12 طريقة قائمة الفحص ما لن توقفه أسئلة
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS إنشاء محفظةإنشاء
صراحة عن المخاطر · 12 طريقة، 12 فحصًا

كيف يمكن لمحفظة كريبتو سرقة أموالك

المحفظة تمسك مفتاحك فقط لحظة التوقيع. تلك اللحظة تكفي. أدناه اثنا عشر طريقًا يأخذ بها تطبيق مال المستخدم — تحت كل واحد حادث حقيقي وفحص لدقيقة. طبّقنا القائمة نفسها على أنفسنا: الإجابات مُراجَعة مقابل الشيفرة. يمكنك أنت أيضًا اصطياد المفتاح في الترافيك — على منصة اختبار ببروكسي محلي يفك تشفير كل التبادل.

حوادث حقيقية بتواريخ ومبالغ فحص لدقيقة تحت كل واحدة إجاباتنا مُراجَعة مقابل الشيفرة
ثمن الخطأحوادث علنية
2025Bybit · تبديل ما توقّعه$1.5B
2022Wintermute · مفتاح متوقع$160M
2026Coldcard · مفتاح متوقع في محفظة عتادية$100M+
2023Atomic Wallet · السبب لم يُسمَّ أبدًاحتى 100 مليون $
2023Inferno Drainer · «موافقات» موقَّعة$80M+
2022Slope · عبارات البذرة في السجلات$4M+
2023Ledger Connect Kit · باب خلفي في تحديث$600K
مطوّر بقصد
المحفظة بُنيت من اليوم الأول لجمع المفاتيح. لا تعيش طويلًا وتتظاهر بعلامة معروفة.
مطوّر نزيه اختُرق
شيفرة أجنبية تدخل التحديث عبر حساب مسروق أو تبعية أو آلة البناء. أغلى الحالات تبدأ هنا.
شيفرة أجنبية على جهازك
فيروس، إضافة متصفح، «دعم». المحفظة نزيهة، لكن التوقيع يحدث حيث يجلس المهاجم.
اثنتا عشرة طريقة

كيف تخرج الأموال بالضبط — وماذا تفحص في أي محفظة

تحت كل طريقة: ماذا يحدث، حادث حقيقي، فحص لدقيقة، وإجابة صادقة عن Mitilena. كتل «كيف نفعل ذلك» مُراجَعة مقابل شيفرة التطبيق. ليس «ثقوا بنا»: يمكنك تمرير بناء الويب عبر بروكسي محلي ورؤية كل الترافيك مفكوك التشفير.

الطريقة 01

المفتاح يُولد في مكان آخر

المحفظة تولّد المفتاح على سيرفر أو ترسله إليه فور الإنشاء — كـ«نسخة سحابية» أو «استعادة برقم الهاتف». من تلك اللحظة لست وحدك من يستطيع إنفاق عملاتك.

الحادث
حتى 100 مليون $
Atomic Wallet، يونيو 2023: مستخدمو محفظة «غير وصائية» مغلقة المصدر خسروا تقديرًا 35–100 مليون $ بين ليلة وضحاها. الشركة لم تُسمِّ السبب أبدًا.
فحص لدقيقة
فعّل وضع الطيران وأنشئ محفظة جديدة — غير الوصائية تفعل ذلك بلا شبكة. ثم اقطع الإنترنت وتأكد أن المفتاح والعنوان ما زالا هناك.
كيف نفعل ذلك
يُنشأ المفتاح داخل التطبيق نفسه بـ bitcoinjs وethers وtweetnacl و@ton/crypto — بلا حاجة لشبكة. مع حساب، يصل إلى السيرفر العنوان فقط — لا حقل للمفتاح الخاص في ذلك الطلب.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
الطريقة 02

المفتاح عشوائي — لكنه متوقع

المفتاح رقم عشوائي ضخم جدًا. إن كان مولّد العشوائية ضعيفًا، فالمفاتيح الحقيقية قليلة، والمهاجمون يجرّبون كل العملاء دفعة واحدة — أحيانًا بعد سنوات. المحفظة العتادية لا تنقذك: المولّد هناك أيضًا.

الحادث
$100M+
Coldcard، يوليو 2026: خلل في بناء البرنامج الثابت منذ 2021 استبدل بهدوء مولّد العشوائية العتادي بآخر ضعيف — فُكّت المفاتيح بالقوة دون الوصول للجهاز؛ الباحثون يقدّرون خسائر تجاوزت 100 مليون $ عبر آلاف العناوين. Wintermute، 2022: عنوان Profanity استُخرج من بذرة 32 بت، 160 مليون $. Randstorm، 2023: ملايين عناوين 2011–2015.
فحص لدقيقة
يجب أن تعتمد المحفظة على مولّد النظام والمكتبات القيا��ية — لا على «خوارزمية خاصة» داخل رقاقة مغلقة. «البرودة» العتادية لا تساعد هنا — Coldcard هي القصة نفسها. علامة جيدة: رفض إنشاء مفتاح عندما لا يوفّر الجهاز إنتروبيا كافية.
كيف نفعل ذلك
العشوائية تأتي من مولّد النظام عبر نفس مكتبات التوليد. لا يُستخدم Math.random للمفاتيح أبدًا. إن نقصت الإنتروبيا، تتوقف المحفظة بخطأ وتطلب جهازًا آخر.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
الطريقة 03

المفتاح يتسرب عبر السجلات والتحليلات

لم يقصد أحد السرقة. تقرير تعطّل أو حدث تحليلي التقط الشاشة كلها — بما فيها عبارة البذرة. السجلات عند خدمة طرف ثالث، مفتوحة لعشرات الأشخاص ولمن يخترق تلك الخدمة.

الحادث
$4M+
Slope، أغسطس 2022: أرسلت المحفظة عبارات البذرة نصًا صريحًا إلى Sentry. أُفرغ نحو 9,000 محفظة Solana؛ المستخدمون لم يلمسوا شيئًا.
فحص لدقيقة
افحص أذونات التطبيق وقائمة المتتبعين (Exodus Privacy على Android). المحفظة لا تحتاج جهات اتصال أو رسائل أو موقعًا؛ كل SDK تحليلي مسار تسرّب إضافي.
كيف نفعل ذلك
لا تحليلات طرف ثالث ولا إعلانات ولا SDK تعطّل: لا Google Analytics ولا Firebase ولا Sentry. الأذونات: كاميرا، NFC، ميكروفون لإرسال التوقيع بالصوت، وإنترنت. عند الإطلاق يأخذ السيرفر فقط إشارات جهاز تقنية (شاشة، منطقة زمنية، GPU) لتصفية البوتات في عدّاد المستخدمين — بلا مفاتيح ولا بيانات شخصية.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
الطريقة 04

ترى شيئًا وتوقّع شيئًا آخر

على الشاشة: تحويل لأمك. في التوقيع: تحويل لصّ أو تغيير مالك العقد. حصان طروادة للحافظة أو إضافة متصفح أو واجهة مخترقة تبدّله. التوقيع حقيقي — توقيعك — والشبكة تقبله.

الحادث
$1.5B
Bybit، فبراير 2025، أكبر سرقة كريبتو مسجّلة: رأى الموقّعون تحويلًا عاديًا في واجهة المحفظة ووقّعوا تبديل منطق الخزنة — شيفرة أجنبية حُقنت في الواجهة.
فحص لدقيقة
شاشة التوقيع يجب أن تعرض العنوان الكامل والمبلغ، وتقارن آخر الأحرف بما أرسله المستلم. للمبالغ الكبيرة — وقّع على جهاز بلا إنترنت.
كيف نفعل ذلك
قبل التوقيع ترى المبلغ والمرسل والمستلم كاملين. التطبيق لا يقرأ الحافظة بنفسه؛ يُتحقق من العنوان بقواعد الشبكة؛ تحت الحقل ترى إن كان حيًا. قبل الإرسال، تشتق المحفظة عنوانًا من المفتاح وتطابقه مع المرسل: لا تطابق — التحويل لا يخرج. للمبالغ الكبيرة — Mitilena Air: توقيع دون اتصال؛ المعاملة تسافر بـ QR أو صوت أو NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
الطريقة 05

لست توقّع تحويلًا — بل موافقة

موقع يطلب منك «اربط المحفظة وأكّد». توقّع موافقة بلا حد أو Permit — وعقد أجنبي يسحب رموزك متى شاء: بعد يوم أو شهر.

الحادث
$80M+
Inferno Drainer، 2023: مصارف جاهزة لمواقع تصيّد أخذت أكثر من 80 مليون $ من 137,000 شخص. المستخدمون وقّعوا الموافقات بأنفسهم بعد سطر بيانات مبهم وزر Confirm.
فحص لدقيقة
اربط المحفظة بأي dApp وراقب: هل تميّز التحويل واستدعاء العقد والموافقة؛ هل ترى لمن وكم؛ هل ترفض بلمسة. مرة شهريًا ألغِ الموافقات القديمة.
كيف نفعل ذلك
على WalletConnect أو TON Connect ترى نطاق التطبيق والعنوان، مع Connect وReject. كل طلب بطاقة مستقلة: تحويل، استدعاء عقد، موافقة إنفاق رموز بحد أو علامة «بلا حد»، Permit بانتهاء، توقيع رسالة معلّم «هذه ليست معاملة». لا موافقة تلقائية؛ تدخل المفتاح لكل توقيع.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
الطريقة 06

تحديث بباب خلفي

المحفظة نزيهة؛ المكتبة أو البناء ليس كذل��: حساب مطوّر مخترق، تبعية مبدّلة، شيفرة أجنبية على آلة البناء. التحديث التالي يأخذ المفاتيح من الجميع دفعة واحدة — وكل ما فعلته لمسة Update.

الحادث
$600K
Ledger Connect Kit، ديسمبر 2023: تصيّد موظف سابق أدى لإصدار مكتبة بمصرف؛ جلست على عشرات المواقع — خسائر خلال ساعات. Copay، 2018: باب خلفي في تبعية event-stream استهدف تلك المحفظة تحديدًا.
فحص لدقيقة
هل البناء موقّع: شهادة مطوّر على Windows، توثيق Apple، والجوال عبر المتاجر. التحديثات فقط من المتجر أو موقع المطوّر.
كيف نفعل ذلك
البناء موقّع: Windows — شهادة توقيع على رمز عتادي مع طابع زمني؛ macOS — توثيق Apple؛ Android وiOS عبر Google Play وApp Store؛ تنزيلات سطح المكتب فقط من mitilena.com. لا نعدّ المستودع المفتوح دليلًا: حقنة واحدة عند الإصدار تكسر المصدر «المراجع». فحصنا مختلف — منصة ببروكسي محلي: تشغّله، ترى كل الترافيك مفكوكًا، وتتأكد بعينك إن خرج مفتاح.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
الطريقة 07

مزيف يتظاهر بأنه المحفظة

نسخة متجر بنفس الاسم والأيقونة، موقع شبيه، إعلانات فوق الحقيقي، «تحديث» في تيليجرام. داخله: نموذج يقول «أدخل بذرتك للاستعادة». ما تكتبه يذهب للصّ مباشرة.

الحادث
17,1 BTC
App Store، 2021: مستخدم أدخل بذرة في «Trezor» مزيف وخسر 17.1 BTC. MyEtherWallet، 2018: اختُطف DNS وعنوان الموقع الحقيقي أشار إلى نسخة. Ledger Live مزيف في Microsoft Store، 2023 — مئات آلاف الدولارات.
فحص لدقيقة
ثبّت عبر رابط من الموقع الرسمي، لا من بحث المتجر. محفظة حقيقية لا تطلب بذرة «للتحقق» أو «للتحديث». افحص عنوان الموقع حرفًا حرفًا.
كيف نفعل ذلك
روابط App Store وGoogle Play على الموقع؛ التطبيق في المتاجر منذ 2021. المحفظة تطلب بذرة أو مفتاحًا في موضعين فقط: استيراد محفظة موجودة وشاشة توقيع التحويل. لا في أي مكان آخر.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
الطريقة 08

وصائية متخفية كغير وصائية

الواجهة تشبه محفظة، لكن لا مفتاح لديك: العملات على حساب الشركة وأنت صف في قاعدتها. الشركة تجمّد أو تطلب وثائق أو تفلس أو تختفي. هذا منتج آخر — ويجب أن يقولوا ذلك صراحة.

الحادث
$8B
FTX، نوفمبر 2022: 8 مليارات $ من أموال العملاء تبيّنت مال الشركة. درس لأي «محفظة» لا تملك مفتاحها: الرصيد وعد.
فحص لدقيقة
هل تصدّر المفتاح وتستورده في محفظة أخرى؟ هل الإرسال يعمل إن سقط سيرفر الشركة؟ إجابتان بـ«لا» — هذا حساب لا محفظة.
كيف نفعل ذلك
يُعرض المفتاح عند الإنشاء؛ تنسخه أو تطبعه أو تحفظه PDF أو QR وتستورده في أي محفظة أخرى — مفتاح شبكة قياسي. بصراحة: لدينا أداة وصائية واحدة — محفظة Mitilena Pay الساخنة لاستقبال المدفوعات؛ مفتاحها على سيرفراتنا والواجهة تعلّمها كذلك. المحافظ العادية لا علاقة لها.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
الطريقة 09

المفتاح يقبع على الجهاز بلا تشفير

المحفظة تحفظ المفتاح «للراحة» — في ملف غير مشفّر، نسخة iCloud أو Google، لقطة شاشة. بعدها لا حاجة لكسر التشفير — يكفي الوصول للنسخة أو خمس دقائق مع الهاتف.

الحادث
$650K
MetaMask، أبريل 2022: خزنة بذرة الآيفون سقطت في نسخة iCloud. المهاجمون اصطادوا كلمة مرور Apple ID وسحبوا البذرة من النسخة.
فحص لدقيقة
كيف تخزّن المحفظة المفتاح على الجهاز: تشفير بـ PIN وعدد تكرارات كافٍ — لا «حماية النظام». ماذا يدخل نسخة السحابة. ولا تلتقط لقطة لبذرة أبدًا.
كيف نفعل ذلك
حفظ المفتاح على الجهاز اختياري وتحت PIN فقط: من الـ PIN نشتق مفتاح تشفير (PBKDF2-SHA256، 100,000 تكرار، ملح عشوائي)؛ المفتاح نفسه مشفّر AES-256 ويُخزَّن كـ ciphertext. الـ PIN لا يُخزَّن؛ كلمات مرور بطاقات NFC في Keychain / Keystore تحت البيومترية. لا نضع بذرة في المعرض أو ملاحظات السحابة — ذلك لم يعد المحفظة، بل نسختك في العراء.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
الطريقة 10

المفتاح يتسرب عبر التوقيع نفسه

أهدأ الطرق. توقيع ECDSA يحمل رقمًا عشوائيًا، ومكتبة معدّلة تخفي أجزاء مفتاحك داخل توقيعين أو ثلاثة عاديين. كل شيء يعمل؛ من يقرأ السلسلة يعيد تجميع المفتاح.

الحادث
2 signatures
Dark Skippy، أغسطس 2024: أظهر الباحثون أن برنامجًا ثابتًا مبدّلًا لمحفظة عتادية يسرّب البذرة كلها عبر توقيعين — لا يُميَّز عن التشغيل العادي من الخارج.
فحص لدقيقة
يجب أن تكون التوقيعات حتمية (RFC 6979 لـ secp256k1، وed25519 حيث ينطبق) عبر مكتبات مفتوحة معروفة. إن لم يُسمِّ المطوّر مكتبة التوقيع — فهذه هي الإجابة.
كيف نفعل ذلك
ليس لدينا تنفيذ توقيع مخصص. عائلة البيتكوين توقّع بـ tiny-secp256k1 من bitcoinjs؛ EVM وTron وXRP تستخدم elliptic داخل ethers وtronweb وripple-keypairs؛ في كل حالة يُشتق nonce التوقيع حتميًا من المفتاح والمعاملة. Solana وTON — ed25519. Monero يُوقَّع بوحدة mymonero-core في المتصفح.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
الطريقة 11

اقتطاع صامت عند المقايضة

المحفظة لا «تسرق» — بل «تكسب»: المقايضة تمر عبر عقد غلافها، هامش مدمج في السعر، وانزلاق مضبوط كي لا تلاحظ. المال يخرج بهدوء رغم ذلك.

الحادث
1-3 %
لا اسم شهير واحد — هذا نموذج. الفجوة بين عرض المحفظة وعرض المنصة هي الثمن؛ عند بعض المحافظ تبلغ عدة بالمئة لكل صفقة.
فحص لدقيقة
قبل المقايضة قارن العرض مع مجمّع (1inch، Jupiter). رسوم المنصة ورسوم الشبكة والانزلاق يجب أن تُسمَّى منفصلة. رقم «ستستلم» واحد بلا تفاصيل غالبًا يخفي هامشًا.
كيف نفعل ذلك
في مقايضات DEX لا نأخذ رسومًا خاصة: تدفع فقط للمجمّع والشبكة. المحفظة تسأل عدة منصات وتختار أفضل سعر: PancakeSwap وBiswap وApeSwap على BNB Chain؛ Uniswap وSushiSwap وShibaSwap على Ethereum؛ Jupiter على Solana؛ SunSwap على Tron. الانزلاق ثابت 0.5٪ (حتى 1.5٪ على V3) ويظهر في النموذج. عبر السلاسل يمر عبر شريك ChangeNOW بسعره المعروض.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
الطريقة 12

يطلبون البذرة من الداخل

«دعم» في دردشة المحفظة، نافذة «أكّد عبارة الاستعادة»، بريد «تحديث أمني». المحفظة قد تكون حقيقية؛ النافذة ليست: إضافة، صفحة فوقها، بريد لقائمة عملاء مسرّبة.

الحادث
since 2020
بعد تسريب قاعدة عملاء Ledger عام 2020، ما زال المالكون يتلقون رسائل وحتى طرود تطلب «تأكيد البذرة على جهاز جديد». يخسر الناس المال دون ربط محفظة حقيقية بالشبكة.
فحص لدقيقة
قاعدة بسطر: البذرة يطلبها اللص فقط. لا دعم ولا تحديث ولا «تدقيق» يحتاج المفتاح. دردشة داخل التطبيق باب إضافي.
كيف نفعل ذلك
الدعم support@mitilena.com وقناة تيليجرام؛ لا دردشة داخل التطبيق؛ لا شاشة تطلب المفتاح إلا الاستيراد والتوقيع. إن كتب أحد باسم Mitilena وطلب بذرة — فلسنا نحن، مهما قال الخطاب.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
قائمة الفحص

افحص محفظتك في خمس دقائق

اثنا عشر سؤالًا. كلما كثرت إجابات «نعم»، زاد اطمئنانك. احفظها ومرّر أي محفظة عليها — بما فيها محفظتنا.

01تنشئ المفتاح في وضع الطيران، بلا سيرفر.
02تُسمّي مكتبات التوليد والتوقيع — لا «خوارزمية خاصة».
03بلا تحليلات أو SDK تعطّل؛ الأذونات فقط عند الحاجة.
04شاشة التوقيع تعرض عنوان المستلم والمبلغ كاملين.
05تميّز التحويل واستدعاء العقد والموافقة؛ وتسمح بالرفض.
06البناء موقّع؛ التحديثات فقط من المتجر أو موقع المطوّر.
07مُثبَّتة من رابط الموقع الرسمي، لا من بحث المتجر.
08يمكن تصدير المفتاح واستيراده في محفظة أخرى.
09على الجهاز يُخزَّن المفتاح تحت PIN — لا «هكذا فحسب».
10التوقيعات حتمية، عبر مكتبات معروفة.
11رسوم المنصة ورسوم الشبكة والانزلاق تُعرض منفصلة.
12لا تطلب بذرة إلا عند الاستيراد والتوقيع.
Mitilena في هذه القائمة: 12 من 12. المفتاح لا يُولد على السيرفر، ولا يخرج إلى التحليلات، ولا يختبئ في «تحديث». البناء موقّع، التوقيع يعرض العنوان كاملًا، ولا نطلب بذرة «للتحقق» أبدًا.
لا تثق بمستودع — حقنة واحدة عند الإصدار تكسره. افحص الترافيك: على منصة ببروكسي محلي يُفك تشفير كل التبادل، والمفتاح ليس فيه. كيف تشغّله بنفسك ← احتفظ بالمبالغ الكبيرة على حامل مادي — بطاقة خرساء، لا رقاقة دقيقة لشخص آخر.
صراحة حتى النهاية

ما لن توقفه محفظة

المفتاح المسروق لا يعني سرقة فوريةأولًا

قد تكون المحفظة اختُرقت قبل سنة؛ تخرج الأموال يوم تودع مبلغًا كبيرًا — ولن تتذكر ماذا ثبّت وأين. لذا من حين لآخر افتح محفظة جديدة وانقل الأموال لمفتاح جديد — خاصة قبل شحن كبير — وأبقِ التطبيق محدَّثًا.

فيروس على جهازك

مسجّل ضربات، حصان طروادة للحافظة، «وصول عن بُعد» للدعم. التوقيع يحدث حيث تبدأه: على هاتف مصاب لا محفظة آمنة. للمبالغ الكبيرة — بطاقة NFC أو توقيع على جهاز بلا إنترنت.

بذرة في العراء

صورة في المعرض، ملاحظة في السحابة، ملصق على الشاشة. المحفظة تخزّن المفتاح بشكل صحيح — أنت من أعطى النسخة.

وقّعت أنت بنفسك

مشروع احتيال، «مدير بعائد مضمون»، «أكّد السحب». المحفظة تعرض ما توقّعه — القرار يبقى لك.

بلوكشين عامة

العناوين والمبالغ وأوقات التحويل مرئية للجميع إلى الأبد. الخصوصية تأتي من الحذر بالعناوين أو شبكات مثل Monero — لا من المحفظة.

لا تثق بـ«المصدر المفتوح» عمياء

مستودع عام لا ينقذك: حقنة واحدة عند الإصدار تكفي. الفحص الحقيقي ترافيكه أنت على منصة ببروكسي محلي حيث يُفك كل شيء. هكذا ندعوك لفحص Mitilena: المفتاح لا يخرج في التبادل — تراه بعينك، لا «لأن GitHub أخضر».

الطبقة المادية · mitilena-store.com

حين لا يكفي البرنامج — خذ حاملًا أخرس وفجوة هوائية

ليست «رقاقة ��حرية من المصنع». بطاقة Mitilena NFC مجرد ذاكرة لمفتاح تشفّره أنت. الطقم النهائي يضيف التوليد والتوقيع على جهاز بلا إنترنت: لا مكان لتسرب المفتاح عبر الشبكة. البطاقات تصل فارغة — المندوب والمستودع خارج المعادلة.

فيروس على جهازك

وقّع على هاتف منفصل بلا شريحة وبلا إنترنت: المعاملة تذهب إليه بـ QR وتعود موقَّعة؛ المفتاح لا يقبع أبدًا على جهاز متصل. طبقة أبسط — بطاقة على هاتفك الرئيسي: يظهر المفتاح في بيئة معزولة لثانية التوقيع ثم يُمسح.

بذرة في العراء ولقطات الشاشة

لا بذرة: المفتاح يُولد في Mitilena Air دون اتصال ويُكتب على البطاقة مشفّرًا. لا شيء تُصوَّر؛ بطاقة أو ملصق بلا كلمة المرور بلاستيك عديم النفع.

ضاعت، ابتلّت، احترقت

خمس نسخ مرآة في العلبة: بطاقتا NFC وثلاثة ملصقات stealth في بلاستيك مقاوم للماء لأكثر من 10 سنوات. واحدة ضاعت — الباقي يعمل.

احتيال أكّدته أنت بنفسك

لا حامل يحل محل عينيك: المبلغ والعنوان على الشاشة مسؤوليتك. التوقيع دون اتصال يعطي ثانية إضافية لفحص التحويل على جهاز منفصل، لكنه لا يفكر بدل الزر. السلسلة العامة لا تخفي أيضًا — لذلك Monero ونظافة العناوين.

بطاقة NFC من Mitilena
Premium · طقم عتادي
محفظة نهائية دون اتصال
€369€439
في الطقم: بطاقتا NFC، 3 ملصقات stealth، Mitilena Air (توليد دون اتصال)، Mitilena Keys (توقيع دون اتصال). البطاقات فراغات فارغة — أنت تكتب المفتاح. 18 شبكة، أكثر من 20,000 عملة. شحن عالمي.
اشترِ Ultimate · €369 كل الخطط في المتجر
mitilena-store.com · شحن عالمي
أسئلة

ما يسأله الناس بعد القراءة إلى هنا

محفظة عتادية بـ«رقاقة آمنة» — هذا بارد، أليس كذلك؟

غالبًا لا. العنصر الآمن حاسوب مصغر بشيفرة مغلقة: يولّد المفاتيح ويوقّع بنفسه، وما في السيليكون غير مرئي. Coldcard أظهرته: مولّد عشوائية ضعيف في البرنامج الثابت، مفاتيح فُكّت دون الوصول للجهاز. Ledger تحدّث علنًا عن الوصول بطلب شرطة. البرودة الحقيقية حين يكون الحامل أخرس وأنت تشفّر وتوقّع. هكذا تعمل بطاقات Mitilena NFC: ذاكرة فارغة لشيفرتك، لا حاسوب مصغر لغيرك.

كيف أعرف أن المحفظة تملك مفتاحي؟

مباشرة — لا تستطيع: الترافيك مشفّر. بشكل غير مباشر — وضع طيران عند الإنشاء، تصدير المفتاح، العمل بلا سيرفر، مكتبات مسمّاة، بلا متتبعين. إن «استعادت» المحفظة مفتاحًا بالبريد أو رقم الهاتف — فهي تملك المفتاح قطعًا.

ماذا لو وقّعت موافقة لمحتال؟

ألغِها فورًا (revoke.cash أو معادل شبكتك) وانقل الرموز لعنوان جديد. الموافقة تبقى حتى الإلغاء، حتى لو اختفى الموقع.

كيف أتحقق أن المفتاح لا يذهب للسيرفر؟

ليس عبر «افتحوا GitHub». عبر منصة: بروكسي محلي يفك تشفير كل ترافيك التطبيق — افحص الحزم بنفسك. إن لم يكن المفتاح في التبادل، تراه. الدليل: mitelena.com/our-code-is-open-for-verification.

ابدأ بالبرنامج. المبالغ الكبيرة — على بطاقة

محفظة مجانية خلال 30 ثانية · خطط NFC · كيف يخرج التحويل
إنشاء محفظة Ultimate →