Kriptovaliutų piniginės

Coldcard klaida: kodėl tylus atsitiktinumo gedimas negali pasiekti tavo seifų

2026 m. liepą vagys ištuštino bitkoinų pinigines, atspėdami raktus, kurie turėjo būti neatspėjami – programinės aparatinės įrangos klaida penkerius metus tyliai tiekė toms piniginėms nuspėjamus „atsitiktinius“ skaičius. Ar taip gali nutikti Sealby seifui? Ne. Štai kodėl, paprastais žodžiais.

Viena minutė apie tai, kas nutiko

2026 m. liepos 30 d. užpuolikai pradėjo tuštinti bitkoinų pinigines, kurių raktus jie galėjo tiesiog atspėti: 2021 m. kovo programinės aparatinės įrangos klaida privertė paveiktus įrenginius praleisti savo atsitiktinumo lustą ir kurti raktus iš nuspėjamų reikšmių. Penkerius metus niekas neatrodė negerai – tada per kelias dienas dingo dešimtys milijonų dolerių. Įvykiai išsamiai aprašyti visur. Klausimas, kurį tai palieka kiekvienam, turinčiam šifruotą seifą, paprastesnis: ar taip galėtų nutikti mano duomenims?

Kodėl atsitiktinumas yra visa esmė

Viskas, kas šifruota, prasideda nuo atsitiktinio skaičiaus. Jei jis tikrai atsitiktinis, jį atspėti neįmanoma. Jei tyliai nuspėjamas – viskas, kas sukurta virš jo, vis tiek veikia puikiai, tačiau nieko neapsaugo. Dar blogiau, šifruoti duomenys gali būti puolami privačiai, paties užpuoliko kompiuteriuose, be jokio blokavimo ir jokios signalizacijos. To pirmo atsitiktinio skaičiaus stiprumas ir yra visa esmė.

Kodėl tai negali tyliai nutikti Sealby programoje

Sealby niekada nemeta savo kauliukų. Kiekvienas raktas gaunamas iš operacinėje sistemoje integruoto atsitiktinumo šaltinio – aparatūra maitinamo ir Apple prižiūrimo pačios platformos saugumui. Sealby viduje nėra savadarbio generatoriaus, kurį galėtų sugadinti paslėpta klaida, ir kaip rakto medžiaga niekada nenaudojama nieko nuspėjamo – nei laiko žymų, nei įrenginio identifikatorių.

Yra ir dar du apsaugos tinklai. Raktų kūrimas tikrina du atskirus sisteminius kelius ir iškart sustoja, jei bent vienas iš jų sutrinka – klaida tavo ekrane, ne penkeri tylūs metai. Be to, net jei atsitiktinis skaičius kažkaip pasikartotų, jis negalėtų tyliai apsaugoti dviejų dalykų tuo pačiu raktu, nes unikalumas įtvirtintas pačioje seifų konstrukcijoje. Kiekviena versija taip pat tikrinama pagal fiksuotas reikšmes, todėl tokio pobūdžio pakeitimas, koks sugadino tas pinigines, sukeltų Sealby versijos klaidą jau pirmą dieną.

Pasitikėti nereikia: mesk savo kauliukus

Svarbiausiems seifams tau visai nereikia pasitikėti jokiu generatoriumi – nei Sealby, nei Apple. Mesk tikrus kauliukus, įvesk metimų rezultatus, ir tavo seifo raktai bei atkūrimo frazė bus sukurti iš tavo atsitiktinumo. Rezultatą gali net patikrinti atskiru, nepriklausomu įrankiu. Tai ir yra tikroji piniginių vagystės pamoka – ne „pasitikėk mumis“, o „patikrink mus“ – ir būtent tokio standarto verti tavo failai.

Trumpi atsakymai

Ar Coldcard klaida paveikia Sealby?

Ne. Sealby nesidalija nei kodu, nei programine aparatine įranga, nei aparatūra su jokia pinigine, o jos raktai gaunami iš iOS integruoto atsitiktinumo šaltinio – to paties, kurį Apple maitina iš atskiros aparatūros pačios platformos saugumui.

Ar paslėpta atsitiktinumo klaida kada nors galėtų susilpninti mano seifą?

Šis gedimas pašalintas projektavimo, o ne pažadų lygmeniu. Sealby tikrina du atskirus sisteminius atsitiktinumo kelius ir iškart sustoja, jei bent vienas iš jų sutrinka – kūrimas garsiai nepavyksta, užuot tęsęsis su kažkuo silpnesniu. Būtent tokia klaida ir ištuštino tas pinigines: tylus perėjimas prie nuspėjamų skaičių. Sealby programoje jam nėra kur pasislėpti.

Kaip Sealby generuoja savo raktus?

Iš operacinės sistemos kriptografinio atsitiktinumo šaltinio, kurį aparatūra maitina Apple – niekada iš laiko žymų, įrenginio identifikatorių ar bet ko nuspėjamo. Kiekviena versija taip pat tikrinama pagal fiksuotas testines reikšmes, todėl kriptografijos pakeitimas sukelia versijos klaidą, o ne išleidžiamas naudotojams.

Ar daugiau atkūrimo žodžių reiškia saugesnę frazę?

Savaime – ne. Žodžiai yra tik žmogui suprantama po jais slypinčio atsitiktinio skaičiaus forma – paveiktos piniginės kūrė visiškai normaliai atrodančias frazes iš itin mažo galimybių rinkinio. Svarbu, iš kur kilo atsitiktinumas, o ne kiek žodžių jį užkoduoja.

Naudojausi viena iš paveiktų piniginių – ką man daryti?

Vadovaukis oficialiu gamintojo saugumo pranešimu, o ne antraštėmis: patikrink, ar paveiktas tavo įrenginys, programinės aparatinės įrangos versija ir nustatymo būdas, ir vykdyk jo perkėlimo žingsnius. Čia nėra jokios rekomendacijos apie trečiųjų šalių produktus.

← Žinynas

Tavo seifas jau laukia.

Atsisiųsk Sealby ir apsaugok tai, kas svarbu. Nustatymas trunka mažiau nei minutę, o paskyros kurti nereikia.

Atsisiųsti iš App Store

iPhone ir iPad · iOS 17+ · Nemokama