


每种手法下:发生了什么、真实案例、一分钟自检,以及对 Mitilena 的诚实回答。「我们怎么做」对照应用代码核对。不是「相信我们」:你可以把网页版过本地代理,看到解密后的全部流量。

钱包在服务器上生成密钥,或创建后立刻发到服务器——伪装成「云备份」或「用手机号恢复」。从那一刻起,能花你币的就不只你一个人。

密钥是一个极大的随机数。若 RNG 很弱,真实密钥空间很小,攻击者可一次暴力穷尽所有客户——有时是几年后。硬件钱包也救不了你:生成器也在那块芯片里。

未必有人想偷。崩溃报告或分析事件截下整屏——含助记词。日志落在第三方服务,对几十人以及攻破该服务的人开放。

屏幕上:转给妈妈。签名里:转给小偷或改合约所有者。剪贴板木马、浏览器扩展或被篡改的 UI 偷换内容。签名是真的——你的——网络会接受。

网站让你「连接钱包并确认」。你签了无限 approve 或 Permit——外来合约随时可抽走代币:一天后或一个月后。

钱包诚实;库或构建不诚实:被黑的开发者账号、被换的依赖、构建机上的外来代码。下一次更新同时拿走所有人的密钥——而你只点了「更新」。

商店里同名同图标的克隆、长相相似的网站、排在真应用上面的广告、Telegram 里的「更新」。里面:表单写着「输入助记词以恢复」。你输入的一切直达小偷。

界面像钱包,但你没有密钥:币在公司账户上,你只是数据库里的一行。公司可以冻结、要证件、破产或消失。那是另一种产品——他们应直说。

钱包「为了方便」保存密钥——未加密文件、iCloud 或 Google 备份、截图。之后不必破解密码学——只要能进备份或摸五分钟手机。

最安静的手法。ECDSA 签名带一个随机数,被篡改的库可把密钥碎片藏进两三次普通签名。一切照常工作;读链的人拼回密钥。

钱包不是在「偷」——是在「赚」:兑换走自家包装合约,加价写进汇率,滑点设得让你注意不到。钱照样悄悄离开。

钱包聊天里的「客服」、弹窗「确认恢复短语」、邮件「安全更新」。钱包可能是真的;窗口不是:扩展、叠层页面、发给泄露客户名单的邮件。
十二个问题。「是」越多,越安心。存下来,拿任何钱包过一遍——包括我们的。
钱包可能一年前就被攻破;钱在你大额入金那天离开——你不会记得装过什么。所以时不时开新钱包,把资金迁到新密钥——尤其大额充值前——并保持应用更新。
键盘记录、剪贴板木马、「客服」远程访问。签名发生在你启动它的地方:中毒手机上没有安全钱包。大额—— NFC 卡 或在无网设备上签名。
相册照片、云笔记、显示器上的贴纸。钱包存密钥是对的——副本是你自己交出去的。
骗局项目、「保证收益的经理」、「确认提现」。钱包会显示你签的内容——决定仍是你的。
地址、金额与转账时间对所有人永久可见。隐私来自地址习惯或像 Monero 这样的网络——不是来自钱包。
公开仓库救不了你:发布时一次注入就够。真正的检查是你自己在本地代理实验台上的流量,一切解密。我们邀请你这样检查 Mitilena:密钥不在交换里离开——你用眼睛看,不是「因为 GitHub 是绿的」。
往往不是。Secure element 是带封闭代码的微型计算机:它自己造密钥、自己签名,硅片里有什么看不见。Coldcard 已经演示过:固件弱 RNG,无需接触设备即可暴力破解密钥。Ledger 公开谈过应警方要求提供访问。真正的冷是载体哑巴、由你加密与签名。做法是 Mitilena NFC 卡 :空存储器装你的密文,不是别人的微型计算机。
直接——不能:流量是加密的。间接——创建时飞行模式、密钥导出、无服务器仍可用、写明库名、无跟踪器。若钱包能用邮箱或手机号「恢复」密钥——它一定有密钥。
立刻撤销(revoke.cash 或你网络上的等价工具),并把代币迁到新地址。授权在撤销前一直有效,即使网站已消失。
不是靠「打开我们的 GitHub」。靠实验台:本地代理解密全部应用流量——你自己查包。若密钥不在交换里,你看得见。指南: mitelena.com/our-code-is-open-for-verification.