Lær

Coldcard-feilen: hvorfor en stille svikt i tilfeldigheten ikke når hvelvene dine

I juli 2026 tømte tyver bitcoin-lommebøker ved å gjette nøkler som skulle vært umulige å gjette — en fastvarefeil hadde i stillhet matet de lommebøkene med forutsigbare «tilfeldige» tall i fem år. Kan det skje med et Sealby-hvelv? Nei. Her er hvorfor, i klartekst.

Hovedpunkter

  • Lommeboktyveriene i juli 2026 kom av én stille feil: enhetene hoppet over tilfeldigheten fra maskinvaren sin og bygde nøkler av forutsigbare verdier i fem år.
  • Sealby lager aldri sin egen tilfeldighet — nøklene kommer fra operativsystemets maskinvarematede kilde, så det finnes ingen hjemmesnekret generator som en skjult feil kan ødelegge.
  • Nøkkelgenereringen sjekker to atskilte systemveier og stopper på flekken hvis én av dem oppfører seg feil. Et tilfeldighetsproblem ville blitt en feilmelding på skjermen din, ikke fem stille år.
  • Selv et tilfeldig tall som oppførte seg feil, kunne ikke gjentatt en nøkkel i stillhet — unikheten er bygget inn i måten hvelv settes sammen på, ikke overlatt til flaks.
  • Ingen tillit nødvendig: du kan lage et hvelv av terningkast du gjør selv, og etterprøve resultatet med et uavhengig verktøy.

Ett minutt om hva som skjedde

30. juli 2026 begynte angripere å tømme bitcoin-lommebøker med nøkler de rett og slett kunne gjette: en fastvarefeil fra mars 2021 hadde fått berørte enheter til å hoppe over tilfeldighetsbrikken sin og bygge nøkler av forutsigbare verdier. Ingenting så galt ut på fem år — så forsvant titalls millioner dollar på noen få dager. Detaljene er dekket overalt. Spørsmålet det etterlater alle som har et kryptert hvelv, er enklere: kan det skje med dataene mine?

Hvorfor tilfeldigheten avgjør alt

Alt som krypteres, starter med et tilfeldig tall. Er det virkelig tilfeldig, er det håpløst å gjette. Er det stille forutsigbart, virker alt som er bygget oppå, fortsatt helt perfekt — samtidig som det ikke beskytter noe som helst. Verre: krypterte data kan angripes i det skjulte, på angriperens egne maskiner, uten utestengelser og uten alarmer. Styrken i det første tilfeldige tallet avgjør hele spillet.

Hvorfor det ikke kan skje i stillhet i Sealby

Sealby kaster aldri sine egne terninger. Hver nøkkel kommer fra tilfeldighetskilden som er innebygd i operativsystemet — maskinvarematet og vedlikeholdt av Apple for plattformens egen sikkerhet. Det finnes ingen hjemmesnekret generator inne i Sealby som en skjult feil kan ødelegge, og ingenting forutsigbart — ingen klokkeslett, ingen enhetsidentifikatorer — brukes noen gang som nøkkelmateriale.

To sikkerhetsnett til. Nøkkelgenereringen sjekker to atskilte systemveier og stopper på flekken hvis én av dem oppfører seg feil — en feilmelding på skjermen din, ikke fem stille år. Og selv et tilfeldig tall som på et vis gjentok seg, kunne ikke beskytte to ting med samme nøkkel i stillhet, fordi unikheten er bygget inn i måten hvelv settes sammen på. Hver bygging testes også mot faste verdier, så den typen endring som ødela de lommebøkene, ville fått Sealby-byggingen til å feile på dag én.

Uten tillit: kast dine egne terninger

For de mest sensitive hvelvene dine trenger du ikke stole på noen generator i det hele tatt — verken Sealby sin eller Apple sin. Kast ekte terninger, tast inn kastene, og hvelvets nøkler og gjenopprettingsfrase bygges av din egen tilfeldighet. Du kan til og med etterprøve resultatet med et separat, uavhengig verktøy. Det er den virkelige lærdommen fra lommeboktyveriet — ikke «stol på oss», men «sjekk oss» — og det er standarden filene dine fortjener.

Raske svar

Er Sealby berørt av Coldcard-feilen?

Nei. Sealby deler verken kode, fastvare eller maskinvare med noen lommebok, og nøklene kommer fra tilfeldighetskilden som er innebygd i iOS — den Apple mater fra dedikert maskinvare for plattformens egen sikkerhet.

Kan en skjult tilfeldighetsfeil noen gang svekke hvelvet mitt?

Denne svikten er konstruert bort, ikke lovet bort. Sealby sjekker to atskilte tilfeldighetsveier i systemet og stopper umiddelbart hvis én av dem oppfører seg feil — opprettelsen feiler høylytt i stedet for å gå videre med noe svakere. Svikten som tømte de lommebøkene, var nettopp det: en stille overgang til forutsigbare tall. I Sealby har den ingen steder å gjemme seg.

Hvordan lager Sealby nøklene sine?

Fra operativsystemets kryptografiske tilfeldighetskilde, maskinvarematet av Apple — aldri fra klokkeslett, enhetsidentifikatorer eller noe annet forutsigbart. Hver bygging sjekkes også mot faste testverdier, så en endring i kryptografien får byggingen til å feile i stedet for å bli sendt ut.

Betyr flere gjenopprettingsord en tryggere frase?

Ikke i seg selv. Ordene er bare en lesbar form av det tilfeldige tallet under — de berørte lommebøkene lagde fraser som så helt normale ut, fra en bitteliten mengde. Det som teller, er hvor tilfeldigheten kom fra, ikke hvor mange ord som koder den.

Jeg brukte en av de berørte lommebøkene — hva bør jeg gjøre?

Følg produsentens offisielle sikkerhetsvarsel, ikke overskriftene: sjekk om enheten din, fastvareversjonen og oppsettsmetoden er berørt, og følg trinnene for migrering der. Ingenting her er råd om tredjepartsprodukter.

Hvelvet ditt venter.

Last ned Sealby og beskytt det som betyr noe. Oppsettet tar under ett minutt, og du trenger ingen konto.

Last ned fra App Store

iPhone og iPad · iOS 17+ · Gratis