


Bajo cada método: qué ocurre, un caso real, una comprobación en un minuto y una respuesta honesta de cómo lo trata Mitilena. Los bloques «En Mitilena» están contrastados con el código de la app. No es «confía en nosotros»: el build web se puede pasar por un proxy local y ver todo el tráfico descifrado.

El monedero genera la clave en el servidor o la envía allí justo después de crearla — disfrazado de «backup en la nube» o «recuperación por número de teléfono». Desde ese momento no solo tú puedes mover tus monedas.

La clave es un número aleatorio enorme. Si el generador es débil, en realidad hay pocas claves y las prueban contra todos los clientes a la vez — a veces años después. El monedero hardware no te salva: el generador también está ahí.

Nadie planeaba robar: en un informe de error o un evento de analítica entró toda la pantalla junto con la seed. Los logs viven en un servicio de terceros; decenas de personas y quien lo hackee tienen acceso.

En pantalla: una transferencia a mamá; en la firma: transferencia al ladrón o cambio de dueño del contrato. La sustitución la hace un troyano del portapapeles, una extensión o una interfaz hackeada. La firma es tuya, honesta, y la red la acepta.

El sitio pide «conectar el monedero y confirmar». Firmas un approve sin límite o un Permit — y un contrato ajeno puede llevarse tus tokens solo, cuando le convenga: al día siguiente o al mes.

El monedero es honesto, la librería o el build no: cuenta de desarrollador hackeada, dependencia sustituida, código ajeno en la máquina de build. La siguiente actualización se lleva las claves de todos a la vez — y tú solo pulsaste «actualizar».

Copia en la tienda con el mismo nombre e icono, web clon, anuncio por encima del real, «actualización» en Telegram. Dentro: el formulario «introduce la seed para recuperar». Todo lo que escribas se va al ladrón al momento.

La interfaz parece un monedero, pero no tienes la clave: las monedas están en la cuenta de la empresa y tú eres una fila en su base. Pueden congelar, pedir documentos, quebrar o desaparecer. Es otro producto, y deben decirlo en claro.

El monedero guarda la clave «por comodidad» — en un archivo sin cifrar, en el backup de iCloud o Google, en una captura. Luego no hace falta romper criptografía: basta el backup o el teléfono cinco minutos.

El método más silencioso. En una firma ECDSA hay un número aleatorio, y una librería manipulada esconde trozos de tu clave en dos o tres firmas normales. Todo funciona, y quien lee la cadena monta la clave a trozos.

El monedero no «roba» — «gana»: el swap pasa por su propio contrato intermediario, el tipo lleva margen y el slippage está puesto para que no lo notes. El dinero se va igual de silencioso.

«Soporte» en el chat del monedero, ventana «confirma la frase de recuperación», correo de «actualización de seguridad». El monedero es real; la ventana no: extensión, página encima, correo a una base filtrada.
Doce preguntas. Cuantos más «sí», más tranquilidad. Guárdala y pásala por cualquier monedero, incluido el nuestro.
El monedero pudo comprometerse hace un año y el dinero se lo llevan el día que metes una suma grande — y ya no recuerdas qué instalaste ni dónde. Por eso de vez en cuando abre un monedero nuevo, mueve fondos a una clave fresca — sobre todo antes de un ingreso grande — y actualiza la propia app.
Keylogger, troyano del portapapeles, «acceso remoto» de soporte. La firma ocurre donde la lanzas: en un teléfono infectado no existe monedero seguro. Para sumas grandes — tarjeta NFC o firma en un dispositivo sin internet.
Foto en la galería, nota en la nube, pegatina en el monitor. El monedero guarda la clave bien; la copia la regalaste tú.
Proyecto scam, «manager con rentabilidad garantizada», «confirma el retiro». El monedero te muestra qué firmas, pero la decisión es tuya.
Direcciones, cantidades y hora de las transferencias se ven para siempre. La privacidad la da el cuidado con las direcciones o redes como Monero — no el monedero.
Un repositorio público no salva: en el release basta un inyección. La comprobación seria es tu propio tráfico en un banco de pruebas con proxy local, todo descifrado. Así proponemos mirar Mitilena: la clave no se va en el intercambio — se ve con los ojos, no «porque github esté en verde».
A menudo no. El secure element es un minicomputador de código cerrado: crea claves y firma él solo, y lo que hay en el silicio no se ve. Coldcard ya lo demostró: generador débil en el firmware, claves enumeradas sin tocar el dispositivo. Ledger habló abiertamente del acceso a petición policial. El frío de verdad es cuando el soporte es mudo y cifras y firmas tú. Así están hechas las tarjetas NFC Mitilena: memoria vacía para tu ciphertext, no el microcomputador de otro.
De frente — de ninguna manera: el tráfico va cifrado. De forma indirecta — modo avión al crear, exportar la clave, funcionar sin servidor, librerías nombradas, sin trackers. Si el monedero «recupera» la clave por correo o teléfono, la clave la tiene seguro.
Revócalo al momento (revoke.cash o el equivalente de tu red) y mueve los tokens a una dirección nueva. El permiso sigue hasta que lo revoques, aunque el sitio ya esté cerrado.
No con un «mirad nuestro github». Con un banco de pruebas: un proxy local descifra todo el tráfico de la app — miras los paquetes tú. Si la clave no está en el intercambio, se ve. Instrucciones: mitelena.com/our-code-is-open-for-verification.