


Sotto ogni modo: cosa succede, un caso reale, un controllo in un minuto e una risposta onesta su Mitilena. I blocchi «come lo facciamo noi» sono confrontati con il codice dell’app. Non «fidati di noi»: puoi far passare la build web da un proxy locale e vedere tutto il traffico decifrato.

Il wallet genera la chiave su un server o la manda lì subito dopo la creazione — come «backup cloud» o «ripristino con il numero di telefono». Da quel momento non sei più l’unico che può spendere le tue monete.

Una chiave è un numero casuale enorme. Se il RNG è debole, le chiavi vere sono poche e gli attaccanti le forzano tutte in blocco — a volte anni dopo. Un hardware wallet non ti salva: il generatore sta anche lì.

Nessuno voleva rubare. Un crash report o un evento analytics ha catturato tutto lo schermo — seed phrase inclusa. I log stanno su un servizio di terzi, aperti a dozzine di persone e a chiunque violi quel servizio.

A schermo: un trasferimento alla mamma. Nella firma: un trasferimento a un ladro o un cambio di owner del contratto. Un trojan negli appunti, un’estensione del browser o una UI violata lo scambia. La firma è vera — la tua — e la rete l’accetta.

Un sito ti chiede di «connettere il wallet e confermare». Firmi un approve illimitato o un Permit — e un contratto estraneo può tirare i tuoi token quando vuole: un giorno dopo o un mese dopo.

Il wallet è onesto; la libreria o la build no: account sviluppatore violato, dipendenza sostituita, codice estraneo sulla macchina di build. Il prossimo aggiornamento solleva le chiavi a tutti insieme — e tu hai solo premuto Aggiorna.

Un clone nello store con lo stesso nome e icona, un sito sosia, annunci sopra quello vero, un «aggiornamento» su Telegram. Dentro: un form che dice «inserisci il seed per ripristinare». Quello che digiti va dritto al ladro.

La UI sembra un wallet, ma non hai la chiave: le monete stanno sul conto dell’azienda e tu sei una riga nel suo database. L’azienda può congelare, chiedere documenti, fallire o sparire. È un prodotto diverso — e dovrebbero dirlo chiaramente.

Il wallet salva la chiave «per comodità» — in un file non cifrato, un backup iCloud o Google, uno screenshot. Dopo non serve rompere la crittografia — basta l’accesso al backup o cinque minuti col telefono.

Il modo più silenzioso. Una firma ECDSA porta un numero casuale, e una libreria modificata può nascondere pezzi della tua chiave dentro due o tre firme ordinarie. Tutto funziona; chi legge la chain ricostruisce la chiave.

Il wallet non «ruba» — «guadagna»: lo swap passa dal suo contratto wrapper, un markup è cotto nel tasso, lo slippage è impostato così non te ne accorgi. I soldi escono lo stesso, in silenzio.

Il «supporto» nella chat del wallet, un popup «conferma la recovery phrase», un’email «aggiornamento di sicurezza». Il wallet può essere vero; la finestra no: un’estensione, una pagina sovrapposta, mail a una lista clienti trapelata.
Dodici domande. Più «sì» rispondi, più puoi stare tranquillo. Salvala e fallo passare a qualsiasi wallet — compreso il nostro.
Il wallet può essere stato compromesso un anno fa; i soldi partono il giorno in cui depositi un importo grande — e non ricorderai cosa hai installato dove. Quindi di tanto in tanto apri un nuovo wallet, sposta i fondi su una chiave fresca — soprattutto prima di un grosso top-up — e tieni l’app aggiornata.
Un keylogger, un trojan negli appunti, «accesso remoto» per il supporto. La firma avviene dove la avvii: su un telefono infetto non esiste un wallet sicuro. Per importi grandi — una carta NFC o firma su un dispositivo senza internet.
Una foto in galleria, una nota nel cloud, uno sticker sul monitor. Il wallet conserva la chiave correttamente — la copia l’hai data via tu.
Un progetto scam, un «manager con rendimento garantito», «conferma il prelievo». Il wallet ti mostra cosa firmi — la decisione resta tua.
Indirizzi, importi e orari dei trasferimenti sono visibili a tutti per sempre. La privacy viene dalla cura degli indirizzi o da reti come Monero — non dal wallet.
Un repository pubblico non ti salva: basta un inject al rilascio. Un controllo vero è il tuo traffico su un banco con proxy locale dove tutto è decifrato. Così ti invitiamo a ispezionare Mitilena: la chiave non esce nello scambio — lo vedi con gli occhi, non «perché GitHub è verde».
Spesso no. Un secure element è un mini-computer a codice chiuso: crea chiavi e firma da solo, e ciò che sta nel silicio è invisibile. Coldcard l’ha già mostrato: RNG debole nel firmware, chiavi forzate senza accesso al dispositivo. Ledger ha parlato apertamente di accesso su richiesta della polizia. Il freddo vero è quando il supporto è muto e cifri e firmi tu. Così funzionano le carte NFC Mitilena: memoria vuota per il tuo ciphertext, non il microcomputer di qualcun altro.
In modo diretto — non puoi: il traffico è cifrato. In modo indiretto — modalità aereo alla creazione, export della chiave, lavoro senza server, librerie nominate, niente tracker. Se il wallet «ripristina» una chiave via email o numero di telefono — la chiave ce l’ha di sicuro.
Revocalo subito (revoke.cash o l’equivalente della tua rete) e sposta i token su un nuovo indirizzo. L’approval resta finché non lo revochi, anche se il sito è sparito.
Non con «apri il nostro GitHub». Con un banco: un proxy locale decifra tutto il traffico dell’app — ispeziona i pacchetti tu. Se la chiave non è nello scambio, lo vedi. Guida: mitelena.com/our-code-is-open-for-verification.