Криптопортфейли

Грешката на Coldcard: защо тих дефект в случайността не може да засегне трезорите ви

През юли 2026 г. крадци изпразниха биткойн портфейли, като отгатнаха ключове, които трябваше да са неотгатваеми — грешка във фърмуера пет години тихо подавала предвидими „случайни“ числа. Може ли това да засегне трезорите в Sealby? Не. Ето защо, на разбираем език.

Какво се случи за една минута

На 30 юли 2026 г. нападатели започнаха да изпразват биткойн портфейли, чиито ключове можели просто да отгатнат: грешка във фърмуера от март 2021 г. карала засегнатите устройства да прескачат чипа си за случайност и да създават ключове от предвидими стойности. Пет години нищо не изглеждало нередно, после за дни изчезнали десетки милиони долари. Събитията са подробно описани другаде. За всеки с шифрован трезор остава по-прост въпрос: може ли това да стане с моите данни?

Защо случайността е в основата на всичко

Всичко шифровано започва със случайно число. Ако е истински случайно, не може да бъде отгатнато. Ако тихо е предвидимо, всичко построено върху него продължава да работи отлично, но не защитава нищо. Още по-лошо, шифрованите данни могат да бъдат атакувани насаме на компютрите на нападателя, без блокиране или аларма. Силата на първото случайно число е в основата на всичко.

Защо това не може тихо да се случи в Sealby

Sealby никога не хвърля собствени зарове. Всеки ключ идва от вградения в операционната система източник на случайност — захранван от хардуер и поддържан от Apple за защитата на платформата. В Sealby няма самоделен генератор, който скрита грешка да повреди, и за ключов материал никога не се използва нещо предвидимо като времеви отметки или идентификатор на устройство.

Има още две предпазни мрежи. Създаването на ключове проверява два отделни системни пътя и спира веднага, ако някой се повреди — грешка на екрана ви, не пет тихи години. Дори случайно число някак да се повтори, то не може тихо да защити две неща с един ключ, защото уникалността е наложена в дизайна на трезора. Всяка версия се изпитва и с фиксирани стойности, така че промяна като тази при портфейлите би провалила версията на Sealby още в първия ден.

Не е нужно да се доверявате: хвърлете свои зарове

За най-важните трезори не е нужно да се доверявате на генератор — нито на Sealby, нито на Apple. Хвърлете истински зарове, въведете резултатите и ключовете и фразата за възстановяване ще бъдат създадени от вашата случайност. Можете дори да проверите резултата с отделен независим инструмент. Това е истинският урок от кражбата — не „доверете ни се“, а „проверете ни“ — и файловете ви заслужават този стандарт.

Кратки отговори

Засяга ли Sealby грешката на Coldcard?

Не. Sealby не споделя код, фърмуер или хардуер с който и да е портфейл, а ключовете му идват от вградения източник на случайност в iOS — същия, който Apple захранва от специализиран хардуер за защитата на платформата.

Може ли скрита грешка в случайността да отслаби трезора ми?

Този отказ е изключен чрез дизайна, не чрез обещание. Sealby проверява два отделни системни пътя за случайност и спира веднага, ако някой се повреди — създаването се проваля явно, вместо да продължи с по-слаб източник. Точно такава грешка изпразни онези портфейли: тихо преминаване към предвидими числа. В Sealby тя няма къде да се скрие.

Как Sealby генерира ключовете си?

От криптографския източник на случайност на операционната система, който Apple захранва с хардуер — никога от времеви отметки, идентификатори на устройството или друго предвидимо. Всяка версия се проверява и с фиксирани тестови стойности, така че промяна в криптографията проваля версията, вместо да стигне до потребителите.

Повече думи за възстановяване означават ли по-сигурна фраза?

Не сами по себе си. Думите са само удобна за хората форма на случайното число под тях — засегнатите портфейли създавали съвсем нормални фрази от изключително малък набор възможности. Важен е произходът на случайността, не броят думи, които я кодират.

Използвах един от засегнатите портфейли — какво да направя?

Следвайте официалното съобщение за сигурност на производителя, не заглавията: проверете дали са засегнати устройството, версията на фърмуера и начинът на настройване, и изпълнете стъпките му за преместване. Нищо тук не е съвет относно продукти на трети страни.

← Научете

Трезорът ви очаква.

Изтеглете Sealby и защитете важното. Настройването отнема по-малко от минута и не изисква акаунт.

Изтеглете от App Store

iPhone и iPad · iOS 17+ · Безплатно