In één minuut: wat er gebeurde
Op 30 juli 2026 begonnen aanvallers bitcoin-wallets leeg te halen waarvan ze de sleutels gewoon konden raden: door een firmwarefout uit maart 2021 sloegen de getroffen apparaten hun toevalschip over en bouwden ze sleutels uit voorspelbare waarden. Vijf jaar lang leek er niets mis — en toen verdwenen er in een paar dagen tientallen miljoenen dollars. Het stap-voor-stapverhaal staat overal. De vraag die het achterlaat bij iedereen met een versleutelde kluis is eenvoudiger: kan dat mijn data ook overkomen?
Waarom alles om het toeval draait
Alles wat versleuteld is begint met een willekeurig getal. Is het echt willekeurig, dan is raden kansloos. Is het stilletjes voorspelbaar, dan werkt alles wat erbovenop is gebouwd nog steeds prima — terwijl het niets beschermt. Erger nog: versleutelde data kun je in alle rust aanvallen, op de computers van de aanvaller zelf, zonder blokkades en zonder alarm. De kracht van dat eerste willekeurige getal — daar draait alles om.
Waarom dit in Sealby niet stilletjes kan gebeuren
Sealby gooit nooit zijn eigen dobbelstenen. Elke sleutel komt uit de toevalsbron die in het besturingssysteem zit — door hardware gevoed en door Apple onderhouden voor de beveiliging van het platform zelf. In Sealby zit geen zelfgebouwde generator die een verborgen fout stuk kan maken, en niets voorspelbaars — geen tijdstempels, geen apparaat-ID’s — wordt ooit als sleutelmateriaal gebruikt.
Nog twee vangnetten. Bij het aanmaken van een sleutel controleert Sealby twee aparte systeemwegen en stopt op slag als er één zich raar gedraagt — een foutmelding op je scherm, geen vijf stille jaren. En zelfs een willekeurig getal dat zich op de een of andere manier zou herhalen kan niet stilletjes twee dingen met dezelfde sleutel beschermen, want dat sleutels uniek zijn, zit ingebouwd in de manier waarop kluizen worden gemaakt. Elke build wordt bovendien getest tegen vaste waarden, dus het soort wijziging dat die wallets sloopte zou de build van Sealby meteen op dag één laten mislukken.
Geen vertrouwen nodig: gooi je eigen dobbelstenen
Voor je gevoeligste kluizen hoef je helemaal geen generator te vertrouwen — die van Sealby niet en die van Apple niet. Gooi echte dobbelstenen, tik de worpen in, en de sleutels en de herstelzin van je kluis worden gebouwd uit jouw toeval. Je kunt de uitkomst zelfs controleren met een apart, onafhankelijk hulpmiddel. Dat is de echte les van de walletdiefstal — niet ‘vertrouw ons’, maar ‘controleer ons’ — en het is de maatstaf die jouw bestanden verdienen.