<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Kriptovalute on Arpokrat</title>
    <link>https://arpokrat.com/sr/blog/tags/cryptocurrencies/</link>
    <description>Recent content in Kriptovalute on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr-Latn</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/blog/tags/cryptocurrencies/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Hladni novčanik: potpuni vodič, od parčeta papira do multisiga na Qubes OS-u</title>
      <link>https://arpokrat.com/sr/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;Istraživači Kasperskog su 2023. rasklopili hardverski novčanik Trezor kupljen na naizgled ozbiljnoj internet berzi. Uređaj je vizuelno bio istovetan originalu, uključujući i pakovanje, i radio je normalno. Prikazivao je niz reči za prepisivanje, baš kao i pravi. Samo što taj niz uređaj nije izvukao nasumično: napadač ga je izabrao unapred, a preostalo mu je jedino da sačeka da žrtva tu položi svoja sredstva. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Potpuna analiza objavljena je na blogu Kasperskog&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ta priča sažima celu temu. Žrtva je kupila pravi proizvod, prave marke, s pravim namerama. Nije zakazao hardver, zakazala je procedura oko njega.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Hladni novčanik nije predmet koji se kupuje. To je procedura koja se primenjuje, a hardver je samo jedan njen deo.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Slede pet nivoa bezbednosti, od najjednostavnijeg do najzahtevnijeg. Svaki je upotrebljiv takav kakav jeste. Na svakom stepeniku isto pitanje: od čega prethodni nivo nije štitio i da li se taj rizik zaista tiče vas?&lt;/p&gt;
&lt;h2 id=&#34;šta-je-hladni-novčanik-bez-žargona&#34;&gt;Šta je hladni novčanik, bez žargona&lt;/h2&gt;
&lt;p&gt;Kriptovaluta se ne čuva ni u vašem telefonu ni u vašem računaru. Ona je upisana u javni registar, &lt;strong&gt;blokčejn&lt;/strong&gt;, umnožen na hiljadama mašina. Taj registar povezuje određenu količinu sredstava sa &lt;strong&gt;adresom&lt;/strong&gt;, dugim nizom znakova koji ima ulogu javnog broja računa.&lt;/p&gt;
&lt;p&gt;Da biste ta sredstva pomerili, morate dokazati da ste vlasnik. Taj dokaz potiče od tajne koju imate samo vi: &lt;strong&gt;privatnog ključa&lt;/strong&gt;. Njega se nikada nikuda ne šalje. Koristi se da se na nalog za plaćanje stavi kriptografski &lt;strong&gt;potpis&lt;/strong&gt;, a mreža proverava da li taj potpis zaista odgovara datoj adresi.&lt;/p&gt;
&lt;p&gt;Cela bezbednost stoga počiva na jednoj jedinoj tački: ko je video privatni ključ.&lt;/p&gt;
&lt;p&gt;Na menjačkoj platformi to niste vi. Platforma drži ključeve, vi držite jedan red u njenoj bazi podataka. Ako ode u stečaj, ako je provale, ako regulator zamrzne račune, taj red više ne vredi mnogo. To je smisao izreke koja kruži već deset godina: nisu tvoji ključevi, nisu ni tvoja sredstva.&lt;/p&gt;
&lt;p&gt;U mobilnoj aplikaciji novčanika ključ jeste vaš, ali je generisan na uređaju povezanom s internetom i živi na tom uređaju. Savremeni telefon izvršava desetine hiljada linija koda koje niko nije revidirao i ostaje izložen propustima nepoznatim čak i sopstvenom proizvođaču. Ključ je tamo bezbedan sve dok ništa ne pođe naopako.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hladni novčanik&lt;/strong&gt;, doslovno hladan novčanik, izvrće tu logiku. Privatni ključ se generiše na uređaju koji nije povezan s internetom i taj uređaj nikada ne napušta. Kruže isključivo transakcije koje treba potpisati, koje ulaze, i potpisane transakcije, koje izlaze. Napadač koji bi u potpunosti kontrolisao vaš povezani računar video bi kako transakcije prolaze, ali nikada ključ koji ih potpisuje.&lt;/p&gt;
&lt;p&gt;To je jedina razlika koja se računa. Sve ostalo svodi se na to da se njeno zaobilaženje čini sve težim.&lt;/p&gt;
&lt;h2 id=&#34;topli-ili-hladni-novčanik-u-čemu-je-razlika&#34;&gt;Topli ili hladni novčanik, u čemu je razlika&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Topli novčanik&lt;/strong&gt; je novčanik čiji se privatni ključ generiše ili čuva na uređaju povezanom s internetom, što ga trajno izlaže napadu na daljinu. Hladni novčanik generiše ključ van mreže i potpisuje van mreže, tako da privatni ključ nikada ne dodirne povezani uređaj. Najčešća zabuna tiče se uloge operativnog sistema: telefon s aplikacijom poput MetaMaska ostaje topli novčanik, čak i na otvrdnutom i savršeno ažuriranom sistemu. Nije bitna opšta bezbednost uređaja, bitno je postojanje mrežne veze u tačnom trenutku kada ključ služi za potpisivanje. Otvrdnjavanje povezanog uređaja smanjuje verovatnoću kompromitacije, ali ne menja kategoriju kojoj novčanik pripada.&lt;/p&gt;
&lt;h2 id=&#34;šta-nas-uči-slučaj-coldcard-iz-2026&#34;&gt;Šta nas uči slučaj Coldcard iz 2026.&lt;/h2&gt;
&lt;p&gt;Pre nego što uđemo u stepenike, nameće se jedno pojašnjenje, a nedavna dešavanja čine ga neizbežnim.&lt;/p&gt;
&lt;p&gt;Krajem jula 2026. proizvođač Coinkite je otkrio da je propust unet u firmver njegovih Coldcard uređaja u martu 2021. uticao na generisanje pojedinih seed fraza. Nije bila reč o namernom rezervnom mehanizmu: greška integracije prilikom prelaska na novu kriptografsku biblioteku dovela je do toga da makro koji je trebalo da isključi softverski rezervni generator nije proizveo očekivano dejstvo, pa je predviđeni hardverski generator zapravo bio zaobiđen u korist generičkog softverskog generatora platforme, koji je predvidiv. Dobijene fraze delovale su savršeno nasumično, ali je njihova stvarna entropija padala, prema preliminarnim procenama koje je objavio Coinkite, na oko 40 bita na modelima Mk2 i Mk3 i oko 72 bita na Mk4, Mk5 i Q, umesto predviđenih 128 bita. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Tehnički dokument koji je objavio Coinkite&lt;/a&gt; precizno opisuje taj mehanizam.&lt;/p&gt;
&lt;p&gt;Počev od 30. jula 2026, u četiri talasa, napadači su ispraznili oko 1.816 bitkoina raspoređenih na više od 5.200 adresa, prema &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analizi TRM Labs-a&lt;/a&gt;. Ni u jednom trenutku nije im bio potreban pristup uređajima žrtava, ni fizički ni na daljinu. Oni su prosto ponovo izračunali privatne ključeve koji su postali dovoljno slabi da se pronađu grubom silom.&lt;/p&gt;
&lt;p&gt;Tu je poenta koju treba zapamtiti. Te žrtve nisu napravile nijednu grešku. Seed nikada nije podeljen, uređaj nikada nije povezan, fizička rezervna kopija besprekorna. Ništa od toga nije pomoglo, jer se propust nalazio u trenutku stvaranja ključa, pre nego što je uopšte postojalo išta što treba zaštititi.&lt;/p&gt;
&lt;p&gt;Ovaj slučaj ne diskvalifikuje ni hardver Coldcard ni hardverske novčanike kao kategoriju. Reč je o određenom bagu, ispravljenom firmverom objavljenim već sutradan po prvom talasu, a prelazak na novi seed ostaje neophodan jer ažuriranje ne popravlja već generisan ključ. Ali on osvetljava granicu koja važi za sve što sledi: pet stepenika u ovom tekstu objašnjava kako zaštititi ključ kada on već postoji, a nijedan sam po sebi ne garantuje da je ispravno generisan u samom početku. U tome je sva vrednost otvorenih rešenja poput SeedSignera, opisanog dalje u tekstu, čiji je kod za generisanje javan i svako može da ga proveri, dok zatvoreni firmver može da krije propust pet godina.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-1-seed-fraza-na-papiru&#34;&gt;Stepenik 1: seed fraza na papiru&lt;/h2&gt;
&lt;p&gt;Zapamtiti privatni ključ za čoveka je nemoguće. Standard &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, koji su usvojili gotovo svi novčanici, zaobilazi taj problem.&lt;/p&gt;
&lt;p&gt;Novčanik izvlači vrlo veliki nasumični broj, pa ga prevodi u spisak običnih reči uzetih iz utvrđenog rečnika od 2048 reči: to je &lt;strong&gt;seed fraza&lt;/strong&gt;, ili fraza za oporavak. Dvanaest reči odgovara 128 bita nasumičnosti, dvadeset četiri reči 256 bita. Iz te fraze novčanik matematički ponovo izvodi sve vaše privatne ključeve i sve vaše adrese.&lt;/p&gt;
&lt;p&gt;Ključna posledica: fraza jeste novčanik. Ako vaš uređaj izgori, ukucate reči u bilo koji drugi kompatibilan novčanik i sredstva pronađete netaknuta. Ako neko pročita te reči, njemu ništa drugo nije potrebno. Ni vaš uređaj, ni vaš PIN.&lt;/p&gt;
&lt;p&gt;Ono što tu frazu čini nepogodivom jeste količina nasumičnosti koju sadrži, a ne njena prividna dužina. Isto rasuđivanje kao i kod lozinke, razrađeno u našem tekstu o &lt;a href=&#34;https://arpokrat.com/sr/blog/password-entropy-shannon-security/&#34;&gt;entropiji i nauci iza vaše bezbednosti&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;U praksi, reči zapisujete rukom, po redu i numerisane, na podlogu koja ne prolazi ni kroz jedan uređaj. Nikada fotografija, snimak ekrana, tekstualni fajl, sinhronizovani menadžer lozinki, niti mejl samom sebi. Sve što dotakne neku onlajn uslugu izvlači frazu iz oflajn domena, i hladni novčanik više ne postoji.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Od čega ovaj stepenik ne štiti.&lt;/strong&gt; Papir gori, ne podnosi poplavu, bledi, gubi se. Onaj ko otvori pogrešnu fioku pročitaće ga za nekoliko sekundi. Pre svega, on predstavlja &lt;strong&gt;jedinstvenu tačku otkaza&lt;/strong&gt;, izraz koji će se vraćati kroz ceo ovaj tekst: jedan jedini element čiji je gubitak ili kompromitacija dovoljan da odnese sve.&lt;/p&gt;
&lt;p&gt;Neposredno poboljšanje jeftino je: urezati frazu u &lt;strong&gt;metalnu rezervnu kopiju&lt;/strong&gt;, ploču od nerđajućeg čelika s utisnutim slovima ili umetnutim pločicama, čiji su najpoznatiji primeri &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; i Billfodl. Čelik preživljava kućni požar i poplavu. To rešava slučajno uništenje, ne i krađu.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-2-hardverski-novčanik-iz-prodaje&#34;&gt;Stepenik 2: hardverski novčanik iz prodaje&lt;/h2&gt;
&lt;p&gt;Stepenik 1 pretpostavlja da ste seed frazu negde generisali. Ako ste to učinili u mobilnoj aplikaciji pre nego što ste je prepisali, vaša fraza je postojala na povezanom uređaju, a papir je samo napravio kopiju već izložene tajne.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hardverski novčanik&lt;/strong&gt; rešava taj problem iz korena. To je mali namenski uređaj, bez pregledača i bez aplikacija trećih strana, čiji je jedini zanat da generiše seed frazu, da je čuva u bezbednosnom čipu i da potpisuje transakcije. Priključuje se na vaš računar, ali ključ nikada ne izlazi iz čipa. Računar šalje transakciju na potpis, uređaj prikazuje iznos i odredišnu adresu na sopstvenom ekranu, vi potvrđujete dugmetom, on vraća potpis.&lt;/p&gt;
&lt;p&gt;Taj ekran je suštinska stvar, i često se pogrešno razume. Ako zlonamerni softver na vašem računaru zameni odredišnu adresu u trenutku slanja, ekran uređaja prikazaće pravo odredište, ono napadačevo. To je vaša poslednja nezavisna tačka provere. Treba je pročitati, svaki put.&lt;/p&gt;
&lt;p&gt;Referentni uređaji su &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; i &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, pri čemu je poslednji specijalizovan za Bitkoin.&lt;/p&gt;
&lt;h3 id=&#34;oprez-u-pogledu-porekla&#34;&gt;Oprez u pogledu porekla&lt;/h3&gt;
&lt;p&gt;Evo nas ponovo kod krivotvorenog novčanika s početka ovog teksta.&lt;/p&gt;
&lt;p&gt;Kupujte isključivo direktno na sajtu proizvođača ili kod prodavca koga on zvanično navodi. Nikada na opštoj internet berzi, nikada polovno, nikada uređaj dobijen na poklon. Između izlaska iz fabrike i vaših ruku, posrednik može otvoriti uređaj, zameniti mu sadržaj i uredno ga zatvoriti. Po prijemu proverite plombu i odsustvo tragova otvaranja, prateći postupak provere autentičnosti koji objavljuje proizvođač.&lt;/p&gt;
&lt;p&gt;Zapamtite pre svega pravilo koje samo po sebi neutrališe najčešći napad: nov hardverski novčanik mora da vas natera da generišete seed frazu, on vam nikada ne sme isporučiti gotovu. Uređaj koji stiže s frazom već ispisanom u kutiji, ili koji od vas traži da unesete isporučenu frazu, kompromitovan je. Bez izuzetka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Od čega ovaj stepenik ne štiti.&lt;/strong&gt; Sada verujete proizvođaču u pogledu kvaliteta njegovog generatora nasumičnosti i u pogledu celovitosti njegovog firmvera, odnosno softvera ugrađenog u uređaj. Taj firmver je po pravilu vlasnički, bar delimično, dakle s vaše strane neproverljiv. Razumno poverenje, opravdano za ogromnu većinu ljudi, ali ipak poverenje. A seed fraza ostaje jedinstvena tačka otkaza.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-3-namenski-air-gapped-računar&#34;&gt;Stepenik 3: namenski air-gapped računar&lt;/h2&gt;
&lt;p&gt;Ako ne želite da verujete nijednom proizvođaču, ostaje mogućnost da sve uradite sami na običnom hardveru, s otvorenim i revidiranim softverom. To je načelo &lt;strong&gt;air-gapped&lt;/strong&gt; mašine, doslovno odvojene slojem vazduha: računara koji nikada nije bio i nikada neće biti povezan na mrežu.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Uzmite mašinu namenjenu isključivo ovoj svrsi. Star laptop je dovoljan, a model bez ugrađenog bežičnog čipa je idealan.&lt;/li&gt;
&lt;li&gt;Ponovo instalirajte čist sistem, na primer neku uobičajenu Linuks distribuciju, iz slike čiji ste kriptografski otisak proverili.&lt;/li&gt;
&lt;li&gt;Onesposobite mrežu na što nižem nivou. Fizički izvaditi Wi-Fi karticu, često malu karticu utaknutu ispod poklopca, vredi više nego isključiti je u podešavanjima. Nikada ne priključujte mrežni kabl. Softversko isključivanje može poništiti neki softver, a odsutna komponenta ne može poništiti ništa.&lt;/li&gt;
&lt;li&gt;Instalirajte referentni softverski novčanik, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; ili &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, tako što ćete instalacioni fajl preneti USB-om i proveriti njegov potpis.&lt;/li&gt;
&lt;li&gt;Generišite seed frazu na toj mašini, van mreže, i napravite kopiju prema stepeniku 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Za trošenje, tok ide kroz standardni format, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), delimično potpisanu transakciju. To je fajl koji sadrži sve pojedinosti transakcije, osim potpisa. Na povezanom računaru pripremite transakciju i izvezete taj fajl. Prenosite ga na oflajn mašinu USB-om ili QR kodom prikazanim na ekranu i pročitanim kamerom. Oflajn mašina ga potpisuje, potpisani fajl vraćate istim putem, a povezani računar ga emituje na mrežu.&lt;/p&gt;
&lt;p&gt;Jedini kanal između dva sveta jeste fajl koji nosite rukom. Sporo je, i baš u tome je poenta.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Od čega ovaj stepenik ne štiti.&lt;/strong&gt; USB postaje vaša slaba tačka: to je aktivan medijum, sposoban da unese kod. Oflajn sistem uz to ostaje operativni sistem opšte namene, obiman i težak za reviziju. Bitna je i disciplina: iskušenje da se taj mrežni kabl priključi samo jednom radi ažuriranja poništava ceo sklop u jednom potezu.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-4-potpisivač-otvorenog-koda-koji-sami-pravite-seedsigner&#34;&gt;Stepenik 4: potpisivač otvorenog koda koji sami pravite, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; dovodi logiku stepenika 3 do njenog zaključka: minimalan uređaj, koji sami sklapate, čije je ponašanje proverljivo i koji ništa ne zadržava.&lt;/p&gt;
&lt;p&gt;Središnja komponenta je &lt;strong&gt;Raspberry Pi Zero u verziji 1.3&lt;/strong&gt;. Ta preciznost nije sitnica, ona je srce celog sklopa. Pi Zero 1.3 nema ni Wi-Fi ni Bluetooth na nivou hardvera: radio čipovi nisu prisutni na ploči. To nije Raspberry Pi 5, ni Pi Zero W, ni Pi Zero 2, koji svi nose bežičnu povezanost. Zvanična dokumentacija je izričita, verzija 1.3 je ta koja pruža najbolju garanciju mrežne izolacije.&lt;/p&gt;
&lt;p&gt;Razlika u odnosu na softversko isključivanje je suštinska. Wi-Fi isključen u podešavanju počiva na obećanju jednog softvera koje drugi softver može izneveriti. Čip koji nikada nije zalemljen na ploču ne može ponovo aktivirati nikakav kod, nikakav propust, nikakvo podmetnuto ažuriranje. Više ne verujete konfiguraciji, već konstatujete fizičko odsustvo.&lt;/p&gt;
&lt;p&gt;Ostatak se svodi na tri dela: ekran WaveShare od 1,3 inča rezolucije 240 puta 240 piksela s pripadajućim dugmadima, kamera modul kompatibilan s Pi Zero i microSD kartica. Manje od 50 dolara komponenti, bez ijednog lemljenja.&lt;/p&gt;
&lt;p&gt;Sva komunikacija ide preko QR kodova, u oba smera. Povezani novčanik, na primer Sparrow, prikazuje PSBT u obliku QR koda, animiranog ako je transakcija obimna. Kamera SeedSignera ga čita. Uređaj prikazuje pojedinosti transakcije na svom ekranu, vi potvrđujete, on potpisuje, pa zauzvrat prikazuje potpisanu transakciju u QR kodu, koji snimate veb-kamerom povezanog računara. Nikakav podatkovni kabl, nikakav USB, nikakva mreža. Svetlost je jedini kanal.&lt;/p&gt;
&lt;p&gt;Uređaj je uz to i &lt;strong&gt;stateless&lt;/strong&gt;, bez stanja. On nikada ne čuva ključ trajno: seed fraza se unosi na početku svake sesije, živi isključivo u radnoj memoriji tokom upotrebe i nestaje pri gašenju. Na microSD kartici je samo softver. Napadač koji ukrade vaš ugašeni SeedSigner ukrao je tek Raspberry Pi od petnaest evra.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cena otvorenosti.&lt;/strong&gt; Više nema proizvođača kome treba verovati, ali nema ni onoga ko bi bilo šta garantovao. Pre nego što softver upišete na microSD karticu, morate sami proveriti njegovu autentičnost. Projekat na svojoj &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;stranici izdanja na GitHubu&lt;/a&gt; objavljuje fajl slike praćen manifestom i potpisom tog manifesta. Provera spaja GPG potpis, koji dokazuje da objava zaista dolazi od programera, i proveru SHA256 otiska, koja dokazuje da fajl otada nije menjan. Mora se obaviti pre nego što se slika uopšte montira, jer je pojedini sistemi menjaju pri otvaranju i time obaraju proveru. Ako provera ne prođe, ne upisuje se.&lt;/p&gt;
&lt;p&gt;Funkcionalno ograničenje koje treba navesti: SeedSigner je bitkoin projekat, ne pokriva druge lance.&lt;/p&gt;
&lt;h2 id=&#34;stepenik-5-virtuelna-mašina-vault-pod-qubes-os-om&#34;&gt;Stepenik 5: virtuelna mašina Vault pod Qubes OS-om&lt;/h2&gt;
&lt;p&gt;Stepenik 3 razdvaja dva sveta iskopčanim kablom. To je garancija koju održavate ručno, iz dana u dan, i koja počiva na vašoj disciplini.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; nudi nešto drugo: razdvajanje nametnuto arhitekturom samog sistema. Qubes deli vaše aktivnosti u zasebne virtuelne mašine, zvane qubes, izolovane hipervizorom. Smestili smo ga u odnos prema drugim sistemima u našem &lt;a href=&#34;https://arpokrat.com/sr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;poređenju operativnih sistema usmerenih na bezbednost&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vault mašina&lt;/strong&gt; kreira se bez ikakvog mrežnog interfejsa. To nije kozmetičko podešavanje: virtuelna mašina uopšte nema virtuelnu mrežnu karticu, nema drajver, nema stek, nema šta da se uključi. Fizički nema nikakav način da pošalje paket, kakav god kod se u njoj izvršavao. Upravo ona drži seed frazu i pokreće Sparrow van mreže.&lt;/p&gt;
&lt;p&gt;Druga virtuelna mašina, ovog puta povezana, pokreće Sparrow u režimu samo za posmatranje, isključivo s javnim ključevima. Vidi stanje i istoriju, ume da sastavi transakcije, ali nijednu ne može da potpiše.&lt;/p&gt;
&lt;p&gt;Prenos se obavlja isključivo fajlom, internim alatom &lt;code&gt;qvm-copy&lt;/code&gt;. Nepotpisani PSBT polazi s povezane mašine ka Vaultu, Vault ga potpisuje, potpisani fajl se vraća istim mehanizmom. Nikakva deljena mreža, nikakva zajednička fascikla, nikakav automatski klipbord.&lt;/p&gt;
&lt;p&gt;Dve stvari ga čine boljim od običnog izolovanog računara. Prvo, izolacija više ne zavisi od vas: na klasičnoj air-gapped mašini air gap je svojstvo vašeg ponašanja, drži se dok niko ne priključi kabl. Pod Qubesom izolaciju sprovodi hipervizor, ispod virtuelne mašine, van domašaja onoga što se unutra izvršava. Zlonamerni softver koji bi u Vaultu dobio puna ovlašćenja i dalje ne bi imao nikakav mrežni hardver da njime upravlja. Drugo, povratnost: qubes počivaju na šablonima, pa ako posumnjate na kompromitaciju, uništite mašinu i za nekoliko minuta je ponovo napravite čistu. Na namenskom računaru ista sumnja nalaže potpunu reinstalaciju.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Od čega ovaj stepenik ne štiti.&lt;/strong&gt; To je najčvršći sklop na ovom spisku, a zadržava tačno slabost onog prvog: i dalje postoji samo jedna seed fraza. Požar koji uništi vašu rezervnu kopiju, fizička prinuda primenjena na vas, greška u rukovanju, i sve je izgubljeno ili sve je uzeto. Softverska izolacija, ma koliko savršena, tu ništa ne menja.&lt;/p&gt;
&lt;h2 id=&#34;multisig-promeniti-prirodu-problema&#34;&gt;Multisig: promeniti prirodu problema&lt;/h2&gt;
&lt;p&gt;Prethodnih pet stepenika svi poboljšavaju istu stvar, zaštitu jedne jedine tajne. &lt;strong&gt;Multisig&lt;/strong&gt;, odnosno višestruki potpis, postavlja drugačije pitanje: šta ako prestanemo da imamo jednu jedinu tajnu?&lt;/p&gt;
&lt;p&gt;Načelo je upisano u pravila same mreže. Umesto da se sredstva vežu za jedan ključ, vezuju se za grupu ključeva, s pragom. Kod &lt;strong&gt;2 od 3&lt;/strong&gt; postoje tri ključa i za trošenje su potrebna dva. Kod &lt;strong&gt;3 od 5&lt;/strong&gt; postoji pet ključeva, potrebna su tri. Svaki ključ se generiše nezavisno, na drugom uređaju, po mogućstvu druge vrste, i čuva se na drugom mestu: Coldcard kod vas, SeedSigner kod bliske osobe od poverenja, ključ u bankarskom sefu.&lt;/p&gt;
&lt;p&gt;Ono što se time menja jasno je. Provalnik koji nađe jednu rezervnu kopiju ne dobija ništa. Požar koji uništi jedno mesto ne uništava vaša sredstva, obnavljate ih preostalim ključevima. Propust otkriven kod jednog proizvođača nije dovoljan, jer vaši drugi ključevi dolaze odnekud drugde. Onaj ko vam fizički preti nailazi na to da vi ne možete, sami i na licu mesta, da proizvedete ono što traži.&lt;/p&gt;
&lt;p&gt;Jedinstvena tačka otkaza nestaje u oba smera istovremeno, i prema gubitku i prema krađi. Nijedan od prethodnih stepenika ne postiže taj rezultat, uključujući i sklop s Qubesom.&lt;/p&gt;
&lt;p&gt;Cena je operativna složenost. Rezervnu kopiju treba napraviti ne samo od seed fraza, već i od &lt;strong&gt;deskriptora novčanika&lt;/strong&gt;, fajla koji opisuje strukturu sklopa i javne ključeve koji ga čine. Bez njega, povraćaj sredstava postaje veoma težak čak i sa potrebnim brojem seed fraza. Loše dokumentovan multisig opasniji je od jednostavnog hardverskog novčanika kojim dobro vladate.&lt;/p&gt;
&lt;h2 id=&#34;pravila-koja-važe-na-svim-stepenicima&#34;&gt;Pravila koja važe na svim stepenicima&lt;/h2&gt;
&lt;p&gt;Hardver zauzima najveći deo rasprava, dok stvarni gubici najčešće dolaze odnekud drugde.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rasporedite rezervne kopije geografski.&lt;/strong&gt; Dve kopije iste seed fraze u dve fioke iste kuće čine tek jednu kopiju pred požarom ili poplavom. Rizik nije samo krađa. Razdvojite mesta, imajući u vidu da svaka dodatna kopija poboljšava vašu otpornost na gubitak i pogoršava vašu otpornost na krađu. To je odmeravanje, a ne optimalno podešavanje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Isprobajte s malim iznosom.&lt;/strong&gt; Pošaljite protivvrednost od nekoliko evra, proverite prijem, pa obrišite novčanik i u celosti ga povratite iz svoje rezervne kopije. To što prijem radi ne dokazuje ništa o povraćaju, a povraćaj je taj koji će vas jednog dana spasti. Pogrešno prepisana reč, izokrenut redosled, nepotpuna kopija: sve su to stvari koje se otkrivaju tek u tom trenutku, a bolje ih je otkriti dok je na kocki deset evra.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ostanite diskretni.&lt;/strong&gt; Tehnička bezbednost nema nikakvog dejstva na socijalni inženjering ni na ciljanu fizičku krađu. Ne pominjite javno da posedujete kriptovalute, ni na društvenim mrežama, ni u restoranu, ni pred dalekim poznanicima. Najbolji sklop na svetu ne štiti onoga za koga se zna da kod njega ima šta da se uzme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Predvidite prenos.&lt;/strong&gt; To je najzanemarenija tačka, i nepovratna je. Dobro obezbeđen hladni novčanik osmišljen je tako da mu niko osim vas ne pristupi. U slučaju smrti ili nesposobnosti, to svojstvo se okreće protiv vaših naslednika i sredstva su konačno izgubljena. Postoji nekoliko puteva: šifrovana dokumentacija poverena pouzdanom trećem licu ili položena kod notara, multisig sklop koji uključuje ključ u rukama naslednika, ili mehanizam tipa dead man switch koji oslobađa informaciju u odsustvu znakova života. Svaki nosi pravne i poreske posledice koje se razlikuju od zemlje do zemlje. Dokumentujte tehničku nameru, a sprovođenje neka uokviri pravni stručnjak.&lt;/p&gt;
&lt;h2 id=&#34;šta-ovo-govori-o-pristupu-arpokrata&#34;&gt;Šta ovo govori o pristupu Arpokrata&lt;/h2&gt;
&lt;p&gt;Nit koja prolazi kroz ovih pet stepenika nije rastuća složenost. To je postepeno smanjivanje broja činilaca kojima morate verovati bez mogućnosti provere. Menjačka platforma traži potpuno poverenje. Hardverski novčanik ga svodi na jednog proizvođača. SeedSigner ga zamenjuje proverom koju sami obavljate. Sklop s Qubesom premešta garanciju s ponašanja na arhitekturu. Multisig je oduzima svakom elementu uzetom zasebno.&lt;/p&gt;
&lt;p&gt;To je logika koja upravlja projektovanjem naših proizvoda. Garancija koja počiva na obećanju nije garancija, već obaveza. Strukturna garancija drži i onda kada onaj ko ju je izgradio promeni mišljenje ili dobije nalog. Usluga koja ne drži vaše ključeve ne može ih ni predati, kakav god pritisak bio: to je načelo na kome počiva &lt;a href=&#34;https://arpokrat.com/sr/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Pitanje uostalom postaje konkretnije kako se regulatorni okvir menja, kao što pokazuje naša analiza &lt;a href=&#34;https://arpokrat.com/sr/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;evropskih ograničenja za Monero i Zcash predviđenih za 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;zaključak&#34;&gt;Zaključak&lt;/h2&gt;
&lt;p&gt;Ne postoji dobar nivo bezbednosti uopšte. Postoji nivo srazmeran onome što posedujete i onome ko bi vas razumno mogao uzeti na nišan.&lt;/p&gt;
&lt;p&gt;Nekoliko stotina evra na hardverskom novčaniku kupljenom kod proizvođača, sa seed frazom urezanom u metal i odloženom van vašeg doma, predstavlja sasvim ozbiljnu konfiguraciju. Ona vas već stavlja iznad ogromne većine vlasnika kriptovaluta i štiti vas od scenarija koji zaista prouzrokuju gubitke. Za to nikome nije potreban multisig pod Qubesom. Složen sklop opravdan je kada bi iznos učinio ciljani napad isplativim, ili kada vaša situacija privlači posebnu pažnju.&lt;/p&gt;
&lt;p&gt;Pravo pitanje, dakle, nije dokle se popeti, već koja je od vaših sadašnjih pretpostavki najkrhkija. Za većinu ljudi to nije hardver: to je jedna jedina rezervna kopija odložena na jednom jedinom mestu, povraćaj koji nikada nije isproban, ili prenos o kome se nikada nije razmišljalo. Ispravljanje te tri tačke ne košta ništa, a vredi više od prelaska s jednog stepenika na sledeći.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Anonimni blokčejni: kako Monero, Zcash i privatne kriptovalute zaista štite vaše transakcije</title>
      <link>https://arpokrat.com/sr/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;Bitcoin nikada nije bio anoniman. To je jedno od najupornijih — i najopasnijih — pogrešnih shvatanja u kripto svetu. Svaka Bitcoin transakcija je zabeležena, javna i trajna na registru koji bilo ko može pregledati. Uz odgovarajuće alate za on-chain analizu, rekonstruisanje potpune istorije adrese, njeno povezivanje s berzom, a potom i sa stvarnim identitetom, postalo je punopravna profesionalna delatnost.&lt;/p&gt;
&lt;p&gt;Blokčejnovi koji se nazivaju „anonimnima&amp;quot; — ili preciznije &lt;strong&gt;privacy coins&lt;/strong&gt; — nastali su iz jednog jednostavnog zapažanja: potpuna transparentnost javnog registra nije kompatibilna s finansijskom privatnošću. Evo kako zaista funkcionišu, šta štite i gde se nalaze njihova ograničenja.&lt;/p&gt;
&lt;h2 id=&#34;zašto-bitcoin-i-ethereum-nisu-privatni&#34;&gt;Zašto Bitcoin i Ethereum nisu privatni&lt;/h2&gt;
&lt;p&gt;Na Bitcoinu, Ethereumu ili gotovo svim klasičnim blokčejnovima, svaka transakcija javno otkriva tri informacije: adresu pošiljaoca, adresu primaoca i preneti iznos. Ova transparentnost omogućava grupisanje adresa, procenu imovine, praćenje plaćanja i na kraju identifikaciju čim se jedna adresa poveže sa stvarnim identitetom — na primer putem berze podložne KYC proverama.&lt;/p&gt;
&lt;p&gt;Govori se o &lt;strong&gt;pseudonimnosti&lt;/strong&gt;, a ne o anonimnosti. Adresa ne prikazuje vaše ime, ali čim se jednom poveže s vama, cela vaša istorija transakcija postaje retroaktivno čitljiva.&lt;/p&gt;
&lt;h2 id=&#34;monero-privatnost-kao-pravilo-a-ne-opcija&#34;&gt;Monero: privatnost kao pravilo, a ne opcija&lt;/h2&gt;
&lt;p&gt;Monero (XMR) smatra se najrobustnijom privatnom kriptovalutom koja je trenutno u opticaju — ne zato što nudi opcione alate za privatnost, već zato što je privatnost u njemu &lt;strong&gt;obavezna i automatska&lt;/strong&gt; za svaku transakciju, bez izuzetka.&lt;/p&gt;
&lt;h3 id=&#34;ring-signature&#34;&gt;Ring signature&lt;/h3&gt;
&lt;p&gt;Centralni mehanizam Monera je &lt;strong&gt;ring signature&lt;/strong&gt; (prstenasta potpis). Kada se šalje transakcija, ona se grupiše s mamcima (decoys) — lažnim izlazima preuzetim iz starih transakcija na blokčejnu — kako bi se formirao prsten. Posmatrač vidi skup mogućih potpisnika, ali ne može utvrditi koji je od njih zaista izvršio transakciju.&lt;/p&gt;
&lt;p&gt;Ovaj princip se može zamisliti kao potpisivanje dokumenta u sobi punoj osoba: svi potpisuju, svako može proveriti da je jedna od prisutnih osoba zaista potpisala, ali niko ne može znati koja. Trenutna veličina prstena grupiše stvarnu transakciju s 15 mamaca, formirajući skup od 16 plauzibilnih potpisnika.&lt;/p&gt;
&lt;p&gt;Od oktobra 2020, Monero koristi šemu &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), koja je smanjila prosečnu veličinu transakcija za oko 25% uz zadržavanje istih garancija privatnosti.&lt;/p&gt;
&lt;h3 id=&#34;stealth-adrese&#34;&gt;Stealth adrese&lt;/h3&gt;
&lt;p&gt;Kada vam neko šalje Monero, pošiljalac ne prenosi sredstva direktno na vašu javnu adresu. On generiše &lt;strong&gt;jednokratnu tajnu adresu&lt;/strong&gt;, izvedenu iz vašeg javnog ključa. Ta privremena adresa se pojavljuje na blokčejnu — ne vaša. Čak i ako javno objavite svoju Monero adresu, niko ne može skenirati blokčejn kako bi pronašao vaše dolazne transakcije: svako plaćanje kreira jedinstvenu adresu koju samo vaš novčanik može prepoznati, zahvaljujući vašem privatnom ključu za pregled.&lt;/p&gt;
&lt;h3 id=&#34;ringct-skrivanje-iznosa&#34;&gt;RingCT: skrivanje iznosa&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; skrivaju iznos transfera. Mreža mora proveriti da ulazi odgovaraju izlazima — kako bi osigurala da se valuta ne kreira veštački — ali to čini putem kriptografskih obaveza umesto vidljivih brojeva. Uvođenje &lt;strong&gt;Bulletproofs&lt;/strong&gt; znatno je smanjilo veličinu ovih dokaza i pratećih naknada, čineći poverljive iznose praktično upotrebljivim u svakodnevnom životu.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-zaštita-na-mrežnom-nivou&#34;&gt;Dandelion++: zaštita na mrežnom nivou&lt;/h3&gt;
&lt;p&gt;Četvrti mehanizam, &lt;strong&gt;Dandelion++&lt;/strong&gt;, deluje izvan on-chain protokola: sprečava identifikaciju koje je IP adrese prvobitno emitovalo transakciju na mreži. Ovo je komplementarna zaštita — ne zamenjuje prethodne tri, ali zatvara vrata koja ring signature, stealth adrese i RingCT ostavljaju otvorenim: nadzor na nivou mrežnog sloja.&lt;/p&gt;
&lt;p&gt;Svaki od ovih mehanizama zatvara drugačiju rupu u nadzoru. Uklanjanje samo jednog od njih omogućilo bi kategoriju analize koju ostali ne pokrivaju — upravo njihova zajednička interakcija čini Monero tako teškim za praćenje.&lt;/p&gt;
&lt;h2 id=&#34;zcash-privatnost-putem-dokaza-bez-otkrivanja-znanja&#34;&gt;Zcash: privatnost putem dokaza bez otkrivanja znanja&lt;/h2&gt;
&lt;p&gt;Zcash (ZEC) oslanja se na drugačiji pristup: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), porodicu kriptografskih dokaza koji omogućavaju verifikaciju da transakcija poštuje sva pravila konsenzusa bez otkrivanja ijednog detalja o njenom sadržaju.&lt;/p&gt;
&lt;h3 id=&#34;sistem-s-dva-skupa-adresa&#34;&gt;Sistem s dva skupa adresa&lt;/h3&gt;
&lt;p&gt;Zcash funkcioniše s dve vrste adresa koje koegzistiraju: &lt;strong&gt;transparentne adrese&lt;/strong&gt; (t-addr), koje se ponašaju potpuno kao Bitcoin s javnom istorijom, i &lt;strong&gt;zaštićene adrese&lt;/strong&gt; (z-addr), koje skrivaju pošiljaoca, primaoca i iznos zahvaljujući zk-SNARKs. Transakcija može biti potpuno transparentna, potpuno zaštićena ili mešovita (prelaz iz jednog skupa u drugi, delimično vidljiv).&lt;/p&gt;
&lt;p&gt;Ovaj opcioni dizajn dugo je bio slaba tačka Zcasha: ako većina korisnika ostane na transparentnom skupu, skup anonimnosti zaštićenog skupa ostaje mali, što olakšava statističku analizu. Međutim, situacija se znatno promenila: početkom 2026, oko 30% ZEC-a u opticaju nalazi se u zaštićenim skupovima, u poređenju sa samo 8% u 2024. Nekoliko modernih novčanika sada podrazumevano prelazi na zaštićene transakcije, što mehanički proširuje dostupni skup anonimnosti za sve korisnike.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-i-kraj-trusted-setup&#34;&gt;Halo 2 i kraj „trusted setup&amp;quot;&lt;/h3&gt;
&lt;p&gt;Prve verzije zk-SNARKs u Zcashu zahtevale su ceremoniju poverljive konfiguracije („trusted setup&amp;quot;) — delikatan proces u kojem bi kompromitovanje jednog učesnika moglo omogućiti neograničeno kovanje zaštićenih tokena. Skup &lt;strong&gt;Orchard&lt;/strong&gt;, uveden uz Halo 2, potpuno eliminiše ovu zavisnost zahvaljujući rekurzivnoj kompoziciji dokaza koja ne zahteva nikakvu poverljivu konfiguraciju.&lt;/p&gt;
&lt;h3 id=&#34;selektivno-otkrivanje&#34;&gt;Selektivno otkrivanje&lt;/h3&gt;
&lt;p&gt;Posebnost Zcasha je &lt;strong&gt;selektivno otkrivanje&lt;/strong&gt;. Korisnik može da odabere da podeli detalje o zaštićenoj transakciji s revizorom, kompanijom ili regulatorom, bez izlaganja celokupne finansijske aktivnosti javnosti. Ova fleksibilnost stvara kompromis između privatnosti i usklađenosti koji malo kriptovaluta nudi — argument koji Zcash ističe pred regulatorima, s realnim komercijalnim uspehom ali regulatornim posledicama koje, kao što ćemo videti, ostaju veoma nejednake u zavisnosti od jurisdikcije.&lt;/p&gt;
&lt;h2 id=&#34;ograničenja-i-napomene&#34;&gt;Ograničenja i napomene&lt;/h2&gt;
&lt;p&gt;Nijedan blokčejn privatnosti nije nepogrešiv, i važno je razumeti gde se nalaze stvarna ograničenja:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Analiza vremenske usklađenosti i iznosa&lt;/strong&gt; ostaje moguća u određenim scenarijima, čak i sa skrivenim iznosima, ako drugi metapodaci (vremenski žig, veličina transakcije) stvaraju iskoristive korelacije&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ponovna upotreba adresa ili mešanje sredstava s transparentnom istorijom&lt;/strong&gt; može ponovo dovesti do curenja informacija, posebno na Zcashu gde transparentni skup ostaje pretežno korišćen za dolazne/odlazne tokove&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dugoročna kvantna pretnja&lt;/strong&gt;: trenutni zk-SNARKs i određene kriptografske primitive mogli bi biti ranjivi na dovoljno snažne kvantne računare. Zcash radi na post-kvantnoj migraciji, s „kvantno-oporavljenim&amp;quot; novčanicima planiranim za 2026. i potpunom post-kvantnom bezbednošću ciljanom za 2027.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Udaljeni čvorovi&lt;/strong&gt;: povezivanje s čvorom treće strane (umesto s sopstvenim lokalnim čvorom) može otkriti metapodatke o vašem saldu i IP adresi, nezavisno od kriptografskih zaštita protokola&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;zašto-su-ovi-blokčejnovi-postali-svetska-regulatorna-meta&#34;&gt;Zašto su ovi blokčejnovi postali svetska regulatorna meta&lt;/h2&gt;
&lt;p&gt;Direktna posledica ove tehničke robusnosti je da se privacy coins danas sistematski isključuju s regulisanih platformi u sve većem broju jurisdikcija — Evropa, Japan, Južna Koreja i recentno drugi veliki azijski tržišti. Navodni razlog je gotovo uvek isti: usklađivanje sa standardima FATF-a (GAFI) u oblasti borbe protiv pranja novca.&lt;/p&gt;
&lt;p&gt;Ovaj regulatorni pritisak gotovo nikada ne pogađa individualnu posedovanje ili peer-to-peer prenose — cilja posebno institucionalne ulazne rampe (berze, regulisani čuvari imovine). Upravo tu prazninu popunjavaju non-custodijalne platforme bez prikupljanja podataka kao što je Arpokrat.&lt;/p&gt;
&lt;h2 id=&#34;razmena-privacy-coins-bez-ugrožavanja-njihove-svrhe&#34;&gt;Razmena privacy coins bez ugrožavanja njihove svrhe&lt;/h2&gt;
&lt;p&gt;Razmena Monera ili Zcasha na platformi koja zahteva potpunu KYC verifikaciju, čuva vaše IP zapise i prati istoriju vaših razmena, poništava značajan deo zaštite koji ovi blokčejnovi pružaju. On-chain privatnost vredi onoliko koliko vredi privatnost infrastrukture koja je okružuje.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sr/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; omogućava razmenu XMR, ZEC i svih glavnih kriptovaluta s pojačanom privatnošću bez prikupljanja kolačića, bez IP zapisa i bez registracije. Platforma je dostupna kako putem clearneta, tako i putem naše .onion adrese, za zaštitu od kraja do kraja — od protokola do infrastrukture za razmenu.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Praktičan savet:&lt;/strong&gt; za prekidanje on-chain veze između dva pratljiva sredstva, posredni prolaz kroz Monero (na primer BTC → XMR → ETH) ostaje jedna od najrobustnijih metoda koja je trenutno dostupna.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;Finansijska privatnost nije sporedna funkcionalnost kripto sveta — bila je jedan od njegovih osnivačkih obećanja, pre nego što je transparentnost najkorišćenijih blokčejnova faktički stavila na muk. Monero i Zcash, svaki na svoj način, ispunjavaju to obećanje na nivou protokola. Ostatak lanca — gde razmenjujete, kako čuvate, koju infrastrukturu koristite — ostaje u potpunosti vaša odgovornost.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: zamenite kriptovalute bez ostavljanja tragova</title>
      <link>https://arpokrat.com/sr/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Ubeđeni smo da čin razmene vrednosti ne bi trebalo da ostavlja tragove. Danas tu ubeđenost pretvaramo u stvarnost lansiranjem &lt;a href=&#34;https://arpokrat.com/sr/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;: platforme za razmenu kriptovaluta osmišljene od samog početka s ciljem apsolutne privatnosti.&lt;/p&gt;
&lt;h2 id=&#34;infrastruktura-koja-vas-ne-poznaje&#34;&gt;Infrastruktura koja vas ne poznaje&lt;/h2&gt;
&lt;p&gt;Velika većina platformi za razmenu, čak i onih koje se predstavljaju kao „privatne&amp;quot;, podrazumevano prikuplja podatke: IP adresu, kolačiće sesije, otiske pregledača (&lt;em&gt;fingerprinting&lt;/em&gt;), zapise o transakcijama. Ovi metapodaci, često potcenjeni, grade iskoristiv bihevioralni profil — od strane trećih lica, regulatora, ili zlonamernih aktera u slučaju curenja podataka.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap je izgrađen na suprotnom principu: &lt;strong&gt;ne možemo da vas identifikujemo jer to ne pokušavamo da uradimo.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bez kolačića&lt;/strong&gt; — ni sesijskih, ni za praćenje, ni analitičkih&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bez IP logova&lt;/strong&gt; — vaša mrežna adresa se ne beleži niti prosleđuje&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bez registracije&lt;/strong&gt; — bez naloga, bez e-mail adrese, bez KYC-a&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bez fingerprintinga&lt;/strong&gt; — bez JavaScript-a trećih strana, bez skripti za prikupljanje podataka&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;dostupno-putem-tora&#34;&gt;Dostupno putem Tora&lt;/h2&gt;
&lt;p&gt;Za korisnike koji žele dodatni sloj zaštite na mrežnom nivou, Arpokrat Swap je u potpunosti dostupan putem naše .onion adrese:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Dostupan putem Tor pregledača ili aplikacije Orbot, ovaj interfejs je funkcionalno identičan verziji na clearnetu — bez kompromisa u funkcionalnostima, bez degradacije korisničkog iskustva.&lt;/p&gt;
&lt;h2 id=&#34;privatnosne-kriptovalute-kao-prioritet&#34;&gt;Privatnosne kriptovalute kao prioritet&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap podržava više od 350 digitalnih sredstava na svim većim blokčejnovima. Posebnu pažnju posvećujemo kriptovalutama s pojačanom privatnošću, koje čine srž naše filozofije:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — neprozirne transakcije po defaultu, referentni standard za privatnost na lancu&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — zaštićena plaćanja putem zk-SNARKs protokola&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — na glavnoj mreži i Lightning mreži&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — kao i svi ERC-20 tokeni&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; i &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; na Ethereumu, Tronu, BSC-u i Polygonu&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; i glavni memecoin tokeni&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; i decentralizovani stablecoini&lt;/li&gt;
&lt;li&gt;I stotine drugih tokena i cross-chain parova&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC savet:&lt;/strong&gt; Za zamene koje uključuju tokene koji se mogu pratiti, preporučujemo korišćenje Monera kao posrednika — na primer BTC → XMR → ETH umesto direktne zamene BTC → ETH. Na taj način se prekida veza na lancu između dve adrese.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-tokenizovane-akcije-zamenljive-bez-brokera&#34;&gt;xStocks: tokenizovane akcije, zamenljive bez brokera&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap takođe integriše &lt;strong&gt;xStocks&lt;/strong&gt; — tokenizovane američke akcije i ETF-ove, podržane u odnosu 1:1 s osnovnim sredstvom koje čuva regulisani depozitar. Svaki token predstavlja tačno jedan udeo u odgovarajućoj kompaniji, s trenutnim poravnanjem na lancu i dostupnošću 24/7, bez berzi i radnog vremena.&lt;/p&gt;
&lt;p&gt;Među dostupnim xStocks sredstvima:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tehnologija&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Finansije i kripto-sektor&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zdravstvo i farmacija&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Potrošnja i ostalo&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF i indeksi&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Zlato · &lt;code&gt;PALLx&lt;/code&gt; Paladijum · &lt;code&gt;PPLTx&lt;/code&gt; Platina&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;I mnogi drugi&lt;/strong&gt; — kompletan spisak prelazi 131 sredstvo (100 akcija, 27 ETF-ova i 4 specijalizovana sredstva), dostupan direktno na platformi.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks ne daju pravo glasa niti direktne dividende. Dividende se automatski reinvestiraju u stanje tokena. Primenjuju se geografska ograničenja — nije dostupno rezidentima SAD-a, Kanade, Ujedinjenog Kraljevstva i Australije.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;agregator-ruta-a-ne-jedan-provajder&#34;&gt;Agregator ruta, a ne jedan provajder&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap nije platforma za razmenu u sopstvenom vlasništvu: to je &lt;strong&gt;agregator&lt;/strong&gt;. Kada pokrenete zamenu, mi istovremeno upitamo više partnerskih provajdera i prikazujemo vam najbolje dostupne opcije prema dva transparentna kriterijuma:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Najniže naknade&lt;/strong&gt;
Prikazana stopa već uključuje sve naknade — mrežne naknade i proviziju provajdera. Ne plaćate ništa dodatno za korišćenje našeg agregatora: naša provizija se naplaćuje direktno od provajderove provizije, bez uticaja na vaš kurs.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. KYC ocena provajdera&lt;/strong&gt;
Svaka ruta je praćena ocenom privatnosti koju utvrđujemo čitanjem opštih uslova i politike privatnosti svakog partnera, direktnim upitima o njihovim praksama i uzimanjem u obzir njihove istorije:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Ocena&lt;/th&gt;
					&lt;th&gt;Značenje&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Nikada ne traži verifikaciju identiteta&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Veoma retko traži KYC, vrši povrat u slučaju odbijanja&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Retko traži KYC, povrat u roku od nekoliko dana&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Može tražiti KYC i potencijalno blokirati sredstva&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Preporučujemo da dajete prednost rutama ocenjenim sa &lt;strong&gt;A&lt;/strong&gt; ili &lt;strong&gt;B&lt;/strong&gt;, posebno za veće iznose ili zamene koje uključuju kriptovalute s pojačanom privatnošću.&lt;/p&gt;
&lt;h2 id=&#34;zašto-je-ovo-važno&#34;&gt;Zašto je ovo važno&lt;/h2&gt;
&lt;p&gt;Većina agregatora vas preusmerava na najpovoljniji kurs a da vas ne informiše o rizicima vezanim za privatnost kod osnovnog provajdera. Jedna zamena može prikazivati odličan kurs, a istovremeno primenjivati agresivnu KYC politiku koja će naknadno blokirati vašu transakciju i zadržati vaša sredstva.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap je jedina platforma na kojoj su &lt;strong&gt;cena i KYC rizik prikazani zajedno&lt;/strong&gt;, što vam omogućava da donesete informisanu odluku umesto nasumičnog odabira.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sr/swap&#34;&gt;Pristupite Arpokrat Swap →&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap je non-custodial servis. U nijednom trenutku nemamo pristup vašim sredstvima. Zamene se izvršavaju direktno između vašeg novčanika i izabranog partnerskog provajdera.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>