Návody

Chyba v Coldcarde: prečo sa tichá porucha náhodnosti k tvojim trezorom nedostane

V júli 2026 zlodeji vybrali bitcoinové peňaženky tým, že uhádli kľúče, ktoré sa uhádnuť nemali — chyba vo firmvéri tým peňaženkám päť rokov potichu podsúvala predvídateľné „náhodné“ čísla. Môže sa to stať trezoru Sealby? Nie. Tu je prečo, jednoducho.

Kľúčové body

  • Za krádežami z peňaženiek v júli 2026 stála jedna tichá chyba: zariadenia päť rokov obchádzali svoju hardvérovú náhodnosť a stavali kľúče z predvídateľných hodnôt.
  • Sealby si vlastnú náhodnosť nikdy nevyrába — kľúče berie zo zdroja operačného systému, ktorý svoju náhodnosť čerpá priamo z hardvéru, takže tu nie je žiaden domáci generátor, ktorý by skrytá chyba mohla rozbiť.
  • Tvorba kľúčov preveruje dve oddelené systémové cesty a okamžite sa zastaví, len čo jedna z nich začne robiť problémy. Z problému s náhodnosťou by bola chyba na tvojej obrazovke, nie päť tichých rokov.
  • Ani chybné náhodné číslo by nemohlo potichu zopakovať kľúč — jedinečnosť je zabudovaná do toho, ako sa trezory stavajú, nie ponechaná na náhodu.
  • Netreba žiadnu dôveru: trezor si môžeš vytvoriť z kociek, ktoré si sám hodíš, a výsledok overiť nezávislým nástrojom.

Minúta na to, čo sa stalo

30. júla 2026 začali útočníci vyberať bitcoinové peňaženky, ktorých kľúče jednoducho uhádli: chyba vo firmvéri z marca 2021 spôsobila, že zasiahnuté zariadenia obchádzali svoj čip na náhodnosť a stavali kľúče z predvídateľných hodnôt. Päť rokov nevyzeralo nič zle — potom za pár dní zmizli desiatky miliónov dolárov. Podrobnosti rozobrali všade. Otázka, ktorá z toho zostáva každému so šifrovaným trezorom, je jednoduchšia: môže sa to stať mojim dátam?

Prečo je náhodnosť základ všetkého

Všetko šifrované sa začína náhodným číslom. Keď je naozaj náhodné, uhádnuť ho je beznádejné. Keď je potichu predvídateľné, všetko postavené nad ním stále funguje dokonale — len to nič nechráni. A čo je horšie: na šifrované dáta sa dá útočiť v súkromí, na vlastných počítačoch útočníka, bez blokovania a bez alarmov. Všetko stojí a padá na sile toho prvého náhodného čísla.

Prečo sa to v Sealby potichu stať nemôže

Sealby si nikdy nehádže vlastnými kockami. Každý kľúč pochádza zo zdroja náhodnosti zabudovaného v operačnom systéme — napája ho hardvér a Apple ho udržiava kvôli bezpečnosti celej platformy. Vnútri Sealby nie je žiaden domáci generátor, ktorý by skrytá chyba mohla rozbiť, a nič predvídateľné — žiadne časové značky, žiadne identifikátory zariadenia — sa nikdy nepoužije ako základ kľúčov.

K tomu dve poistky. Tvorba kľúčov preveruje dve oddelené systémové cesty a okamžite sa zastaví, len čo jedna z nich začne robiť problémy — chyba na tvojej obrazovke, nie päť tichých rokov. A ani náhodné číslo, ktoré by sa nejako zopakovalo, by nemohlo potichu chrániť dve veci tým istým kľúčom, pretože jedinečnosť je zabudovaná do toho, ako sa trezory stavajú. Každé zostavenie sa navyše porovnáva s pevnými hodnotami, takže zmena toho druhu, ktorý rozbil tie peňaženky, by zostavenie Sealby zhodila hneď v prvý deň.

Bez dôvery: hoď si vlastnými kockami

Pri svojich najcitlivejších trezoroch nemusíš veriť vôbec žiadnemu generátoru — ani od Sealby, ani od Applu. Hoď skutočnými kockami, zadaj hody a kľúče aj obnovovacia fráza tvojho trezora vzniknú z tvojej náhodnosti. Výsledok si môžeš overiť aj samostatným, nezávislým nástrojom. To je skutočné ponaučenie z tých vykradnutých peňaženiek — nie „verte nám“, ale „skontrolujte si nás“ — a je to latka, ktorú si tvoje súbory zaslúžia.

Rýchle odpovede

Týka sa chyba v Coldcarde aj Sealby?

Nie. Sealby nezdieľa so žiadnou peňaženkou kód, firmvér ani hardvér a jeho kľúče pochádzajú zo zdroja náhodnosti zabudovaného v iOS — z toho, ktorý Apple napája vyhradeným hardvérom kvôli bezpečnosti celej platformy.

Mohla by skrytá chyba v náhodnosti oslabiť môj trezor?

Táto porucha je z návrhu vylúčená, nie odbytá sľubom. Sealby preveruje dve oddelené systémové cesty k náhodnosti a okamžite sa zastaví, len čo jedna z nich začne robiť problémy — vytvorenie nahlas zlyhá namiesto toho, aby pokračovalo s niečím slabším. Porucha, ktorá tie peňaženky vybrala, bola presne toto: tiché prepnutie na predvídateľné čísla. V Sealby sa nemá kam schovať.

Ako Sealby vytvára kľúče?

Z kryptografického zdroja náhodnosti operačného systému, napájaného hardvérom od Applu — nikdy z časových značiek, identifikátorov zariadenia ani z čohokoľvek predvídateľného. Každé zostavenie sa navyše porovnáva s pevnými testovacími hodnotami, takže zmena v kryptografii zostavenie zhodí namiesto toho, aby sa dostala k používateľom.

Znamená viac obnovovacích slov bezpečnejšiu frázu?

Samy osebe nie. Tie slová sú len čitateľná podoba náhodného čísla pod nimi — zasiahnuté peňaženky tvorili normálne vyzerajúce frázy z maličkej zásoby. Rozhoduje, odkiaľ sa náhodnosť vzala, nie koľko slov ju zapisuje.

Používal som jednu zo zasiahnutých peňaženiek — čo mám robiť?

Riaď sa oficiálnym bezpečnostným upozornením výrobcu, nie titulkami: over si, či sa to týka tvojho zariadenia, verzie firmvéru a spôsobu nastavenia, a postupuj podľa jeho pokynov na prechod. Nič tu nie je radou o produktoch tretích strán.

Tvoj trezor čaká.

Stiahni si Sealby a ochráň, na čom záleží. Nastavenie ti zaberie menej než minútu a nemusíš si zakladať účet.

Stiahnuť v App Store

iPhone a iPad · iOS 17+ · Zadarmo