12 manieren Checklist Wat het niet stopt Vragen
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Wallet makenMaken
Eerlijk over de risico's · 12 manieren, 12 checks

Hoe een crypto wallet je geld kan stelen

Een wallet houdt je sleutel alleen vast op het moment van ondertekenen. Dat moment is genoeg. Hieronder twaalf manieren waarop een app het geld van een gebruiker meeneemt — bij elke een echt incident en een check in één minuut. We hebben onszelf langs dezelfde lijst gelegd: antwoorden gecontroleerd tegen de code. Je kunt zelf een sleutel in het verkeer vangen — op een stand met een lokale proxy die de hele uitwisseling ontsleutelt.

Echte incidenten met data en bedragen Bij elke een check in één minuut Onze antwoorden gecontroleerd tegen de code
Prijs van een foutopenbare incidenten
2025Bybit · swap wat je ondertekent$1.5B
2022Wintermute · voorspelbare sleutel$160M
2026Coldcard · voorspelbare sleutel in een hardware wallet$100M+
2023Atomic Wallet · oorzaak nooit genoemdtot $100M
2023Inferno Drainer · ondertekende «approvals»$80M+
2022Slope · seed phrases in logs$4M+
2023Ledger Connect Kit · backdoor in een update$600K
Een ontwikkelaar met opzet
De wallet is vanaf dag één gebouwd om sleutels te oogsten. Hij leeft kort en doet zich voor als een bekende merknaam.
Een eerlijke ontwikkelaar die is gehackt
Vreemde code belandt in een update via een gestolen account, een dependency of de buildmachine. De duurste zaken beginnen hier.
Vreemde code op jouw apparaat
Een virus, een browserextensie, «support». De wallet is eerlijk, maar de ondertekening gebeurt waar de aanvaller zit.
Twaalf manieren

Precies hoe het geld vertrekt — en wat je in elke wallet moet checken

Bij elke manier: wat er gebeurt, een echt incident, een check in één minuut, en een eerlijk antwoord voor Mitilena. Blokken «Hoe wij het doen» zijn gecontroleerd tegen de appcode. Geen «vertrouw ons»: je kunt de webbuild door een lokale proxy laten lopen en al het verkeer ontsleuteld zien.

Manier 01

De sleutel ontstaat niet bij jou

De wallet genereert de sleutel op een server of stuurt hem daarheen direct na aanmaken — als «cloud-backup» of «herstellen via telefoonnummer». Vanaf dat moment ben jij niet de enige die je coins kan uitgeven.

Incident
tot $100M
Atomic Wallet, juni 2023: gebruikers van een closed-source «non-custodial» wallet verloren naar schatting $35–100M overnight. Het bedrijf noemde de oorzaak nooit.
Check in één minuut
Zet de vliegtuigmodus aan en maak een nieuwe wallet — een non-custodial doet dat zonder netwerk. Knip daarna het internet af en controleer of sleutel en adres er nog zijn.
Hoe wij het doen
De sleutel wordt in de app zelf gemaakt met bitcoinjs, ethers, tweetnacl en @ton/crypto — geen netwerk nodig. Met een account gaat alleen het adres naar de server — er is geen privésleutel-veld in dat verzoek.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Manier 02

De sleutel is willekeurig — maar voorspelbaar

Een sleutel is een heel groot willekeurig getal. Is de RNG zwak, dan zijn er weinig echte sleutels, en aanvallers brute-forcen alle klanten tegelijk — soms jaren later. Een hardware wallet redt je niet: de generator zit daar ook.

Incident
$100M+
Coldcard, juli 2026: een firmware-buildbug sinds 2021 wisselde stilletjes de hardware-RNG voor een zwakke — sleutels werden gebrute-forced zonder toegang tot het apparaat; onderzoekers schatten verliezen boven $100M over duizenden adressen. Wintermute, 2022: een Profanity-adres teruggevonden uit een 32-bits seed, $160M. Randstorm, 2023: miljoenen adressen uit 2011–2015.
Check in één minuut
De wallet moet leunen op de systeem-RNG en standaardbibliotheken — niet op een «proprietary algorithm» in een gesloten chip. Hardware-«cold» helpt hier niet — Coldcard is precies dat verhaal. Goed teken: weigeren een sleutel te maken als het apparaat te weinig entropy levert.
Hoe wij het doen
Willekeur komt van de systeem-RNG van het apparaat via dezelfde bibliotheken als bij generatie. Math.random wordt nooit voor sleutels gebruikt. Is de entropy tekort, dan stopt de wallet met een fout en vraagt om een ander apparaat.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Manier 03

De sleutel lekt via logs en analytics

Niemand wilde stelen. Een crashrapport of analytics-event ving het hele scherm — inclusief seed phrase. Logs liggen bij een third-party service, open voor tientallen mensen en iedereen die die service hackt.

Incident
$4M+
Slope, augustus 2022: de wallet stuurde seed phrases in clear text naar Sentry. Zo'n 9.000 Solana-wallets werden leeggehaald; gebruikers tikten nergens op.
Check in één minuut
Check app-rechten en de trackerlijst (Exodus Privacy op Android). Een wallet heeft geen contacten, sms of locatie nodig; elke analytics-SDK is een extra lekpad.
Hoe wij het doen
Geen third-party analytics, ads of crash-SDK's: geen Google Analytics, Firebase of Sentry. Rechten: camera, NFC, microfoon voor het versturen van een handtekening via geluid, en internet. Bij start krijgt de server alleen technische devicesignalen (scherm, tijdzone, GPU) voor botfiltering in de userteller — geen sleutels, geen persoonsgegevens.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Manier 04

Je ziet het ene, je ondertekent het andere

Op het scherm: een overboeking naar mama. In de handtekening: een overboeking naar een dief of een contract-eigenaarswissel. Een clipboard-trojan, een browserextensie of een gehackte UI wisselt het om. De handtekening is echt — van jou — en het netwerk accepteert hem.

Incident
$1.5B
Bybit, februari 2025, de grootste cryptodiefstal ooit: ondertekenaars zagen een normale overboeking in de wallet-UI en ondertekenden een vault-logic swap — vreemde code zat in de interface.
Check in één minuut
Het ondertekenscherm moet het volledige adres en bedrag tonen, en jij checkt de laatste tekens tegen wat de ontvanger stuurde. Bij grote bedragen — onderteken op een apparaat zonder internet.
Hoe wij het doen
Voor het ondertekenen zie je bedrag, afzender en ontvanger volledig. De app leest het klembord zelf niet; het adres wordt gevalideerd op netwerkregels; onder het veld zie je of het live is. Voor verzenden leidt de wallet een adres af uit de sleutel en matcht die met de afzender: geen match — de overboeking vertrekt niet. Bij grote bedragen — Mitilena Air: offline ondertekenen; de transactie reist via QR, geluid of NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Manier 05

Je ondertekent geen overboeking — je ondertekent een approval

Een site vraagt je «verbind de wallet en bevestig». Je ondertekent een unlimited approve of een Permit — en een vreemd contract kan je tokens wanneer dan ook trekken: een dag later of een maand later.

Incident
$80M+
Inferno Drainer, 2023: kant-en-klare drainers voor phishingsites namen meer dan $80M af bij 137.000 mensen. Gebruikers ondertekenden zelf approvals na een ondoorzichtige dataregel en een Confirm-knop.
Check in één minuut
Koppel de wallet aan een willekeurige dApp en kijk: onderscheidt hij overboeking, contract call en approval; zie je wie en hoeveel; kun je met één tik weigeren. Eens per maand: oude approvals intrekken.
Hoe wij het doen
Op WalletConnect of TON Connect zie je het appdomein en adres, met Connect en Reject. Elk verzoek is een eigen kaart: overboeking, contract call, token-spend approval met limiet of «unlimited»-markering, Permit met vervaldatum, message signing gemarkeerd «this is not a transaction». Geen auto-approve; je voert de sleutel in voor elke handtekening.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Manier 06

Een update met een backdoor

De wallet is eerlijk; de bibliotheek of build niet: een gehackt developer-account, een omgewisselde dependency, vreemde code op de buildmachine. De volgende update tilt bij iedereen tegelijk sleutels — en jij tikte alleen op Update.

Incident
$600K
Ledger Connect Kit, december 2023: phishing van een ex-medewerker leidde tot een library-release met een drainer; die zat op tientallen sites — verliezen binnen uren. Copay, 2018: een backdoor in de event-stream-dependency mikte specifiek op die wallet.
Check in één minuut
Zijn builds gesigneerd: developer-certificaat op Windows, Apple-notarization, mobiel via de stores. Updates alleen uit de store of van de site van de ontwikkelaar.
Hoe wij het doen
Builds zijn gesigneerd: Windows — code-signing cert op een hardware-token met timestamp; macOS — Apple-notarization; Android en iOS via Google Play en de App Store; desktop-downloads alleen vanaf mitilena.com. We behandelen een open repository niet als bewijs: één inject bij release breekt «reviewed» broncode. Onze check is anders — een stand met lokale proxy: je start hem, ziet al het verkeer ontsleuteld, en kijkt zelf of er een sleutel vertrekt.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Manier 07

Een nep die zich voordoet als de wallet

Een store-kloon met dezelfde naam en icoon, een lookalike-site, ads boven de echte, een «update» in Telegram. Binnenin: een formulier «voer je seed in om te herstellen». Wat je typt gaat rechtstreeks naar de dief.

Incident
17,1 BTC
App Store, 2021: een gebruiker voerde een seed in bij een nep-«Trezor» en verloor 17,1 BTC. MyEtherWallet, 2018: DNS werd gekaapt en het echte siteadres wees naar een kloon. Nep-Ledger Live in de Microsoft Store, 2023 — honderdduizenden dollars.
Check in één minuut
Installeer via een link van de officiële site, niet via store-zoeken. Een echte wallet vraagt nooit om een seed «ter verificatie» of «voor een update». Check het siteadres letter voor letter.
Hoe wij het doen
App Store- en Google Play-links staan op de site; de app zit sinds 2021 in de stores. De wallet vraagt om een seed of sleutel op precies twee plekken: importeren van een bestaande wallet en het ondertekenscherm van een overboeking. Nergens anders.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Manier 08

Custodial verkleed als non-custodial

De UI lijkt op een wallet, maar jij hebt geen sleutel: coins staan op de rekening van het bedrijf en jij bent een rij in hun database. Het bedrijf kan bevriezen, om documenten vragen, failliet gaan of verdwijnen. Dat is een ander product — en dat moeten ze meteen zeggen.

Incident
$8B
FTX, november 2022: $8B aan klantfondsen bleek bedrijfsgeld. Les voor elke «wallet» waar jij de sleutel niet houdt: het saldo is een belofte.
Check in één minuut
Kun je de sleutel exporteren en in een andere wallet importeren? Werkt verzenden nog als de server van het bedrijf down is? Twee keer «nee» — dat is een account, geen wallet.
Hoe wij het doen
De sleutel wordt bij aanmaken getoond; je kunt hem kopiëren, printen, opslaan als PDF of QR, en in elke andere wallet importeren — het is een standaard netsleutel. Eerlijk: we hebben één custodial tool — de Mitilena Pay hot wallet voor ontvangen van betalingen; diens sleutel leeft op onze servers en de UI labelt dat zo. Gewone wallets staan daar los van.
«Save your key»-scherm in de wizard · «hot wallet, its private key is stored on our servers» — alleen Mitilena Pay
Manier 09

De sleutel ligt onversleuteld op het apparaat

De wallet bewaart de sleutel «voor het gemak» — in een onversleuteld bestand, een iCloud- of Google-backup, een screenshot. Daarna hoef je geen cryptografie te kraken — alleen toegang tot de backup of vijf minuten met de telefoon.

Incident
$650K
MetaMask, april 2022: de iPhone seed vault belandde in een iCloud-backup. Aanvallers phishten het Apple ID-wachtwoord en haalden de seed uit de backup.
Check in één minuut
Hoe de wallet de sleutel op het apparaat bewaart: encryptie met jouw PIN en een fatsoenlijk aantal iteraties — niet «beschermd door het systeem». Wat er in de cloud-backup gaat. En maak nooit een screenshot van de seed.
Hoe wij het doen
Opslaan van de sleutel op het apparaat is optioneel en alleen onder een PIN: uit de PIN leiden we een encryptiesleutel af (PBKDF2-SHA256, 100.000 iteraties, random salt); de sleutel zelf is AES-256-versleuteld en opgeslagen als ciphertext. De PIN staat nergens; NFC-kaartwachtwoorden zitten in Keychain / Keystore onder biometrie. We zetten geen seed in de galerij of cloudnotities — dat is niet meer de wallet, dat is jouw kopie in de openbaarheid.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Manier 10

De sleutel lekt via de handtekening zelf

De stilste manier. Een ECDSA-handtekening draagt een willekeurig getal, en een aangepaste bibliotheek kan stukken van jouw sleutel verstoppen in twee of drie gewone handtekeningen. Alles werkt; wie de chain leest, zet de sleutel weer in elkaar.

Incident
2 handtekeningen
Dark Skippy, augustus 2024: onderzoekers toonden dat omgewisselde hardware-wallet-firmware de hele seed via twee handtekeningen exfiltreert — van buiten niet te onderscheiden van normaal gedrag.
Check in één minuut
Handtekeningen moeten deterministisch zijn (RFC 6979 voor secp256k1, ed25519 waar van toepassing) via bekende open bibliotheken. Als de ontwikkelaar de signing-library niet kan noemen — dat is het antwoord.
Hoe wij het doen
We hebben geen eigen signing-implementatie. Bitcoin-familie tekent met tiny-secp256k1 uit bitcoinjs; EVM, Tron en XRP gebruiken elliptic in ethers, tronweb en ripple-keypairs; in elk geval wordt de signature-nonce deterministisch afgeleid uit sleutel en transactie. Solana en TON — ed25519. Monero wordt ondertekend door de mymonero-core-module in de browser.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Manier 11

Stille skim op de swap

De wallet «steelt» niet — hij «verdient»: de swap loopt via een eigen wrapper-contract, een opslag zit in de koers, slippage staat zo dat je het niet merkt. Het geld vertrekt toch stilletjes.

Incident
1-3 %
Er is geen enkel beroemd merk — het is een model. Het gat tussen de wallet-quote en de venue-quote is de prijs; bij sommige wallets loopt dat op tot enkele procenten per trade.
Check in één minuut
Voor het swappen: vergelijk de quote met een aggregator (1inch, Jupiter). Venue-fee, netwerkkosten en slippage horen apart te staan. Eén «you receive»-cijfer zonder detail verbergt meestal een opslag.
Hoe wij het doen
Op DEX-swaps nemen we geen eigen fee: je betaalt alleen de pool en het netwerk. De wallet bevraagt meerdere venues en pakt de beste prijs: PancakeSwap, Biswap, ApeSwap op BNB Chain; Uniswap, SushiSwap, ShibaSwap op Ethereum; Jupiter op Solana; SunSwap op Tron. Slippage staat vast op 0,5% (tot 1,5% op V3) en staat in het formulier. Cross-chain loopt via partner ChangeNOW tegen diens gequote koers.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Manier 12

Ze vragen van binnenuit om de seed

«Support» in de wallet-chat, een popup «confirm your recovery phrase», een e-mail «security update». De wallet kan echt zijn; het venster niet: een extensie, een overlay-pagina, mail naar een gelekte klantenlijst.

Incident
sinds 2020
Na het lek van de Ledger-klantenbase in 2020 krijgen eigenaren nog steeds e-mails en zelfs pakketten met de vraag de seed «op een nieuw apparaat te bevestigen». Mensen verliezen geld zonder ooit een echte wallet aan het netwerk te koppelen.
Check in één minuut
Regel in één regel: alleen een dief vraagt om de seed. Geen support, update of «audit» heeft de sleutel nodig. Een in-app chat is een extra deur.
Hoe wij het doen
Support is support@mitilena.com en een Telegram-kanaal; er is geen in-app chat; geen scherm vraagt om de sleutel behalve import en ondertekenen. Schrijft iemand als Mitilena en vraagt om een seed — wij zijn het niet, wat de brief ook zegt.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Checklist

Controleer je wallet in vijf minuten

Twaalf vragen. Hoe meer «ja»-antwoorden, hoe rustiger je bent. Bewaar hem en haal elke wallet erdoor — inclusief de onze.

01Maakt de sleutel in vliegtuigmodus, zonder server.
02Noemt de generatie- en signing-bibliotheken — geen «proprietary algorithm».
03Geen analytics of crash-SDK's; rechten alleen wanneer nodig.
04Het ondertekenscherm toont het volledige ontvangeradres en bedrag.
05Onderscheidt overboeking, contract call en approval; laat je weigeren.
06Builds zijn gesigneerd; updates alleen uit de store of van de developersite.
07Geïnstalleerd via een link van de officiële site, niet via store-zoeken.
08De sleutel kan worden geëxporteerd en in een andere wallet geïmporteerd.
09Op het apparaat staat de sleutel onder jouw PIN — niet «zomaar».
10Handtekeningen zijn deterministisch, via bekende bibliotheken.
11Venue-fee, netwerkkosten en slippage staan apart.
12Vraagt nooit om een seed behalve bij import en ondertekenen.
Mitilena op deze lijst: 12 van 12. De sleutel ontstaat niet op de server, verdwijnt niet in analytics en verstopt zich niet in een «update». Builds zijn gesigneerd, ondertekenen toont het volledige adres, we vragen nooit om een seed «ter verificatie».
Vertrouw geen repository — één inject bij release breekt hem. Check verkeer: op een stand met lokale proxy wordt de hele uitwisseling ontsleuteld, en de sleutel zit er niet in. Hoe je het zelf draait → Keep large amounts on een fysieke drager — een stomme kaart, niet andermans microchip.
Eerlijk tot het eind

Wat een wallet niet stopt

Gestolen sleutel betekent niet meteen gestolenallereerst

De wallet kan een jaar geleden al gecompromitteerd zijn; het geld vertrekt de dag dat je een groot bedrag stort — en jij herinnert je niet meer wat je waar hebt geïnstalleerd. Dus open af en toe een nieuwe wallet, verplaats fondsen naar een verse sleutel — vooral vóór een grote top-up — en houd de app bij.

Een virus op jouw apparaat

Een keylogger, een clipboard-trojan, «remote access» voor support. Ondertekenen gebeurt waar jij het start: op een geïnfecteerde telefoon bestaat geen veilige wallet. Bij grote bedragen — een NFC-kaart of ondertekenen op een apparaat zonder internet.

Seed in de openbaarheid

Een foto in de galerij, een notitie in de cloud, een sticker op de monitor. De wallet bewaart de sleutel correct — jij gaf de kopie zelf weg.

Jij hebt het zelf ondertekend

Een scamproject, een «manager met gegarandeerd rendement», «bevestig de opname». De wallet toont wat je ondertekent — de beslissing blijft van jou.

Een openbare blockchain

Adressen, bedragen en overboekingstijden zijn voor iedereen voor altijd zichtbaar. Privacy komt van zorg met adressen of netwerken zoals Monero — niet van de wallet.

Vertrouw «open source» niet blind

Een openbare repository redt je niet: één inject bij release volstaat. Een echte check is je eigen verkeer op een stand met lokale proxy waar alles ontsleuteld is. Zo nodigen we je uit Mitilena te inspecteren: de sleutel vertrekt niet in de uitwisseling — je ziet het met eigen ogen, niet «omdat GitHub groen is».

Fysieke laag · mitilena-store.com

Als software niet genoeg is — neem een stomme drager en air-gap

Geen «magische chip uit de fabriek». Een Mitilena NFC-kaart is gewoon geheugen voor een sleutel die jij zelf versleutelt. De ultimate-kit voegt generatie en ondertekening toe op een apparaat zonder internet: de sleutel heeft nergens om over het netwerk te lekken. Kaarten komen leeg — koerier en magazijn vallen buiten de vergelijking.

Een virus op jouw apparaat

Onderteken op een aparte telefoon zonder sim en zonder internet: de transactie gaat daarheen via QR en komt terug ondertekend; de sleutel zit nooit op een apparaat met netwerk. Eenvoudiger niveau — een kaart op je hoofdtelefoon: de sleutel verschijnt in een geïsoleerde omgeving voor de seconde van ondertekenen en wordt gewist.

Seed in de openbaarheid en screenshots

Er is geen seed: de sleutel ontstaat offline in Mitilena Air en wordt versleuteld op de kaart geschreven. Niets om te fotograferen; een gevonden kaart of sticker zonder wachtwoord is nutteloos plastic.

Kwijt, nat, verbrand

Vijf spiegelkopieën in de doos: twee NFC-kaarten en drie stealth-stickers in waterdicht plastic voor 10+ jaar. Eén is weg — de rest werkt nog.

Een scam die jij zelf hebt bevestigd

Geen drager vervangt jouw ogen: bedrag en adres op het scherm zijn van jou. Offline ondertekenen geeft een extra seconde om de overboeking op een apart apparaat te checken, maar denkt niet voor de knop. Een openbare chain verbergt ook niets — daarvoor zijn Monero en adreshygiëne.

Mitilena NFC-kaart
Premium · hardware-kit
Ultimate offline wallet
€369€439
In de kit: 2 NFC-kaarten, 3 stealth-stickers, Mitilena Air (offline generatie), Mitilena Keys (offline ondertekenen). Kaarten zijn lege blanks — jij schrijft de sleutel. 18 netwerken, 20.000+ coins. Wereldwijde verzending.
Koop ultimate · €369 Bekijk alle tarieven in de store
mitilena-store.com · wereldwijde verzending
Vragen

Wat mensen vragen nadat ze tot hier hebben gelezen

Een hardware wallet met een «secure chip» — dat is cold, toch?

Vaak niet. Een secure element is een minicomputer met gesloten code: hij maakt zelf sleutels en ondertekent, en wat in het silicium zit is onzichtbaar. Coldcard liet het al zien: een zwakke RNG in de firmware, sleutels gebrute-forced zonder apparaattoegang. Ledger heeft openlijk gesproken over toegang op verzoek van de politie. Echt cold is wanneer de drager stom is en jij versleutelt en ondertekent. Zo werken Mitilena NFC-kaarten : leeg geheugen voor jouw ciphertext, niet andermans microcomputer.

Hoe weet ik of de wallet mijn sleutel heeft?

Direct — dat kan niet: verkeer is versleuteld. Indirect — vliegtuigmodus bij aanmaken, sleutel-export, werken zonder server, genoemde bibliotheken, geen trackers. Als de wallet een sleutel «herstelt» via e-mail of telefoonnummer — dan heeft hij de sleutel zeker.

Wat als ik een approval voor een scammer heb ondertekend?

Trek hem meteen in (revoke.cash of het equivalent van jouw netwerk) en verplaats tokens naar een nieuw adres. De approval blijft tot intrekking, ook als de site weg is.

Hoe check ik dat de sleutel niet naar de server gaat?

Niet via «open onze GitHub». Via een stand: een lokale proxy ontsleutelt al het appverkeer — inspecteer de packets zelf. Als de sleutel niet in de uitwisseling zit, zie je dat. Gids: mitelena.com/our-code-is-open-for-verification.

Begin met software. Grote bedragen — op een kaart

Gratis wallet in 30 seconden · NFC-tarieven · hoe een overboeking vertrekt
Wallet maken Ultimate →