Egy perc arról, mi történt
2026. július 30-án támadók elkezdték kiüríteni azokat a bitcoin-tárcákat, amelyeknek a kulcsait egyszerűen kitalálhatták: egy 2021 márciusi firmware-hiba miatt az érintett eszközök kihagyták a véletlenszerűségi chipjüket, és kiszámítható értékekből építették a kulcsokat. Öt éven át semmi nem tűnt rossznak – aztán napok alatt több tízmillió dollár tűnt el. A részleteket mindenhol megírták. A kérdés, ami mindenkinek marad, akinek titkosított széfje van, egyszerűbb: megtörténhet ez az én adataimmal?
Miért a véletlenszerűségen múlik minden
Minden titkosított dolog egy véletlen számmal kezdődik. Ha az tényleg véletlen, kitalálni reménytelen. Ha csendben kiszámítható, minden, ami rá épül, továbbra is tökéletesen működik – csak épp semmit nem véd. Ráadásul a titkosított adatot titokban lehet támadni, a támadó saját gépein, zárolás és riasztás nélkül. Azon az első véletlen számon múlik minden.
Miért nem történhet meg csendben a Sealbyben
A Sealby soha nem dob saját kockával. Minden kulcs az operációs rendszerbe épített véletlenforrásból jön – hardveresen táplálva, az Apple által karbantartva, a platform saját biztonsága érdekében. A Sealbyn belül nincs házi generátor, amelyet egy rejtett hiba elronthatna, és semmi kiszámítható – se időbélyeg, se eszközazonosító – nem kerül soha bele a kulcsokba.
Ehhez jön még két biztonsági háló. A kulcskészítés két külön rendszerútvonalat ellenőriz, és azonnal megáll, ha bármelyik rosszul viselkedik – hibaüzenet a képernyődön, nem öt néma év. És ha egy véletlen szám valahogy mégis megismétlődne, akkor sem tudna csendben két dolgot ugyanazzal a kulccsal védeni, mert az egyediség bele van építve abba, ahogy a széfek felépülnek. Minden build fix értékeken is átmegy, így az a fajta változás, amely azokat a tárcákat tönkretette, már az első napon elbuktatná a Sealby buildjét.
Bizalom nélkül: dobj a saját kockáddal
A legérzékenyebb széfjeidnél egyáltalán nem kell megbíznod semmilyen generátorban – sem a Sealbyében, sem az Apple-ében. Dobj valódi kockákkal, írd be a dobásokat, és a széfed kulcsai meg a helyreállítási kifejezése a te véletlenszerűségedből épülnek fel. Az eredményt akár egy külön, független eszközzel is ellenőrizheted. Ez a tárcalopás igazi tanulsága – nem az, hogy „bízz bennünk”, hanem az, hogy „ellenőrizz minket” –, és ez az a mérce, amit a fájljaid megérdemelnek.