Un minut sobre què va passar
El 30 de juliol del 2026, uns atacants van començar a buidar carteres de bitcoin amb claus que podien endevinar sense més: un error del firmware del març del 2021 feia que els dispositius afectats es saltessin el seu xip d'aleatorietat i construïssin les claus a partir de valors previsibles. Durant cinc anys no va semblar que res anés malament — i després, en pocs dies, van marxar desenes de milions de dòlars. El relat pas a pas s'ha explicat a tot arreu. La pregunta que deixa a qualsevol que tingui una caixa forta xifrada és més senzilla: li pot passar això a les meves dades?
Per què l'aleatorietat ho és tot
Tot el que està xifrat comença amb un nombre aleatori. Si és aleatori de debò, endevinar-lo és impossible. Si és previsible en silenci, tot el que es construeix a sobre continua funcionant perfectament — sense protegir res. I encara pitjor: les dades xifrades es poden atacar en privat, als ordinadors de qui ataca, sense bloquejos ni alarmes. La força d'aquell primer nombre aleatori ho és tot.
Per què això no pot passar en silenci a Sealby
Sealby no tira mai els seus propis daus. Cada clau surt de la font aleatòria que porta el sistema operatiu, sembrada per maquinari i mantinguda per Apple per a la seguretat de la plataforma mateixa. Dins de Sealby no hi ha cap generador casolà que un error amagat pugui trencar, i res de previsible — ni marques de temps ni identificadors del dispositiu — no es fa servir mai com a material de clau.
Dues xarxes de seguretat més. La creació de claus comprova dues vies del sistema per separat i s'atura en sec si alguna es comporta malament: un error a la teva pantalla, no cinc anys de silenci. I encara que un nombre aleatori es repetís, no podria protegir en silenci dues coses amb la mateixa clau, perquè la unicitat està incorporada a la manera com es construeixen les caixes fortes. A més, cada compilació es prova contra valors fixos, de manera que el tipus de canvi que va trencar aquelles carteres tombaria la compilació de Sealby el primer dia.
Sense confiar en ningú: tira els teus propis daus
Per a les teves caixes fortes més delicades no has de confiar en cap generador, ni en el de Sealby ni en el d'Apple. Tira daus de debò, escriu les tirades, i les claus i la frase de recuperació de la teva caixa forta es construeixen amb la teva aleatorietat. Fins i tot pots comprovar el resultat amb una eina a part i independent. Aquesta és la lliçó de debò del robatori de les carteres — no «confia en nosaltres», sinó «comprova'ns» — i és el nivell que es mereixen els teus fitxers.