


Sous chaque méthode — ce qui se passe, un cas réel, un contrôle en une minute et une réponse honnête sur Mitilena. Les blocs « Chez nous » sont alignés sur le code de l’app. Pas de « faites-nous confiance » : vous pouvez passer le build web par un proxy local et voir tout le trafic déchiffré.

Le portefeuille génère la clé sur un serveur ou l’y envoie juste après la création — sous couvert de « sauvegarde cloud » ou de « restauration par numéro de téléphone ». Dès lors, vous n’êtes plus le seul à pouvoir disposer de vos pièces.

Une clé est un très grand nombre aléatoire. Si le générateur est faible, il n’y a en réalité que peu de clés, et on les brute-force chez tous les clients d’un coup — parfois des années plus tard. Un portefeuille matériel ne sauve pas : le générateur est aussi dedans.

Personne ne voulait voler : un rapport d’erreur ou un événement analytics a capturé tout l’écran avec la seed phrase. Les logs vivent chez un service tiers, accessibles à des dizaines de personnes — et à quiconque le pirate.

À l’écran, un transfert à maman ; dans la signature, un transfert au voleur ou un changement de propriétaire du contrat. La substitution vient d’un trojan presse-papiers, d’une extension ou d’une UI compromise. La signature est bien la vôtre — et le réseau l’accepte.

Le site demande de « connecter le portefeuille et confirmer ». Vous signez un approve sans limite ou un Permit — et un contrat tiers peut retirer vos tokens seul, quand ça l’arrange : le lendemain ou dans un mois.

Le portefeuille est honnête, la bibliothèque ou le build ne l’est pas : compte développeur piraté, dépendance substituée, code tiers sur la machine de build. La prochaine mise à jour emporte les clés de tout le monde — vous n’avez fait que cliquer « mettre à jour ».

Une copie dans le store avec le même nom et la même icône, un site jumeau, une pub au-dessus du vrai, une « mise à jour » sur Telegram. Dedans : un formulaire « entrez la seed pour restaurer ». Tout ce que vous tapez part immédiatement au voleur.

L’UI ressemble à un portefeuille, mais vous n’avez pas la clé : les pièces sont sur le compte de la société, vous êtes une ligne dans sa base. Elle peut geler, exiger des papiers, faire faillite ou disparaître. C’est un autre produit — et il faut le dire clairement.

Le portefeuille sauve la clé « pour la commodité » — fichier non chiffré, backup iCloud ou Google, capture d’écran. Ensuite il ne faut plus casser la crypto : juste accéder au backup ou au téléphone cinq minutes.

La méthode la plus silencieuse. Dans une signature ECDSA il y a un nombre aléatoire ; une bibliothèque trafiquée cache des morceaux de votre clé dans deux ou trois signatures ordinaires. Tout marche — et celui qui lit la blockchain reconstruit la clé pièce par pièce.

Le portefeuille ne « vole » pas — il « gagne » : le swap passe par son contrat intermédiaire, une marge est enfouie dans le taux, le slippage est calé pour que vous ne voyiez rien. L’argent part aussi silencieusement.

« Support » dans le chat du portefeuille, fenêtre « confirmez la phrase de récupération », mail « mise à jour sécurité ». Le portefeuille est vrai — la fenêtre non : extension, page par-dessus, mail sur une base clients fuite.
Douze questions. Plus il y a de « oui », plus vous êtes serein. Gardez-la et passez-y n’importe quel portefeuille — y compris le nôtre.
Le portefeuille a pu être compromis il y a un an, et l’argent partira le jour où vous déposerez une grosse somme — sans que vous vous souveniez quoi ni où. De temps en temps, créez un nouveau portefeuille et basculez vers une clé fraîche, surtout avant un gros dépôt, et mettez à jour l’app elle-même.
Keylogger, trojan presse-papiers, « accès distant » pour le support. La signature a lieu là où vous la lancez : sur un téléphone infecté, il n’existe pas de portefeuille sûr. Pour les gros montants — carte NFC ou signature sur un appareil sans Internet.
Photo dans la galerie, note cloud, sticker sur l’écran. Le portefeuille stocke la clé correctement — c’est vous qui avez donné la copie.
Projet scam, « manager au rendement garanti », « confirmez le retrait ». Le portefeuille montre ce que vous signez — la décision reste la vôtre.
Adresses, montants et horodatages sont visibles de tous, pour toujours. La confidentialité vient de la discipline sur les adresses ou de réseaux comme Monero — pas du portefeuille.
Un dépôt public ne sauve pas : un inject au release suffit. Le vrai contrôle = votre trafic sur un banc avec proxy local, tout déchiffré. C’est ainsi que nous proposons de regarder Mitilena : la clé ne part pas dans l’échange — on le voit de ses yeux, pas « parce que GitHub est vert ».
Часто нет. Secure element — мини-компьютер с закрытым кодом: сам создаёт ключи и сам подписывает, а что внутри кремния — не видно. Coldcard уже показал: слабый генератор в прошивке, ключи перебрали без доступа к устройству. Ledger прямо говорил про доступ по запросу полиции. Настоящий холод — когда носитель глухой, а шифруете и подписываете вы. Так устроены NFC-карты Mitilena: пустая память под ваш шифротекст, не чужой микрокомпьютер.
Прямо - никак, трафик зашифрован. Косвенно - авиарежим при создании, экспорт ключа, работа без сервера, названные библиотеки, отсутствие трекеров. Если кошелек «восстанавливает» ключ по почте или номеру телефона - ключ у него точно есть.
Немедленно отозвать его (revoke.cash или аналог для вашей сети) и перевести токены на новый адрес. Разрешение действует до отзыва, даже если сайт уже закрылся.
Не через «откройте наш github». Через стенд: локальный прокси расшифровывает весь трафик приложения — смотрите пакеты сами. Если ключа в обмене нет, это видно. Инструкция: mitelena.com/our-code-is-open-for-verification.