Lær

Coldcard-fejlen: derfor kan et stille svigt i tilfældigheden ikke nå dine bokse

I juli 2026 tømte tyve bitcoin-wallets ved at gætte nøgler, der skulle have været umulige at gætte — en firmwarefejl havde i fem år stille fodret de ramte wallets med forudsigelige «tilfældige» tal. Kan det ske for en Sealby-boks? Nej. Her er hvorfor, i almindeligt sprog.

Vigtigste pointer

  • Wallet-tyverierne i juli 2026 kom fra én stille fejl: enheder sprang deres tilfældighedshardware over og byggede nøgler af forudsigelige værdier i fem år.
  • Sealby laver aldrig sin egen tilfældighed — nøglerne kommer fra styresystemets hardware-fodrede tilfældighedskilde, så der er ingen hjemmelavet generator, som en skjult fejl kan ødelægge.
  • Nøgleoprettelsen tjekker to adskilte systemveje og stopper på stedet, hvis bare én af dem opfører sig forkert. Et problem med tilfældigheden ville blive en fejlmeddelelse på din skærm, ikke fem stille år.
  • Selv et tilfældigt tal, der opførte sig forkert, kunne ikke i stilhed gentage en nøgle — at hver nøgle er unik, er indbygget i, hvordan bokse bygges, ikke overladt til tilfældet.
  • Ingen tillid nødvendig: du kan oprette en boks ud fra terninger, du selv slår, og kontrollere resultatet med et uafhængigt værktøj.

Et minut om, hvad der skete

Den 30. juli 2026 begyndte angribere at tømme bitcoin-wallets, hvis nøgler de simpelthen kunne gætte: en firmwarefejl fra marts 2021 havde fået de ramte enheder til at springe deres tilfældighedschip over og bygge nøgler af forudsigelige værdier. Der så intet forkert ud i fem år — så forsvandt titals millioner dollars på få dage. Forløbet er dækket alle vegne. Spørgsmålet, det efterlader enhver med en krypteret boks, er enklere: kan det ske for mine data?

Derfor er tilfældigheden alt

Alt, hvad der krypteres, begynder med et tilfældigt tal. Er det virkelig tilfældigt, er det håbløst at gætte. Er det stille forudsigeligt, virker alt det, der er bygget ovenpå, stadig perfekt — samtidig med at det ikke beskytter noget. Værre endnu: krypterede data kan angribes i fred og ro, på angriberens egne computere, uden spærringer og uden alarmer. Styrken i det allerførste tilfældige tal er alt.

Derfor kan det ikke ske i stilhed i Sealby

Sealby slår aldrig sine egne terninger. Hver nøgle kommer fra den tilfældighedskilde, der er indbygget i styresystemet — hardware-fodret og vedligeholdt af Apple af hensyn til platformens egen sikkerhed. Der er ingen hjemmelavet generator inde i Sealby, som en skjult fejl kan ødelægge, og intet forudsigeligt — ingen tidsstempler, ingen enheds-ID'er — bruges nogensinde som nøglemateriale.

To sikkerhedsnet mere. Nøgleoprettelsen tjekker to adskilte systemveje og stopper på stedet, hvis bare én af dem opfører sig forkert — en fejlmeddelelse på din skærm, ikke fem stille år. Og selv et tilfældigt tal, der på en eller anden måde gentog sig, kunne ikke i stilhed beskytte to ting med den samme nøgle, fordi hver nøgle bliver unik af selve måden, bokse bygges på. Hvert build testes desuden mod faste værdier, så den slags ændring, der knækkede de ramte wallets, ville få Sealbys build til at fejle på dag ét.

Ingen tillid nødvendig: slå dine egne terninger

Til dine mest følsomme bokse behøver du slet ikke at stole på nogen generator — hverken Sealbys eller Apples. Slå rigtige terninger, tast slagene ind, og boksens nøgler og gendannelsessætning bygges af din tilfældighed. Du kan endda kontrollere resultatet med et separat, uafhængigt værktøj. Det er den rigtige lære af wallet-tyveriet — ikke «stol på os», men «tjek os» — og det er den standard, dine filer fortjener.

Hurtige svar

Er Sealby ramt af Coldcard-fejlen?

Nej. Sealby deler hverken kode, firmware eller hardware med nogen wallet, og nøglerne kommer fra den tilfældighedskilde, der er indbygget i iOS — den, Apple fodrer fra dedikeret hardware af hensyn til platformens egen sikkerhed.

Kunne en skjult fejl i tilfældigheden nogensinde svække min boks?

Det svigt er konstrueret væk, ikke lovet væk. Sealby tjekker to adskilte systemveje for tilfældighed og stopper med det samme, hvis bare én af dem opfører sig forkert — oprettelsen fejler med en tydelig fejlmeddelelse i stedet for at fortsætte med noget svagere. Fejlen, der tømte de ramte wallets, var netop det: et stille skift til forudsigelige tal. I Sealby er der ingen steder for det at gemme sig.

Hvordan genererer Sealby sine nøgler?

Fra styresystemets kryptografiske tilfældighedskilde, hardware-fodret af Apple — aldrig fra tidsstempler, enheds-ID'er eller noget forudsigeligt. Hvert build tjekkes desuden mod faste testværdier, så en ændring i kryptografien får buildet til at fejle i stedet for at nå ud til brugerne.

Betyder flere gendannelsesord en sikrere sætning?

Ikke i sig selv. Ordene er en læsbar form af det tilfældige tal nedenunder — de ramte wallets lavede helt normalt udseende sætninger ud fra et bitte lille udvalg af tal. Det, der tæller, er, hvor tilfældigheden kom fra, ikke hvor mange ord den skrives ned med.

Jeg brugte en af de ramte wallets — hvad skal jeg gøre?

Følg producentens officielle sikkerhedsmeddelelse, ikke overskrifterne: tjek, om din enhed, firmwareversion og opsætningsmetode er ramt, og følg dens trin til migrering. Intet her er rådgivning om andres produkter.

Din boks venter.

Hent Sealby, og beskyt det vigtigste. Opsætningen tager under et minut, og der er ingen konto at oprette.

Hent i App Store

iPhone & iPad · iOS 17+ · Gratis