Vodiči

Coldcardov bug: zašto tiho zatajenje slučajnosti ne može do vaših sefova

U srpnju 2026. lopovi su ispraznili bitcoin novčanike pogađajući ključeve koje je trebalo biti nemoguće pogoditi — greška u firmveru te je novčanike pet godina tiho hranila predvidivim „slučajnim” brojevima. Može li se to dogoditi Sealbyjevu sefu? Ne. Evo zašto, jednostavno rečeno.

Ključne točke

  • Krađe novčanika iz srpnja 2026. proizašle su iz jedne tihe pogreške: uređaji su preskakali svoju hardversku slučajnost i pet godina gradili ključeve iz predvidivih vrijednosti.
  • Sealby nikad ne izmišlja vlastitu slučajnost — ključevi dolaze iz izvora operativnog sustava koji se napaja iz hardvera, pa nema domaćeg generatora koji bi skrivena pogreška mogla pokvariti.
  • Stvaranje ključa provjerava dva odvojena sustavska puta i stane na mjestu ako se ijedan od njih loše ponaša. Problem sa slučajnošću bio bi pogreška na vašem zaslonu, a ne pet tihih godina.
  • Ni slučajni broj koji bi se loše ponašao ne bi mogao tiho ponoviti ključ — jedinstvenost je ugrađena u način na koji se sefovi grade, a ne prepuštena sreći.
  • Bez potrebe za povjerenjem: sef možete stvoriti iz kockica koje sami bacite i rezultat provjeriti neovisnim alatom.

Minuta o tome što se dogodilo

Napadači su 30. srpnja 2026. počeli prazniti bitcoin novčanike čije su ključeve mogli jednostavno pogoditi: greška u firmveru iz ožujka 2021. navela je pogođene uređaje da preskoče svoj čip za slučajnost i ključeve grade iz predvidivih vrijednosti. Pet godina ništa nije izgledalo pogrešno — a onda su u nekoliko dana nestali deseci milijuna dolara. Tijek događaja opisan je posvuda. Pitanje koje ostaje svakome tko ima šifrirani sef jednostavnije je: može li se to dogoditi mojim podacima?

Zašto je slučajnost temelj svega

Sve što se šifrira počinje slučajnim brojem. Bude li uistinu slučajan, pogađanje je uzaludno. Bude li tiho predvidiv, sve izgrađeno na njemu i dalje radi savršeno — a ne štiti ništa. Gore od toga: šifrirani se podaci mogu napadati u tajnosti, na napadačevim računalima, bez zaključavanja i bez alarma. O snazi tog prvog slučajnog broja ovisi sve ostalo.

Zašto se to u Sealbyju ne može tiho dogoditi

Sealby nikad ne baca vlastite kockice. Svaki ključ dolazi iz izvora slučajnosti ugrađenog u operativni sustav — koji Apple napaja iz hardvera i održava radi sigurnosti same platforme. Unutar Sealbyja nema domaćeg generatora koji bi skrivena pogreška mogla pokvariti, a ništa predvidivo — nikakve vremenske oznake, nikakvi identifikatori uređaja — nikad se ne koristi kao materijal za ključ.

Još dvije sigurnosne mreže. Stvaranje ključa provjerava dva odvojena sustavska puta i stane na mjestu ako se ijedan od njih loše ponaša — pogreška na vašem zaslonu, a ne pet tihih godina. Čak ni slučajni broj koji bi se nekako ponovio ne bi mogao tiho zaštititi dvije stvari istim ključem, jer je jedinstvenost ugrađena u način na koji se sefovi grade. Svaka se verzija usto testira prema fiksnim vrijednostima, pa bi promjena kakva je pokvarila one novčanike pala na Sealbyjevim testovima već prvog dana.

Bez povjerenja: bacite vlastite kockice

Za svoje najosjetljivije sefove ne morate vjerovati nijednom generatoru — ni Sealbyjevu ni Appleovu. Bacite prave kockice, upišite bacanja i ključevi te fraza za oporavak vašeg sefa nastaju iz vaše slučajnosti. Rezultat možete čak provjeriti zasebnim, neovisnim alatom. To je prava pouka te krađe novčanika — ne „vjerujte nam”, nego „provjerite nas” — i to je standard koji vaše datoteke zaslužuju.

Brzi odgovori

Utječe li Coldcardov bug na Sealby?

Ne. Sealby ne dijeli kod, firmver ni hardver ni s jednim novčanikom, a ključevi mu dolaze iz izvora slučajnosti ugrađenog u iOS — onog koji Apple napaja iz namjenskog hardvera radi sigurnosti same platforme.

Može li skrivena greška u slučajnosti ikad oslabiti moj sef?

Ovo je zatajenje riješeno konstrukcijom, a ne obećanjem. Sealby provjerava dva odvojena sustavska puta slučajnosti i odmah stane ako se ijedan od njih loše ponaša — stvaranje glasno zakaže umjesto da nastavi s nečim slabijim. Zatajenje koje je ispraznilo one novčanike bilo je upravo to: tihi prijelaz na predvidive brojeve. U Sealbyju nema gdje se sakriti.

Kako Sealby stvara svoje ključeve?

Iz kriptografskog izvora slučajnosti operativnog sustava, koji Apple napaja iz hardvera — nikad iz vremenskih oznaka, identifikatora uređaja ni bilo čega predvidivog. Svaka se verzija usto provjerava prema fiksnim testnim vrijednostima, pa promjena u kriptografiji padne na testovima umjesto da bude objavljena.

Znači li više riječi za oporavak sigurniju frazu?

Same po sebi ne. Riječi su samo ljudski čitljiv oblik slučajnog broja ispod njih — pogođeni novčanici stvarali su fraze koje su izgledale sasvim normalno, iz sićušnog skupa. Važno je odakle je slučajnost došla, a ne koliko je riječi kodira.

Koristio sam jedan od pogođenih novčanika — što da radim?

Držite se službene sigurnosne obavijesti proizvođača, a ne naslova u medijima: provjerite jesu li vaš uređaj, verzija firmvera i način postavljanja pogođeni i slijedite navedene korake migracije. Ništa ovdje nije savjet o proizvodima trećih strana.

Tvoj trezor te čeka.

Preuzmi Sealby i zaštiti ono što ti je važno. Postavljanje traje manje od minute i nema računa za otvaranje.

Preuzmi na App Storeu

iPhone i iPad · iOS 17+ · Besplatno