Ghiduri

Cazul Coldcard: de ce o defecțiune tăcută de aleatorietate nu ajunge la seifurile tale

În iulie 2026, hoții au golit portofele de bitcoin ghicind chei care ar fi trebuit să fie imposibil de ghicit — o eroare de firmware le dăduse în tăcere, timp de cinci ani, numere „aleatorii” previzibile. S-ar putea întâmpla asta unui seif Sealby? Nu. Iată de ce, pe înțelesul tuturor.

Puncte cheie

  • Furturile de portofele din iulie 2026 au pornit dintr-o singură greșeală tăcută: timp de cinci ani, dispozitivele au sărit peste sursa lor hardware de aleatorietate și au construit chei din valori previzibile.
  • Sealby nu își face niciodată propria aleatorietate — cheile vin din sursa sistemului de operare, alimentată din hardware, deci nu există niciun generator făcut în casă pe care o greșeală ascunsă să îl poată strica.
  • Crearea cheilor verifică două căi separate ale sistemului și se oprește sec dacă vreuna se poartă ciudat. O problemă de aleatorietate ar fi o eroare pe ecranul tău, nu cinci ani de tăcere.
  • Nici măcar un număr aleatoriu defect nu ar putea repeta o cheie în tăcere — unicitatea este construită în felul în care sunt făcute seifurile, nu lăsată la voia întâmplării.
  • Nu e nevoie de încredere: poți crea un seif din zaruri pe care le arunci tu și poți verifica rezultatul cu un instrument independent.

Un minut despre ce s-a întâmplat

Pe 30 iulie 2026, atacatorii au început să golească portofele de bitcoin cu chei pe care pur și simplu le puteau ghici: o greșeală de firmware din martie 2021 făcuse ca dispozitivele afectate să sară peste cipul lor de aleatorietate și să construiască cheile din valori previzibile. Timp de cinci ani nimic nu a părut în neregulă — apoi, în câteva zile, au plecat zeci de milioane de dolari. Povestea pas cu pas a fost relatată peste tot. Întrebarea pe care o lasă oricui are un seif criptat este mai simplă: s-ar putea întâmpla asta datelor mele?

De ce aleatorietatea este totul

Tot ce este criptat pornește de la un număr aleatoriu. Dacă e cu adevărat aleatoriu, nu ai cum să-l ghicești. Dacă e previzibil în tăcere, tot ce se construiește deasupra funcționează în continuare perfect — fără să protejeze nimic. Mai rău, datele criptate pot fi atacate în privat, pe calculatoarele atacatorului, fără blocări și fără alarme. Puterea acelui prim număr aleatoriu este totul.

De ce asta nu se poate întâmpla în tăcere în Sealby

Sealby nu dă niciodată cu propriile zaruri. Fiecare cheie vine din sursa de numere aleatorii din sistemul de operare — alimentată din hardware și întreținută de Apple pentru securitatea platformei. În Sealby nu există niciun generator făcut în casă pe care o greșeală ascunsă să îl poată strica, iar nimic previzibil — niciun marcaj de timp, niciun identificator de dispozitiv — nu este folosit vreodată ca material de cheie.

Încă două plase de siguranță. Crearea cheilor verifică două căi separate ale sistemului și se oprește sec dacă vreuna se poartă ciudat — o eroare pe ecranul tău, nu cinci ani de tăcere. Și chiar dacă un număr aleatoriu s-ar repeta cumva, nu ar putea proteja în tăcere două lucruri cu aceeași cheie, pentru că unicitatea este construită în felul în care sunt făcute seifurile. În plus, fiecare compilare este testată cu valori fixe, așa că genul de schimbare care a stricat acele portofele ar pica compilarea Sealby din prima zi.

Fără încredere: dă tu cu zarul

Pentru cele mai sensibile seifuri ale tale nu trebuie să ai încredere în niciun generator — nici în al Sealby, nici în al Apple. Dă cu zaruri adevărate, introdu rezultatele, iar cheile seifului tău și fraza de recuperare se construiesc din aleatorietatea ta. Poți chiar să verifici rezultatul cu un instrument separat, independent. Asta e lecția adevărată a furtului de portofele — nu „ai încredere în noi”, ci „verifică-ne” — și este standardul pe care fișierele tale îl merită.

Răspunsuri rapide

Este Sealby afectat de eroarea Coldcard?

Nu. Sealby nu are în comun niciun fel de cod, firmware sau hardware cu vreun portofel, iar cheile lui vin din sursa de numere aleatorii din iOS — aceeași pe care Apple o alimentează din hardware dedicat pentru securitatea platformei.

Ar putea o eroare ascunsă de aleatorietate să îmi slăbească seiful?

Această defecțiune este eliminată prin proiectare, nu promisă în cuvinte. Sealby verifică două căi separate de aleatorietate ale sistemului și se oprește imediat dacă vreuna se poartă ciudat — crearea eșuează zgomotos, în loc să continue cu ceva mai slab. Defecțiunea care a golit acele portofele a fost exact asta: o trecere tăcută la numere previzibile. În Sealby nu are unde să se ascundă.

Cum își generează Sealby cheile?

Din sursa criptografică de numere aleatorii a sistemului de operare, alimentată din hardware de Apple — niciodată din marcaje de timp, identificatori de dispozitiv sau altceva previzibil. În plus, fiecare compilare este verificată cu valori de test fixe, așa că o schimbare în criptografie face compilarea să pice, în loc să ajungă la utilizatori.

Mai multe cuvinte de recuperare înseamnă o frază mai sigură?

Nu prin ele însele. Cuvintele sunt forma pe înțelesul omului a numărului aleatoriu de dedesubt — portofelele afectate produceau fraze cu aspect normal dintr-un set minuscul de posibilități. Contează de unde a venit aleatorietatea, nu câte cuvinte o codifică.

Am folosit unul dintre portofelele afectate — ce ar trebui să fac?

Ia-te după avizul oficial de securitate al producătorului, nu după titluri: verifică dacă dispozitivul tău, versiunea de firmware și metoda de configurare sunt afectate și urmează pașii de migrare indicați acolo. Nimic de aici nu este un sfat despre produsele altora.

Seiful tău te așteaptă.

Descarcă Sealby și protejează ce contează. Configurarea durează sub un minut și nu trebuie să creezi niciun cont.

Descarcă din App Store

iPhone și iPad · iOS 17+ · Gratuit