


Bij elke manier: wat er gebeurt, een echt incident, een check in één minuut, en een eerlijk antwoord voor Mitilena. Blokken «Hoe wij het doen» zijn gecontroleerd tegen de appcode. Geen «vertrouw ons»: je kunt de webbuild door een lokale proxy laten lopen en al het verkeer ontsleuteld zien.

De wallet genereert de sleutel op een server of stuurt hem daarheen direct na aanmaken — als «cloud-backup» of «herstellen via telefoonnummer». Vanaf dat moment ben jij niet de enige die je coins kan uitgeven.

Een sleutel is een heel groot willekeurig getal. Is de RNG zwak, dan zijn er weinig echte sleutels, en aanvallers brute-forcen alle klanten tegelijk — soms jaren later. Een hardware wallet redt je niet: de generator zit daar ook.

Niemand wilde stelen. Een crashrapport of analytics-event ving het hele scherm — inclusief seed phrase. Logs liggen bij een third-party service, open voor tientallen mensen en iedereen die die service hackt.

Op het scherm: een overboeking naar mama. In de handtekening: een overboeking naar een dief of een contract-eigenaarswissel. Een clipboard-trojan, een browserextensie of een gehackte UI wisselt het om. De handtekening is echt — van jou — en het netwerk accepteert hem.

Een site vraagt je «verbind de wallet en bevestig». Je ondertekent een unlimited approve of een Permit — en een vreemd contract kan je tokens wanneer dan ook trekken: een dag later of een maand later.

De wallet is eerlijk; de bibliotheek of build niet: een gehackt developer-account, een omgewisselde dependency, vreemde code op de buildmachine. De volgende update tilt bij iedereen tegelijk sleutels — en jij tikte alleen op Update.

Een store-kloon met dezelfde naam en icoon, een lookalike-site, ads boven de echte, een «update» in Telegram. Binnenin: een formulier «voer je seed in om te herstellen». Wat je typt gaat rechtstreeks naar de dief.

De UI lijkt op een wallet, maar jij hebt geen sleutel: coins staan op de rekening van het bedrijf en jij bent een rij in hun database. Het bedrijf kan bevriezen, om documenten vragen, failliet gaan of verdwijnen. Dat is een ander product — en dat moeten ze meteen zeggen.

De wallet bewaart de sleutel «voor het gemak» — in een onversleuteld bestand, een iCloud- of Google-backup, een screenshot. Daarna hoef je geen cryptografie te kraken — alleen toegang tot de backup of vijf minuten met de telefoon.

De stilste manier. Een ECDSA-handtekening draagt een willekeurig getal, en een aangepaste bibliotheek kan stukken van jouw sleutel verstoppen in twee of drie gewone handtekeningen. Alles werkt; wie de chain leest, zet de sleutel weer in elkaar.

De wallet «steelt» niet — hij «verdient»: de swap loopt via een eigen wrapper-contract, een opslag zit in de koers, slippage staat zo dat je het niet merkt. Het geld vertrekt toch stilletjes.

«Support» in de wallet-chat, een popup «confirm your recovery phrase», een e-mail «security update». De wallet kan echt zijn; het venster niet: een extensie, een overlay-pagina, mail naar een gelekte klantenlijst.
Twaalf vragen. Hoe meer «ja»-antwoorden, hoe rustiger je bent. Bewaar hem en haal elke wallet erdoor — inclusief de onze.
De wallet kan een jaar geleden al gecompromitteerd zijn; het geld vertrekt de dag dat je een groot bedrag stort — en jij herinnert je niet meer wat je waar hebt geïnstalleerd. Dus open af en toe een nieuwe wallet, verplaats fondsen naar een verse sleutel — vooral vóór een grote top-up — en houd de app bij.
Een keylogger, een clipboard-trojan, «remote access» voor support. Ondertekenen gebeurt waar jij het start: op een geïnfecteerde telefoon bestaat geen veilige wallet. Bij grote bedragen — een NFC-kaart of ondertekenen op een apparaat zonder internet.
Een foto in de galerij, een notitie in de cloud, een sticker op de monitor. De wallet bewaart de sleutel correct — jij gaf de kopie zelf weg.
Een scamproject, een «manager met gegarandeerd rendement», «bevestig de opname». De wallet toont wat je ondertekent — de beslissing blijft van jou.
Adressen, bedragen en overboekingstijden zijn voor iedereen voor altijd zichtbaar. Privacy komt van zorg met adressen of netwerken zoals Monero — niet van de wallet.
Een openbare repository redt je niet: één inject bij release volstaat. Een echte check is je eigen verkeer op een stand met lokale proxy waar alles ontsleuteld is. Zo nodigen we je uit Mitilena te inspecteren: de sleutel vertrekt niet in de uitwisseling — je ziet het met eigen ogen, niet «omdat GitHub groen is».
Vaak niet. Een secure element is een minicomputer met gesloten code: hij maakt zelf sleutels en ondertekent, en wat in het silicium zit is onzichtbaar. Coldcard liet het al zien: een zwakke RNG in de firmware, sleutels gebrute-forced zonder apparaattoegang. Ledger heeft openlijk gesproken over toegang op verzoek van de politie. Echt cold is wanneer de drager stom is en jij versleutelt en ondertekent. Zo werken Mitilena NFC-kaarten : leeg geheugen voor jouw ciphertext, niet andermans microcomputer.
Direct — dat kan niet: verkeer is versleuteld. Indirect — vliegtuigmodus bij aanmaken, sleutel-export, werken zonder server, genoemde bibliotheken, geen trackers. Als de wallet een sleutel «herstelt» via e-mail of telefoonnummer — dan heeft hij de sleutel zeker.
Trek hem meteen in (revoke.cash of het equivalent van jouw netwerk) en verplaats tokens naar een nieuw adres. De approval blijft tot intrekking, ook als de site weg is.
Niet via «open onze GitHub». Via een stand: een lokale proxy ontsleutelt al het appverkeer — inspecteer de packets zelf. Als de sleutel niet in de uitwisseling zit, zie je dat. Gids: mitelena.com/our-code-is-open-for-verification.