Крипто-паричници

Грешката на Coldcard: зошто тивок дефект на случајноста не може да стигне до сефовите

Во јули 2026, крадци испразниле биткоин-паричници погодувајќи клучеви што требало да бидат непогодливи — грешка во фирмверот пет години тивко им давала предвидливи „случајни“ броеви. Може ли тоа да му се случи на сеф на Sealby? Не. Еве зошто, со едноставни зборови.

Една минута за она што се случило

На 30 јули 2026, напаѓачи почнале да празнат биткоин-паричници чии клучеви можеле едноставно да ги погодат: грешка во фирмверот од март 2021 ги терала погодените уреди да го прескокнат чипот за случајност и да создаваат клучеви од предвидливи вредности. Пет години ништо не изгледало погрешно — потоа десетици милиони долари исчезнале за неколку дена. Деталите се опишани насекаде. Прашањето што му останува на секој со шифриран сеф е поедноставно: може ли тоа да им се случи на моите податоци?

Зошто случајноста е целата игра

Сè што е шифрирано почнува со случаен број. Ако е навистина случаен, погодувањето е безнадежно. Ако тивко е предвидлив, сè изградено врз него и натаму работи совршено — но не штити ништо. Уште полошо, шифрираните податоци може да се напаѓаат приватно, на компјутерите на напаѓачот, без блокирање и аларми. Силата на тој прв случаен број е целата игра.

Зошто тоа не може тивко да се случи во Sealby

Sealby никогаш сам не создава случајни вредности. Секој клуч доаѓа од изворот на случајност вграден во оперативниот систем — тој добива почетна ентропија од хардвер и Apple го одржува за безбедноста на платформата. Во Sealby нема сопствен генератор во кој скриена грешка би ја нарушила случајноста, а ништо предвидливо — ни временски ознаки, ни идентификатори на уредот — никогаш не се користи како материјал за клуч.

Уште две безбедносни мрежи. Создавањето клучеви проверува две одделни системски патеки и веднаш запира ако некоја се однесува неправилно — грешка на екранот, не пет тивки години. Дури и ако некој случаен број некако се повтори, тој не може тивко да заштити две нешта со ист клуч, бидејќи единственоста е вградена во начинот на изградба на сефовите. Секоја верзија се тестира и со фиксни вредности, па промена од видот што ги нарушил тие паричници би ја запрела изградбата на Sealby уште првиот ден.

Не е потребна доверба: фрлете сопствени коцки

За најчувствителните сефови не мора да му верувате на ниеден генератор — ниту на Sealby, ниту на Apple. Фрлете вистински коцки, внесете ги резултатите и клучевите и фразата за обновување на сефот ќе се создадат од вашата случајност. Резултатот може дури да го проверите со одделна, независна алатка. Тоа е вистинската лекција од кражбата на паричниците — не „верувајте ни“, туку „проверете нè“ — и тоа е стандардот што го заслужуваат вашите датотеки.

Брзи одговори

Дали Sealby е погоден од грешката на Coldcard?

Не. Sealby не споделува код, фирмвер или хардвер со ниеден паричник, а клучевите доаѓаат од случајниот извор вграден во iOS — оној што Apple го снабдува со ентропија од наменски хардвер за безбедноста на платформата.

Може ли скриена грешка во случајноста да го ослабне мојот сеф?

Овој неуспех е исклучен со дизајн, не само со ветување. Sealby проверува две одделни системски патеки за случајност и веднаш запира ако некоја се однесува неправилно — создавањето видливо откажува наместо да продолжи со нешто послабо. Неуспехот што ги испразнил тие паричници бил токму тоа: тивко преминување на предвидливи броеви. Во Sealby нема каде да се скрие.

Како Sealby ги создава клучевите?

Од криптографскиот извор на случајност на оперативниот систем, кој добива почетна ентропија од хардвер на Apple — никогаш од временски ознаки, идентификатори на уредот или нешто предвидливо. Секоја верзија се проверува и со фиксни тест-вредности, па промена во криптографијата ја прекинува компилацијата наместо да стигне во објавена верзија.

Дали повеќе зборови за обновување значат побезбедна фраза?

Не сами по себе. Зборовите се облик на основниот случаен број, разбирлив за човек — погодените паричници создавале нормални фрази од многу мал фонд. Важно е од каде дошла случајноста, не колку зборови ја кодираат.

Користев еден од погодените паричници — што да направам?

Следете го официјалното безбедносно известување на производителот, не насловите: проверете дали се погодени вашиот уред, верзијата на фирмверот и начинот на поставување, па следете ги чекорите за преминување. Ништо тука не е совет за производи од трети страни.

← Научете

Вашиот сеф ве чека.

Преземете го Sealby и заштитете го она што е важно. Поставувањето трае помалку од една минута и не треба да создавате сметка.

Преземете од App Store

iPhone и iPad · iOS 17+ · Бесплатно