Minuta na to, co se stalo
30. července 2026 začali útočníci vybírat bitcoinové peněženky, jejichž klíče prostě uhodli: chyba ve firmwaru z března 2021 způsobila, že zasažená zařízení obcházela svůj čip na náhodnost a stavěla klíče z předvídatelných hodnot. Pět let nevypadalo nic špatně — pak během pár dní zmizely desítky milionů dolarů. Podrobnosti rozebral kdekdo. Otázka, která z toho zbývá komukoli se šifrovaným trezorem, je jednodušší: může se to stát mým datům?
Proč všechno stojí na náhodnosti
Všechno šifrované začíná náhodným číslem. Když je opravdu náhodné, uhodnout ho je beznadějné. Když je potichu předvídatelné, všechno postavené nad ním pořád funguje dokonale — jenom to nic nechrání. A co hůř: na šifrovaná data se dá útočit v soukromí, na vlastních počítačích útočníka, bez blokování a bez alarmů. Na tom prvním náhodném čísle stojí a padá všechno.
Proč se to v Sealby potichu stát nemůže
Sealby si nikdy neháže vlastními kostkami. Každý klíč pochází ze zdroje náhodnosti zabudovaného v operačním systému — napájí ho hardware a Apple ho udržuje kvůli bezpečnosti celé platformy. Uvnitř Sealby není žádný domácí generátor, který by skrytá chyba mohla rozbít, a nic předvídatelného — žádné časové značky, žádné identifikátory zařízení — se nikdy nepoužije jako základ klíčů.
K tomu dvě pojistky. Tvorba klíčů prověřuje dvě oddělené systémové cesty a okamžitě se zastaví, jakmile jedna z nich začne zlobit — chyba na tvé obrazovce, ne pět tichých let. A i náhodné číslo, které by se nějak zopakovalo, by nemohlo potichu chránit dvě věci stejným klíčem, protože jedinečnost je zabudovaná do toho, jak se trezory staví. Každé sestavení se navíc porovnává s pevnými hodnotami, takže změna toho druhu, který rozbil ty peněženky, by sestavení Sealby shodila hned první den.
Bez důvěry: hoď si vlastními kostkami
U svých nejcitlivějších trezorů nemusíš věřit vůbec žádnému generátoru — ani od Sealby, ani od Applu. Hoď skutečnými kostkami, zadej hody a klíče tvého trezoru i jeho obnovovací fráze vzniknou z tvé náhodnosti. Výsledek si můžeš ověřit i samostatným, nezávislým nástrojem. To je skutečné ponaučení z těch vykradených peněženek — ne „věřte nám“, ale „zkontrolujte si nás“ — a je to laťka, kterou si tvé soubory zaslouží.