
可以把它想成账号。谁都能看——钱就收到这个地址上。它不会说明你是谁:区块链里没有「姓名」这一栏。

这是你的签名。不是登录后台的密码,而是真正的签名:谁握着私钥,谁就能支配该地址上的币。私钥存在哪里?只在你这边;不会给我们看,我们也没有。

这是一条指令:「从地址 A 转到地址 B,转这么多」。没有签名时,它本身一文不值。网络只接受已签名的交易。
每一步先用白话讲,再跟一行「底层」技术说明。新手可以跳过;懂技术的人往往只看这一行。内容都对照钱包与后端代码核对过——没有臆测。
你打开钱包列表,选好资金要离开的那个。这一刻没有机密:应用只是取出地址字符串。
地址存在哪里。不注册——只在你的设备上,浏览器或应用的本地存储里,和余额、设置放在一起。地址不会发给我们:我们甚至不知道你存在。如果你建了账户(邮箱、Google 或 Apple)——传到服务器的只有地址,好让手机和电脑列表一致。私钥绝不会进账户:代码里根本没有这个字段。

可以粘贴收款地址、扫二维码,或从地址簿选取。地址簿来自你自己的转账:应用把你在该网络上的地址发出去,拿回你曾从这些地址付过款的对象。我们不收集「通讯录」,也不要手机通讯录权限。
备注和收藏只留在你这边。「妈妈」「供应商」这类备注和置顶地址存在设备本地存储——服务器上没有。你一边输入,钱包一边按网络规则校验:长度、格式、校验和。打错一个字也过不了输入框。

加密货币网络手续费不是固定的:你付钱给网络,好把转账打进区块。要给出诚实数字,就得问网络。外发的是你的地址、收款地址和金额。没有密钥、没有签名——没有任何能动用资金的东西。
为什么安全。这是读取,不是操作:问「现在转一笔要多少」就像看一眼航班时刻表。任何读取都划不走币:扣款只会发生在有签名的时候。
三种速度。你来选:更慢更便宜,或更快更贵。这不是我们加价——手续费全部给网络矿工和验证者。Mitilena 对转账不收费。

钱包把整条指令拼齐:从哪、到哪、多少、手续费、以及序号。每个地址都有一笔出账计数器——nonce。它防止同一笔交易被清算两次,并让付款按顺序进行。我们向网络询问当前值,包括还卡在内存池里的转账。
草稿还不是钱。这一步只有指令文本。没有签名一文不值:网络不会接受,就像银行不会接受未签名的付款单。你可以弄丢它、给人看、扔掉——余额不变。

整条流程就是为了这一刻。钱包拿草稿和你的密钥算出签名——就在这里,应用里或浏览器标签页里。密钥可以有四种来源,四种都以你的设备为终点:
核对是不是这把密钥。发送前,钱包会用你输入的密钥推导出地址,并与付款地址比对。对不上——转账不会发出,你会看到 “Wrong private key”。签名是交易文本与密钥上的数学运算:从签名推不回密钥,且只对这一笔交易有效。金额或收款方哪怕改一个字符——签名就对不上。
关于用 PIN 保存——说清楚。密钥在你的设备上加密,并以密文存在本地存储。PIN 为 6 到 12 个字符,可用表情。我们不知道这个 PIN,也无法找回:它只存在你脑子里。



签名好了。现在钱包把已签名交易发给我们——仅此而已。这一串里已经有:从谁、到谁、多少、手续费、序号,以及签名本身。改其中任何一点都不可能——签名会失效,网络会拒绝。我们改不了金额、换不了收款方,也不能再发第二次。
服务器做什么。就一件事:经网络节点把信封交给区块链,并返回哈希——你在任何浏览器都能查的编号。像不会拆信的邮递员。已签名交易并不绑定 Mitilena:该网络上任意节点都会接受。明天我们的服务器消失了,币仍是你的——因为密钥在你手里。

发送成功后,钱包会存一条短记录,好让历史和地址簿能用。记录里有:网络、币种、金额、付款地址、收款地址、哈希、发送时汇率和日期。还有跟踪链接码,你可以发给收款方看状态。
记录里没有:你的姓名、邮箱、IP 地址或用户 id。这一行不绑到人,而是绑到链上本就公开的地址。所以我们叫它脱敏。经 Mitilena Air 离线签名时,在线端不保存任何转账信息:它只看到装好的信封。
钱包会不会偷币?不会:扣款需要签名,签名需要密钥。我们没有密钥;任何一步都不会传送密钥。
已签名交易进入网络,并按网络规则运行。没有「撤销」按钮——我们没有,别人也没有。
地址写进了已签名信封。任何改动都会弄坏签名。
它们不在我们的服务器上。这很麻烦——而这正是保障。
库里绑的是地址,不是身份。
你的地址、金额和转账时间对所有人永久可见。隐私不来自钱包,而来自你如何使用地址——或像 Monero 这样的网络。
谁也找不回来,包括我们。请立刻存两处,最好离线。
签名发生在你启动它的地方。手机上的病毒比任何服务器漏洞更危险;大额可用 NFC 卡和离线签名。
显示余额需要它。它只能读,不能花——但最好事先知道。
安全——如果你明白服务器的角色:向网络询问手续费和序号、拉取汇率、转发装好的信封。这些都是公开操作,不需要密钥。部分网络节点我们自建,以免依赖第三方服务。
任何人都能看到任意地址余额——这是链上公开记录。问题只在于地址是否关联到你。不注册时我们甚至不知道你的地址列表:它在你的设备上。
地址会进入签名。签完后再换——签名失效,网络拒绝。签名前地址就在你屏幕上:核对末几位——加密世界里受用一生的习惯。
这是区块空间的竞价。网络忙时,空间更贵。我们展示网络此刻的答复,并让你选速度。
它已经在网络上——有哈希,浏览器里能看到。EVM 网络上卡住的转账可以顶替:用同一序号、更高手续费再发一笔。
你这个地址出账的序号。第一笔是零,第二笔是一,以此类推。它防止同一笔付款被执行两次。
在交易所,币记在公司账户上,你是他们库里的一行:可以冻结、要证件、限提现。这里币记在你的链上地址,密钥在你手里。
币仍在区块链上。在新设备装上钱包,输入保存的密钥——都还在。没有密钥,谁也帮不了。