12 modi Checklist Cosa non ferma Domande
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Crea portafoglioCrea
Onesti sui rischi · 12 modi, 12 controlli

Come un wallet crypto può rubare i tuoi soldi

Il wallet tiene la tua chiave solo nel momento della firma. Quell’istante basta. Qui sotto: dodici modi in cui un’app prende i soldi dell’utente — sotto ciascuno, un caso reale e un controllo in un minuto. Ci siamo passati sulla stessa lista: le risposte sono confrontate con il codice. La chiave nel traffico la puoi trovare tu — su un banco di prova con proxy locale che decifra tutto lo scambio.

Casi reali con date e importi Un controllo in un minuto sotto ciascuno Le nostre risposte confrontate con il codice
Costo di un errorecasi pubblici
2025Bybit · scambia ciò che firmi$1.5B
2022Wintermute · chiave prevedibile$160M
2026Coldcard · chiave prevedibile in un hardware wallet$100M+
2023Atomic Wallet · causa mai nominatafino a $100M
2023Inferno Drainer · «approval» firmati$80M+
2022Slope · seed phrase nei log$4M+
2023Ledger Connect Kit · backdoor in un aggiornamento$600K
Uno sviluppatore con cattive intenzioni
Il wallet è stato costruito fin dal primo giorno per raccogliere chiavi. Non dura a lungo e si finge un brand noto.
Uno sviluppatore onesto che è stato violato
Codice estraneo entra in un aggiornamento tramite un account rubato, una dipendenza o la macchina di build. I casi più costosi partono da qui.
Codice estraneo sul tuo dispositivo
Un virus, un’estensione del browser, il «supporto». Il wallet è onesto, ma la firma avviene dove siede l’attaccante.
Dodici modi

Esattamente come partono i soldi — e cosa controllare in qualsiasi wallet

Sotto ogni modo: cosa succede, un caso reale, un controllo in un minuto e una risposta onesta su Mitilena. I blocchi «come lo facciamo noi» sono confrontati con il codice dell’app. Non «fidati di noi»: puoi far passare la build web da un proxy locale e vedere tutto il traffico decifrato.

Modo 01

La chiave nasce altrove

Il wallet genera la chiave su un server o la manda lì subito dopo la creazione — come «backup cloud» o «ripristino con il numero di telefono». Da quel momento non sei più l’unico che può spendere le tue monete.

Caso
fino a $100M
Atomic Wallet, giugno 2023: gli utenti di un wallet «non custodial» a codice chiuso hanno perso stimati $35–100M in una notte. L’azienda non ha mai nominato la causa.
Controllo in un minuto
Attiva la modalità aereo e crea un nuovo wallet — uno non custodial lo fa senza rete. Poi togli internet e verifica che chiave e indirizzo ci siano ancora.
Come lo facciamo noi
La chiave nasce nell’app stessa con bitcoinjs, ethers, tweetnacl e @ton/crypto — senza rete. Con un account, al server va solo l’indirizzo: in quella richiesta non c’è un campo per la chiave privata.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
Modo 02

La chiave è casuale — ma prevedibile

Una chiave è un numero casuale enorme. Se il RNG è debole, le chiavi vere sono poche e gli attaccanti le forzano tutte in blocco — a volte anni dopo. Un hardware wallet non ti salva: il generatore sta anche lì.

Caso
$100M+
Coldcard, luglio 2026: un bug di build del firmware dal 2021 ha sostituito in silenzio l’RNG hardware con uno debole — le chiavi sono state forzate senza accesso al dispositivo; i ricercatori stimano perdite oltre $100M su migliaia di indirizzi. Wintermute, 2022: un indirizzo Profanity recuperato da un seed a 32 bit, $160M. Randstorm, 2023: milioni di indirizzi 2011–2015.
Controllo in un minuto
Il wallet deve appoggiarsi all’RNG di sistema e a librerie standard — non a un «algoritmo proprietario» dentro un chip chiuso. Il «freddo» hardware qui non aiuta — Coldcard è proprio quella storia. Un buon segnale: rifiutare di creare una chiave se il dispositivo non fornisce abbastanza entropia.
Come lo facciamo noi
La casualità arriva dall’RNG di sistema del dispositivo attraverso le stesse librerie della generazione. Math.random non si usa mai per le chiavi. Se l’entropia non basta, il wallet si ferma con un errore e chiede un altro dispositivo.
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Modo 03

La chiave esce dai log e dalle analytics

Nessuno voleva rubare. Un crash report o un evento analytics ha catturato tutto lo schermo — seed phrase inclusa. I log stanno su un servizio di terzi, aperti a dozzine di persone e a chiunque violi quel servizio.

Caso
$4M+
Slope, agosto 2022: il wallet ha inviato seed phrase in chiaro a Sentry. Circa 9.000 wallet Solana svuotati; gli utenti non avevano toccato nulla.
Controllo in un minuto
Controlla i permessi dell’app e l’elenco dei tracker (Exodus Privacy su Android). A un wallet non servono contatti, SMS o posizione; ogni SDK analytics è un’altra via di fuga.
Come lo facciamo noi
Niente analytics di terzi, ads o SDK crash: niente Google Analytics, Firebase o Sentry. Permessi: fotocamera, NFC, microfono per inviare una firma via suono, e internet. All’avvio il server riceve solo segnali tecnici del dispositivo (schermo, fuso, GPU) per filtrare i bot nel contatore utenti — niente chiavi, niente dati personali.
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Modo 04

Vedi una cosa, firmi un’altra

A schermo: un trasferimento alla mamma. Nella firma: un trasferimento a un ladro o un cambio di owner del contratto. Un trojan negli appunti, un’estensione del browser o una UI violata lo scambia. La firma è vera — la tua — e la rete l’accetta.

Caso
$1.5B
Bybit, febbraio 2025, il furto crypto più grande registrato: i firmatari vedevano un trasferimento normale nella UI del wallet e hanno firmato uno swap della logica del vault — codice estraneo iniettato nell’interfaccia.
Controllo in un minuto
La schermata di firma deve mostrare indirizzo e importo per intero, e tu confronti gli ultimi caratteri con ciò che ti ha mandato il destinatario. Per importi grandi — firma su un dispositivo senza internet.
Come lo facciamo noi
Prima di firmare vedi importo, mittente e destinatario per intero. L’app non legge da sola gli appunti; l’indirizzo è validato con le regole della rete; sotto il campo vedi se è attivo. Prima dell’invio il wallet deriva un indirizzo dalla chiave e lo confronta col mittente: se non coincide — il trasferimento non parte. Per importi grandi — Mitilena Air: firma offline; la transazione viaggia per QR, suono o NFC.
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
Modo 05

Non firmi un trasferimento — firmi un approval

Un sito ti chiede di «connettere il wallet e confermare». Firmi un approve illimitato o un Permit — e un contratto estraneo può tirare i tuoi token quando vuole: un giorno dopo o un mese dopo.

Caso
$80M+
Inferno Drainer, 2023: drainer già pronti per siti di phishing hanno preso più di $80M da 137.000 persone. Gli utenti hanno firmato gli approval da soli dopo aver visto una riga di dati opaca e un pulsante Confirm.
Controllo in un minuto
Collega il wallet a una dApp qualsiasi e guarda: distingue trasferimento, chiamata a contratto e approval; vedi chi e quanto; puoi rifiutare con un tap. Una volta al mese, revoca i vecchi approval.
Come lo facciamo noi
Su WalletConnect o TON Connect vedi dominio e indirizzo dell’app, con Connect e Reject. Ogni richiesta è una card sua: trasferimento, chiamata a contratto, approval di spesa token con limite o marchio «illimitato», Permit con scadenza, firma di messaggio marcata «questo non è una transazione». Niente auto-approve; inserisci la chiave per ogni firma.
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
Modo 06

Un aggiornamento con una backdoor

Il wallet è onesto; la libreria o la build no: account sviluppatore violato, dipendenza sostituita, codice estraneo sulla macchina di build. Il prossimo aggiornamento solleva le chiavi a tutti insieme — e tu hai solo premuto Aggiorna.

Caso
$600K
Ledger Connect Kit, dicembre 2023: il phishing a un ex dipendente ha portato a una release della libreria con un drainer; stava su dozzine di siti — perdite in poche ore. Copay, 2018: una backdoor nella dipendenza event-stream mirata proprio a quel wallet.
Controllo in un minuto
Le build sono firmate: certificato sviluppatore su Windows, notarizzazione Apple, mobile via store. Aggiornamenti solo dallo store o dal sito dello sviluppatore.
Come lo facciamo noi
Le build sono firmate: Windows — cert di code-signing su token hardware con timestamp; macOS — notarizzazione Apple; Android e iOS via Google Play e App Store; download desktop solo da mitilena.com. Non trattiamo un repository aperto come prova: un inject al rilascio rompe il sorgente «revisionato». Il nostro controllo è un altro — un banco con proxy locale: lo avvii, vedi tutto il traffico decifrato e controlli tu se una chiave esce.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
Modo 07

Un falso che si finge il wallet

Un clone nello store con lo stesso nome e icona, un sito sosia, annunci sopra quello vero, un «aggiornamento» su Telegram. Dentro: un form che dice «inserisci il seed per ripristinare». Quello che digiti va dritto al ladro.

Caso
17,1 BTC
App Store, 2021: un utente ha inserito il seed in un falso «Trezor» e ha perso 17,1 BTC. MyEtherWallet, 2018: DNS dirottato e l’indirizzo del sito vero puntava a un clone. Falso Ledger Live nel Microsoft Store, 2023 — centinaia di migliaia di dollari.
Controllo in un minuto
Installa da un link del sito ufficiale, non dalla ricerca nello store. Un wallet vero non chiede mai il seed «per verifica» o «per un aggiornamento». Controlla l’indirizzo del sito lettera per lettera.
Come lo facciamo noi
I link App Store e Google Play stanno sul sito; l’app è negli store dal 2021. Il wallet chiede seed o chiave in esattamente due posti: import di un wallet esistente e schermata di firma del trasferimento. Da nessun’altra parte.
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
Modo 08

Custodial travestito da non custodial

La UI sembra un wallet, ma non hai la chiave: le monete stanno sul conto dell’azienda e tu sei una riga nel suo database. L’azienda può congelare, chiedere documenti, fallire o sparire. È un prodotto diverso — e dovrebbero dirlo chiaramente.

Caso
$8B
FTX, novembre 2022: $8B di fondi clienti si sono rivelati soldi dell’azienda. Lezione per ogni «wallet» in cui non tieni la chiave: il saldo è una promessa.
Controllo in un minuto
Puoi esportare la chiave e importarla in un altro wallet? L’invio funziona ancora se il server dell’azienda è giù? Due «no» — è un account, non un wallet.
Come lo facciamo noi
La chiave si vede alla creazione; puoi copiarla, stamparla, salvarla come PDF o QR e importarla in qualsiasi altro wallet — è una chiave standard della rete. Con onestà: abbiamo uno strumento custodial — il hot wallet Mitilena Pay per ricevere pagamenti; la sua chiave vive sui nostri server e la UI lo scrive così. I wallet ordinari non c’entrano.
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
Modo 09

La chiave sta sul dispositivo in chiaro

Il wallet salva la chiave «per comodità» — in un file non cifrato, un backup iCloud o Google, uno screenshot. Dopo non serve rompere la crittografia — basta l’accesso al backup o cinque minuti col telefono.

Caso
$650K
MetaMask, aprile 2022: il vault del seed su iPhone è finito nel backup iCloud. Gli attaccanti hanno phishingato la password Apple ID e tirato il seed dal backup.
Controllo in un minuto
Come il wallet conserva la chiave sul dispositivo: cifratura col tuo PIN e un numero d’iterazioni serio — non «protetto dal sistema». Cosa finisce nel backup cloud. E non fare mai screenshot del seed.
Come lo facciamo noi
Salvare la chiave sul dispositivo è opzionale e solo sotto PIN: dal PIN deriviamo una chiave di cifratura (PBKDF2-SHA256, 100.000 iterazioni, sale casuale); la chiave stessa è cifrata AES-256 e salvata come ciphertext. Il PIN non è salvato da nessuna parte; le password delle carte NFC vivono in Keychain / Keystore sotto biometria. Non mettiamo un seed in galleria o note cloud — quello non è più il wallet, è la tua copia in chiaro.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Modo 10

La chiave esce dalla firma stessa

Il modo più silenzioso. Una firma ECDSA porta un numero casuale, e una libreria modificata può nascondere pezzi della tua chiave dentro due o tre firme ordinarie. Tutto funziona; chi legge la chain ricostruisce la chiave.

Caso
2 signatures
Dark Skippy, agosto 2024: i ricercatori hanno mostrato che un firmware di hardware wallet sostituito esfiltra tutto il seed attraverso due firme — indistinguibile dall’operazione normale dall’esterno.
Controllo in un minuto
Le firme devono essere deterministiche (RFC 6979 per secp256k1, ed25519 dove serve) tramite librerie open note. Se lo sviluppatore non sa nominare la libreria di firma — quella è la risposta.
Come lo facciamo noi
Non abbiamo un’implementazione di firma custom. La famiglia Bitcoin firma con tiny-secp256k1 da bitcoinjs; EVM, Tron e XRP usano elliptic dentro ethers, tronweb e ripple-keypairs; in ogni caso il nonce della firma è derivato in modo deterministico da chiave e transazione. Solana e TON — ed25519. Monero è firmato dal modulo mymonero-core nel browser.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Modo 11

Una scorretta silenziosa sullo swap

Il wallet non «ruba» — «guadagna»: lo swap passa dal suo contratto wrapper, un markup è cotto nel tasso, lo slippage è impostato così non te ne accorgi. I soldi escono lo stesso, in silenzio.

Caso
1-3 %
Non c’è un nome famoso unico — è un modello. Il gap tra la quotazione del wallet e quella del venue è il costo; per alcuni wallet arriva a diversi percento per trade.
Controllo in un minuto
Prima dello swap, confronta la quotazione con un aggregatore (1inch, Jupiter). Commissione del venue, commissione di rete e slippage devono essere nominati a parte. Un solo numero «ricevi» senza dettaglio di solito nasconde un markup.
Come lo facciamo noi
Sugli swap DEX non prendiamo una nostra commissione: paghi solo il pool e la rete. Il wallet interroga diversi venue e sceglie il prezzo migliore: PancakeSwap, Biswap, ApeSwap su BNB Chain; Uniswap, SushiSwap, ShibaSwap su Ethereum; Jupiter su Solana; SunSwap su Tron. Lo slippage è fisso allo 0,5% (fino all’1,5% su V3) e si vede nel form. Il cross-chain passa dal partner ChangeNOW al suo tasso quotato.
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Modo 12

Ti chiedono il seed dall’interno

Il «supporto» nella chat del wallet, un popup «conferma la recovery phrase», un’email «aggiornamento di sicurezza». Il wallet può essere vero; la finestra no: un’estensione, una pagina sovrapposta, mail a una lista clienti trapelata.

Caso
since 2020
Dopo la fuga della base clienti Ledger nel 2020, i proprietari ricevono ancora email e persino pacchi che chiedono di «confermare il seed su un nuovo dispositivo». La gente perde soldi senza mai collegare un wallet vero alla rete.
Controllo in un minuto
Regola in una riga: solo un ladro chiede il seed. Nessun supporto, aggiornamento o «audit» ha bisogno della chiave. Una chat in-app è una porta in più.
Come lo facciamo noi
Il supporto è support@mitilena.com e un canale Telegram; non c’è chat in-app; nessuna schermata chiede la chiave tranne import e firma. Se qualcuno scrive come Mitilena e chiede un seed — non siamo noi, qualunque cosa dica la lettera.
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
Checklist

Controlla il tuo wallet in cinque minuti

Dodici domande. Più «sì» rispondi, più puoi stare tranquillo. Salvala e fallo passare a qualsiasi wallet — compreso il nostro.

01Crea la chiave in modalità aereo, senza server.
02Nomina le librerie di generazione e firma — non un «algoritmo proprietario».
03Niente analytics né SDK crash; permessi solo quando servono.
04La schermata di firma mostra indirizzo del destinatario e importo per intero.
05Distingue trasferimento, chiamata a contratto e approval; ti lascia rifiutare.
06Le build sono firmate; aggiornamenti solo dallo store o dal sito dello sviluppatore.
07Installato da un link del sito ufficiale, non dalla ricerca nello store.
08La chiave si può esportare e importare in un altro wallet.
09Sul dispositivo la chiave è sotto il tuo PIN — non «così, tanto per».
10Le firme sono deterministiche, tramite librerie note.
11Commissione del venue, commissione di rete e slippage si vedono a parte.
12Non chiede mai un seed tranne in import e firma.
Mitilena su questa lista: 12 su 12. La chiave non nasce sul server, non esce nelle analytics e non si nasconde in un «aggiornamento». Le build sono firmate, la firma mostra l’indirizzo per intero, non chiediamo mai un seed «per verifica».
Non fidarti di un repository — un inject al rilascio lo rompe. Controlla il traffico: su un banco con proxy locale tutto lo scambio è decifrato, e la chiave non c’è. Come farlo da soli → Tieni gli importi grandi su un supporto fisico — una carta muta, non il microchip di qualcun altro.
Onesti fino in fondo

Cosa un wallet non ferma

Chiave rubata non vuol dire rubata subitoprima di tutto

Il wallet può essere stato compromesso un anno fa; i soldi partono il giorno in cui depositi un importo grande — e non ricorderai cosa hai installato dove. Quindi di tanto in tanto apri un nuovo wallet, sposta i fondi su una chiave fresca — soprattutto prima di un grosso top-up — e tieni l’app aggiornata.

Un virus sul tuo dispositivo

Un keylogger, un trojan negli appunti, «accesso remoto» per il supporto. La firma avviene dove la avvii: su un telefono infetto non esiste un wallet sicuro. Per importi grandi — una carta NFC o firma su un dispositivo senza internet.

Seed in chiaro

Una foto in galleria, una nota nel cloud, uno sticker sul monitor. Il wallet conserva la chiave correttamente — la copia l’hai data via tu.

L’hai firmato tu

Un progetto scam, un «manager con rendimento garantito», «conferma il prelievo». Il wallet ti mostra cosa firmi — la decisione resta tua.

Una blockchain pubblica

Indirizzi, importi e orari dei trasferimenti sono visibili a tutti per sempre. La privacy viene dalla cura degli indirizzi o da reti come Monero — non dal wallet.

Non fidarti ciecamente dell’«open source»

Un repository pubblico non ti salva: basta un inject al rilascio. Un controllo vero è il tuo traffico su un banco con proxy locale dove tutto è decifrato. Così ti invitiamo a ispezionare Mitilena: la chiave non esce nello scambio — lo vedi con gli occhi, non «perché GitHub è verde».

Layer fisico · mitilena-store.com

Quando il software non basta — prendi un supporto muto e l’air-gap

Non un «chip magico di fabbrica». Una carta NFC Mitilena è solo memoria per una chiave che cifri tu. Il kit ultimate aggiunge generazione e firma su un dispositivo senza internet: la chiave non ha dove uscire in rete. Le carte arrivano vuote — corriere e magazzino restano fuori dall’equazione.

Un virus sul tuo dispositivo

Firma su un telefono separato senza SIM e senza internet: la transazione ci arriva per QR e torna firmata; la chiave non sta mai su un dispositivo in rete. Livello più semplice — una carta sul telefono principale: la chiave appare in un ambiente isolato per il secondo della firma e viene cancellata.

Seed in chiaro e screenshot

Non c’è seed: la chiave nasce in Mitilena Air offline e viene scritta sulla carta cifrata. Niente da fotografare; una carta o uno sticker trovati senza password sono plastica inutile.

Persa, bagnata, bruciata

Cinque copie specchio nella scatola: due carte NFC e tre sticker stealth in plastica impermeabile per 10+ anni. Una sparisce — le altre funzionano ancora.

Uno scam che hai confermato tu

Nessun supporto sostituisce i tuoi occhi: importo e indirizzo a schermo sono tuoi. La firma offline dà un secondo in più per controllare il trasferimento su un dispositivo separato, ma non pensa al posto del pulsante. Una chain pubblica non nasconde nemmeno — per quello ci sono Monero e l’igiene degli indirizzi.

Carta NFC Mitilena
Premium · kit hardware
Wallet offline ultimate
€369€439
Nel kit: 2 carte NFC, 3 sticker stealth, Mitilena Air (generazione offline), Mitilena Keys (firma offline). Le carte sono blank vuoti — la chiave la scrivi tu. 18 reti, 20.000+ monete. Spedizione mondiale.
Compra ultimate · €369 Vedi tutti i piani sullo store
mitilena-store.com · spedizione mondiale
FAQ

Cosa chiedono dopo aver letto fin qui

Un hardware wallet con «chip sicuro» — è freddo, vero?

Spesso no. Un secure element è un mini-computer a codice chiuso: crea chiavi e firma da solo, e ciò che sta nel silicio è invisibile. Coldcard l’ha già mostrato: RNG debole nel firmware, chiavi forzate senza accesso al dispositivo. Ledger ha parlato apertamente di accesso su richiesta della polizia. Il freddo vero è quando il supporto è muto e cifri e firmi tu. Così funzionano le carte NFC Mitilena: memoria vuota per il tuo ciphertext, non il microcomputer di qualcun altro.

Come faccio a sapere se il wallet ha la mia chiave?

In modo diretto — non puoi: il traffico è cifrato. In modo indiretto — modalità aereo alla creazione, export della chiave, lavoro senza server, librerie nominate, niente tracker. Se il wallet «ripristina» una chiave via email o numero di telefono — la chiave ce l’ha di sicuro.

E se ho firmato un approval per uno scammer?

Revocalo subito (revoke.cash o l’equivalente della tua rete) e sposta i token su un nuovo indirizzo. L’approval resta finché non lo revochi, anche se il sito è sparito.

Come controllo che la chiave non vada al server?

Non con «apri il nostro GitHub». Con un banco: un proxy locale decifra tutto il traffico dell’app — ispeziona i pacchetti tu. Se la chiave non è nello scambio, lo vedi. Guida: mitelena.com/our-code-is-open-for-verification.

Inizia dal software. Gli importi grandi — su una carta

Portafoglio gratis in 30 secondi · piani NFC · come parte un trasferimento
Crea portafoglio Ultimate →