं है।
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
तरीका 02

कुंजी रैंडम है — लेकिन अनुमान लगाने योग्य

कुंजी एक बहुत बड़ा रैंडम नंबर है। अगर RNG कमज़ोर है, असली कुंजियाँ कम होती हैं, और अटैकर एक साथ हर कस्टमर को ब्रूट-फोर्स करते हैं — कभी सालों बाद। हार्डवेयर वॉलेट नहीं बचाता: जनरेटर वहाँ भी बैठा होता है।

घटना
$100M+
Coldcard, जुलाई 2026: 2021 से फ़र्मवेयर बिल्ड बग ने चुपचाप हार्डवेयर RNG को कमज़ोर वाले से बदल दिया — डिवाइस एक्सेस के बिना कुंजियाँ ब्रूट-फोर्स हुईं; शोधकर्ताओं के अनुमान में हज़ारों एड्रेस पर नुकसान $100M से ऊपर। Wintermute, 2022: 32-बिट सीड से Profanity एड्रेस निकाला, $160M। Randstorm, 2023: 2011–2015 के लाखों एड्रेस।
एक मिनट ��ी जाँच
वॉलेट को सिस्टम RNG और स्टैंडर्ड लाइब्रेरी पर टिकना चाहिए — बंद चिप के अंदर «प्रोप्राइटरी अल्गोरिदम» पर नहीं। हार्डवेयर «कोल्ड» यहाँ मदद नहीं करता — Coldcard ठीक यही कहानी है। अच्छा संकेत: जब डिवाइस काफ़ी एंट्रॉपी न दे तो कुंजी बनाने से इनकार।
हम कैसे करते हैं
रैंडमनेस डिवाइस सिस्टम RNG से आती है, उन्हीं लाइब्रेरी के ज़रिए जो जनरेशन में हैं। कुंजियों के लिए Math.random कभी नहीं। एंट्रॉपी कम हो तो वॉलेट एरर पर रुकता है और दूसरा डिवाइस माँगता है।
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
तरीका 03

कुंजी लॉग और एनालिटिक्स से लीक होती है

चोरी का इरादा किसी का नहीं था। क्रैश रिपोर्ट या एनालिटिक्स इवेंट ने पूरी स्क्रीन पकड़ ली — seed phrase समेत। लॉग थर्ड-पार्टी सर्विस पर रहते हैं, दर्जनों लोगों और उस सर्विस हैक करने वाले के लिए खुले।

घटना
$4M+
Slope, अगस्त 2022: वॉलेट ने seed phrase साफ़ टेक्स्ट में Sentry को भेजी। करीब 9,000 Solana वॉलेट खाली हो गए; यूज़र्स ने कुछ टैप भी नहीं किया।
एक मिनट की जाँच
ऐप परमिशन और ट्रैकर सूची जाँचें (Android पर Exodus Privacy)। वॉलेट को कॉन्टैक्ट, SMS या लोकेशन नहीं चाहिए; हर एनालिटिक्स SDK एक और लीक का रास्ता है।
हम कैसे करते हैं
कोई थर्ड-पार्टी एनालिटिक्स, ऐड या क्रैश SDK नहीं: न Google Analytics, न Firebase, न Sentry। परमिशन: कैमरा, NFC, साउंड से सिग्नेचर भेजने के लिए माइक, और इंटरनेट। लॉन्च पर सर्वर को सिर्फ़ टेक्निकल डिवाइस सिग्नल मिलते हैं (स्क्रीन, टाइमज़ोन, GPU) — यूज़र काउंटर में बॉट फ़िल्टर के लिए; न कुंजी, न पर्सनल डेटा।
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
तरीका 04

आप एक चीज़ देखते हैं, साइन दूसरी पर होता है

स्क्रीन पर: माँ को ट्रांसफर। सिग्नेचर में: चोर को ट्रांसफर या कॉन्ट्रैक्ट ओनर चेंज। क्लिपबोर्ड ट्रोजन, ब्राउज़र एक्सटेंशन या हैक्ड UI बदल देता है। सिग्नेचर असली है — आपका — और नेटवर्क उसे स्वीकार करेगा।

घटना
$1.5B
Bybit, फ़रवरी 2025, रिकॉर्ड पर सबसे बड़ी क्रिप्टो चोरी: साइनर्स ने वॉलेट UI में सामान्य ट्रांसफर देखा और वॉल्ट-लॉजिक स्वैप साइन कर दिया — इंटरफ़ेस में बाहर का कोड इंजेक्ट हुआ था।
एक मिनट की जाँच
साइन स्क्रीन पूरा एड्रेस और राशि दिखानी चाहिए, और आप आख़िरी कैरेक्टर प्राप्तकर्ता की भेजी चीज़ से मिलाएँ। बड़ी राशि पर — बिना इंटरनेट वाले डिवाइस पर साइन करें।
हम कैसे करते हैं
साइन से पहले आप राशि, भेजने वाला और प्राप्तकर्ता पूरा देखते हैं। ऐप खुद क्लिपबोर्ड नहीं पढ़ता; एड्रेस नेटवर्क नियमों से वैलिडेट होता है; फ़ील्ड के नीचे दिखता है कि वह लाइव है या नहीं। भेजने से पहले वॉलेट कुंजी से एड्रेस निकालकर भेजने वाले से मिलाता है: मैच नहीं — ट्रांसफर नहीं जाता। बड़ी राशि पर — Mitilena Air: ऑफ़लाइन साइन; ट्रांजेक्शन QR, साउंड या NFC से जाती है।
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
तरीका 05

आप ट्रांसफर साइन नहीं कर रहे — approval साइन कर रहे हैं

साइट कहती है «वॉल���ट कनेक्ट करो और कन्फ़र्म करो». आप अनलिमिटेड approve या Permit साइन करते हैं — और कोई बाहर का कॉन्ट्रैक्ट जब चाहे आपके टोकन खींच सकता है: एक दिन बाद या एक महीने बाद।

घटना
$80M+
Inferno Drainer, 2023: फ़िशिंग साइटों के लिए तैयार drainers ने 137,000 लोगों से $80M से ज़्यादा लिया। यूज़र्स ने खुद opaque डेटा लाइन और Confirm बटन देखकर approvals साइन किए।
एक मिनट की जाँच
वॉलेट किसी भी dApp से कनेक्ट करें और देखें: क्या यह ट्रांसफर, कॉन्ट्रैक्ट कॉल और approval अलग दिखाता है; किसे और कितना दिखता है; एक टैप से मना कर सकते हैं। महीने में एक बार पुराने approvals revoke करें।
हम कैसे करते हैं
WalletConnect या TON Connect पर आप ऐप डोमेन और एड्रेस देखते हैं, Connect और Reject के साथ। हर रिक्वेस्ट अपनी कार्ड: ट्रांसफर, कॉन्ट्रैक्ट कॉल, लिमिट या «unlimited» मार्क वाला टोकन-खर्च approval, expiry वाला Permit, मैसेज साइन «यह ट्रांजेक्शन नहीं है» मार्क के साथ। कोई ऑटो-अप्रूव नहीं; हर सिग्नेचर के लिए आप कुंजी डालते हैं।
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
तरीका 06

बैकडोर वाला अपडेट

वॉलेट ईमानदार है; लाइब्रेरी या बिल्ड नहीं: हैक्ड डेवलपर अकाउंट, बदली डिपेंडेंसी, बिल्ड मशीन पर बाहर का कोड। अगला अपडेट सबकी कुंजियाँ एक साथ उठा लेता है — और आपने सिर्फ़ Update टैप किया।

घटना
$600K
Ledger Connect Kit, दिसंबर 2023: पूर्व कर्मचारी पर फ़िशिंग से drainer वाली लाइब्रेरी रिलीज़ हुई; दर्जनों साइटों पर बैठी — घंटों में नुकसान। Copay, 2018: event-stream डिपेंडेंसी में बैकडोर ख़ास उसी वॉलेट के लिए।
एक मिनट की जाँच
क्या बिल्ड साइन हैं: Windows पर डेवलपर सर्टिफ़िकेट, Apple नोटराइज़ेशन, मोबाइल स्टोर से। अपडेट सिर्फ़ स्टोर या डेवलपर की साइट से।
हम कैसे करते हैं
बिल्ड साइन हैं: Windows — हार्डवेयर टोकन पर कोड-साइनिंग सर्ट टाइमस्टैम्प के साथ; macOS — Apple नोटराइज़ेशन; Android और iOS Google Play और App Store से; डेस्कटॉप डाउनलोड सिर्फ़ mitilena.com से। हम ओपन रिपॉ को सबूत नहीं मानते: रिलीज़ पर एक इंजेक्ट «रिव्यूड» सोर्स तोड़ देता है। हमारी जाँच अलग है — लोकल प्रॉक्सी वाला स्टैंड: आप चालू करें, सारा ट्रैफ़िक डिक्रिप्ट देखें, और खुद देखें कि कुंजी निकलती है या नहीं।
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
तरीका 07

वॉलेट बनकर बैठा नक़ल

वही नाम और आइकन वाला स्टोर क्लोन, मिलती-जुलती साइट, असली के ऊपर ऐड, Telegram में «अपडेट». अंदर: फ़ॉर्म «रिकवर के लिए seed डालो». जो भी टाइप करेंगे सीधा चोर के पास।

घटना
17,1 BTC
App Store, 2021: यूज़र ने नक़ली «Trezor» में seed डाली और 17.1 BTC खोए। MyEtherWallet, 2018: DNS हाईजैक हुआ और असली साइट का एड्रेस क्लोन पर पॉइंट हो गया। Microsoft Store में नक़ली Ledger Live, 2023 — सैकड़ों हज़ार डॉलर।
एक मिनट की जाँच
ऑफ़िशियल साइट के लिंक से इंस्टॉल करें, स्टोर सर्च से नहीं। असली वॉलेट कभी seed «वेरिफ़िकेशन» या «अपडेट» के लिए नहीं माँगता। साइट एड्रेस अक्षर-अक्षर मिलाएँ।
हम कैसे करते हैं
App Store और Google Play लिंक साइट पर हैं; ऐप 2021 से स्टोर में है। वॉलेट seed या कुंजी ठीक दो जगह माँगता है: मौजूदा वॉलेट इंपोर्ट और ट्रांसफर साइन स्क्रीन। और कहीं नहीं।
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
तरीका 08

नॉन-कस्टोडियल के भेस में कस्टोडियल

UI वॉलेट जैसा लगता है, लेकिन आपके पास कुंजी नहीं: कॉइन कंपनी के अकाउंट पर हैं और आप उसके डेटाबेस की एक पंक्ति हैं। कंपनी फ़्रीज़ कर सकती है, दस्तावेज़ माँग सकती है, दिवालिया हो सकती है या गायब हो सकती है। यह अलग प्रॉडक्ट है — और उन्हें साफ़ कहना चाहिए।

घटना
$8B
FTX, नवंबर 2022: कस्टमर के $8B फ़ंड कंपनी के पैसे निकले। जिस «वॉलेट» में कुंजी आपके पास नहीं: बैलेंस एक वादा है।
एक मिनट की जाँच
क्या आप कुंजी एक्सपोर्ट करके दूसरे वॉलेट में इंपोर्ट कर सकते हैं? कंपनी का सर्वर डाउन हो तो भेजना फिर भी चलता है? दो «नहीं» — यह अकाउंट है, वॉलेट नहीं।
हम कैसे करते हैं
बनाने पर कुंजी दिखती है; आप कॉपी, प्रिंट, PDF या QR कर सकते हैं और किसी भी दूसरे वॉलेट में इंपोर्ट — यह स्टैंडर्ड नेटवर्क कुंजी है। ईमानदारी से: हमारे पास एक कस्टोडियल टूल है — पेमेंट लेने के लिए Mitilena Pay हॉट वॉलेट; उसकी कुंजी हमारे सर्वर पर है और UI वैसा ही लिखता है। सामान्य वॉलेट इससे अलग हैं।
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
तरीका 09

कुंजी डिवाइस पर साफ़ बैठती है

वॉलेट «सुविधा» के लिए कुंजी सेव करता है — अनएन्क्रिप्टेड फ़ाइल, iCloud या Google बैकअप, स्क्रीनशॉट में। उसके बाद क्रिप्टोग्राफ़ी तोड़ने की ज़रूरत नहीं — सिर्फ़ बैकअप का एक्सेस या फ़ोन के साथ पाँच मिनट।

घटना
$650K
MetaMask, अप्रैल 2022: iPhone seed वॉल्ट iCloud बैकअप में चला गया। अटैकर्स ने Apple ID पासवर्ड फ़िश किया और बैकअप से seed निकाल ली।
एक मिनट की जाँच
वॉलेट डिवाइस पर कुंजी कैसे रखता है: आपके PIN से एन्क्रिप्शन और सही iteration count — «सिस्टम से प्रोटेक्टेड» नहीं। क्लाउड बैकअप में क्या जाता है। और seed का स्क्रीनशॉट कभी न लें।
हम कैसे करते हैं
डिवाइस पर कुंजी सेव करना ऑप्शनल है और सिर्फ़ PIN के नीचे: PIN से हम एन्क्रिप्शन कुंजी निकालते हैं (PBKDF2-SHA256, 100,000 iterations, random salt); खुद कुंजी AES-256 से एन्क्रिप्ट होकर ciphertext के रूप में रहती है। PIN कहीं स्टोर नहीं; NFC-कार्ड पासवर्ड Keychain / Keystore में बायोमेट्रिक्स के नीचे। हम गैलरी या क्लाउड नोट्स में seed नहीं रखते — वह वॉलेट नहीं, खुले में आपकी कॉपी है।
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
तरीका 10

कुंजी खुद सिग्नेचर से लीक होती है

सबसे चुप तरीका। ECDSA सिग्नेचर में एक रैंडम नंबर होता है, और छेड़ी लाइब्रेरी दो-तीन सामान्य सिग्नेचर में आपकी कुंजी के टुकड़े छुपा सकती है। सब चलता रहता है; चेन पढ़ने वाला कुंजी जोड़ लेता है।

घटना
2 signatures
Dark Skippy, अगस्त 2024: शोधकर्ताओं ने दिखाया कि बदली हार्डवेयर-वॉलेट फ़र्मवेयर दो सिग्नेचर से पूरी seed बाहर निकालती है — बाहर से सामान्य ऑपरेशन से अलग नहीं दिखती।
एक मिनट की जाँच
सिग्नेचर डिटरमिनिस्टिक होने चाहिए (secp256k1 के लिए RFC 6979, जहाँ लागू हो ed25519) जानी-मानी ओपन लाइब्रेरी से। अगर डेवलपर साइनिंग लाइब्रेरी का नाम नहीं बता सकता — वही जवाब है।
हम कैसे करते हैं
हमारी कोई कस्टम साइनिंग इम्प्लीमेंटेशन नहीं। Bitcoin-फ़ैमिली bitcoinjs के tiny-secp256k1 से साइन; EVM, Tron और XRP ethers, tronweb और ripple-keypairs के अंदर elliptic; हर केस में सिग्नेचर nonce कुंजी और ट्रांजेक्शन से डिटरमिनिस्टिक निकलता है। Solana और TON — ed25519। Monero ब्राउज़र में mymonero-core मॉड्यूल से साइन होता है।
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
तरीका 11

स्वैप पर चुपचाप कटौती

वॉलेट «चोरी» नहीं कर रहा — «कमाई» कर रहा है: स्वैप उसके अपने wrapper कॉन्ट्रैक्ट से चलता है, रेट में मार्कअप पका होता है, slippage ऐसा सेट कि आपको पता न चले। पैसे फिर भी चुपचाप निकलते हैं।

घटना
1-3 %
कोई एक मशहूर नाम नहीं — यह मॉडल है। वॉलेट कोट और वेन्यू कोट के बीच का गैप ही लागत है; कुछ वॉलेट में प्रति ट्रेड कई प्रतिशत तक।
एक मिनट की जाँच
��्वैप से पहले कोट को एग्रीगेटर (1inch, Jupiter) से मिलाएँ। वेन्यू फीस, नेटवर्क फीस और slippage अलग नाम से आने चाहिए। बिना डिटेल का एक «आपको मिलेगा» नंबर आमतौर पर मार्कअप छुपाता है।
हम कैसे करते हैं
DEX स्वैप पर हम अपनी कोई फीस नहीं लेते: आप सिर्फ़ पूल और नेटवर्क देते हैं। वॉलेट कई वेन्यू पूछकर बेस्ट प्राइस चुनता है: BNB Chain पर PancakeSwap, Biswap, ApeSwap; Ethereum पर Uniswap, SushiSwap, ShibaSwap; Solana पर Jupiter; Tron पर SunSwap। Slippage 0.5% पर फ़िक्स (V3 पर 1.5% तक) और फ़ॉर्म में दिखता है। क्रॉस-चेन पार्टनर ChangeNOW से उसके कोटेड रेट पर।
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
तरीका 12

अंदर से seed माँगते हैं

वॉलेट चैट में «सपोर्ट», पॉपअप «अपनी recovery phrase कन्फ़र्म करें», ईमेल «सिक्योरिटी अपडेट». वॉलेट असली हो सकता है; विंडो नहीं: एक्सटेंशन, ऊपर चढ़ी पेज, लीक कस्टमर लिस्ट पर मेल।

घटना
since 2020
2020 में Ledger कस्टमर-बेस लीक के बाद भी मालिकों को ईमेल और यहाँ तक कि पार्सल आते हैं «नए डिवाइस पर seed कन्फ़र्म करें». लोग असली वॉलेट नेटवर्क से कनेक्ट किए बिना पैसे खो देते हैं।
एक मिनट की जाँच
एक लाइन का नियम: seed सिर्फ़ चोर माँगता है। किसी सपोर्ट, अपडेट या «ऑडिट» को कुंजी नहीं चाहिए। इन-ऐप चैट एक अतिरिक्त दरवाज़ा है।
हम कैसे करते हैं
सपोर्ट support@mitilena.com और Telegram चैनल है; इन-ऐप चैट नहीं; इंपोर्ट और साइन के अलावा कोई स्क्रीन कुंजी नहीं माँगती। अगर कोई Mitilena बनकर seed माँगे — वह हम नहीं, पत्र जो भी कहे।
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
चेकलिस्ट

पाँच मिनट में अपना वॉलेट जाँचें

बारह सवाल। जितने ज़्यादा «हाँ», उतना सुकून। सेव करें और किसी भी वॉलेट पर चलाएँ — हमारे समेत।

01एयरप्लेन मोड में कुंजी बनाता है, बिना सर्वर।
02जनरेशन और साइनिंग लाइब्रेरी का नाम बताता है — «प्रोप्राइटरी अल्गोरिदम» नहीं।
03कोई एनालिटिक्स या क्रैश SDK नहीं; परमिशन सिर्फ़ ज़रूरत पर।
04साइन स्क्रीन पूरा प्राप्तकर्ता एड्रेस और राशि दिखाती है।
05ट्रांसफर, कॉन्ट्रैक्ट कॉल और approval अलग करता है; मना करने देता है।
06बिल्ड साइन हैं; अपडेट सिर्फ़ स्टोर या डेवलपर साइट से।
07ऑफ़िशियल-साइट लिंक से इंस्टॉल, स्टोर सर्च से नहीं।
08कुंजी एक्सपोर्ट होकर दूसरे वॉलेट में इंपोर्ट हो सकती है।
09डिवाइस पर कुंजी आपके PIN के नीचे — «बस ऐसे ही» नहीं।
10सिग्नेचर डिटरमिनिस्टिक हैं, जानी-मानी लाइब्रेरी से।
11वेन्यू फीस, नेटवर्क फीस और slippage अलग दिखते हैं।
12इंपोर्ट और साइन के अलावा कभी seed नहीं माँगता।
इस सूची पर Mitilena: 12 में से 12। कुंजी सर्वर पर नहीं पैदा होती, एनालिटिक्स में नहीं जाती, और «अपडेट» में नहीं छुपती। बिल्ड साइन हैं, साइन पूरा एड्रेस दिखाता है, हम «वेरिफ़िकेशन» के लिए seed कभी नहीं माँगते।
रिपॉज़िटरी पर भरोसा न करें — रिलीज़ पर एक इंजेक्ट तोड़ देता है। ट्रैफ़िक जाँचें: लोकल प्रॉक्सी वाले स्टैंड पर पूरा एक्सचेंज डिक्रिप्ट होता है, और कुंजी उसमें नहीं है। खुद कैसे चलाएँ → बड़ी राशि फ़िज़िकल कैरियर पर रखें — गूंगी कार्ड, किसी और का माइक्रोचिप नहीं।
आख़िर तक ईमानदार

वॉलेट क्या नहीं रोकेगा

चोरी कुंजी का मतलब तुरंत चोरी नहींसबसे पहले

वॉलेट एक साल पहले कॉम्प्रोमाइज़ हो चुका हो सकता है; पैसे उस ��िन निकलते हैं जब आप बड़ी राशि जमा करते हैं — और आपको याद नहीं रहेगा कहाँ क्या इंस्टॉल किया। इसलिए समय-समय पर नया वॉलेट खोलें, फ़ंड नई कुंजी पर ले जाएँ — खासकर बड़े टॉप-अप से पहले — और ऐप अपडेट रखें।

आपके डिवाइस पर वायरस

कीलॉगर, क्लिपबोर्ड ट्रोजन, सपोर्ट के लिए «रिमोट एक्सेस». साइन वहीं होता है जहाँ आप शुरू करते हैं: संक्रमित फ़ोन पर कोई सुरक्षित वॉलेट नहीं। बड़ी राशि पर — NFC कार्ड या बिना इंटरनेट वाले डिवाइस पर साइन।

खुले में seed

गैलरी में फ़ोटो, क्लाउड में नोट, मॉनिटर पर स्टिकर। वॉलेट कुंजी सही रखता है — कॉपी आपने खुद दे दी।

आपने खुद साइन किया

स्कैम प्रोजेक्ट, «गारंटीड यील्ड वाला मैनेजर», «विड्रॉअल कन्फ़र्म करें». वॉलेट दिखाएगा आप क्या साइन कर रहे हैं — फ़ैसला आपका रहता है।

पब्लिक ब्लॉकचेन

एड्रेस, राशि और ट्रांसफर समय सबको हमेशा दिखते हैं। प्राइवेसी एड्रेस की सावधानी या Monero जैसी नेटवर्क से आती है — वॉलेट से नहीं।

«ओपन सोर्स» पर आँख मूँदकर भरोसा न करें

पब्लिक रिपॉ नहीं बचाता: रिलीज़ पर एक इंजेक्ट काफ़ी है। असली जाँच लोकल प्रॉक्सी वाले स्टैंड पर अपना ट्रैफ़िक है, जहाँ सब डिक्रिप्ट है। इसी तरह हम Mitilena देखने बुलाते हैं: एक्सचेंज में कुंजी नहीं निकलती — आप आँखों से देखते हैं, «क्योंकि GitHub हरा है» से नहीं।

फ़िज़िकल लेयर · mitilena-store.com

जब सॉफ़्टवेयर काफ़ी न हो — गूंगा कैरियर और air-gap लें

फ़ैक्टरी से «जादू की चिप» नहीं। Mitilena NFC कार्ड सिर्फ़ उस कुंजी की मेमोरी है जिसे आप खुद एन्क्रिप्ट करते हैं। Ultimate किट बिना इंटरनेट वाले डिवाइस पर जनरेशन और साइ�� जोड़ती है: नेटवर्क पर कुंजी लीक होने की जगह नहीं। कार्ड खाली आते हैं — कूरियर और वेयरहाउस समीकरण से बाहर।

आपके डिवाइस पर वायरस

बिना SIM और बिना इंटरनेट वाले अलग फ़ोन पर साइन करें: ट्रांजेक्शन QR से वहाँ जाता है और साइन होकर लौटता है; कुंजी नेटवर्क वाले डिवाइस पर नहीं बैठती। आसान टियर — मुख्य फ़ोन पर कार्ड: साइन के एक सेकंड के लिए कुंजी अलग एनवायरनमेंट में आती है और मिट जाती है।

खुले में seed और स्क्रीनशॉट

seed नहीं है: कुंजी Mitilena Air में ऑफ़लाइन पैदा होती है और कार्ड पर एन्क्रिप्ट लिखी जाती है। फ़ोटो लेने को कुछ नहीं; बिना पासवर्ड मिली कार्ड या स्टिकर बेकार प्लास्टिक है।

खोई, भीगी, जली

बॉक्स में पाँच मिरर कॉपी: दो NFC कार्ड और तीन स्टेल्थ स्टिकर वॉटरप्रूफ़ प्लास्टिक में 10+ साल के लिए। एक गई — बाकी चलती रहती हैं।

स्कैम जिसे आपने खुद कन्फ़र्म किया

कोई कैरियर आ��की आँखों की जगह नहीं लेता: स्क्रीन पर राशि और एड्रेस आपके हैं। ऑफ़लाइन साइन अलग डिवाइस पर ट्रांसफर जाँचने का एक सेकंड और देता है, लेकिन बटन के लिए सोचता नहीं। पब्लिक चेन भी नहीं छुपाती — इसी लिए Monero और एड्रेस हाइजीन।

Mitilena NFC कार्ड
Premium · हार्डवेयर किट
Ultimate ऑफ़लाइन वॉलेट
€369€439
किट में: 2 NFC कार्ड, 3 स्टेल्थ स्टिकर, Mitilena Air (ऑफ़लाइन जनरेशन), Mitilena Keys (ऑफ़लाइन साइन)। कार्ड खाली ब्लैंक हैं — कुंजी आप लिखते हैं। 18 नेटवर्क, 20,000+ कॉइन। दुनिया भर शिपिंग।
Ultimate खरीदें · €369 स्टोर पर सारे प्लान देखें
mitilena-store.com · दुनिया भर शिपिंग
FAQ

यहाँ तक पढ़ने के बाद लोग क्या पूछते हैं

«सिक्योर चिप» वाला हार्डवेयर वॉलेट — यही कोल्ड है, है ना?

अक्सर नहीं। Secure element बंद कोड वाला मिनी-कंप्यूटर है: खुद कुंजी बनाता और साइन करता है, और सिलिकॉन में क्या है दिखता नहीं। Coldcard पहले ही दिखा चुका: फ़र्मवेयर में कमज़ोर RNG, डिवाइस एक्सेस के बिना कुंजियाँ ब्रूट-फोर्स। Ledger ने पुलिस रिक्वेस्ट पर एक्सेस की बात खुलकर कही है। असली कोल्ड तब है जब कैरियर गूंगा हो और एन्क्रिप्ट-साइन आप करें। ऐसे ही Mitilena NFC कार्ड काम करते हैं: आपके ciphertext के लिए खाली मेमोरी, किसी और का माइक्रो कंप्यूटर नहीं।

कैसे पता चले कि वॉलेट के पास मेरी कुंजी है?

सीधे — नहीं पता चलता: ट्रैफ़िक एन्क्रिप्टेड है। अप्रत्यक्ष — बनाने पर एयरप्लेन मोड, कुंजी एक्सपोर्ट, बिना सर्वर काम, नाम वाली लाइब्रेरी, बिना ट्रैकर। अगर वॉलेट ईमेल या फ़ोन नंबर से कुंजी «रिकवर» करे — उसके पास कुंजी ज़रूर है।

अगर मैंने स्कैमर के लिए approval साइन कर दिया?

तुरंत revoke करें (revoke.cash या अपनी नेटवर्क का समकक्ष) और टोकन नए एड्रेस पर ले जाएँ। Approval revoke होने तक रहता है, साइट चली जाए तब भी।

कैसे जाँचें कि कुंजी सर्वर पर नहीं जाती?

«हमारा GitHub खोलो» से नहीं। स्टैंड से: लोकल प्रॉक्सी सारा ऐप ट्रैफ़िक डिक्रिप्ट करता है — पैकेट खुद देखें। अगर एक्सचेंज में कुंजी नहीं, आप देख लेते हैं। गाइड: mitelena.com/our-code-is-open-for-verification

सॉफ़्टवेयर से शुरू करें। बड़ी राशि — कार्ड पर

30 सेकंड में मुफ्त वॉलेट · NFC प्लान · ट्रांसफर कैसे निकलता है
वॉलेट बनाएं Ultimate →