Impara

Il bug di Coldcard: perché un guasto silenzioso della casualità non arriva alle tue casseforti

A luglio 2026 dei ladri hanno svuotato portafogli bitcoin indovinando chiavi che avrebbero dovuto essere impossibili da indovinare — per cinque anni un bug del firmware aveva passato a quei portafogli numeri "casuali" prevedibili. Può succedere a una cassaforte Sealby? No. Ecco perché, in parole semplici.

Punti chiave

  • I furti di portafogli di luglio 2026 nascono da un unico errore silenzioso: per cinque anni i dispositivi hanno saltato la loro sorgente di casualità hardware e costruito chiavi da valori prevedibili.
  • Sealby non si fabbrica mai la casualità in casa: le chiavi vengono dalla sorgente del sistema operativo, alimentata dall'hardware — quindi non c'è nessun generatore artigianale che un errore nascosto possa rompere.
  • La creazione delle chiavi controlla due percorsi di sistema separati e si ferma di colpo se uno dei due si comporta male. Un problema di casualità sarebbe un errore sul tuo schermo, non cinque anni di silenzio.
  • Nemmeno un numero casuale difettoso potrebbe ripetere una chiave in silenzio: l'unicità è integrata nel modo in cui le casseforti sono costruite, non è lasciata al caso.
  • Nessuna fiducia richiesta: puoi creare una cassaforte con dadi che lanci tu e verificare il risultato con uno strumento indipendente.

Un minuto su cos'è successo

Il 30 luglio 2026 degli attaccanti hanno iniziato a svuotare portafogli bitcoin di cui potevano semplicemente indovinare le chiavi: un errore del firmware del marzo 2021 faceva sì che i dispositivi colpiti saltassero il loro chip della casualità e costruissero le chiavi da valori prevedibili. Per cinque anni niente è sembrato fuori posto — poi in pochi giorni sono usciti decine di milioni di dollari. La cronaca è stata raccontata ovunque. La domanda che resta a chiunque abbia una cassaforte cifrata è più semplice: può succedere ai miei dati?

Perché la casualità decide tutto

Tutto ciò che è cifrato parte da un numero casuale. Se è davvero casuale, indovinarlo è senza speranza. Se è prevedibile in silenzio, tutto ciò che ci sta sopra continua a funzionare perfettamente — senza proteggere niente. Peggio ancora: i dati cifrati si possono attaccare in privato, sui computer di chi attacca, senza blocchi e senza allarmi. La forza di quel primo numero casuale: è lì che si gioca tutto.

Perché in Sealby non può succedere in silenzio

Sealby non tira mai i propri dadi. Ogni chiave viene dalla sorgente casuale integrata nel sistema operativo — alimentata dall'hardware e mantenuta da Apple per la sicurezza della piattaforma stessa. Dentro Sealby non c'è nessun generatore artigianale che un errore nascosto possa rompere, e niente di prevedibile — niente ora del telefono, niente identificativi del dispositivo — viene mai usato per costruire una chiave.

Altre due reti di sicurezza. La creazione delle chiavi controlla due percorsi di sistema separati e si ferma di colpo se uno dei due si comporta male — un errore sul tuo schermo, non cinque anni di silenzio. E anche un numero casuale che in qualche modo si ripetesse non potrebbe proteggere in silenzio due cose con la stessa chiave, perché l'unicità è integrata nel modo in cui le casseforti sono costruite. Ogni build viene inoltre testata contro valori fissi, così il tipo di modifica che ha rotto quei portafogli farebbe fallire la build di Sealby il primo giorno.

Nessuna fiducia richiesta: tira i tuoi dadi

Per le casseforti più delicate non devi fidarti di nessun generatore — né di quello di Sealby né di quello di Apple. Tira dadi veri, digita i lanci, e le chiavi e la frase di recupero della tua cassaforte nascono dalla tua casualità. Il risultato puoi perfino controllarlo con uno strumento separato e indipendente. È questa la vera lezione del furto dei portafogli — non "fidati di noi", ma "controllaci" — ed è lo standard che i tuoi file meritano.

Risposte rapide

Sealby è colpito dal bug di Coldcard?

No. Sealby non condivide codice, firmware o hardware con nessun portafoglio, e le sue chiavi vengono dalla sorgente casuale integrata in iOS — quella che Apple alimenta da hardware dedicato per la sicurezza della piattaforma stessa.

Un bug nascosto della casualità potrebbe indebolire la mia cassaforte?

Questo guasto non è scongiurato da una promessa: è escluso da come Sealby è costruito. Sealby controlla due percorsi di casualità di sistema separati e si ferma subito se uno dei due si comporta male — la creazione fallisce e lo dice chiaramente, invece di proseguire con qualcosa di più debole. Il guasto che ha svuotato quei portafogli era esattamente questo: un passaggio silenzioso a numeri prevedibili. In Sealby non ha dove nascondersi.

Come genera le chiavi Sealby?

Dalla sorgente casuale crittografica del sistema operativo, alimentata dall'hardware di Apple — mai dall'ora del telefono, dagli identificativi del dispositivo o da qualsiasi cosa prevedibile. Ogni build viene inoltre confrontata con valori di test fissi, così una modifica alla crittografia fa fallire la build invece di finire sui telefoni.

Più parole di recupero vogliono dire una frase più sicura?

Non di per sé. Le parole sono solo la forma leggibile del numero casuale che sta sotto — i portafogli colpiti producevano frasi dall'aspetto normale pescando da un insieme minuscolo. Conta da dove viene la casualità, non quante parole la codificano.

Ho usato uno dei portafogli colpiti — cosa devo fare?

Segui l'avviso di sicurezza ufficiale del produttore, non i titoli dei giornali: controlla se il tuo dispositivo, la versione del firmware e il metodo di configurazione sono coinvolti, e segui i suoi passaggi di migrazione. Nulla di quanto scritto qui è un consiglio su prodotti di terze parti.

La tua cassaforte ti aspetta.

Scarica Sealby e proteggi ciò che conta. La configurazione richiede meno di un minuto e non c’è nessun account da creare.

Scarica su App Store

iPhone e iPad · iOS 17+ · Gratis