Знания

Баг Coldcard: почему тихий сбой случайности не доберётся до ваших сейфов

В июле 2026 года воры опустошили биткойн-кошельки, просто угадав ключи, которые никто не должен был суметь угадать, — баг в прошивке пять лет тихо подсовывал этим кошелькам предсказуемые «случайные» числа. Может ли такое случиться с сейфом Sealby? Нет. Вот почему, простыми словами.

Главное

  • Кражи из кошельков в июле 2026 года выросли из одной тихой ошибки: устройства пять лет обходили свой аппаратный источник случайности и строили ключи из предсказуемых значений.
  • Sealby никогда не делает случайные числа сам: ключи берутся из источника случайности самой операционной системы, который питает отдельная аппаратура, — а самодельного генератора, который могла бы сломать скрытая ошибка, внутри просто нет.
  • Создавая ключ, Sealby проверяет два независимых системных пути и сразу останавливается, если хоть один ведёт себя неправильно. Проблема со случайностью здесь — это ошибка на вашем экране, а не пять тихих лет.
  • Даже если случайное число подведёт, тихо повторить ключ оно не сможет: уникальность заложена в саму конструкцию сейфов, а не оставлена на волю случая.
  • Доверять на слово не нужно: сейф можно создать из бросков настоящих игральных костей и проверить результат независимым инструментом.

Что случилось — за минуту

30 июля 2026 года злоумышленники начали опустошать биткойн-кошельки, ключи к которым можно было просто угадать: ошибка в прошивке, появившаяся в марте 2021 года, заставляла затронутые устройства обходить чип случайности и строить ключи из предсказуемых значений. Пять лет ничто не выглядело подозрительно — а потом за считаные дни ушли десятки миллионов долларов. Пошаговый разбор случившегося есть уже везде. Вопрос, который остаётся у любого владельца зашифрованного сейфа, проще: может ли такое произойти с моими данными?

Почему вся игра — в случайности

Всё зашифрованное начинается со случайного числа. По-настоящему случайное — и угадывать его безнадёжно. Тихо предсказуемое — и всё, что построено сверху, по-прежнему работает безупречно, только ничего не защищает. Хуже того, зашифрованные данные можно атаковать в тишине, на собственных компьютерах атакующего, где нет ни блокировок, ни тревог. Сила того первого случайного числа — это и есть вся игра.

Почему в Sealby такое не может случиться тихо

Sealby никогда не бросает собственные кости. Каждый ключ берётся из источника случайности, встроенного в операционную систему: его питает аппаратура устройства, а отвечает за него Apple — ради безопасности самой платформы. Внутри Sealby нет самодельного генератора, который могла бы сломать скрытая ошибка, и ничто предсказуемое — ни метки времени, ни идентификаторы устройства — никогда не идёт в дело при создании ключей.

Ещё две страховки. Создавая ключ, Sealby проверяет два независимых системных пути и останавливается на месте, если хоть один ведёт себя неправильно, — ошибка на вашем экране, а не пять тихих лет. И даже случайное число, которое каким-то образом повторилось бы, не смогло бы тихо защитить две разные вещи одним ключом, потому что уникальность заложена в саму конструкцию сейфов. Кроме того, каждая сборка проверяется на фиксированных значениях, так что изменение, сломавшее те кошельки, не прошло бы сборку Sealby в первый же день.

Доверие не требуется: бросьте собственные кости

Для самых чувствительных сейфов вам вообще не нужно доверять никакому генератору — ни Sealby, ни Apple. Бросьте настоящие игральные кости, введите выпавшее — и ключи вашего сейфа вместе с фразой восстановления будут построены из вашей случайности. Результат можно даже проверить отдельным, независимым инструментом. Вот в чём настоящий урок той кражи из кошельков: не «доверяйте нам», а «проверяйте нас», — и именно такой планки заслуживают ваши файлы.

Быстрые ответы

Затронул ли баг Coldcard приложение Sealby?

Нет. У Sealby нет общего кода, прошивки или железа ни с одним кошельком, а ключи берутся из источника случайности, встроенного в iOS, — того самого, который Apple питает от специальной аппаратуры ради безопасности самой платформы.

Может ли скрытый баг случайности ослабить мой сейф?

Этот сбой исключён конструкцией, а не обещаниями. Sealby проверяет два независимых системных пути случайности и сразу останавливается, если хоть один ведёт себя неправильно: создание сейфа прерывается с явной ошибкой, а не продолжается с чем-то более слабым. Сбой, опустошивший те кошельки, был ровно таким — тихим переходом на предсказуемые числа. В Sealby ему негде спрятаться.

Как Sealby создаёт свои ключи?

Из криптографического источника случайности операционной системы, который Apple питает от аппаратуры, — и никогда из меток времени, идентификаторов устройства или чего угодно предсказуемого. Кроме того, каждая сборка сверяется с фиксированными тестовыми значениями, так что изменение в криптографии не пройдёт сборку и не попадёт к пользователям.

Чем больше слов в фразе восстановления, тем она надёжнее?

Сами по себе — нет. Слова — это просто удобная для человека запись того случайного числа, которое лежит под ними: пострадавшие кошельки выдавали совершенно обычные на вид фразы из крошечного набора. Важно, откуда взялась случайность, а не сколько слов её записывают.

Я пользовался одним из пострадавших кошельков — что делать?

Ориентируйтесь на официальный бюллетень безопасности производителя, а не на заголовки: проверьте, затронуты ли ваше устройство, версия прошивки и способ первичной настройки, и выполните описанные там шаги перехода. Здесь мы не даём советов по чужим продуктам.

Ваш сейф уже ждёт.

Скачайте Sealby и защитите важное. Настройка займёт меньше минуты, и никакого аккаунта заводить не нужно.

Скачать в App Store

iPhone и iPad · iOS 17+ · Бесплатно