Leren

De Coldcard-bug: waarom een stille fout in het toeval je kluizen niet kan raken

In juli 2026 haalden dieven bitcoin-wallets leeg door sleutels te raden die niet te raden hadden moeten zijn — een firmwarebug had die wallets vijf jaar lang stilletjes voorspelbare ‘willekeurige’ getallen gevoerd. Kan dat een Sealby-kluis overkomen? Nee. Hier is waarom, in gewone taal.

Belangrijkste punten

  • De walletdiefstallen van juli 2026 kwamen door één stille fout: apparaten sloegen hun hardwaretoeval over en bouwden vijf jaar lang sleutels uit voorspelbare waarden.
  • Sealby maakt zijn eigen toeval nooit zelf — sleutels komen uit de toevalsbron van het besturingssysteem, die door hardware wordt gevoed, dus er is geen zelfgebouwde generator die een verborgen fout stuk kan maken.
  • Bij het aanmaken van een sleutel controleert Sealby twee aparte systeemwegen en stopt op slag als er één zich raar gedraagt. Een probleem met het toeval zou een foutmelding op je scherm zijn, geen vijf stille jaren.
  • Zelfs een ontspoord willekeurig getal kan niet stilletjes een sleutel herhalen — dat sleutels uniek zijn, zit ingebouwd in de manier waarop kluizen worden gemaakt; het wordt niet aan het toeval overgelaten.
  • Vertrouwen niet nodig: je kunt een kluis maken van dobbelstenen die je zelf gooit, en de uitkomst controleren met een onafhankelijk hulpmiddel.

In één minuut: wat er gebeurde

Op 30 juli 2026 begonnen aanvallers bitcoin-wallets leeg te halen waarvan ze de sleutels gewoon konden raden: door een firmwarefout uit maart 2021 sloegen de getroffen apparaten hun toevalschip over en bouwden ze sleutels uit voorspelbare waarden. Vijf jaar lang leek er niets mis — en toen verdwenen er in een paar dagen tientallen miljoenen dollars. Het stap-voor-stapverhaal staat overal. De vraag die het achterlaat bij iedereen met een versleutelde kluis is eenvoudiger: kan dat mijn data ook overkomen?

Waarom alles om het toeval draait

Alles wat versleuteld is begint met een willekeurig getal. Is het echt willekeurig, dan is raden kansloos. Is het stilletjes voorspelbaar, dan werkt alles wat erbovenop is gebouwd nog steeds prima — terwijl het niets beschermt. Erger nog: versleutelde data kun je in alle rust aanvallen, op de computers van de aanvaller zelf, zonder blokkades en zonder alarm. De kracht van dat eerste willekeurige getal — daar draait alles om.

Waarom dit in Sealby niet stilletjes kan gebeuren

Sealby gooit nooit zijn eigen dobbelstenen. Elke sleutel komt uit de toevalsbron die in het besturingssysteem zit — door hardware gevoed en door Apple onderhouden voor de beveiliging van het platform zelf. In Sealby zit geen zelfgebouwde generator die een verborgen fout stuk kan maken, en niets voorspelbaars — geen tijdstempels, geen apparaat-ID’s — wordt ooit als sleutelmateriaal gebruikt.

Nog twee vangnetten. Bij het aanmaken van een sleutel controleert Sealby twee aparte systeemwegen en stopt op slag als er één zich raar gedraagt — een foutmelding op je scherm, geen vijf stille jaren. En zelfs een willekeurig getal dat zich op de een of andere manier zou herhalen kan niet stilletjes twee dingen met dezelfde sleutel beschermen, want dat sleutels uniek zijn, zit ingebouwd in de manier waarop kluizen worden gemaakt. Elke build wordt bovendien getest tegen vaste waarden, dus het soort wijziging dat die wallets sloopte zou de build van Sealby meteen op dag één laten mislukken.

Geen vertrouwen nodig: gooi je eigen dobbelstenen

Voor je gevoeligste kluizen hoef je helemaal geen generator te vertrouwen — die van Sealby niet en die van Apple niet. Gooi echte dobbelstenen, tik de worpen in, en de sleutels en de herstelzin van je kluis worden gebouwd uit jouw toeval. Je kunt de uitkomst zelfs controleren met een apart, onafhankelijk hulpmiddel. Dat is de echte les van de walletdiefstal — niet ‘vertrouw ons’, maar ‘controleer ons’ — en het is de maatstaf die jouw bestanden verdienen.

Snelle antwoorden

Heeft de Coldcard-bug gevolgen voor Sealby?

Nee. Sealby deelt geen code, firmware of hardware met welke wallet dan ook, en zijn sleutels komen uit de toevalsbron die in iOS zit — dezelfde die Apple met speciale hardware voedt voor de beveiliging van het platform zelf.

Kan een verborgen toevalsbug mijn kluis ooit verzwakken?

Deze fout is uit het ontwerp gehaald, niet met een belofte weggepraat. Sealby controleert twee aparte toevalswegen van het systeem en stopt meteen als er één zich raar gedraagt — het aanmaken mislukt met een duidelijke foutmelding in plaats van door te gaan met iets zwakkers. De fout die de getroffen wallets leeghaalde was precies dat: een stille overstap naar voorspelbare getallen. In Sealby kan die zich nergens verstoppen.

Hoe maakt Sealby zijn sleutels aan?

Uit de cryptografische toevalsbron van het besturingssysteem, door Apple met hardware gevoed — nooit uit tijdstempels, apparaat-ID’s of iets anders voorspelbaars. Elke build wordt bovendien getoetst aan vaste testwaarden, dus een wijziging in de cryptografie laat de build mislukken in plaats van dat hij wordt uitgebracht.

Zijn meer herstelwoorden een veiligere zin?

Op zichzelf niet. De woorden zijn een leesbare vorm van het willekeurige getal eronder — de getroffen wallets maakten doodnormaal ogende zinnen uit een piepklein aantal mogelijkheden. Wat telt is waar het toeval vandaan kwam, niet met hoeveel woorden het is opgeschreven.

Ik gebruikte een van de getroffen wallets — wat moet ik doen?

Ga af op het officiële beveiligingsadvies van de maker, niet op krantenkoppen: kijk of jouw apparaat, firmwareversie en manier van instellen erbij horen, en volg de migratiestappen daarin. Niets hier is advies over producten van anderen.

Je kluis staat klaar.

Download Sealby en bescherm wat belangrijk is. Instellen duurt minder dan een minuut, en je hoeft geen account aan te maken.

Download in de App Store

iPhone & iPad · iOS 17+ · Gratis