12가지 방식 체크리스트 막지 못하는 것 FAQ
Mitilena Mitilena Wallet 콜드 암호화폐 지갑
ONLINE · 22,000+ COINS 지갑 만들기만들기
위험에 솔직합니다 · 12가지 방식, 12가지 점검

암호화폐 지갑이 돈을 훔칠 수 있는 이유

지갑은 서명하는 순간에만 키를 다룹니다. 그 한순간이면 충분합니다. 아래에 앱이 사용자 돈을 가져가는 열두 가지 방식 — 각각에 실제 사건과 1분 점검을 달았습니다. 같은 목록으로 우리도 점검했고, 답은 코드와 맞춰 봤습니다. 키를 트래픽에서 직접 잡을 수도 있습니다 — 전체 교환을 복호화하는 로컬 프록시 스탠드에서.

날짜와 금액이 있는 실제 사건 각각 아래 1분 점검 우리 답은 코드와 대조
실수의 대가공개 사건
2025Bybit · 서명한 내용 바꿔치기$1.5B
2022Wintermute · 예측 가능한 키$160M
2026Coldcard · 하드웨어 지갑의 예측 가능한 키$100M+
2023Atomic Wallet · 원인 미공개최대 $100M
2023Inferno Drainer · 서명한 «승인»$80M+
2022Slope · 로그에 시드 문구$4M+
2023Ledger Connect Kit · 업데이트 백도어$600K
의도적인 개발자
처음부터 키를 수확하려고 만든 지갑입니다. 오래 가지 않고 유명 브랜드를 가장합니다.
해킹당한 정직한 개발자
탈취된 계정, 의존성, 또는 빌드 머신으로 업데이트에 남의 코드가 들어옵니다. 가장 비싼 사건들이 여기서 시작됩니다.
기기 위의 남의 코드
바이러스, 브라우저 확장, «고객지원». 지갑은 정직해도 서명은 공격자가 있는 곳에서 이뤄집니다.
열두 가지 방식

돈이 빠져나가는 정확한 방식 — 그리고 어떤 지갑이든 확인할 것

각 방식마다: 무슨 일이 일어나는지, 실제 사건, 1분 점검, Mitilena에 대한 솔직한 답. «우리 방식» 블록은 앱 코드와 대조했습니다. «믿어 주세요»가 아닙니다: 웹 빌드를 로컬 프록시에 통과시켜 ���호화된 트래픽 전부를 볼 수 있습니다.

방식 01

키는 다른 곳에서 태어납니다

지갑이 서버에서 키를 만들거나, 생성 직후 «클라우드 백업»·«전화번호로 복구»라는 이름으로 서버에 보냅니다. 그 순간부터 코인을 쓸 수 있는 사람이 당신만이 아닙니다.

사건
up to $100M
Atomic Wallet, 2023년 6월: 폐쇄형 «비수탁» 지갑 사용자들이 하룻밤에 약 $35–100M을 잃었습니다. 회사는 원인을 밝히지 않았습니다.
1분 점검
비행기 모드를 켜고 새 지갑을 만드세요 — 비수탁이라면 네트워크 없이 됩니다. 그다음 인터넷을 끊고 키와 주소가 그대로인지 확인하세요.
우리 방식
키는 앱 안에서 bitcoinjs, ethers, tweetnacl, @ton/crypto로 만들어집니다 — 네트워크가 필요 없습니다. 계정이 있어도 서버로 가는 것은 주소뿐 — 그 요청에 개인키 필드는 없습니다.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
방식 02

키는 난수인데 — 예측 가���합니다

키는 아주 큰 난수입니다. RNG가 약하면 실제 키 공간이 좁아지고, 공격자가 전 고객을 한꺼번에 무차별 대입합니다 — 몇 년 뒤에도. 하드웨어 지갑도 구원이 아닙니다: 생성기가 거기에도 있습니다.

사건
$100M+
Coldcard, 2026년 7월: 2021년부터의 펌웨어 빌드 버그가 하드웨어 RNG를 조용히 약한 것으로 바꿨고 — 기기 접근 없이 키가 무차별 대입됐습니다. 연구진은 수천 주소에서 $100M 이상 손실로 추정합니다. Wintermute, 2022: 32비트 시드에서 복구된 Profanity 주소, $160M. Randstorm, 2023: 2011–2015년 주소 수백만 개.
1분 점검
지갑은 시스템 RNG와 표준 라이브러리에 기대야 합니다 — 닫힌 칩 안의 «독자 알고리즘»이 아닙니다. 하드웨어 «콜드»는 여기서 도움이 안 됩니다 — Coldcard가 바로 그 이야기입니다. 좋은 신호: 기기가 엔트로피를 충분히 못 줄 때 키 생성을 거부하는 것.
우리 방식
난수는 생성과 같은 라이브러리를 통해 기기 시스템 RNG에서 옵니다. 키에 Math.random은 쓰지 않습니다. 엔트로피가 부족하면 지갑이 오류로 멈추고 다른 기기를 요청합니다.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
방식 03

키가 로그와 분석으로 샌다

훔치려는 의도는 없었습니다. 크래시 리포트나 분석 이벤트가 화면 전체 — 시드 문구 포함 — 를 잡았습니다. 로그는 서드파티에 있고, 수십 명과 그 서비스를 해킹한 누구에게나 열려 있습니다.

사건
$4M+
Slope, 2022년 8월: 지갑이 시드 문구를 평문으로 Sentry에 보냈습니다. Solana 지갑 약 9,000개가 비워졌고, 사용자는 아무것도 누르지 않았습니다.
1분 점검
앱 권한과 트래커 목록을 확인하세요(Android의 Exodus Privacy). 지갑에 연락처·SMS·위치는 필요 없습니다. 분석 SDK마다 또 하나의 유출 경로입니다.
우리 방식
서드파티 분석·광고·크래시 SDK 없음: Google Analytics, Firebase, Sentry 없음. 권한: 카메라, NFC, 소리로 서명을 보내기 위한 마이크, 인터넷. 실행 시 서버는 사용자 카운터의 봇 필터용 기기 기술 신호(화면, 타임존, GPU)만 받습니다 — 키 없음, 개인정보 없음.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
방식 04

화면엔 하나, 서명은 다른 것

화면: 엄마에게 송금. 서명 안: 도둑에게 송금이거나 컨트랙트 소유자 변경. 클립보드 트로이·브라우저 확장·해킹된 UI가 바꿉니다. 서명은 진짜 — 당신 것 — 이고 네트워크는 받아들입니다.

사건
$1.5B
Bybit, 2025년 2월, 기록상 최대 암호화폐 도난: 서명자들은 지갑 UI에서 일반 송금을 보고 금고 로직 교체에 서명했습니다 — 인터페이스에 남의 코드가 주입됐습니다.
1분 점검
서명 화면에 전체 주소와 금액이 보여야 하고, 끝 글자를 받는 사람이 보낸 것과 대조하세요. 큰 금액은 — 인터넷 없는 기기에서 서명하세요.
우리 방식
서명 전에 금액·보낸 이·받는 이를 전부 봅니다. 앱은 클립보드를 스스로 읽지 않습니다. 주소는 네트워크 규칙으로 검증되고, 필드 아래에 활성 여부가 보입니다. 전송 전 지갑이 키에서 주소를 유도해 보낸 이와 맞춥니다: 불일치면 — 송금은 나가지 않습니다. 큰 금액은 — Mitilena Air: 오프라인 서명; 거래는 QR·소리·NFC로 이동합니다.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
방식 05

송금에 서명하는 게 아닙니다 — 승인에 서명합니다

사이트가 «지갑 연결하고 확인»을 요청합니다. 무제한 approve나 Permit에 서명하면 — 남의 컨트랙트가 원할 때 토큰을 빼갑니다: 하루 뒤든 한 달 뒤든.

사건
$80M+
Inferno Drainer, 2023: 피싱 사이트용 기성 드레이너가 137,000명에게서 $80M 이상을 가져갔습니다. 사용자는 불투명한 데이터 줄과 Confirm 버튼을 보고 스스로 승인에 서명했습니다.
1분 점검
아무 dApp에 지갑을 연결해 보세요: 송금·컨트랙트 호출·승인을 구분하는지, 누구에게 얼마인지 보이는지, 한 번에 거절할 수 있는지. 한 달에 한 번 오래된 승인을 철회하세요.
우리 방식
WalletConnect나 TON Connect에서는 앱 도메인과 주소, Connect와 Reject가 보입니다. 요청마다 카드: 송금, 컨트랙트 호출, 한도 또는 «무제한» 표시의 토큰 지출 승인, 만료가 있는 Permit, «이건 거래가 아님» 표시의 메시지 서명. 자동 승인 없음; 서명마다 키를 입력합니다.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
방식 06

백도어가 든 업데이트

지갑은 정직한데 라이브러리·빌드는 아닙니다: 해킹된 개발자 계정, 바뀐 의존성, 빌드 머신의 남의 코드. 다음 업데이트가 모두의 키를 한꺼번에 가져갑니다 — 당신이 한 일은 Update를 누른 것뿐.

사��
$600K
Ledger Connect Kit, 2023년 12월: 전 직원 피싱으로 드레이너가 든 라이브러리 릴리스; 수십 사이트에 올라 — 수 시간 내 손실. Copay, 2018: event-stream 의존성의 백도어가 그 지갑을 겨냥했습니다.
1분 점검
빌드가 서명되는지: Windows 개발자 인증서, Apple 공증, 모바일은 스토어 경유. 업데이트는 스토어나 개발자 사이트에서만.
우리 방식
빌드는 서명됩니다: Windows — 타임스탬프가 있는 하드웨어 토큰의 코드 서명 인증서; macOS — Apple 공증; Android·iOS는 Google Play와 App Store; 데스크톱 다운로드는 mitilena.com에서만. 공개 저장소를 증거로 보지 않습니다: 릴리스 한 번의 주입이면 «검토된» 소스가 깨집니다. 우리 점검은 다릅니다 — 로컬 프록시 스탠드: 켜고, 복호화된 트래픽 전부를 보고, 키가 나가는지 직접 확인합니다.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
방식 07

지갑을 가장한 가짜

같은 이름·아이콘의 스토어 클론, 닮은 사이트, 진짜 위에 뜬 광고, 텔레그램 «업데이트». 안쪽: «복구하려면 시드를 입력하세요» 폼. 입력한 것은 곧바로 도둑에게 갑니다.

사건
17,1 BTC
App Store, 2021: 사용자가 가짜 «Trezor»에 시드를 넣고 17.1 BTC를 잃었습니다. MyEtherWallet, 2018: DNS가 탈취되어 진짜 사이트 주소가 클론을 가리켰습니다. Microsoft Store의 가짜 Ledger Live, 2023 — 수십만 달러.
1분 점검
스토어 검색이 아니라 공식 사이트 링크로 설치하세요. 진짜 지갑은 «확인용»·«업데이트용»으로 시드를 요구하지 않습니다. 사이트 주소를 글자 단위로 확인하세요.
우리 방식
App Store·Google Play 링크는 사이트에 있습니다. 앱은 2021년부터 스토어에 있습니다. 지갑이 시드나 키를 묻는 곳은 딱 두 곳: 기존 지갑 가져오기와 송금 서명 화면. 그 외에는 없습니다.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
방식 08

비수탁으로 포장된 수탁

UI는 지갑처럼 보이지만 키가 없습니다: 코인은 회사 계정에 있고 당신은 DB의 한 행입니다. 회사는 동결·서류 요구·파산·사라짐이 가능합니다. 다른 제품입니다 — 그렇게 말해야 합니다.

사건
$8B
FTX, 2022년 11월: 고객 자금 $8B이 회사 돈이었음이 드러났습니다. 키를 갖지 않는 모든 «지갑»에 대한 교훈: 잔액은 약속일 뿐입니다.
1분 점검
키를 내보내 다른 지갑에 넣을 수 있나요? 회사 서버가 죽어도 송금이 되나요? «아니오»가 둘이면 — 그건 계좌이지 지갑이 아닙니다.
우리 방식
생성 시 키가 보이며, 복사·인쇄·PDF·QR 저장이 가능하고 다른 지갑에 가져올 수 있습니다 — 표준 네트워크 키입니다. 솔직히: 수탁 도구가 하나 있습니다 — 결제 수령용 Mitilena Pay 핫월렛; 키는 우리 서버에 있고 UI에 그렇게 표시합니다. 일반 지갑과는 무관합니다.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
방식 09

키가 기기에 평문으로 남는다

지갑이 «편의»로 키를 저장합니다 — 암호화되지 않은 파일, iCloud·Google 백업, 스크린샷. 그다음부터 암호를 깨지 않아도 됩니다 — 백업 접근이나 폰과 5분이면 됩니다.

사건
$650K
MetaMask, 2022년 4월: iPhone 시드 금고가 iCloud 백업에 들어갔습니다. 공격자가 Apple ID 비밀번호를 피��해 백업에서 시드를 꺼냈습니다.
1분 점검
기기에 키를 어떻게 저장하는지: PIN과 충분한 반복 횟수로 암호화 — «시스템이 보호»가 아닙니다. 클라우드 백업에 무엇이 들어가는지. 그리고 시드를 절대 스크린샷하지 마세요.
우리 방식
기기 키 저장은 선택이며 PIN 아래에서만: PIN에서 암호화 키를 유도합니다(PBKDF2-SHA256, 100,000회, 랜덤 salt); 키 자체는 AES-256으로 암호화되어 ciphertext로 저장됩니다. PIN은 어디에도 저장하지 않습니다. NFC 카드 비밀번호는 생체인증 아래 Keychain / Keystore에 있습니다. 갤러리나 클라우드 메모에 시드를 넣지 않습니다 — 그건 더 이상 지갑이 아니라 공개된 사본입니다.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
방식 10

키는 서명 자체로 샌다

가장 조용한 방식. ECDSA 서명에는 난수가 실리고, 조작된 라이브러리는 평범한 서명 두세 개 안에 키 조각을 숨길 수 있습니다. 모든 게 정상처럼 보이지만, 체인을 읽는 사람이 키를 재조립합니다.

사건
2 signatures
Dark Skippy, 2024년 8월: 연구진은 교체된 하드웨어 지갑 펌웨어가 서명 두 개로 시드 전체를 유출함을 보였습니다 — 밖에서는 정상 동작과 구분이 안 됩니다.
1분 점검
서명은 알려진 공개 라이브러리로 결정론적이어야 합니다(secp256k1용 RFC 6979, 해당 시 ed25519). 개발자가 서명 라이브러리 이름을 못 대면 — 그게 답입니다.
우리 방식
자체 서명 구현은 없습니다. 비트코인 계열은 bitcoinjs의 tiny-secp256k1; EVM·Tron·XRP는 ethers·tronweb·ripple-keypairs 안의 elliptic; 모든 경우 서명 논스는 키와 거래에서 결정론적으로 유도됩니다. Solana와 TON — ed25519. Monero는 브라우저의 mymonero-core 모듈이 서명합니다.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
방식 11

스왑에서의 조용한 뜯기

지갑이 «훔치는» 게 아니라 «버는» 척합니다: 스왑이 자체 래퍼 컨트랙트를 타고, 환율에 마크업이 들어가고, 슬리피지를 눈치채지 못하게 잡습니다. 돈은 그래도 조용히 나갑니다.

사건
1-3 %
유명한 단일 이름은 없습니다 — 모델입니다. 지갑 호가와 거래소 호가의 차이가 비용이며, 어떤 지갑은 거래당 수 퍼센트에 달합니다.
1분 점검
스왑 전에 애그리게이터(1inch, Jupiter)와 호가를 비교하세요. 거래소 수수료·네트워크 수수료·슬리피지는 따로 표시되어야 합니다. 세부 없이 «받게 될 금액» 하나만 있으면 대개 마크업이 숨습니다.
우리 방식
DEX 스왑에서 우리 수수료는 없습니다: 풀과 네트워크만 냅니다. 지갑이 여러 거래소를 조회해 최가를 고릅니다: BNB Chain의 PancakeSwap·Biswap·ApeSwap; 이더리움의 Uniswap·SushiSwap·ShibaSwap; Solana의 Jupiter; Tron의 SunSwap. 슬리피지는 0.5%(V3는 최대 1.5%)로 고정되어 폼에 표시됩니다. 크로스체인은 파트너 ChangeNOW의 고시 환율로 갑니다.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
방식 12

안에서 시드를 요구한다

지갑 채팅의 «고객지원», «복구 문구 확인» 팝업, «보안 업데이트» 메일. 지갑은 진짜일 수 있어도 창은 아닙니다: 확장, 위에 얹힌 페이지, 유출 고객 목록으로 보낸 메일.

사건
since 2020
2020년 Ledger 고객 DB 유출 이후에도, 소유자는 «새 기기에서 시드 확인»을 요구하는 메일·심지어 택배를 받습니다. 진짜 지갑을 네트워크에 연결하지 않고도 돈을 잃습니다.
1분 점검
한 줄 규칙: 시드를 요구하는 것은 도둑뿐입니다. 지원·업데이트·«감사»도 키가 필요 없습니다. 인앱 채팅은 또 하나의 문입니다.
우리 방식
지원은 support@mitilena.com과 텔레그램 채널입니다. 인앱 채팅은 없고, 가져오기·서명 외에는 키를 묻는 화면이 없습니다. Mitilena를 사칭해 시드를 요구하면 — 편지가 뭐라 하든 우리가 아닙니다.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
체크리스트

5분 안에 지갑을 점검하세요

열두 가지 질문. «예»가 많을수록 안심입니다. 저장해 두고 어떤 지갑이든 — 우리 포함 — 통과시켜 보세요.

01비행기 모드에서, 서버 없이 키를 만듭니다.
02생성·서명 라이브러리 이름을 밝힙니다 — «독자 알고리즘»이 아닙니다.
03분석·크래시 SDK 없음; 필요할 때만 권한.
04서명 화면에 받는 이 전체 주소와 금액이 보입니다.
05송금·컨트랙트 호출·승인을 구분하고 거절할 수 있습니다.
06빌드가 서명됩니다; 업데이트는 스토어나 개발자 사이트에서만.
07스토어 검색이 아니라 공식 사이트 링크로 설치합니다.
08키를 내보내 다른 지갑에 넣을 수 있습니다.
09기기에서 키는 PIN 아래에 저장됩니다 — «그냥»이 아닙니다.
10서명은 알려진 라이브러리로 결정론적입니다.
11거래소 수수료·네트워크 수수료·슬리피지가 따로 표시됩니다.
12가져오기·서명 외에는 시드를 요구하지 않습니다.
이 목록에서 Mitilena: 12/12. 키는 서버에서 태어나지 않고, 분석으로 나가지 않으며, «업데이트»에 숨지 않습니다. 빌드는 서명되고, 서명 화면에 전체 주소가 보이며, «확인용»으로 시드를 요구하지 않습니다.
저장소를 믿지 마세요 — 릴리스 한 번의 주입이면 깨집니다. 트래픽을 확인하세요: 로컬 프록시 스탠드에서 전체 교환이 복호화되고, 키는 거기에 없습니다. 직접 실행하는 방법 → 큰 금액은 물리 매체에 — 남의 마이크로칩이 아니라 단순한 카드.
끝까지 솔직하게

지갑이 막지 못하는 것

키가 털렸다고 당장 돈이 털리는 것은 아닙니다무엇보다

지갑은 1년 전에 이미 뚫렸을 수 있고, 큰 금액을 넣는 날 돈이 나갑니다 — 어디에 무엇을 설치했는지 기억나지 않습니다. 그래서 가끔 새 지갑을 열고 새 키로 옮기세요 — 특히 큰 입금 전에 — 그리고 앱을 최신으로 유지하세요.

기기 위의 바이러스

키로거, 클립보드 트로이, 지원용 «원격 접속». 서명은 당신이 시작하는 곳에서 이뤄집니다: 감염된 폰에는 안전한 지갑이 없습니다. 큰 금액은 — NFC 카드나 인터넷 없는 기기에서 서명하세요.

공개된 시드

갤러리 사진, 클라우드 메모, 모니터 스티커. 지갑은 키를 제대로 저장합니다 — 사본을 당신이 내준 것입니다.

당신이 직접 서명했습니다

스캠 프로젝트, «수익 보장 매니저», «출금 확인». 지갑은 서명하는 내용을 보여 줍니다 — 결정은 당신의 몫입니다.

공개 블록체인

주소·금액·송금 시각은 영원히 모두에게 보입니다. 프라이버시는 주소 관리나 Monero 같은 네트워크에서 옵니다 — 지갑에서가 아닙니다.

«오픈소스»를 맹신하지 마세요

공개 저장소가 구해 주지 않습니다: 릴리스 한 번의 주입이면 충분합니다. 진짜 점검은 모든 것이 복호화되는 로컬 프록시 스탠드에서 자기 트래픽을 보는 것입니다. Mitilena를 그렇게 검사하라고 초대합니다: 교환에 키가 나가지 않습니다 — «GitHub가 초록이라서»가 아니라 눈으로 봅니다.

물리 계층 · mitilena-store.com

소프트웨어로 부족할 때 — 단순한 매체와 에어갭

공장에서 온 «마법 칩»이 아닙니다. Mitilena NFC 카드는 당신이 직접 암호화한 키를 위한 메모리일 뿐입니다. 얼티밋 키트는 인터넷 없는 기기에서 생성·서명을 더합니다: 키가 네트워크로 샐 곳이 없습니다. 카드는 빈 상태로 옵니다 — 택배·창고는 방정식 밖입니다.

기기 위의 바이러스

SIM·인터넷 없는 별도 폰에서 서명하세요: 거래는 QR로 가서 서명되어 돌아오고, 키는 네트워크 기기에 앉지 않습니다. 더 단순한 티어 — 메인 폰의 카드: 서명하는 그 초만 격리 환경에 키가 나타났다가 지워집니다.

공개된 시드와 스크린샷

시드가 없습니다: 키는 Mitilena Air에서 오프라인으로 태어나 암호화되어 카드에 기록됩니다. 찍을 것이 없고, 비밀번호 없이 주운 카드·스티커는 쓸모없는 플라스틱입니다.

분실·침수·소실

상자 안 미러 사본 다섯: NFC 카드 두 장과 10년 이상 방수 플라스틱의 스텔스 스티커 세 장. 하나 없어도 — 나머지는 동작합니다.

당신이 확인한 스캠

어떤 매체도 눈을 대신하지 않습니다: 화면의 금액과 주소는 당신 책임입니다. 오프라인 서명은 별도 기기에서 송금을 볼 여유를 주지만, 버튼을 대신 생각하지는 않습니다. 공개 체인도 숨기지 않습니다 — 그게 Monero와 주소 관리가 있는 이유입니다.

Mitilena NFC 카드
Premium · 하드웨어 키트
얼티밋 오프라인 지갑
€369€439
구성: NFC 카드 2장, 스텔스 스티커 3장, Mitilena Air(오프라인 생성), Mitilena Keys(오프라인 서명). 카드는 빈 상태 — 키는 당신이 씁니다. 18개 네트워크, 20,000+ 코인. 전 세계 배송.
얼티밋 구매 · €369 스토어에서 모든 플랜 보기
mitilena-store.com · 전 세계 배송
FAQ

여기까지 읽은 사람들이 묻는 것

«보안 칩» 하드웨어 지갑 — 그게 콜드죠?

대개 아닙니다. 시큐어 엘리먼트는 닫힌 코드의 미니컴퓨터입니다: 스스로 키를 만들고 서명하며, 실리콘 안은 보이지 않습니다. Coldcard가 이미 보여 줬습니다: 펌웨어의 약한 RNG, 기기 접근 없이 무차별 대입된 키. Ledger는 경찰 요청 시 접근에 대해 공개적으로 말한 바 있습니다. 진짜 콜드는 매체가 단순하고 암호화·서명을 당신이 할 때입니다. Mitilena NFC 카드가 그렇게 동작합니다: 남의 마이크로컴퓨터가 아니라 당신의 ciphertext를 위한 빈 메모리.

지갑이 내 키를 갖고 있는지 어떻게 알죠?

직접적으로는 — 불가능합니다: 트래픽이 암호화되어 있습니다. 간접적으로는 — 생성 시 비행기 모드, 키 내보내기, 서버 없이 동작, 라이브러리 이름 공개, 트래커 없음. 지갑이 이메일·전화번호로 키를 «복구»한다면 — 확실히 키를 갖고 있습니다.

스캠에게 승인을 서명했다면?

즉시 철회하세요(revoke.cash 또는 해당 네트워크 도구) 그리고 토큰을 새 주소로 옮기세요. 사이트가 사라져도 승인은 철회할 때까지 남습니다.

키가 서버로 안 가는지 어떻게 확인하죠?

«GitHub를 열어 보세요»가 아닙니다. 스탠드로: 로컬 프록시가 앱 트래픽 전부를 복호화합니다 — 패킷을 직접 보세요. 교환에 키가 없으면, 그게 보입니다. 가이드: mitelena.com/our-code-is-open-for-verification.

소프트웨어로 시작하세요. 큰 금액은 — 카드에

30초 만에 무료 지갑 · NFC 플랜 · 송금이 나가는 방식
지갑 만들기 얼티밋 →