Články

Chyba v Coldcardu: proč se tichá porucha náhodnosti k tvým trezorům nedostane

V červenci 2026 zloději vybrali bitcoinové peněženky tím, že uhodli klíče, které měly být neuhodnutelné — chyba ve firmwaru těm peněženkám pět let potichu podstrkovala předvídatelná „náhodná“ čísla. Může se to stát trezoru Sealby? Ne. Tady je proč, bez zbytečných slov.

Klíčové body

  • Za krádežemi z peněženek v červenci 2026 stála jedna tichá chyba: zařízení pět let obcházela svou hardwarovou náhodnost a stavěla klíče z předvídatelných hodnot.
  • Sealby si vlastní náhodnost nikdy nevyrábí — klíče bere ze zdroje operačního systému, který svou náhodnost čerpá přímo z hardwaru, takže tu není žádný domácí generátor, který by skrytá chyba mohla rozbít.
  • Tvorba klíčů prověřuje dvě oddělené systémové cesty a okamžitě se zastaví, jakmile jedna z nich začne zlobit. Z problému s náhodností by byla chyba na tvé obrazovce, ne pět tichých let.
  • Ani vadné náhodné číslo by nemohlo potichu zopakovat klíč — jedinečnost je zabudovaná do toho, jak se trezory staví, ne ponechaná na náhodě.
  • Žádná důvěra není potřeba: trezor si můžeš vytvořit z kostek, které si sám hodíš, a výsledek ověřit nezávislým nástrojem.

Minuta na to, co se stalo

30. července 2026 začali útočníci vybírat bitcoinové peněženky, jejichž klíče prostě uhodli: chyba ve firmwaru z března 2021 způsobila, že zasažená zařízení obcházela svůj čip na náhodnost a stavěla klíče z předvídatelných hodnot. Pět let nevypadalo nic špatně — pak během pár dní zmizely desítky milionů dolarů. Podrobnosti rozebral kdekdo. Otázka, která z toho zbývá komukoli se šifrovaným trezorem, je jednodušší: může se to stát mým datům?

Proč všechno stojí na náhodnosti

Všechno šifrované začíná náhodným číslem. Když je opravdu náhodné, uhodnout ho je beznadějné. Když je potichu předvídatelné, všechno postavené nad ním pořád funguje dokonale — jenom to nic nechrání. A co hůř: na šifrovaná data se dá útočit v soukromí, na vlastních počítačích útočníka, bez blokování a bez alarmů. Na tom prvním náhodném čísle stojí a padá všechno.

Proč se to v Sealby potichu stát nemůže

Sealby si nikdy neháže vlastními kostkami. Každý klíč pochází ze zdroje náhodnosti zabudovaného v operačním systému — napájí ho hardware a Apple ho udržuje kvůli bezpečnosti celé platformy. Uvnitř Sealby není žádný domácí generátor, který by skrytá chyba mohla rozbít, a nic předvídatelného — žádné časové značky, žádné identifikátory zařízení — se nikdy nepoužije jako základ klíčů.

K tomu dvě pojistky. Tvorba klíčů prověřuje dvě oddělené systémové cesty a okamžitě se zastaví, jakmile jedna z nich začne zlobit — chyba na tvé obrazovce, ne pět tichých let. A i náhodné číslo, které by se nějak zopakovalo, by nemohlo potichu chránit dvě věci stejným klíčem, protože jedinečnost je zabudovaná do toho, jak se trezory staví. Každé sestavení se navíc porovnává s pevnými hodnotami, takže změna toho druhu, který rozbil ty peněženky, by sestavení Sealby shodila hned první den.

Bez důvěry: hoď si vlastními kostkami

U svých nejcitlivějších trezorů nemusíš věřit vůbec žádnému generátoru — ani od Sealby, ani od Applu. Hoď skutečnými kostkami, zadej hody a klíče tvého trezoru i jeho obnovovací fráze vzniknou z tvé náhodnosti. Výsledek si můžeš ověřit i samostatným, nezávislým nástrojem. To je skutečné ponaučení z těch vykradených peněženek — ne „věřte nám“, ale „zkontrolujte si nás“ — a je to laťka, kterou si tvé soubory zaslouží.

Rychlé odpovědi

Týká se chyba v Coldcardu i Sealby?

Ne. Sealby nesdílí s žádnou peněženkou kód, firmware ani hardware a jeho klíče pocházejí ze zdroje náhodnosti zabudovaného v iOS — z toho, který Apple napájí vyhrazeným hardwarem kvůli bezpečnosti celé platformy.

Mohla by skrytá chyba v náhodnosti oslabit můj trezor?

Tahle porucha je z návrhu vyloučená, ne odbytá slibem. Sealby prověřuje dvě oddělené systémové cesty k náhodnosti a okamžitě se zastaví, jakmile jedna z nich začne zlobit — vytvoření nahlas selže, místo aby pokračovalo s něčím slabším. Porucha, která ty peněženky vybrala, byla přesně tohle: tiché přepnutí na předvídatelná čísla. V Sealby se nemá kam schovat.

Jak Sealby vytváří klíče?

Z kryptografického zdroje náhodnosti operačního systému, který Apple napájí hardwarem — nikdy z časových značek, identifikátorů zařízení ani z čehokoli předvídatelného. Každé sestavení se navíc porovnává s pevnými testovacími hodnotami, takže změna v kryptografii sestavení shodí, místo aby se dostala k uživatelům.

Znamená víc obnovovacích slov bezpečnější frázi?

Sama o sobě ne. Ta slova jsou jen čitelná podoba náhodného čísla pod nimi — zasažené peněženky tvořily normálně vypadající fráze z maličké zásoby. Rozhoduje, odkud se náhodnost vzala, ne kolik slov ji zapisuje.

Používal jsem jednu ze zasažených peněženek — co mám dělat?

Řiď se oficiálním bezpečnostním upozorněním výrobce, ne titulky: ověř si, jestli se to týká tvého zařízení, verze firmwaru a způsobu nastavení, a postupuj podle jeho pokynů k přechodu. Nic tady není radou ohledně produktů jiných výrobců.

Tvůj trezor čeká.

Stáhni si Sealby a ochraň, na čem záleží. Nastavení zabere necelou minutu a nemusíš zakládat účet.

Stáhnout v App Storu

iPhone a iPad · iOS 17+ · Zdarma