Opi

Coldcardin virhe: miksi hiljainen satunnaisuusvirhe ei yllä holveihisi

Heinäkuussa 2026 varkaat tyhjensivät bitcoin-lompakoita arvaamalla avaimia, joiden piti olla arvaamattomia — laiteohjelmiston virhe oli syöttänyt niille lompakoille hiljaa ennustettavia ”satunnaislukuja” viiden vuoden ajan. Voisiko sama tapahtua Sealbyn holville? Ei. Tässä on syy, selkokielellä.

Tärkeimmät kohdat

  • Heinäkuun 2026 lompakkovarkaudet syntyivät yhdestä hiljaisesta virheestä: laitteet ohittivat satunnaisuuslaitteistonsa ja rakensivat avaimia ennustettavista arvoista viiden vuoden ajan.
  • Sealby ei koskaan keitä omaa satunnaisuuttaan — avaimet tulevat käyttöjärjestelmän laitteistopohjaisesta satunnaislähteestä, joten ei ole kotitekoista generaattoria, jonka piilovirhe voisi rikkoa.
  • Avaimen luonti tarkistaa kaksi erillistä järjestelmäpolkua ja pysähtyy kuin seinään, jos jompikumpi käyttäytyy väärin. Satunnaisuusongelma olisi virheilmoitus näytölläsi, ei viisi hiljaista vuotta.
  • Edes väärin käyttäytyvä satunnaisluku ei voisi hiljaa toistaa avainta — se, että jokainen avain on erilainen, seuraa suoraan siitä, miten holvit muodostetaan; sitä ei jätetä sattuman varaan.
  • Luottamusta ei tarvita: voit luoda holvin itse heittämistäsi nopista ja tarkistaa tuloksen riippumattomalla työkalulla.

Minuutti siitä, mitä tapahtui

30. heinäkuuta 2026 hyökkääjät alkoivat tyhjentää bitcoin-lompakoita, joiden avaimet he pystyivät yksinkertaisesti arvaamaan: maaliskuun 2021 laiteohjelmistovirhe oli saanut kyseiset laitteet ohittamaan satunnaisuussirunsa ja rakentamaan avaimia ennustettavista arvoista. Viiteen vuoteen mikään ei näyttänyt olevan vialla — sitten kymmeniä miljoonia dollareita katosi muutamassa päivässä. Tapahtumat on käyty läpi kaikkialla. Kysymys, jonka se jättää jokaiselle salatun holvin omistajalle, on yksinkertaisempi: voisiko sama tapahtua minun tiedoilleni?

Miksi satunnaisuus ratkaisee kaiken

Kaikki salattu alkaa satunnaisluvusta. Jos se on aidosti satunnainen, arvaaminen on toivotonta. Jos se on hiljaa ennustettava, kaikki sen päälle rakennettu toimii yhä täydellisesti — suojaamatta mitään. Vielä pahempaa: salattua dataa vastaan voi hyökätä rauhassa, hyökkääjän omilla koneilla, ilman lukituksia ja ilman hälytyksiä. Juuri sen ensimmäisen satunnaisluvun vahvuus ratkaisee kaiken.

Miksi näin ei voi hiljaa käydä Sealbyssä

Sealby ei koskaan heitä omia noppiaan. Jokainen avain tulee käyttöjärjestelmään sisäänrakennetusta satunnaislähteestä — se pohjautuu laitteistoon, ja Apple ylläpitää sitä alustan oman turvallisuuden vuoksi. Sealbyn sisällä ei ole kotitekoista generaattoria, jonka piilovirhe voisi rikkoa, eikä mitään ennustettavaa — ei aikaleimoja, ei laitetunnisteita — käytetä koskaan avainaineksena.

Kaksi turvaverkkoa lisää. Avaimen luonti tarkistaa kaksi erillistä järjestelmäpolkua ja pysähtyy kuin seinään, jos jompikumpi käyttäytyy väärin — virheilmoitus näytölläsi, ei viisi hiljaista vuotta. Ja edes satunnaisluku, joka jotenkin toistuisi, ei voisi hiljaa suojata kahta asiaa samalla avaimella, koska se, että jokainen avain on erilainen, seuraa suoraan siitä, miten holvit muodostetaan. Jokainen koontiversio testataan lisäksi kiinteitä arvoja vasten, joten sellainen muutos, joka rikkoi ne lompakot, kaataisi Sealbyn koontiversion heti ensimmäisenä päivänä.

Luottamusta ei tarvita: heitä omat noppasi

Kaikkein arkaluontoisimpien holviesi kohdalla sinun ei tarvitse luottaa yhteenkään generaattoriin — ei Sealbyn eikä Applen. Heitä oikeita noppia, näppäile heitot sisään, ja holvisi avaimet ja palautuslause rakennetaan sinun satunnaisuudestasi. Voit jopa tarkistaa tuloksen erillisellä, riippumattomalla työkalulla. Se on lompakkovarkauden todellinen opetus — ei ”luota meihin” vaan ”tarkista meidät” — ja se on se taso, jonka tiedostosi ansaitsevat.

Pikaisia vastauksia

Koskeeko Coldcardin virhe Sealbyä?

Ei. Sealby ei jaa koodia, laiteohjelmistoa eikä laitteistoa minkään lompakon kanssa, ja sen avaimet tulevat iOS:ään sisäänrakennetusta satunnaislähteestä — siitä, jonka Apple pohjaa erilliseen laitteistoon alustan oman turvallisuuden vuoksi.

Voisiko piilevä satunnaisuusvirhe koskaan heikentää holviani?

Tämä virhe on suunniteltu pois, ei luvattu pois. Sealby tarkistaa kaksi erillistä järjestelmän satunnaispolkua ja pysähtyy heti, jos jompikumpi käyttäytyy väärin — luonti keskeytyy selvään virheilmoitukseen sen sijaan, että jatkaisi jollain heikommalla. Juuri sellainen virhe tyhjensi ne lompakot: hiljainen siirtymä ennustettaviin lukuihin. Sealbyssä sillä ei ole paikkaa piiloutua.

Miten Sealby luo avaimensa?

Käyttöjärjestelmän kryptografisesta satunnaislähteestä, jonka Apple pohjaa laitteistoon — ei koskaan aikaleimoista, laitetunnisteista tai mistään ennustettavasta. Jokainen koontiversio tarkistetaan lisäksi kiinteitä testiarvoja vasten, joten muutos kryptografiassa kaataa koontiversion sen sijaan, että se päätyisi käyttäjille.

Tarkoittaako useampi palautussana turvallisempaa lausetta?

Ei itsessään. Sanat ovat vain ihmisen luettava tapa esittää alla oleva satunnaisluku — virheen koskemat lompakot tuottivat aivan normaalilta näyttäviä lauseita pikkuruisesta joukosta. Merkitystä on sillä, mistä satunnaisuus tuli, ei sillä, monellako sanalla se kirjoitetaan auki.

Käytin yhtä virheen koskemista lompakoista — mitä minun pitäisi tehdä?

Toimi valmistajan virallisen tietoturvatiedotteen mukaan, älä otsikoiden: tarkista, koskeeko virhe sinun laitettasi, laiteohjelmistoversiotasi ja käyttöönottotapaasi, ja seuraa sen siirtymisohjeita. Mikään tässä ei ole neuvontaa muiden valmistajien tuotteista.

Holvisi odottaa.

Lataa Sealby ja suojaa tärkeimmät tietosi. Käyttöönotto vie alle minuutin, eikä tiliä tarvitse luoda.

Lataa App Storesta

iPhone ja iPad · iOS 17+ · Ilmainen