


각 방식마다: 무슨 일이 일어나는지, 실제 사건, 1분 점검, Mitilena에 대한 솔직한 답. «우리 방식» 블록은 앱 코드와 대조했습니다. «믿어 주세요»가 아닙니다: 웹 빌드를 로컬 프록시에 통과시켜 ���호화된 트래픽 전부를 볼 수 있습니다.

지갑이 서버에서 키를 만들거나, 생성 직후 «클라우드 백업»·«전화번호로 복구»라는 이름으로 서버에 보냅니다. 그 순간부터 코인을 쓸 수 있는 사람이 당신만이 아닙니다.

키는 아주 큰 난수입니다. RNG가 약하면 실제 키 공간이 좁아지고, 공격자가 전 고객을 한꺼번에 무차별 대입합니다 — 몇 년 뒤에도. 하드웨어 지갑도 구원이 아닙니다: 생성기가 거기에도 있습니다.

훔치려는 의도는 없었습니다. 크래시 리포트나 분석 이벤트가 화면 전체 — 시드 문구 포함 — 를 잡았습니다. 로그는 서드파티에 있고, 수십 명과 그 서비스를 해킹한 누구에게나 열려 있습니다.

화면: 엄마에게 송금. 서명 안: 도둑에게 송금이거나 컨트랙트 소유자 변경. 클립보드 트로이·브라우저 확장·해킹된 UI가 바꿉니다. 서명은 진짜 — 당신 것 — 이고 네트워크는 받아들입니다.

사이트가 «지갑 연결하고 확인»을 요청합니다. 무제한 approve나 Permit에 서명하면 — 남의 컨트랙트가 원할 때 토큰을 빼갑니다: 하루 뒤든 한 달 뒤든.

지갑은 정직한데 라이브러리·빌드는 아닙니다: 해킹된 개발자 계정, 바뀐 의존성, 빌드 머신의 남의 코드. 다음 업데이트가 모두의 키를 한꺼번에 가져갑니다 — 당신이 한 일은 Update를 누른 것뿐.

같은 이름·아이콘의 스토어 클론, 닮은 사이트, 진짜 위에 뜬 광고, 텔레그램 «업데이트». 안쪽: «복구하려면 시드를 입력하세요» 폼. 입력한 것은 곧바로 도둑에게 갑니다.

UI는 지갑처럼 보이지만 키가 없습니다: 코인은 회사 계정에 있고 당신은 DB의 한 행입니다. 회사는 동결·서류 요구·파산·사라짐이 가능합니다. 다른 제품입니다 — 그렇게 말해야 합니다.

지갑이 «편의»로 키를 저장합니다 — 암호화되지 않은 파일, iCloud·Google 백업, 스크린샷. 그다음부터 암호를 깨지 않아도 됩니다 — 백업 접근이나 폰과 5분이면 됩니다.

가장 조용한 방식. ECDSA 서명에는 난수가 실리고, 조작된 라이브러리는 평범한 서명 두세 개 안에 키 조각을 숨길 수 있습니다. 모든 게 정상처럼 보이지만, 체인을 읽는 사람이 키를 재조립합니다.

지갑이 «훔치는» 게 아니라 «버는» 척합니다: 스왑이 자체 래퍼 컨트랙트를 타고, 환율에 마크업이 들어가고, 슬리피지를 눈치채지 못하게 잡습니다. 돈은 그래도 조용히 나갑니다.

지갑 채팅의 «고객지원», «복구 문구 확인» 팝업, «보안 업데이트» 메일. 지갑은 진짜일 수 있어도 창은 아닙니다: 확장, 위에 얹힌 페이지, 유출 고객 목록으로 보낸 메일.
열두 가지 질문. «예»가 많을수록 안심입니다. 저장해 두고 어떤 지갑이든 — 우리 포함 — 통과시켜 보세요.
지갑은 1년 전에 이미 뚫렸을 수 있고, 큰 금액을 넣는 날 돈이 나갑니다 — 어디에 무엇을 설치했는지 기억나지 않습니다. 그래서 가끔 새 지갑을 열고 새 키로 옮기세요 — 특히 큰 입금 전에 — 그리고 앱을 최신으로 유지하세요.
키로거, 클립보드 트로이, 지원용 «원격 접속». 서명은 당신이 시작하는 곳에서 이뤄집니다: 감염된 폰에는 안전한 지갑이 없습니다. 큰 금액은 — NFC 카드나 인터넷 없는 기기에서 서명하세요.
갤러리 사진, 클라우드 메모, 모니터 스티커. 지갑은 키를 제대로 저장합니다 — 사본을 당신이 내준 것입니다.
스캠 프로젝트, «수익 보장 매니저», «출금 확인». 지갑은 서명하는 내용을 보여 줍니다 — 결정은 당신의 몫입니다.
주소·금액·송금 시각은 영원히 모두에게 보입니다. 프라이버시는 주소 관리나 Monero 같은 네트워크에서 옵니다 — 지갑에서가 아닙니다.
공개 저장소가 구해 주지 않습니다: 릴리스 한 번의 주입이면 충분합니다. 진짜 점검은 모든 것이 복호화되는 로컬 프록시 스탠드에서 자기 트래픽을 보는 것입니다. Mitilena를 그렇게 검사하라고 초대합니다: 교환에 키가 나가지 않습니다 — «GitHub가 초록이라서»가 아니라 눈으로 봅니다.
대개 아닙니다. 시큐어 엘리먼트는 닫힌 코드의 미니컴퓨터입니다: 스스로 키를 만들고 서명하며, 실리콘 안은 보이지 않습니다. Coldcard가 이미 보여 줬습니다: 펌웨어의 약한 RNG, 기기 접근 없이 무차별 대입된 키. Ledger는 경찰 요청 시 접근에 대해 공개적으로 말한 바 있습니다. 진짜 콜드는 매체가 단순하고 암호화·서명을 당신이 할 때입니다. Mitilena NFC 카드가 그렇게 동작합니다: 남의 마이크로컴퓨터가 아니라 당신의 ciphertext를 위한 빈 메모리.
직접적으로는 — 불가능합니다: 트래픽이 암호화되어 있습니다. 간접적으로는 — 생성 시 비행기 모드, 키 내보내기, 서버 없이 동작, 라이브러리 이름 공개, 트래커 없음. 지갑이 이메일·전화번호로 키를 «복구»한다면 — 확실히 키를 갖고 있습니다.
즉시 철회하세요(revoke.cash 또는 해당 네트워크 도구) 그리고 토큰을 새 주소로 옮기세요. 사이트가 사라져도 승인은 철회할 때까지 남습니다.
«GitHub를 열어 보세요»가 아닙니다. 스탠드로: 로컬 프록시가 앱 트래픽 전부를 복호화합니다 — 패킷을 직접 보세요. 교환에 키가 없으면, 그게 보입니다. 가이드: mitelena.com/our-code-is-open-for-verification.