하드웨어 지갑은 구멍 하나를 막습니다: 키가 더 이상 인터넷 있는 폰에 있지 않습니다. 하지만 기기는 비어 있지 않습니다. 펌웨어, 업데이트, PC 프로그램, 화면, 상자, 주소까지 아는 판매자 — 각 요소가 예전엔 없던 공격면을 더합니다. 아래 여덟 가지: 리뷰가 뭐라고 하는지, 그것으로 어떻게 돈이 나갔는지, 구멍을 어떻게 막는지, 우리 키트에 그 요소가 있는지.

키는 거대한 난수이고, 만드는 것은 펌웨어입니다. 거기 버그 하나면 — 키는 생각보다 훨씬 적습니다: 기기 접근 없이, 구매 수년 뒤에도, 모든 소유자 키를 한꺼번에 무차별 대입합니다. 칩은 무관합니다. 구멍은 그 위에 있습니다.

업데이트마다 펌웨어를 바꿔 끼울 순간이 생깁니다. 조작된 펌웨어는 겉으로는 정상인 채, 평범한 서명 두세 번에 시드 조각을 숨깁니다. 업데이트를 안 할 수도 없습니다: 구멍은 그 업데이트로 막히기 때문입니다.
컴퓨터를 더 이상 믿지 않으려고 기기를 삽니다. 그런데 동작하려면 그 같은 컴퓨터에 백그라운드 서비스를 깔아야 합니다. 당신이 쓰지 않았고, 시작하지 않았고, 통제하지 않습니다: OS와 함께 뜨고, 기기 위 어떤 프로그램이든 두드릴 수 있는 포트를 듣고, 지금 무언가를 합니다 — 정확히 무엇인지는 모르고, 검증할 수�� 없습니다.
지갑을 닫은 뒤에도 백그라운드에서 돌았습니다. 수년 동안. 가장 큰 제조사 중 하나에서는 별도의 «브리지» 서비스였고, 2025년에는 앱 안으로 숨겼습니다 — 서비스는 그대로, 창과 함께 죽을 뿐입니다. 대부분 다른 제품은 PC 프로그램 없으면 기기는 열쇠고리입니다. Linux에서는 udev 규칙을 넣지 않으면 USB를 내주지 않습니다.
즉, 컴퓨터 프로그램에 의존하지 않으려고 산 물건이 컴퓨터 프로그램 없이는 동작하지 않습니다. 그리고 보이는 그 프로그램이 아니라 — 그 아래에서 도는 것입니다.
프라이버시를 위해 집을 원했습니다. 샀습니다. 보안이 필요해 — 설치했습니다. 요금제가 동작하려면 제복 입은 사람을 집 안에 들이라고 했습니다. 그 사람은 다용도실에 24시간 살고, 모든 문 열쇠를 쥐고, 남에게 보고합니다. 고용하지 않았고, 해고할 수 없으며, 밤에 무엇을 하는지도 모릅니다.
물론 «우리 편»입니다. 계약서에 그렇게 적혀 있습니다. 프라이버시를 원했는데 대용품을 받았습니다: 선택하지 않은 세입자가 있는 집.
오픈소스는 프로그램을 나누고 함께 고치려고 만들어졌습니다. 협업 도구로는 훌륭합니다. «이 소프트웨어가 돈을 훔치지 않는다»는 품질 도장은 된 적이 없습니다. 이유: 당신은 소스 코드를 쓰지 않습니다. 다운로드한 것을 씁니다.
GitHub 저장소와 폰의 파일 사이에는 빌드, 앱 스토어, 업데이트, 서버가 있습니다. 어느 단계에서든 어디서든 무엇이든 끌어오는 한 줄이 코드에 들어갈 수 있고 — 저장소에는 없습니다. 자기 사본을 소스와 비교할 수 없습니다: 스토어는 컴파일된 파일을 주고, 웹 지갑은 서버가 오늘 당신에게 주기로 한 코드를 받으며, 브라우저 확장 프로그램은 밤에 조용히 업데이트됩니다.
«열림»은 어떤 사람이 어떤 날 어떤 버전을 볼 수 있다는 뜻입니다. 지금 당신 사본이 무엇을 하는지는 — 그걸 뜻하지 않습니다.

화면은 작고, 주소와 금액이 아니라 해시나 «컨트랙트 호출»을 자주 보여 줍니다. 보이지 않는 것을 확인하고 — 서명은 그래도 정직한, 당신의 것입니다. 화면은 없는 통제감을 줍니다.

물리 기기는 배송, 중간상, «할인» 마켓플레이스를 뜻합니다. 지갑이 이미 설정된 채 오고, 안에 시드가 적힌 쪽지가 ��습니다. 또는 스토어의 닮은 앱이 «활성화를 위해 시드를 입력하세요»라고 합니다.

기기를 사려면 제조사에 이름, 이메일, 배송 주소를 줍니다. 이제 보안이 그들 DB에 달렸습니다. 유출되면 — 수년간 «새 기기에서 시드를 확인하세요» 메시지가 오고, 때로는 소포까지.

부품이 많을수록 고장도 많습니다: 커넥터, 화면, 배터리. 복구는 시드 쪽지 하나에 달립니다 — 물에 젖고, 이사 때 잃고, «만약을 위해» 사진 찍습니다. 손실의 가장 흔한 원인은 해킹이 아닙니다.
여덟 결함에 여덟 요소. 목록은 어떤 지갑에도 맞습니다 — 하드웨어, 모바일, 브라우저. 고르는 지갑에 무엇이 있는지 체크하세요 — 우리도 포함해서.
카드는 빈 채로 옵니다. 인터넷 없는 폰에서 Mitilena Air로 키를 만들고 직접 씁니다. 서명도 Mitilena Keys로 오프라인: 거래는 QR로 이동합니다. 상자 안 동일 사본 다섯: NFC 카드 2장과 방수 플라스틱 스텔스 스티커 3장. 18개 네트워크, USDT 포함 20,000+ 코인.
큰 장점 하나: 키가 인터넷 있는 폰에 있지 않습니다. 단점은 위의 여덟 요소 — 각각 공격면을 더합니다. 좋은 하드웨어 지갑은 요소가 더 많은 쪽이 아니라 더 적은 쪽입니다.
메인 폰의 카드에서는 서명하는 그 초에만 격리 환경에 키가 나타납니다 — 어떤 폰 지갑과 같은 위험, 다만 더 짧습니다. 겁나는 금액은 — 두 번째 층: 거래가 QR로 가는 별도 오프라인 기기에서 서명.
비밀번호 없으면 카드와 스티커는 쓸모없는 플라스틱입니다 — 위 키는 암호화돼 있습니다. 잃어버린 사본은 나머지 넷으로 대체: 상자 안 카드 두 장과 스티커 세 장은 미러입니다.
제조사가 구멍을 막았다면 — 예, 그리고 바로 그때 펌웨어를 바꿔 끼울 수 있습니다: 출처와 서명을 확인하세요. 펌웨어 없는 매체에는 그런 선택이 없습니다 — 업데이트할 것도, 바꿔 끼울 것도 없습니다.
중개가 더 적습니다: 케이블·드라이버·백그라운드 서비스·PC 프로그램 없음. 중개 하나 — 폰의 NFC 칩 — 지갑 제조사가 아니라 당신과 OS에 답합니다.
언젠가 누군가가 볼 수 있다는 뜻입니다. 쓰는 것은 코드가 아니라 다운로드한 것이고, 둘을 비교할 수 없습니다. 안전은 키가 남의 코드가 닿는 곳에 있지 않은 구조에서 옵니다.