Strojna denarnica zapre eno luknjo: ključ ne leži več na telefonu z internetom. A naprava ni prazna. Ima firmware, posodobitve, program na računalniku, zaslon, škatlo, prodajalca s tvojim naslovom — in vsaka podrobnost doda površino napada, ki je prej ni bilo. Spodaj osem takih podrobnosti: kaj o njih pišejo pregledi, kako so skoznje odnašali denar, kako zapreti luknjo in ali ima naš komplet to podrobnost.

Ključ je ogromno naključno število, in naredi ga firmware. Ena napaka v njem — in ključev je v resnici veliko manj: preberejo jih pri vseh lastnikih hkrati, brez dostopa do naprave, leta po nakupu. Čip tu ni pomemben; luknja je nad njim.

Vsaka posodobitev je trenutek, ko se lahko firmware zamenja. Pokvarjen firmware skrije koščke seeda v dveh–treh običajnih podpisih, zunaj pa naprava deluje kot vedno. Tudi brez posodobitev ne gre: luknje krpajo prav s posodobitvami.
Napravo kupiš zaradi enega: da ne bi več zaupal računalniku. Da bi delovala, moraš na isti računalnik namestiti storitev v ozadju. Nisi je napisal, nisi je zagnal in je ne nadziraš: zažene se s sistemom, posluša vrata, na katera lahko potrka kateri koli program na tvojem stroju, in nekaj dela prav zdaj — kaj točno, ne veš in nikoli ne boš preveril.
Tekla je v ozadju tudi potem, ko si denarnico zaprl. Leta. Pri enem največjih proizvajalcev je bila ločena storitev-»most«; leta 2025 so jo skrili v samo aplikacijo — storitev je na mestu, samo umre skupaj z oknom. Pri večini drugih je naprava brez programa na računalniku obesek. Na Linuxu dodaj pravila udev, sicer sistem ne odda USB.
Torej stvar, ki si jo kupil, da ne bi bil odvisen od programov na računalniku, ne deluje brez programa na računalniku. In ne tistega, ki ga vidiš — tistega, ki teče pod njim.
Hotel si hišo zaradi zasebnosti. Kupil si jo. Potem je bila potrebna varnost — namestil si jo. In da bi tarifa za varovanje deloval, so te prosili, naj v hišo spustiš človeka v uniformi, ki živi v tvoji shrambi non-stop, ima ključe od vseh vrat in se ne obrača tebi. Nisi ga najel, odpustiti ga ne moreš, in kaj dela ponoči — ne veš.
Seveda je »svoj«. Tako piše v pogodbi. Hotel si zasebnost, dobil pa si nadomestek: hišo z najemnikom, ki ga nisi izbral.
Odprto izvorno kodo so izmislili, da bi delili programe in jih skupaj popravljali. Kot orodje sodelovanja je odlična. Nikoli ni bila pečat kakovosti »ta programska oprema ne bo ukradla tvojega denarja«, in zato: ne uporabljaš izvorne kode. Uporabljaš to, kar si prenesel.
Med repozitorijem na GitHubu in datoteko na telefonu so sestava, trgovina aplikacij, posodobitev, strežnik. Na katerem koli od teh korakov lahko v kodo pride ena vrstica, ki naloži karkoli od kjerkoli — in v repozitoriju je ne bo. Svoje kopije ne moreš primerjati z izvorom: trgovine oddajo prevedeno datoteko; spletna denarnica ob vsakem odprtju dobi tisto kodo, ki jo je strežnik danes sklenil oddati tebi; razširitev brskalnika se tiho posodobi ponoči.
»Odprto« pomeni, da lahko nekateri ljudje preverijo neko različico nekega dne. Kaj počne tvoja kopija prav zdaj — tega ne pomeni.

Zaslon je majhen in pogosto na njem ni naslova in zneska, ampak zgoščena vrednost ali »klic pogodbe«. Potrdiš, česar ne vidiš — in podpis je pri tem iskren, tvoj. Zaslon daje občutek nadzora, ki ga ni.

Fizična naprava pomeni dostavo, posrednike in tržnice »s popustom«. Denarnica pride že nastavljena, s seedom na listku znotraj. Ali pa aplikacija-dvojnik v trgovini prosi, naj »vnesete seed za aktivacijo«.

Da kupiš napravo, pustiš proizvajalcu ime, e-pošto in naslov dostave. Tvoja varnost zdaj visi na njegovi bazi. Če odteče — ti bodo leta pisali »potrdite seed na novi napravi«, včasih z paketom.

Več kot je delov, več se zlomi: priključek, zaslon, baterija. Obnova pa se ustavi pri enem listku s seedom — zmočenem, izgubljenem ob selitvi, fotografiranem »za vsak slučaj«. Najpogostejši vzrok izgub ni vdor.
Osem podrobnosti po osmih luknjah. Seznam ustreza kateri koli denarnici — strojni, mobilni, brskalniški. Označi, kaj ima tista, ki jo izbiraš — in naša tudi.
Kartice pridejo prazne. Ključ ustvariš v Mitilena Air na telefonu brez interneta in ga zapišeš sam. Podpis — prek Mitilena Keys, tudi offline: transakcija potuje s QR. V škatli pet enakih kopij: 2 NFC kartici in 3 stealth nalepke v vodoodporni plastiki. 18 omrežij, več kot 20 000 kovancev, vključno z USDT.
Prednost je ena, in je velika: ključ ne leži na telefonu z internetom. Slabosti so osem podrobnosti zgoraj — vsaka doda površino napada. Dobra strojna denarnica je tista, kjer je podrobnosti manj, ne več.
S kartico na glavnem telefonu se ključ pojavi v izoliranem okolju za sekundo podpisa — isto tveganje kot pri kateri koli denarnici na telefonu, le krajše. Za zneske, za katere je strah — druga plast: podpis na ločeni napravi brez interneta, kamor transakcija pride s QR.
Brez gesla sta kartica in nalepka neuporabna plastika — ključ na njima je šifriran. Izgubljeno kopijo nadomestijo preostale štiri: dve kartici in tri nalepke iz škatle so zrcala.
Če je proizvajalec zaprl luknjo — da, in to je prav trenutek, ko se lahko firmware zamenja: preveri vir in podpis. Pri nosilcu brez firmwareja te izbire ni — ni česa posodabljati in ni česa zamenjati.
Manj posrednikov: ni kabla, gonilnika, storitve v ozadju in programa na računalniku. Posrednik je eden — NFC čip tvojega telefona — in uboga tebi ter operacijskemu sistemu, ne proizvajalcu denarnice.
Pomeni preverljivo s strani nekoga nekoč. Ne uporabljaš kode, ampak to, kar si prenesel, in enega z drugim ne moreš primerjati. Varnost daje arhitektura, v kateri ključa ni tam, kamor lahko pride tuja koda.