हार्डवेयर वॉलेट एक छेद बंद करता है: कुंजी अब इंटरनेट वाले फ़ोन पर नहीं रहती। लेकिन डिवाइस खाली नहीं। उसमें फ़र्मवेयर, अपडेट, डेस्कटॉप प्रोग्राम, स्क्रीन, बॉक्स, आपके पते वाला विक्रेता — और हर डिटेल एक नया अटैक सरफेस जोड़ती है जो पहले नहीं था। नीचे आठ ऐसी डिटेल: रिव्यू क्या कहते हैं, उनसे पैसे कैसे निकले, छेद कैसे बंद करें, और हमारी किट में वह डिटेल है या नहीं।

कुंजी एक विशाल रैंडम संख्या है, और उसे फ़र्मवेयर बनाता है। वहाँ एक बग — और कुंजियाँ जितनी लगती हैं उतनी नहीं रहतीं: डिवाइस एक्सेस के बिना, खरीद के सालों बाद, सब मालिकों पर एक साथ ब्रूट-फोर्स। चिप का इससे कोई लेना-देना नहीं; छेद उसके ऊपर है।

हर अपडेट वह पल है जब फ़र्मवे���र बदला जा सकता है। छेड़ी हुई फ़र्मवेयर दो-तीन आम सिग्नेचर में सीड के टुकड़े छुपा देती है, बाहर से डिवाइस सामान्य दिखता है। अपडेट छोड़ना भी विकल्प नहीं: छेद इन्हीं अपडेट से बंद होते हैं।
आप डिवाइस एक वजह से खरीदते हैं: कंप्यूटर पर भरोसा बंद करने के लिए। काम करने के लिए उसी कंप्यूटर पर बैकग्राउंड सर्विस लगानी पड़ती है। आपने उसे नहीं लिखा, नहीं चलाया, नियंत्रण भी नहीं: वह OS के साथ शुरू होती है, ऐसे पोर्ट पर सुनती है जहाँ आपकी मशीन का कोई भी प्रोग्राम दस्तक दे सकता है, और अभी कुछ कर रही है — क्या, आप नहीं जानते और कभी जाँच भी नहीं पाएँगे।
वॉलेट बंद करने के बाद भी वह बैकग्राउंड में चलती रही। सालों तक। एक बड़े विक्रेता के पास अलग «ब्रिज» सर्विस थी; 2025 में उसे ऐप के अंदर छिपा दिया — सर्विस वहीं है, बस विंडो के साथ मरती है। ज्यादातर औरों में डेस्कटॉप प्रोग्राम के बिना डिवाइस सिर्फ़ चाबी का फोब है। Linux पर udev नियम जोड़ें, वरना सिस्टम USB नहीं देगा।
यानी जिस चीज़ को आपने कंप्यूटर के प्रोग्रामों से आज़ादी के लिए खरीदा, वह कंप्यूटर प्रोग्राम के बिना चलती ही नहीं। और वह प्रोग्राम जो दिखता है नहीं — जो उसके नीचे चलता है।
आपने प्राइवेसी के लिए घर चाहा। खरीदा। फिर सुरक्षा चाहिए — लगाई। और प्लान चलाने के लिए कहा गया कि यूनिफ़ॉर्म वाले व्यक्ति को घर में रहने दें: वह चौबीस घंटे कोठरी में रहता है, हर दरवाज़े की चाबी रखता है, और किसी और को रिपोर्ट करता है। आपने उसे नौकरी नहीं दी, निकाल नहीं सकते, और रात को क्या करता है — पता नहीं।
बेशक वह «अपना» है। कॉन्ट्रैक्ट में लिखा है। आपने प्राइवेसी चाही और मिला सरोगेट: ऐसा घर जिसमें किरायेदार आपने नहीं चुना।
ओपन सोर्स इसलिए बना कि लोग प्रोग्राम साझा करें और मिलकर ठीक करें। सहयोग के टूल के रूप में यह शानदार है। यह कभी क्वालिटी सील नहीं थी कि «यह सॉफ़्टवेयर आपके पैसे नहीं चुराएगा», और वजह यह है: आप सोर्स कोड इस्तेमाल नहीं करते। आप वह इस्तेमाल करते हैं जो डाउनलोड किया।
GitHub रिपो और आपके फ़ोन की फ़ाइल के बीच बिल्ड, ऐप स्टोर, अपडेट, सर्वर हैं। इनमें से किसी भी कदम पर कोड में एक लाइन आ सकती है जो कहीं से कुछ भी खींच ले — और वह रिपो में नहीं होगी। आप कॉपी की सोर्स से तुलना नहीं कर सकते: स्टोर कंपाइल्ड फ़ाइल भेजते हैं; वेब वॉलेट वही कोड देता है जो सर्वर आज चुने; ब्राउज़र एक्सटेंशन रात में चुपचाप अपडेट हो जाता है।
«ओपन» का मतलब है — कुछ लोग किसी दिन किसी वर्शन को जाँच सकते हैं। आपकी कॉपी अभी क्या कर रही है — इसका मतलब वह नहीं।

स्क्रीन छोटी होती है, और अक्सर हैश या «contract call» दिखाती है — पता और राशि नहीं। आप वह कन्फ़र्म करते हैं जो दिखता नहीं — और सिग्नेचर फिर भी ईमानदार, आपकी। स्क्रीन नियंत्रण का एहसास देती है जो वास्तव में नहीं है।

फ़िज़िकल डिवाइस मतलब शिपिंग, बिचौलिए और «डिस्काउंट» मार्केटप्लेस। वॉलेट पहले से सेट आता है, अंदर पर्ची पर सीड। या स्टोर में लुकअलाइक ऐप कहता है «एक्टिवेट कर���े के लिए सीड डालें»।

डिवाइस खरीदने के लिए आप निर्माता को नाम, ईमेल और शिपिंग पता देते हैं। आपकी सुरक्षा अब उनके डेटाबेस पर टिकी है। अगर लीक हो — सालों तक संदेश आएँगे «नए डिवाइस पर सीड कन्फ़र्म करें», कभी पैकेज के साथ।

जितने पार्ट, उतने टूटने के मौके: कनेक्टर, स्क्रीन, बैटरी। रिकवरी एक सीड पर्ची पर टिकी — भीग गई, शिफ्ट में खो गई, «बस केस» में फोटो। नुकसान का सबसे आम कारण हैक नहीं।
आठ कमियों के लिए आठ डिटेल। सूची किसी भी वॉलेट पर लगती है — हार्डवेयर, मोबाइल, ब्राउज़र। जो चुन रहे हैं उसमें क्या है टिक करें — और हमारे में भी।
कार्ड खाली आते हैं। आप Mitilena Air में बिना इंटरनेट वाले फ़ोन पर कुंजी बनाते और खुद लिखते हैं। साइनिंग Mitilena Keys से, वह भी ऑफ़लाइन: ट्रांज़ैक्शन QR से जाती है। बॉक्स में पाँच एक जैसी कॉपी: 2 NFC कार्ड और 3 स्टील्थ स्टिकर वॉटरप्रूफ़ प्लास्टिक में। 18 नेटवर्क, 20,000+ कॉइन, USDT सहित।
एक बड़ा फायदा: कुंजी इंटरनेट वाले फ़ोन पर नहीं। नुकसान ऊपर की आठ डिटेल — हर एक अटैक सरफेस जोड़ती है। अच्छा हार्डवेयर वॉलेट वह है जहाँ डिटे��� कम हों, ज़्यादा नहीं।
मुख्य फ़ोन पर कार्ड के साथ कुंजी साइनिंग के एक सेकंड के लिए आइसोलेटेड एनवायरनमेंट में आती है — वही जोखिम जो किसी फ़ोन वॉलेट का, सिर्फ़ छोटा। जो राशि डराए — दूसरी परत: अलग ऑफ़लाइन डिवाइस पर साइन, जहाँ ट्रांज़ैक्शन QR से पहुँचे।
पासवर्ड के बिना कार्ड और स्टिकर बेकार प्लास्टिक हैं — उन पर कुंजी एन्क्रिप्टेड है। खोई कॉपी बाकी चार से बदलती है: बॉक्स की दो कार्ड और तीन स्टिकर मिरर हैं।
अगर विक्रेता ने छेद बंद किया — हाँ, और ठीक तब फ़र्मवेयर बदली जा सकती है: स्रोत और सिग्नेचर जाँचें। बिना फ़र्मवेयर वाले कैरियर में ऐसा चुनाव नहीं — अपडेट को कुछ नहीं, बदलने को कुछ नहीं।
कम बिचौलिए: न केबल, न ड्राइवर, न बैकग्राउंड सर्विस, न डेस्कटॉप प्रोग्राम। एक मध्यस्थ — आपके फ़ोन की NFC चिप — और वह आपको और OS को जवाब देती है, वॉलेट विक्रेता को नहीं।
मतलब कभी किसी ने जाँचा जा सकता है। आप कोड नहीं, डाउनलोड इस्तेमाल करते हैं, और दोनों की तुलना नहीं कर सकते। सुरक्षा आर्किटेक्चर से आती है जहाँ कुंजी वहाँ न हो जहाँ विदेशी कोड पहुँचे।