


Em cada forma: o que acontece, um caso real, verificação de um minuto e resposta honesta da Mitilena. Os blocos «Como fazemos» estão conferidos com o código da app. Não é «confie em nós»: pode passar o build web por um proxy local e ver todo o tráfego desencriptado.

A carteira gera a chave num servidor ou envia-a para lá logo após a criação — como «backup na nuvem» ou «recuperar pelo número de telefone». A partir desse momento já não é o único a poder gastar as suas moedas.

Uma chave é um número aleatório muito grande. Se o RNG for fraco, há poucas chaves reais e os atacantes forçam todas as dos clientes de uma vez — por vezes anos depois. Um hardware wallet não salva: o gerador também está lá.

Ninguém quis roubar. Um relatório de crash ou um evento de analytics capturou o ecrã inteiro — seed phrase incluída. Os logs ficam num serviço de terceiros, abertos a dezenas de pessoas e a quem hackear esse serviço.

No ecrã: uma transferência para a mãe. Na assinatura: uma transferência para um ladrão ou uma mudança de dono do contrato. Um trojan da área de transferência, uma extensão do browser ou uma UI hackeada troca. A assinatura é real — a sua — e a rede aceita-a.

Um site pede para «ligar a carteira e confirmar». Assina um approve ilimitado ou um Permit — e um contrato alheio pode puxar os seus tokens quando quiser: um dia depois ou um mês depois.

A carteira é honesta; a biblioteca ou o build não: conta de programador hackeada, dependência trocada, código alheio na máquina de build. A próxima atualização leva as chaves de todos de uma vez — e você só tocou em Update.

Um clone na loja com o mesmo nome e ícone, um site parecido, anúncios acima do real, uma «atualização» no Telegram. Dentro: um formulário a dizer «introduza a seed para restaurar». O que escrever vai direto para o ladrão.

A UI parece uma carteira, mas você não tem a chave: as moedas estão na conta da empresa e você é uma linha na base de dados. A empresa pode congelar, pedir documentos, falir ou desaparecer. É outro produto — e devem dizê-lo abertamente.

A carteira guarda a chave «por conveniência» — num ficheiro sem encriptação, num backup iCloud ou Google, num screenshot. Depois disso não precisa de partir a criptografia — basta acesso ao backup ou cinco minutos com o telemóvel.

A forma mais silenciosa. Uma assinatura ECDSA leva um número aleatório, e uma biblioteca adulterada pode esconder pedaços da sua chave dentro de duas ou três assinaturas comuns. Tudo funciona; quem lê a cadeia remonta a chave.

A carteira não está a «roubar» — está a «ganhar»: o swap corre pelo próprio contrato wrapper, uma margem entra na taxa, o slippage é definido para não se notar. O dinheiro mesmo assim sai em silêncio.

«Suporte» no chat da carteira, um popup «confirme a frase de recuperação», um e-mail «atualização de segurança». A carteira pode ser real; a janela não: uma extensão, uma página por cima, mail a uma lista de clientes vazada.
Doze perguntas. Quanto mais «sim», mais tranquilo fica. Guarde e passe qualquer carteira por ela — incluindo a nossa.
A carteira pode ter sido comprometida há um ano; o dinheiro sai no dia em que deposita um montante grande — e não vai lembrar-se do que instalou onde. Por isso, de vez em quando abra uma carteira nova, mova fundos para uma chave fresca — sobretudo antes de um depósito grande — e mantenha a app atualizada.
Um keylogger, um trojan da área de transferência, «acesso remoto» de suporte. A assinatura acontece onde a inicia: num telemóvel infectado não há carteira segura. Para montantes grandes — um cartão NFC ou assinatura num dispositivo sem internet.
Uma foto na galeria, uma nota na nuvem, um autocolante no monitor. A carteira guarda a chave corretamente — foi você quem deu a cópia.
Um projeto scam, um «gestor com rendimento garantido», «confirme o levantamento». A carteira mostra o que assina — a decisão continua a ser sua.
Endereços, montantes e horários de transferência são visíveis para todos para sempre. A privacidade vem do cuidado com os endereços ou de redes como Monero — não da carteira.
Um repositório público não o salva: basta uma injeção no release. A verificação real é o seu próprio tráfego num banco de testes com proxy local onde tudo está desencriptado. É assim que o convidamos a inspecionar a Mitilena: a chave não sai na troca — vê-o com os olhos, não «porque o GitHub está verde».
Muitas vezes não. Um secure element é um mini-computador de código fechado: cria chaves e assina sozinho, e o que está no silício é invisível. A Coldcard já mostrou: RNG fraco no firmware, chaves forçadas sem acesso ao dispositivo. A Ledger falou abertamente de acesso a pedido policial. Frio de verdade é quando o suporte é mudo e quem encripta e assina é você. Assim funcionam os cartões NFC Mitilena: memória vazia para o seu ciphertext, não o microcomputador de outro.
Diretamente — não consegue: o tráfego está encriptado. Indiretamente — modo avião na criação, exportação da chave, trabalho sem servidor, bibliotecas nomeadas, sem trackers. Se a carteira «restaura» uma chave por e-mail ou número de telefone — tem a chave de certeza.
Revogue de imediato (revoke.cash ou o equivalente da sua rede) e mova os tokens para um endereço novo. A aprovação fica até ser revogada, mesmo que o site tenha desaparecido.
Não via «abra o nosso GitHub». Via um banco de testes: um proxy local desencripta todo o tráfego da app — inspecione os pacotes você mesmo. Se a chave não está na troca, vê-o. Guia: mitelena.com/our-code-is-open-for-verification.