Pelajari

Bug Coldcard: mengapa kegagalan keacakan yang senyap tidak bisa menjangkau brankas Anda

Pada Juli 2026, pencuri mengosongkan dompet bitcoin dengan menebak kunci yang seharusnya tak bisa ditebak — sebuah bug firmware diam-diam telah memberi dompet-dompet itu angka "acak" yang bisa ditebak selama lima tahun. Bisakah itu terjadi pada brankas Sealby? Tidak. Inilah alasannya, dengan bahasa sederhana.

Poin penting

  • Pencurian dompet Juli 2026 berasal dari satu kesalahan senyap: perangkatnya melewati sumber keacakan perangkat kerasnya sendiri dan membangun kunci dari nilai yang bisa ditebak selama lima tahun.
  • Sealby tidak pernah meracik keacakannya sendiri — kuncinya berasal dari sumber acak sistem operasi yang benihnya diambil dari perangkat keras, jadi tidak ada generator buatan sendiri yang bisa dirusak oleh kesalahan tersembunyi.
  • Pembuatan kunci memeriksa dua jalur sistem yang terpisah dan langsung berhenti kalau salah satunya berulah. Masalah keacakan akan berupa pesan kesalahan di layar Anda, bukan lima tahun yang senyap.
  • Bahkan angka acak yang berulah pun tidak bisa diam-diam mengulang sebuah kunci — keunikan itu dibangun ke dalam cara brankas dibuat, bukan diserahkan pada nasib.
  • Tidak perlu percaya siapa pun: Anda bisa membuat brankas dari dadu yang Anda lempar sendiri dan memverifikasi hasilnya dengan alat independen.

Satu menit tentang apa yang terjadi

Pada 30 Juli 2026, penyerang mulai mengosongkan dompet bitcoin yang kuncinya bisa mereka tebak begitu saja: sebuah kekeliruan firmware sejak Maret 2021 membuat perangkat yang terdampak melewati cip keacakannya dan membangun kunci dari nilai yang bisa ditebak. Selama lima tahun tidak ada yang tampak keliru — lalu puluhan juta dolar raib dalam hitungan hari. Kronologinya sudah diberitakan di mana-mana. Pertanyaan yang tersisa bagi siapa pun yang punya brankas terenkripsi jauh lebih sederhana: bisakah itu terjadi pada data saya?

Mengapa keacakan adalah segalanya

Semua yang terenkripsi berawal dari sebuah angka acak. Benar-benar acak, dan menebaknya jadi sia-sia. Bisa ditebak secara diam-diam, dan semua yang dibangun di atasnya tetap bekerja sempurna — sambil tidak melindungi apa pun. Lebih buruk lagi, data terenkripsi bisa diserang secara tertutup, di komputer penyerang sendiri, tanpa penguncian dan tanpa alarm. Kekuatan angka acak pertama itulah seluruh permainannya.

Mengapa itu tidak bisa diam-diam terjadi di Sealby

Sealby tidak pernah melempar dadunya sendiri. Setiap kunci berasal dari sumber acak yang tertanam di sistem operasi — benihnya dari perangkat keras dan dipelihara Apple demi keamanan platformnya sendiri. Tidak ada generator buatan sendiri di dalam Sealby yang bisa dirusak oleh kesalahan tersembunyi, dan tidak ada apa pun yang bisa ditebak — tidak ada stempel waktu, tidak ada pengenal perangkat — yang pernah dipakai sebagai bahan kunci.

Dua jaring pengaman lagi. Pembuatan kunci memeriksa dua jalur sistem yang terpisah dan langsung berhenti kalau salah satunya berulah — sebuah pesan kesalahan di layar Anda, bukan lima tahun yang senyap. Dan bahkan angka acak yang entah bagaimana terulang pun tidak bisa diam-diam melindungi dua hal dengan kunci yang sama, karena keunikan itu dibangun ke dalam cara brankas dibuat. Setiap build juga diuji dengan nilai yang tetap, sehingga jenis perubahan yang merusak dompet-dompet itu akan menggagalkan build Sealby pada hari pertama.

Tak perlu percaya: lempar dadu Anda sendiri

Untuk brankas Anda yang paling sensitif, Anda sama sekali tidak harus memercayai generator mana pun — baik milik Sealby maupun milik Apple. Lempar dadu sungguhan, ketikkan hasil lemparannya, dan kunci serta frasa pemulihan brankas Anda dibangun dari keacakan Anda sendiri. Anda bahkan bisa memeriksa hasilnya dengan alat terpisah yang independen. Itulah pelajaran sesungguhnya dari pencurian dompet itu — bukan "percayalah pada kami", melainkan "periksalah kami" — dan itulah standar yang layak didapat file Anda.

Jawaban singkat

Apakah Sealby terpengaruh bug Coldcard?

Tidak. Sealby tidak berbagi kode, firmware, atau perangkat keras dengan dompet mana pun, dan kuncinya berasal dari sumber acak yang tertanam di iOS — sumber yang benihnya diambil Apple dari perangkat keras khusus demi keamanan platformnya sendiri.

Bisakah bug keacakan tersembunyi suatu saat melemahkan brankas saya?

Kegagalan ini dirancang agar tidak mungkin terjadi, bukan sekadar dijanjikan tidak akan terjadi. Sealby memeriksa dua jalur keacakan sistem yang terpisah dan langsung berhenti kalau salah satunya berulah — pembuatan kunci gagal secara terang-terangan, alih-alih lanjut dengan sesuatu yang lebih lemah. Kegagalan yang menguras dompet-dompet itu persis seperti itu: peralihan senyap ke angka yang bisa ditebak. Di Sealby, ia tidak punya tempat bersembunyi.

Bagaimana Sealby menghasilkan kuncinya?

Dari sumber acak kriptografis sistem operasi, yang benihnya diambil Apple dari perangkat keras — tidak pernah dari stempel waktu, pengenal perangkat, atau apa pun yang bisa ditebak. Setiap build juga dicocokkan dengan nilai uji yang tetap, sehingga perubahan pada kriptografinya menggagalkan build alih-alih ikut terkirim.

Apakah lebih banyak kata pemulihan berarti frasa yang lebih aman?

Tidak dengan sendirinya. Kata-kata itu hanyalah bentuk yang bisa dibaca manusia dari angka acak di baliknya — dompet yang terdampak menghasilkan frasa yang tampak normal dari kumpulan nilai yang teramat kecil. Yang penting adalah dari mana keacakan itu datang, bukan berapa banyak kata yang menuliskannya.

Saya memakai salah satu dompet yang terdampak — apa yang harus saya lakukan?

Ikuti pengumuman keamanan resmi dari pembuatnya, bukan judul berita: periksa apakah perangkat, versi firmware, dan cara penyiapan Anda termasuk yang terdampak, lalu ikuti langkah migrasinya. Tidak ada apa pun di sini yang merupakan nasihat tentang produk pihak ketiga.

Brankas Anda sudah menunggu.

Unduh Sealby dan amankan yang penting. Penyiapannya kurang dari satu menit, dan tanpa perlu membuat akun.

Unduh di App Store

iPhone & iPad · iOS 17+ · Gratis