12 τρόποι Checklist Τι δεν σταματάει FAQ
Mitilena Mitilena Wallet Cold crypto πορτοφόλι
ONLINE · 22.000+ ΝΟΜΙΣΜΑΤΑ Δημιούργησε πορτοφόλιΔημιούργησε
Ειλικρινείς για τους κινδύνους · 12 τρόποι, 12 έλεγχοι

Πώς ένα crypto πορτοφόλι μπορεί να κλέψει τα χρήματά σου

Το πορτοφόλι κρατά το κλειδί σου μόνο τη στιγμή της υπογραφής. Αυτή η στιγμή αρκεί. Παρακάτω είναι δώδεκα τρόποι με τους οποίους μια εφαρμογή παίρνει τα χρήματα του χρήστη — κάτω από καθέναν, πραγματικό περιστατικό και έλεγχος ενός λεπτού. Περάσαμε και εμείς από την ίδια λίστα: οι απαντήσεις ελέγχθηκαν με τον κώδικα. Μπορείς μόνος σου να πιάσεις κλειδί στο traffic — σε stand με τοπικό proxy που αποκρυπτογραφεί όλη την ανταλλαγή.

Πραγματικά περιστατικά με ημερομηνίες και ποσά Έλεγχος ενός λεπτού κάτω από καθέναν Οι απαντήσεις μας ελέγχθηκαν με τον κώδικα
Το κόστος ενός λάθουςδημόσια περιστατικά
2025Bybit · αλλάζουν αυτό που υπογράφεις$1.5B
2022Wintermute · προβλέψιμο κλειδί$160M
2026Coldcard · προβλέψιμο κλειδί σε hardware πορτοφόλι$100M+
2023Atomic Wallet · η αιτία δεν ονομάστηκε ποτέέως $100M
2023Inferno Drainer · υπέγραψαν «approvals»$80M+
2022Slope · seed phrases σε logs$4M+
2023Ledger Connect Kit · backdoor σε ενημέρωση$600K
Προγραμματιστής με πρόθεση
Το πορτοφόλι χτίστηκε από την πρώτη μέρα για να μαζεύει κλειδιά. Δεν ζει πολύ και προσποιείται γνωστό brand.
Τίμιος προγραμματιστής που χακάρισαν
Ξένος κώδικας μπαίνει σε ενημέρωση μέσω κλεμμένου λογαριασμού, dependency ή μηχανής build. Τα ακριβότερα περιστατικά ξεκινούν από εδώ.
Ξένος κώδικας στη συσκευή σου
Ιός, επέκταση browser, «υποστήριξη». Το πορτοφόλι είναι τίμιο, αλλά η υπογραφή γίνεται εκεί που κάθεται ο επιτιθέμενος.
Δώδεκα τρόποι

Ακριβώς πώς φεύγουν τα χρήματα — και τι να ελέγξεις σε οποιοδήποτε πορτοφόλι

Κάτω από κάθε τρόπο: τι συμβαίνει, πραγματικό περιστατικό, έλεγχος ενός λεπτού και ειλικρινής απάντηση για το Mitilena. Τα μπλοκ «Πώς το κάνουμε εμείς» ελέγχθηκαν με τον κώδικα της εφαρμογής. Όχι «εμπιστέψου μας»: μπορείς να περάσεις το web build από τοπικό proxy και να δεις όλο το traffic αποκρυπτογραφημένο.

Τρόπος 01

Το κλειδί γεννιέται αλλού

Το πορτοφόλι δημιουργεί το κλειδί σε server ή το στέλνει εκεί αμέσως μετά τη δημιουργία — ως «cloud backup» ή «ανάκτηση με αριθμό τηλεφώνου». Από εκείνη τη στιγμή δεν είσαι ο μόνος που μπορεί να ξοδέψει τα νομίσματά σου.

Περιστατικό
έως $100M
Atomic Wallet, Ιούνιος 2023: χρήστες «non-custodial» πορτοφολιού με κλειστό κώδικα έχασαν εκτιμώμενα $35–100M σε μία νύχτα. Η εταιρεία δεν ονόμασε ποτέ την αιτία.
Έλεγχος ενός λεπτού
Άνοιξε λειτουργία αεροπλάνου και δημιούργησε νέο πορτοφόλι — ένα non-custodial θα το κάνει χωρίς δίκτυο. Μετά κόψε το internet και έλεγξε ότι κλειδί και διεύθυνση είναι ακόμα εκεί.
Πώς το κάνουμε εμείς
Το κλειδί δημιουργείται στην ίδια την εφαρμογή με bitcoinjs, ethers, tweetnacl και @ton/crypto — χωρίς δίκτυο. Με λογαριασμό, στον server πηγαίνει μόνο η διεύθυνση — στο αίτημα δεν υπάρχει πεδίο ιδιωτικο�� κλειδιού.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Τρόπος 02

Το κλειδί είναι τυχαίο — αλλά προβλέψιμο

Ένα κλειδί είναι ένας πολύ μεγάλος τυχαίος αριθμός. Αν το RNG είναι αδύναμο, τα πραγματικά κλειδιά είναι λίγα και οι επιτιθέμενοι κάνουν brute-force σε όλους τους πελάτες μαζί — μερικές φορές χρόνια μετά. Το hardware πορτοφόλι δεν σε σώζει: ο γεννήτορας κάθεται και εκεί.

Περιστατικό
$100M+
Coldcard, Ιούλιος 2026: bug στο firmware build από το 2021 άλλαξε αθόρυβα το hardware RNG με αδύναμο — τα κλειδιά έγιναν brute-force χωρίς πρόσβαση στη συσκευή· οι ερευνητές εκτιμούν ζημιές πάνω από $100M σε χιλιάδες διευθύνσεις. Wintermute, 2022: διεύθυνση Profanity ανακτήθηκε από 32-bit seed, $160M. Randstorm, 2023: εκατομμύρια διευθύνσεις 2011–2015.
Έλεγχος ενός λεπτού
Το πορτοφόλι πρέπει να στηρίζεται στο system RNG και σε στάνταρ βιβλιοθήκες — όχι σε «ιδιόκτητο αλγόριθμο» μέσα σε κλειστό chip. Το hardware «cold» δεν βοηθάει εδώ — το Coldcard είναι ακριβώς αυτή η ιστορία. Καλό σημάδι: αρνείται να δημιουργήσει κλειδί όταν η συσκευή δεν δίνει αρκετή entropy.
Πώς το κάνουμε εμείς
Η τυχαιότητα έρχεται από το system RNG της συσκευής μέσω των ίδιων βιβλιοθηκών με τη δημιουργία. Το Math.random δεν χρησιμοποιείται ποτέ για κλειδιά. Αν η entropy είναι λίγη, το πορτοφόλι σταματάει με σφάλμα και ζητά άλλη συσκευή.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Τρόπος 03

Το κλειδί διαρρέει μέσω logs κ��ι analytics

Κανείς δεν ήθελε να κλέψει. Ένα crash report ή analytics event έπιασε όλη την οθόνη — μαζί με το seed phrase. Τα logs κάθονται σε υπηρεσία τρίτου, ανοιχτά σε δεκάδες ανθρώπους και σε όποιον χακάρει την υπηρεσία.

Περιστατικό
$4M+
Slope, Αύγουστος 2022: το πορτοφόλι έστελνε seed phrases σε καθαρό κείμενο στο Sentry. Περίπου 9.000 Solana πορτοφόλια άδειασαν· οι χρήστες δεν πάτησαν τίποτα.
Έλεγχος ενός λεπτού
Έλεγξε τα δικαιώματα της εφαρμογής και τη λίστα trackers (Exodus Privacy στο Android). Ένα πορτοφόλι δεν χρειάζεται επαφές, SMS ή τοποθεσία· κάθε analytics SDK είναι ακόμα ένα μονοπάτι διαρροής.
Πώς το κάνουμε εμείς
Χωρίς analytics τρίτων, διαφημίσεις ή crash SDKs: χωρίς Google Analytics, Firebase ή Sentry. Δικαιώματα: κάμερα, NFC, μικρόφωνο για αποστολή υπογραφής με ήχο, και internet. Στο launch ο server παίρνει μόνο τεχνικά σήματα συσκευής (οθόνη, timezone, GPU) για φιλτράρισμα bot στον μετρητή χρηστών — χωρίς κλειδιά, χωρίς προσωπικά δεδομένα.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Τρόπος 04

Βλέπεις ένα πράγμα, υπογράφεις άλλο

Στην οθόνη: μεταφορά στη μαμά. Στην υπογραφή: μεταφορά σε κλέφτη ή αλλαγή ιδιοκτήτη συμβολαίου. Trojan στο clipboard, επέκταση browser ή χακαρισμένο UI το αλλάζει. Η υπογραφή είναι πραγματική — δική σου — και το δίκτυο θα την δεχτεί.

Περιστατικό
$1.5B
Bybit, Φεβρουάριος 2025, η μεγαλύτερη κλοπή crypto στα χρονικά: οι υπογράφοντες έβλεπαν κανονική μεταφορά στο UI του πορτοφολιού και υπέγραψαν αλλαγή λογικής vault — ξένος κώδικας είχε μπει στο interface.
Έλεγχος ενός λεπτού
Η οθόνη υπογραφής πρέπει να δείχνει πλήρη διεύθυνση και ποσό, και εσύ να συγκρίνεις τους τελευταίους χαρακτήρες με αυτό που έστειλε ο παραλήπτης. Για μεγάλα ποσά — υπέγραψε σε συσκευή χωρίς internet.
Πώς το κάνουμε εμείς
Πριν την υπογραφή βλέπεις ποσό, αποστολέα και παραλήπτη ολόκληρα. Η εφαρμογή δεν διαβάζει μόνη της το clipboard· η διεύθυνση ελέγχεται με κανόνες δικτύου· κάτω από το πεδίο φαίνεται αν είναι «ζωντανή». Πριν την αποστολή, το πορτοφόλι παράγει διεύθυνση από το κλειδί και τη συγκρίνει με τον αποστολέα: δεν ταιριάζει — η μεταφορά δεν φεύγει. Για μεγάλα ποσά — Mitilena Air: offline υπογραφή· η συναλλαγή ταξιδεύει με QR, ήχο ή NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Τρόπος 05

Δεν υπογράφεις μεταφορά — υπογράφεις approval

Ένα site σου ζητά να «συνδέσεις το πορτοφόλι και να επιβεβαιώσεις». Υπογράφεις απεριόριστο approve ή Permit — και ένα ξένο συμβόλαιο μπορεί να τραβήξει τα tokens σου όποτε θέλει: μια μέρα μετά ή έναν μήνα μετά.

Περιστατικό
$80M+
Inferno Drainer, 2023: έτοιμοι drainers για phishing sites πήραν πάνω από $80M από 137.000 ανθρώπους. Οι χρήστες υπέγραψαν μόνοι τους approvals αφού είδαν μια αδιαφανή γραμμή δεδομένων και κουμπί Confirm.
Έλεγχος ενός λεπτού
Σύνδεσε το πορτοφόλι σε οποιοδήποτε dApp και κοίτα: διακρίνει μεταφορά, κλήση συμβολαίου και approval; βλέπεις ποιος και πόσο; μπορείς να αρνηθείς με ένα πάτημα. Μία φορά τον μήνα, κάνε revoke σε παλιά approvals.
Πώς το κάνουμε εμείς
Σε WalletConnect ή TON Connect βλέπεις το domain και τη διεύθυνση της εφαρμογής, με Connect και Reject. Κάθε αίτημα είναι δική του κάρτα: μεταφορά, κλήση συμβολαίου, έγκριση δαπάνης token με όριο ή σήμανση «unlimited», Permit με λήξη, υπογραφή μηνύματος με σήμανση «αυτό δεν είναι συναλλαγή». Χωρίς auto-approve· βάζεις το κλειδί για κάθε υπογραφή.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Τρόπος 06

Ενημέρωση με backdoor

Το πορτοφόλι είναι τίμιο· η βιβλιοθήκη ή το build όχι: χακαρισμένος λογαριασμός developer, αλλαγμένο dependency, ξένος κώδικας στη μηχανή build. Η επόμενη ενημέρωση σηκώνει κλειδιά από όλους μαζί — και το μόνο που έκανες ήταν να πατήσεις Update.

Περιστατικό
$600K
Ledger Connect Kit, Δεκέμβριος 2023: phishing σε πρώην υπάλληλο οδήγησε σε release βιβλιοθήκης με drainer· κάθισε σε δεκάδες sites — ζημιές μέσα σε ώρες. Copay, 2018: backdoor στο dependency event-stream στόχευε συγκεκριμένα εκείνο το πορτοφόλι.
Έλεγχος ενός λεπτού
Είναι υπογεγραμμένα τα builds: πιστοποιητικό developer στα Windows, Apple notarization, κινητά μέσω των stores. Ενημερώσεις μόνο από το store ή το site του developer.
Πώς το κάνουμε εμείς
Τα builds είναι υπογεγραμμένα: Windows — code-signing cert σε hardware token με timestamp· macOS — Apple notarization· Android και iOS μέσω Google Play και App Store· desktop downloads μόνο από mitilena.com. Δεν θεωρούμε ανοιχτό repository απόδειξη: ένα inject στο release σπάει τον «ελεγμένο» κώδικα. Ο δικός μας έλεγχος είναι άλλος — stand με τοπικό proxy: το ξεκινάς, βλέπεις όλο το traffic αποκρυπτογραφημένο και μόνος σου αν φεύγει κλειδί.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Τρόπος 07

Ψεύτικο που παριστάνει το πορτοφόλι

Κλώνος στο store με το ίδιο όνομα και εικονίδιο, lookalike site, διαφημίσεις πάνω από το πραγματικό, «ενημέρωση» στο Telegram. Μέσα: φόρμα που λέει «βάλε το seed για ανάκτηση». Ό,τι πληκτρολογήσεις πάει κατευθείαν στον κλέφτη.

Περιστατικό
17,1 BTC
App Store, 2021: χρήστης έβαλε seed σε ψεύτικο «Trezor» και έχασε 17,1 BTC. MyEtherWallet, 2018: hijack DNS και η πραγματική διεύθυνση του site έδειχνε σε κλώνο. Ψεύτικο Ledger Live στο Microsoft Store, 2023 — εκατοντάδες χιλιάδες δολάρια.
Έλεγχος ενός λεπτού
Εγκατάσταση μέσω link από το επίσημο site, όχι από αναζήτηση στο store. Αληθινό πορτοφόλι δεν ζητάει ποτέ seed «για επαλήθευση» ή «για ενημέρωση». Έλεγξε τη διεύθυνση του site γράμμα προς γράμμα.
Πώς το κάνουμε εμείς
Τα links App Store και Google Play είναι στο site· η εφαρμογή είναι στα stores από το 2021. Το πορτοφόλι ζητά seed ή κλειδί σε ακριβώς δύο σημεία: εισαγωγή υπάρχοντος πορτοφολιού και οθόνη υπογραφής μεταφοράς. Πουθενά αλλού.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Τρόπος 08

Custodial ντυμένο ως non-custodial

Το UI μοιάζει με πορτοφόλι, αλλά δεν έχεις κλειδί: τα νομίσματα κάθονται στον λογαριασμό της εταιρείας και εσύ είσαι γραμμή στη βάση της. Η εταιρεία μπορεί να παγώσει, να ζητήσει έγγραφα, να χρεοκοπήσει ή να εξαφανιστεί. Είναι άλλο προϊόν — και πρέπει να το λένε ανοιχτά.

Περιστατικό
$8B
FTX, Νοέμβριος 2022: $8B κεφαλαίων πελατών αποδείχτηκαν χρήματα της εταιρείας. Μάθημα για κάθε «πορτοφόλι» όπου δεν κρατάς το κλειδί: το υπόλοιπο είναι υπόσχεση.
Έλεγχος ενός λεπτού
Μπορείς να εξάγεις το κλειδί και να το εισάγεις σε άλλο πορτοφόλι; Δουλεύει ακόμα η αποστολή αν ο server της εταιρείας είναι κάτω; Δύο «όχι» — είναι λογαριασμός, όχι πορτοφόλι.
Πώς το κάνουμε εμείς
Το κλειδί φαίνεται στη δημιουργία· μπορείς να το αντιγράψεις, να το εκτυπώσεις, να το αποθηκεύσεις ως PDF ή QR και να το εισάγεις σε οποιοδήποτε άλλο πορτοφόλι — είναι στάνταρ κλειδί δικτύου. Ειλικρινά: έχουμε ένα custodial εργαλείο — το hot wallet Mitilena Pay για λήψη πληρωμών· το κλειδί του ζει στους servers μας και το UI το λέει έτσι. Τα συνηθισμένα πορτοφόλια είναι άσχετα.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Τρόπος 09

Το κλειδί κάθεται στη συσκευή χωρίς κρυπτογράφηση

Το πορτοφόλι αποθηκεύει το κλειδί «για ευκολία» — σε μη κρυπτογραφημένο αρχείο, backup iCloud ή Google, screenshot. Μετά δεν χρειάζεται να σπάσεις κρυπτογραφία — μόνο πρόσβαση στο backup ή πέντε λεπτά με το τηλέφωνο.

Περιστατικό
$650K
MetaMask, Απρίλιος 2022: το seed vault του iPhone κατέληξε σε iCloud backup. Οι επιτιθέμενοι έκαναν phishing τον κωδικό Apple ID και τράβηξαν το seed από το backup.
Έλεγχος ενός λεπτού
Πώς αποθηκεύει το πορτοφόλι το κλειδί στη συσκευή: κρυπτογράφηση με το PIN σου και σωστό πλήθος iterations — όχι «προστατευμένο από το σύστημα». Τι μπαίνει στο cloud backup. Και ποτέ screenshot στο seed.
Πώς το κάνουμε εμείς
Η αποθήκευση κλειδιού στη συσκευή είναι προαιρετική και μόνο με PIN: από το PIN παράγουμε κλειδί κρυπτογράφησης (PBKDF2-SHA256, 100.000 iterations, τυχαίο salt)· το ίδιο το κλειδί κρυπτογραφείται AES-256 και αποθηκεύεται ως ciphertext. Το PIN δεν αποθηκεύεται πουθενά· οι κωδικοί NFC κάρτας ζουν σε Keychain / Keystore κάτω από βιομετρικά. Δεν βάζουμε seed στη συλλογή ή σε cloud σημειώσεις — αυτό δεν είναι πια το πορτοφόλι, είναι το αντίγραφό σου στον ανοιχτό.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Τρόπος 10

Το κλειδί διαρρέει μέσα από την ίδια την υπογραφή

Ο πιο ήσυχος τρόπος. Μια υπογραφή ECDSA κουβαλά έναν τυχαίο αριθμό, και μια τροποποιημένη βιβλιοθήκη μπορεί να κρύψει κομμάτια του κλειδιού σου μέσα σε δύο-τρεις συνηθισμένες υπογραφές. Όλα δουλεύουν· όποιος διαβάζει την αλυσίδα συναρμολογεί το κλειδί.

Περιστατικό
2 signatures
Dark Skippy, Αύγουστος 2024: ερευνητές έδειξαν ότι αλλαγμένο firmware hardware πορτοφολιού εξάγει ολόκληρο το seed μέσω δύο υπογραφών — από έξω αδιάκριτο από κανονική λειτουργία.
Έλεγχος ενός λεπτού
Οι υπογραφές πρέπει να είναι ντετερμινιστικές (RFC 6979 για secp256k1, ed25519 όπου ισχύει) μέσω γνωστών ανοιχτών βιβλιοθηκών. Αν ο developer δεν μπορεί να ονομάσει τη βιβλιοθήκη υπογραφής — αυτή είναι η απάντηση.
Πώς το κάνουμε εμείς
Δεν έχουμε δική μας υλοποίηση υπογραφής. Η οικογένεια Bitcoin υπογράφει με tiny-secp256k1 από bitcoinjs· EVM, Tron και XRP χρησιμοποιούν elliptic μέσα σε ethers, tronweb και ripple-keypairs· σε κάθε περίπτωση το nonce της υπογραφής παράγεται ντετερμινιστικά από κλειδί και συναλλαγή. Solana και TON — ed25519. Το Monero υπογράφεται από το module mymonero-core στον browser.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Τρόπος 11

Ήσυχο «κούρεμα» στο swap

Το πορτοφόλι δεν «κλέβει» — «κερδίζει»: το swap περνάει από δικό του wrapper συμβόλαιο, markup είναι ψημένο στην ισοτιμία, το slippage είναι ρυθμισμένο ώστε να μην το προσέξεις. Τα χρήματα φεύγουν και πάλι ήσυχα.

Περιστατικό
1-3 %
Δεν υπάρχει ένα διάσημο όνομα — είναι μοντέλο. Το χάσμα ανάμεσα στην προσφορά του πορτοφολιού και του venue είναι το κόστος· σε κάποια πορτοφόλια φτάνει αρκετά τοις εκατό ανά trade.
Έλεγχος ενός λεπτού
Πριν το swap, σύγκρινε την προσφορά με aggregator (1inch, Jupiter). Προμήθεια venue, προμήθεια δικτύου και slippage πρέπει να ονομάζονται χωριστά. Ένας αριθμός «λαμβάνεις» χωρίς λεπτομέρεια συνήθως κρύβει markup.
Πώς το κάνουμε εμείς
Στα DEX swaps δεν παίρνουμε δική μας προμήθεια: πληρώνεις μόνο το pool και το δίκτυο. Το πορτοφόλι ρωτάει αρκετά venues και διαλέγει την καλύτερη τιμή: PancakeSwap, Biswap, ApeSwap στο BNB Chain· Uniswap, SushiSwap, ShibaSwap στο Ethereum· Jupiter στο Solana· SunSwap στο Tron. Το slippage είναι σταθερό στο 0,5% (έως 1,5% στο V3) και φαίνεται στη φόρμα. Το cross-chain περνάει από τον συνεργάτη ChangeNOW στην προσφερόμενη ισοτιμία του.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Τρόπος 12

Ζητούν το seed από μέσα

«Υποστήριξη» στο chat του πορτοφολιού, popup «επιβεβαίωσε το recovery phrase», email «ενημέρωση ασφαλείας». Το πορτοφόλι μπορεί να είναι αληθινό· το παράθυρο όχι: επέκταση, επικαλυπτόμενη σελίδα, mail σε διαρρεύσαντα πελατολόγιο.

Περιστατικό
since 2020
Μετά τη διαρροή πελατολογίου Ledger το 2020, οι κάτοχοι ακόμα παίρνουν emails ακόμα και δέματα που τους ζητούν να «επιβεβαιώσουν το seed σε νέα συσκευή». Χάνουν χρήματα χωρίς ποτέ να συνδέσουν αληθινό πορτοφόλι στο δίκτυο.
Έλεγχος ενός λεπτού
Κανόνας μιας γραμμής: μόνο ο κλέφτης ζητάει το seed. Καμία υ��οστήριξη, ενημέρωση ή «audit» δεν χρειάζεται το κλειδί. Το in-app chat είναι επιπλέον πόρτα.
Πώς το κάνουμε εμείς
Η υποστήριξη είναι support@mitilena.com και κανάλι Telegram· δεν υπάρχει in-app chat· καμία οθόνη δεν ζητάει το κλειδί εκτός από εισαγωγή και υπογραφή. Αν κάποιος γράφει ως Mitilena και ζητάει seed — δεν είμαστε εμείς, ό,τι κι αν λέει το γράμμα.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Checklist

Έλεγξε το πορτοφόλι σου σε πέντε λεπτά

Δώδεκα ερωτήσεις. Όσο περισσότερα «ναι», τόσο πιο ήσυχος μπορείς να είσαι. Αποθήκευσέ το και πέρασε οποιοδήποτε πορτοφόλι — και το δικό μας.

01Δημιουργεί το κλειδί σε λειτουργία αεροπλάνου, χωρίς server.
02Ονομάζει τις βιβλιοθήκες δημιουργίας και υπογραφής — όχι «ιδιόκτητο αλγόριθμο».
03Χωρίς analytics ή crash SDKs· δικαιώματα μόνο όταν χρειάζονται.
04Η οθόνη υπογραφής δείχνει πλήρη διεύθυνση παραλήπτη και ποσό.
05Διακρίνει μεταφορά, κλήση συμβολαίου και approval· σου επιτρέπει να αρνηθείς.
06Τα builds είναι υπογεγραμμένα· ενημερώσεις μόνο από το store ή το site του developer.
07Εγκατεστημένο από link επίσημου site, όχι από αναζήτηση στο store.
08Το κλειδί μπορεί να εξαχθεί και να εισαχθεί σε άλλο πορτοφόλι.
09Στη συσκευή το κλειδί αποθηκεύεται κάτω από το PIN σου — όχι «έτσι απλά».
10Οι υπογραφές είναι ντετερμινιστικές, μέσω γνωστών βιβλιοθηκών.
11Προμήθεια venue, προμήθεια δικτύου και slippage φαίνονται χωριστά.
12Δεν ζητάει ποτέ seed εκτός από εισαγωγή και υπογραφή.
Το Mitilena σε αυτή τη λίστα: 12 από 12. Το κλειδί δεν γεννιέται στον server, δεν φεύγει σε analytics και δεν κρύβεται σε «ενημέρωση». Τα builds είναι υπογεγραμμένα, η υπογραφή δείχνει πλήρη διεύθυνση, δεν ζητάμε ποτέ seed «για επαλήθευση».
Μην εμπιστεύεσαι repository — ένα inject στο release το σπάει. Έλεγξε το traffic: σε stand με τοπικό proxy όλη η ανταλλαγή αποκρυπτογραφείται, και το κλειδί δεν είναι μέσα. Πώς να το τρέξεις μόνος σου → Κράτα μεγάλα ποσά σε φυσικό φορέα — «χαζή» κάρτα, όχι το μικροτσίπ κάποιου άλλου.
Ειλικρινείς μέχρι τέλους

Τι δεν σταματάει ένα πορτοφόλι

Κλεμμένο κλειδί δεν σημαίνει κλοπή αμέσωςπρώτα απ’ όλα

Το πορτοφόλι μπορεί να είχε παραβιαστεί πριν έναν χρόνο· τα χρήματα φεύγουν τη μέρα που καταθέτεις μεγάλο ποσό — και δεν θα θυμάσαι τι εγκατέστησες πού. Γι’ αυτό κατά καιρούς άνοιξε νέο πορτοφόλι, μετακίνησε κεφάλαια σε φρέσκο κλειδί — ειδικά πριν μεγάλη κατάθεση — και κράτα την εφαρμογή ενημερωμένη.

Ιός στη συσκευή σου

Keylogger, trojan στο clipboard, «απομακρυσμένη πρόσβαση» για υποστήριξη. Η υπογραφή γίνεται εκεί που την ξεκινάς: σε μολυσμένο τηλέφωνο δεν υπάρχει ασφαλές πορτοφόλι. Για μεγάλα ποσά — μια NFC κάρτα ή υπογραφή σε συσκευή χωρίς internet.

Seed στον ανοιχτό

Φωτογραφία στη συλλογή, σημείωση στο cloud, αυτοκόλλητο στην οθόνη. Το πορτοφόλι αποθηκεύει σωστά το κλειδί — το αντίγραφο το έδωσες μόνος σου.

Το υπέγραψες μόνος σου

Scam project, «manager με εγγυημένη απόδοση», «επιβεβαίωσε την ανάληψη». Το πορτοφόλι θα δείξει τι υπογράφεις — η απόφαση μένει δική σου.

Δημόσιο blockchain

Διευθύνσεις, ποσά και χρόνοι μεταφορών φαίνονται σε όλους για πάντα. Η ιδιωτικότητα έρχεται από προσοχή στις διευθύνσεις ή δίκτυα όπως το Monero — όχι από το πορτοφόλι.

Μην εμπιστεύεσαι το «open source» τυφλά

Ένα δημόσιο repository δεν σε σώζει: ένα inject στο release αρκεί. Αληθινός έλεγχος είναι το δικό σου traffic σε stand με τοπικό proxy όπου όλα αποκρυπτογραφούνται. Έτσι σε καλούμε να ελέγξεις το Mitilena: το κλειδί δεν φεύγει στην ανταλλαγή — το βλέπεις με τα μάτια σου, όχι «επειδή το GitHub είναι πράσινο».

Φυσικό επίπεδο · mitilena-store.com

Όταν το λογισμικό δεν αρκεί — πάρε «χαζό» φορέα και air-gap

Όχι «μαγικό chip από το εργοστάσιο». Μια NFC κάρτα Mitilena είναι απλώς μνήμη για κλειδί που κρυπτογραφείς εσύ. Το ultimate kit προσθέτει δημιουργία και υπογραφή σε συσκευή χωρίς internet: το κλειδί δεν έχει πού να διαρρεύσει στο δίκτυο. Οι κάρτες φτάνουν άδειες — courier και αποθήκη βγαίνουν από την εξίσωση.

Ιός στη συσκευή σου

Υπόγραψε σε ξεχωριστό τηλέφωνο χωρίς SIM και χωρίς internet: η συναλλαγή πάει εκεί με QR και επιστρέφει υπογεγραμμένη· το κλειδί δεν κάθεται ποτέ σε συσκευή με δίκτυο. Απλούστερο επίπεδο — κάρτα στο κύριο τηλέφωνο: το κλειδί εμφανίζεται σε απομονωμένο περιβάλλον για το δευτερόλεπτο της υπογραφής και σβήνεται.

Seed στον ανοιχτό και screenshots

Δεν υπάρχει seed: το κλειδί γεννιέται στο Mitilena Air offline και γράφεται στην κάρτα κρυπτογραφημένο. Τίποτα να φωτογραφίσεις· κάρτα ή αυτοκόλλητο που βρέθηκε χωρίς τον κωδικό είναι άχρηστο πλαστικό.

Χάθηκε, βράχηκε, κάηκε

Πέντε mirror αντίγραφα στο κουτί: δύο NFC κάρτες και τρία stealth αυτοκόλλητα σε αδιάβροχο πλαστικό για 10+ χρόνια. Ένα χάθηκε — τα υπόλοιπα δουλεύουν ακόμα.

Scam που επιβεβαίωσες μόνος σου

Κανένας φορέας δεν αντικαθιστά τα μάτια σου: ποσό και διεύθυνση στην οθόνη είναι δικά σου. Η offline υπογραφή δίνει ένα επιπλέον δευτερόλεπτο να ελέγξεις τη μεταφορά σε ξεχωριστή συσκευή, αλλά δεν σκέφτεται για το κουμπί. Ούτε η δημόσια αλυσίδα κρύβει — γι’ αυτό υπάρχουν Monero και υγιεινή διευθύνσεων.

NFC κάρτα Mitilena
Premium · hardware kit
Ultimate offline πορτοφόλι
€369€439
Στο kit: 2 NFC κάρτες, 3 stealth αυτοκόλλητα, Mitilena Air (offline δημιουργία), Mitilena Keys (offline υπογραφή). Οι κάρτες είναι άδεια blanks — το κλειδί το γράφεις εσύ. 18 δίκτυα, 20.000+ νομίσματα. Αποστολή παγκοσμίως.
Αγόρασε ultimate · €369 Δες όλα τα πλάνα στο κατάστημα
mitilena-store.com · αποστολή παγκοσμίως
FAQ

Τι ρωτάνε αφού διαβάσουν μέχρι εδώ

Hardware πορτοφόλι με «secure chip» — αυτό είναι cold, σωστά;

Συχνά όχι. Το secure element είναι μικροϋπολογιστής με κλειστό κώδικα: δημιουργεί κλειδιά και υπογράφει μόνος του, και ό,τι κάθεται στο silicon είναι αόρατο. Το Coldcard ήδη το έδειξε: αδύναμο RNG στο firmware, κλειδιά με brute-force χωρίς πρόσβαση στη συσκευή. Το Ledger έχει μιλήσει ανοιχτά για πρόσβαση κατόπιν αστυνομικού αιτήματος. Αληθινό cold είναι όταν ο φορέας είναι «χαζός» και κρυπτογραφείς και υπογράφεις εσύ. Έτσι δουλεύουν οι NFC κάρτες Mitilena: άδεια μνήμη για το ciphertext σου, όχι ο μικροϋπολογιστής κάποιου άλλου.

Πώς ξέρω αν το πορτοφόλι έχει το κλειδί μου;

Άμεσα — δεν μπορείς: το traffic είναι κρυπτογραφημένο. Έμμεσα — λειτουργία αεροπλάνου στη δημιουργία, εξαγωγή κλειδιού, δουλειά χωρίς server, ονομασμένες βιβλιοθήκες, χωρίς trackers. Αν το πορτοφόλι «ανακτά» κλειδί με email ή αριθμό τηλεφώνου — σίγουρα έχει το κλειδί.

Τι γίνεται αν υπέγραψα approval σε scammer;

Κάνε revoke αμέσως (revoke.cash ή το αντίστοιχο του δικτύου σου) και μετακίνησε τα tokens σε νέα διεύθυνση. Το approval μένει μέχρι να γίνει revoke, ακόμα κι αν το site έχει φύγει.

Πώς ελέγχω ότι το κλειδί δεν πάει στον server;

Όχι μέσω «ανοίξτε το GitHub μας». Μέσω stand: τοπικό proxy αποκρυπτογραφεί όλο το traffic της εφαρμογής — έλεγξε τα packets μόνος σου. Αν το κλειδί δεν είναι στην ανταλλαγή, το βλέπεις. Οδηγός: mitelena.com/our-code-is-open-for-verification.

Ξεκίνα με λογισμικό. Μεγάλα ποσά — σε κάρτα

Δωρεάν πορτοφόλι σε 30 δευτερόλεπτα · ��λάνα NFC · πώς φεύγει μια μεταφορά
Δημιούργησε πορτοφόλι Ultimate →