Aprèn

El cas Coldcard: per què una fallada silenciosa d'aleatorietat no arriba a les teves caixes fortes

El juliol del 2026, uns lladres van buidar carteres de bitcoin endevinant claus que se suposava que no es podien endevinar: durant cinc anys, un error del firmware els havia anat donant en silenci nombres «aleatoris» previsibles. Li pot passar això a una caixa forta de Sealby? No. Aquí tens per què, en llenguatge planer.

Punts clau

  • Els robatoris de carteres del juliol del 2026 venen d'un sol error silenciós: durant cinc anys, els dispositius es van saltar la seva aleatorietat per maquinari i van construir les claus a partir de valors previsibles.
  • Sealby no es fabrica mai la seva pròpia aleatorietat: les claus surten de la font del sistema operatiu, sembrada per maquinari, així que no hi ha cap generador casolà que un error amagat pugui trencar.
  • La creació de claus comprova dues vies del sistema per separat i s'atura en sec si alguna es comporta malament. Un problema d'aleatorietat seria un error a la teva pantalla, no cinc anys de silenci.
  • Ni tan sols un nombre aleatori defectuós no podria repetir una clau en silenci: la unicitat està incorporada a la manera com es construeixen les caixes fortes; no es deixa a l'atzar.
  • No cal confiar en ningú: pots crear una caixa forta amb daus que tires tu mateix i comprovar el resultat amb una eina independent.

Un minut sobre què va passar

El 30 de juliol del 2026, uns atacants van començar a buidar carteres de bitcoin amb claus que podien endevinar sense més: un error del firmware del març del 2021 feia que els dispositius afectats es saltessin el seu xip d'aleatorietat i construïssin les claus a partir de valors previsibles. Durant cinc anys no va semblar que res anés malament — i després, en pocs dies, van marxar desenes de milions de dòlars. El relat pas a pas s'ha explicat a tot arreu. La pregunta que deixa a qualsevol que tingui una caixa forta xifrada és més senzilla: li pot passar això a les meves dades?

Per què l'aleatorietat ho és tot

Tot el que està xifrat comença amb un nombre aleatori. Si és aleatori de debò, endevinar-lo és impossible. Si és previsible en silenci, tot el que es construeix a sobre continua funcionant perfectament — sense protegir res. I encara pitjor: les dades xifrades es poden atacar en privat, als ordinadors de qui ataca, sense bloquejos ni alarmes. La força d'aquell primer nombre aleatori ho és tot.

Per què això no pot passar en silenci a Sealby

Sealby no tira mai els seus propis daus. Cada clau surt de la font aleatòria que porta el sistema operatiu, sembrada per maquinari i mantinguda per Apple per a la seguretat de la plataforma mateixa. Dins de Sealby no hi ha cap generador casolà que un error amagat pugui trencar, i res de previsible — ni marques de temps ni identificadors del dispositiu — no es fa servir mai com a material de clau.

Dues xarxes de seguretat més. La creació de claus comprova dues vies del sistema per separat i s'atura en sec si alguna es comporta malament: un error a la teva pantalla, no cinc anys de silenci. I encara que un nombre aleatori es repetís, no podria protegir en silenci dues coses amb la mateixa clau, perquè la unicitat està incorporada a la manera com es construeixen les caixes fortes. A més, cada compilació es prova contra valors fixos, de manera que el tipus de canvi que va trencar aquelles carteres tombaria la compilació de Sealby el primer dia.

Sense confiar en ningú: tira els teus propis daus

Per a les teves caixes fortes més delicades no has de confiar en cap generador, ni en el de Sealby ni en el d'Apple. Tira daus de debò, escriu les tirades, i les claus i la frase de recuperació de la teva caixa forta es construeixen amb la teva aleatorietat. Fins i tot pots comprovar el resultat amb una eina a part i independent. Aquesta és la lliçó de debò del robatori de les carteres — no «confia en nosaltres», sinó «comprova'ns» — i és el nivell que es mereixen els teus fitxers.

Respostes ràpides

A Sealby l'afecta l'error de Coldcard?

No. Sealby no comparteix codi, firmware ni maquinari amb cap cartera, i les seves claus surten de la font aleatòria que porta l'iOS — la mateixa que Apple sembra des de maquinari dedicat per a la seguretat de la plataforma mateixa.

Un error amagat d'aleatorietat podria debilitar la meva caixa forta?

Aquesta fallada està eliminada pel disseny, no descartada amb promeses. Sealby comprova dues vies d'aleatorietat del sistema per separat i s'atura immediatament si alguna es comporta malament: la creació falla fent soroll en comptes de continuar amb alguna cosa més fluixa. La fallada que va buidar aquelles carteres va ser exactament això: un canvi silenciós a nombres previsibles. A Sealby no té on amagar-se.

Com genera Sealby les seves claus?

Des de la font aleatòria criptogràfica del sistema operatiu, sembrada per maquinari per Apple — mai des de marques de temps, identificadors del dispositiu ni res previsible. A més, cada compilació es contrasta amb valors de prova fixos, de manera que un canvi a la criptografia tomba la compilació en comptes de publicar-se.

Més paraules de recuperació volen dir una frase més segura?

Elles soles, no. Les paraules són la forma llegible del nombre aleatori que hi ha a sota — les carteres afectades produïen frases d'aspecte normal a partir d'un conjunt minúscul. El que compta és d'on venia l'aleatorietat, no quantes paraules la codifiquen.

He fet servir una de les carteres afectades: què he de fer?

Segueix l'avís de seguretat oficial del fabricant, no els titulars: comprova si el teu dispositiu, la teva versió de firmware i el teu mètode de configuració estan afectats, i segueix-ne els passos de migració. Res d'aquí no és un consell sobre productes de tercers.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït