Kriptomaki

Coldcard kļūda: kāpēc klusa nejaušības avota kļūme nevar skart jūsu seifus

2026. gada jūlijā zagļi iztukšoja Bitcoin makus, uzminot atslēgas, kurām vajadzēja būt neuzminamām, — aparātprogrammatūras kļūda piecus gadus bija nemanāmi devusi šiem makiem paredzamus “nejaušus” skaitļus. Vai tas varētu notikt ar Sealby seifu? Nē. Lūk, vienkāršs skaidrojums.

Vienas minūtes kopsavilkums par notikušo

2026. gada 30. jūlijā uzbrucēji sāka iztukšot Bitcoin makus, kuru atslēgas varēja vienkārši uzminēt: 2021. gada martā ieviesta aparātprogrammatūras kļūda lika skartajām ierīcēm neizmantot savu nejaušības mikroshēmu un veidot atslēgas no paredzamām vērtībām. Piecus gadus nekas neliecināja par problēmu, bet pēc tam dažās dienās pazuda desmitiem miljonu dolāru. Notikumu gaita ir plaši un detalizēti aprakstīta. Šifrēta seifa īpašniekam paliek vienkāršāks jautājums: vai tas varētu notikt ar maniem datiem?

Kāpēc nejaušība izšķir visu

Viss šifrētais sākas ar nejaušu skaitli. Ja tas ir patiesi nejaušs, to uzminēt ir bezcerīgi. Ja tas nemanāmi kļūst paredzams, viss uz tā uzbūvētais joprojām darbojas nevainojami, tikai neko neaizsargā. Vēl ļaunāk — uzbrucējs var slepeni uzbrukt šifrētiem datiem savos datoros bez bloķēšanas un trauksmes signāliem. Pirmā nejaušā skaitļa stiprums izšķir visu.

Kāpēc Sealby tas nevar notikt nemanāmi

Sealby neveido savu nejaušības avotu. Ikviena atslēga nāk no operētājsistēmā iebūvētā nejaušības avota, kam entropiju nodrošina aparatūra un ko Apple uztur pašas platformas drošībai. Sealby nav paštaisīta ģeneratora, ko varētu sabojāt slēpta kļūda, un atslēgu materiālam nekad neizmanto neko paredzamu — ne laikspiedolus, ne ierīces identifikatorus.

Ir vēl divi drošības tīkli. Atslēgu izveide pārbauda divus atsevišķus sistēmas ceļus un nekavējoties apstājas, ja kāds darbojas nepareizi — kļūda jūsu ekrānā, nevis pieci klusi gadi. Pat ja nejaušs skaitlis kaut kā atkārtotos, tas nevarētu nemanāmi aizsargāt divus objektus ar vienu un to pašu atslēgu, jo unikalitāte ir iebūvēta seifu konstrukcijā. Ikviens būvējums tiek pārbaudīts arī pret fiksētām vērtībām, tāpēc tādas izmaiņas kā tās, kas sabojāja attiecīgos makus, apturētu Sealby būvēšanu jau pirmajā dienā.

Uzticēšanās nav vajadzīga: metiet savus kauliņus

Veidojot vissensitīvākos seifus, jums nav jāuzticas nevienam ģeneratoram — ne Sealby, ne Apple. Metiet īstus kauliņus un ievadiet metienu rezultātus; seifa atslēgas un atkopšanas frāze tiks izveidotas no jūsu nejaušības. Rezultātu varat pat pārbaudīt ar atsevišķu, neatkarīgu rīku. Tā ir īstā mācība no maku zādzības — nevis “uzticieties mums”, bet gan “pārbaudiet mūs” — un tieši šādu standartu ir pelnījuši jūsu faili.

Īsas atbildes

Vai Coldcard kļūda ietekmē Sealby?

Nē. Sealby ar makiem nav kopīga ne koda, ne aparātprogrammatūras, ne aparatūras, un tā atslēgas iegūst no iOS iebūvētā nejaušības avota, kam Apple nodrošina entropiju no īpašas aparatūras pašas platformas drošībai.

Vai slēpta nejaušības avota kļūda kādreiz varētu vājināt manu seifu?

Šī kļūmes iespēja ir izslēgta pašā uzbūvē, nevis tikai noliegta ar solījumu. Sealby pārbauda divus atsevišķus sistēmas nejaušības ceļus un nekavējoties apstājas, ja kāds darbojas nepareizi — izveide beidzas ar skaidru kļūdu, nevis turpinās ar kaut ko vājāku. Tieši šāda kļūme iztukšoja attiecīgos makus: nemanāma pāreja uz paredzamiem skaitļiem. Sealby tai nav, kur paslēpties.

Kā Sealby ģenerē atslēgas?

No operētājsistēmas kriptogrāfiskā nejaušības avota, kam Apple nodrošina entropiju ar aparatūru, — nekad no laikspiedoliem, ierīces identifikatoriem vai kā cita paredzama. Ikviens būvējums tiek pārbaudīts arī pret fiksētām testa vērtībām, tāpēc kriptogrāfijas izmaiņas aptur būvēšanu, nevis nonāk izlaistā versijā.

Vai vairāk atkopšanas vārdu nozīmē drošāku frāzi?

Paši par sevi — nē. Vārdi ir cilvēkam nolasāms zem tiem esošā nejaušā skaitļa attēlojums; skartie maki no ļoti mazas vērtību kopas izveidoja normāla izskata frāzes. Nozīme ir tam, no kurienes nāk nejaušība, nevis tam, cik vārdu to kodē.

Izmantoju kādu no skartajiem makiem — ko darīt?

Vadieties pēc ražotāja oficiālā drošības paziņojuma, nevis virsrakstiem: pārbaudiet, vai ir skarta jūsu ierīce, aparātprogrammatūras versija un iestatīšanas metode, un izpildiet ražotāja pārvietošanas norādījumus. Šajā rakstā nav ieteikumu par trešo pušu produktiem.

← Uzziniet vairāk

Jūsu seifs gaida.

Lejupielādējiet Sealby un aizsargājiet svarīgo. Iestatīšana aizņem mazāk nekā minūti, un konts nav jāizveido.

Lejupielādēt no App Store

iPhone un iPad · iOS 17+ · Bezmaksas