Minuutti siitä, mitä tapahtui
30. heinäkuuta 2026 hyökkääjät alkoivat tyhjentää bitcoin-lompakoita, joiden avaimet he pystyivät yksinkertaisesti arvaamaan: maaliskuun 2021 laiteohjelmistovirhe oli saanut kyseiset laitteet ohittamaan satunnaisuussirunsa ja rakentamaan avaimia ennustettavista arvoista. Viiteen vuoteen mikään ei näyttänyt olevan vialla — sitten kymmeniä miljoonia dollareita katosi muutamassa päivässä. Tapahtumat on käyty läpi kaikkialla. Kysymys, jonka se jättää jokaiselle salatun holvin omistajalle, on yksinkertaisempi: voisiko sama tapahtua minun tiedoilleni?
Miksi satunnaisuus ratkaisee kaiken
Kaikki salattu alkaa satunnaisluvusta. Jos se on aidosti satunnainen, arvaaminen on toivotonta. Jos se on hiljaa ennustettava, kaikki sen päälle rakennettu toimii yhä täydellisesti — suojaamatta mitään. Vielä pahempaa: salattua dataa vastaan voi hyökätä rauhassa, hyökkääjän omilla koneilla, ilman lukituksia ja ilman hälytyksiä. Juuri sen ensimmäisen satunnaisluvun vahvuus ratkaisee kaiken.
Miksi näin ei voi hiljaa käydä Sealbyssä
Sealby ei koskaan heitä omia noppiaan. Jokainen avain tulee käyttöjärjestelmään sisäänrakennetusta satunnaislähteestä — se pohjautuu laitteistoon, ja Apple ylläpitää sitä alustan oman turvallisuuden vuoksi. Sealbyn sisällä ei ole kotitekoista generaattoria, jonka piilovirhe voisi rikkoa, eikä mitään ennustettavaa — ei aikaleimoja, ei laitetunnisteita — käytetä koskaan avainaineksena.
Kaksi turvaverkkoa lisää. Avaimen luonti tarkistaa kaksi erillistä järjestelmäpolkua ja pysähtyy kuin seinään, jos jompikumpi käyttäytyy väärin — virheilmoitus näytölläsi, ei viisi hiljaista vuotta. Ja edes satunnaisluku, joka jotenkin toistuisi, ei voisi hiljaa suojata kahta asiaa samalla avaimella, koska se, että jokainen avain on erilainen, seuraa suoraan siitä, miten holvit muodostetaan. Jokainen koontiversio testataan lisäksi kiinteitä arvoja vasten, joten sellainen muutos, joka rikkoi ne lompakot, kaataisi Sealbyn koontiversion heti ensimmäisenä päivänä.
Luottamusta ei tarvita: heitä omat noppasi
Kaikkein arkaluontoisimpien holviesi kohdalla sinun ei tarvitse luottaa yhteenkään generaattoriin — ei Sealbyn eikä Applen. Heitä oikeita noppia, näppäile heitot sisään, ja holvisi avaimet ja palautuslause rakennetaan sinun satunnaisuudestasi. Voit jopa tarkistaa tuloksen erillisellä, riippumattomalla työkalulla. Se on lompakkovarkauden todellinen opetus — ei ”luota meihin” vaan ”tarkista meidät” — ja se on se taso, jonka tiedostosi ansaitsevat.