Un minut despre ce s-a întâmplat
Pe 30 iulie 2026, atacatorii au început să golească portofele de bitcoin cu chei pe care pur și simplu le puteau ghici: o greșeală de firmware din martie 2021 făcuse ca dispozitivele afectate să sară peste cipul lor de aleatorietate și să construiască cheile din valori previzibile. Timp de cinci ani nimic nu a părut în neregulă — apoi, în câteva zile, au plecat zeci de milioane de dolari. Povestea pas cu pas a fost relatată peste tot. Întrebarea pe care o lasă oricui are un seif criptat este mai simplă: s-ar putea întâmpla asta datelor mele?
De ce aleatorietatea este totul
Tot ce este criptat pornește de la un număr aleatoriu. Dacă e cu adevărat aleatoriu, nu ai cum să-l ghicești. Dacă e previzibil în tăcere, tot ce se construiește deasupra funcționează în continuare perfect — fără să protejeze nimic. Mai rău, datele criptate pot fi atacate în privat, pe calculatoarele atacatorului, fără blocări și fără alarme. Puterea acelui prim număr aleatoriu este totul.
De ce asta nu se poate întâmpla în tăcere în Sealby
Sealby nu dă niciodată cu propriile zaruri. Fiecare cheie vine din sursa de numere aleatorii din sistemul de operare — alimentată din hardware și întreținută de Apple pentru securitatea platformei. În Sealby nu există niciun generator făcut în casă pe care o greșeală ascunsă să îl poată strica, iar nimic previzibil — niciun marcaj de timp, niciun identificator de dispozitiv — nu este folosit vreodată ca material de cheie.
Încă două plase de siguranță. Crearea cheilor verifică două căi separate ale sistemului și se oprește sec dacă vreuna se poartă ciudat — o eroare pe ecranul tău, nu cinci ani de tăcere. Și chiar dacă un număr aleatoriu s-ar repeta cumva, nu ar putea proteja în tăcere două lucruri cu aceeași cheie, pentru că unicitatea este construită în felul în care sunt făcute seifurile. În plus, fiecare compilare este testată cu valori fixe, așa că genul de schimbare care a stricat acele portofele ar pica compilarea Sealby din prima zi.
Fără încredere: dă tu cu zarul
Pentru cele mai sensibile seifuri ale tale nu trebuie să ai încredere în niciun generator — nici în al Sealby, nici în al Apple. Dă cu zaruri adevărate, introdu rezultatele, iar cheile seifului tău și fraza de recuperare se construiesc din aleatorietatea ta. Poți chiar să verifici rezultatul cu un instrument separat, independent. Asta e lecția adevărată a furtului de portofele — nu „ai încredere în noi”, ci „verifică-ne” — și este standardul pe care fișierele tale îl merită.