Ühe minuti ülevaade juhtunust
30. juulil 2026 hakkasid ründajad tühjendama bitcoini rahakotte, mille võtmeid sai lihtsalt ära arvata: 2021. aasta märtsist pärinev püsivaraviga oli pannud mõjutatud seadmed juhuslikkuse kiipi vahele jätma ja ennustatavatest väärtustest võtmeid looma. Viis aastat ei paistnud midagi valesti, siis kadusid kümned miljonid dollarid päevadega. Sündmuste üksikasju on kõikjal kajastatud. Krüptitud seifi kasutajale jääb lihtsam küsimus: kas see võiks juhtuda minu andmetega?
Miks juhuslikkus otsustab kõik
Kõik krüptitu algab juhuarvust. Tõeliselt juhuslikku arvu on lootusetu ära arvata. Märkamatult ennustatava arvu peale ehitatud süsteem töötab endiselt täiuslikult, kuid ei kaitse midagi. Veel hullem: krüptitud andmeid saab rünnata privaatselt ründaja enda arvutites, ilma lukustuste ja alarmideta. Esimese juhuarvu tugevus otsustab kõik.
Miks see ei saa Sealbys vaikselt juhtuda
Sealby ei veereta oma täringuid. Iga võti pärineb operatsioonisüsteemi sisseehitatud juhuallikast, mida Apple riistvaraliselt seemendab ja platvormi enda turbe jaoks hooldab. Sealby sees pole omatehtud generaatorit, mille peidetud viga saaks rikkuda, ning võtmematerjalina ei kasutata kunagi midagi ennustatavat — ei ajatempleid ega seadmeidentifikaatoreid.
Veel kaks turvavõrku. Võtme loomine kontrollib kahte eraldi süsteemset teed ja peatub täielikult, kui üks neist käitub valesti — ekraanile ilmub viga, mitte viis vaikset aastat. Isegi kuidagi kordunud juhuarv ei saaks kaht asja märkamatult sama võtmega kaitsta, sest unikaalsus on seifide ülesehitusse sisse ehitatud. Iga väljalaset testitakse ka fikseeritud väärtustega, seega peataks neid rahakotte rikkunud muudatuse Sealby koostamine juba esimesel päeval.
Usaldust pole vaja: veeretage ise täringuid
Kõige tundlikumate seifide puhul ei pea te usaldama ühtegi generaatorit — ei Sealby ega Apple’i oma. Veeretage päris täringuid, sisestage tulemused ning seifi võtmed ja taastefraas luuakse teie juhuslikkusest. Tulemust saab kontrollida isegi eraldi sõltumatu tööriistaga. See on rahakotivarguse tegelik õppetund: mitte „usaldage meid”, vaid „kontrollige meid” — ja teie failid väärivad seda standardit.