Minuta o tem, kaj se je zgodilo
30. julija 2026 so napadalci začeli prazniti bitcoin denarnice, katerih ključe so lahko preprosto uganili: napaka v vdelani programski opremi iz marca 2021 je prizadete naprave pripravila do tega, da so obšle svoj čip za naključnost in ključe gradile iz predvidljivih vrednosti. Pet let ni bilo videti nič narobe — potem pa je v nekaj dneh odšlo več deset milijonov dolarjev. Podroben potek so opisali povsod. Vprašanje, ki ostane vsakomur s šifriranim trezorjem, je preprostejše: se to lahko zgodi mojim podatkom?
Zakaj je naključnost cela igra
Vse šifrirano se začne z naključnim številom. Če je res naključno, je ugibanje brezupno. Če je tiho predvidljivo, vse, kar stoji na njem, še naprej deluje brezhibno — le da ne ščiti ničesar. Še huje, šifrirane podatke je mogoče napadati na skrivaj, na napadalčevih lastnih računalnikih, brez zaklepanj in brez alarmov. Moč tistega prvega naključnega števila je cela igra.
Zakaj se to v Sealbyju ne more zgoditi tiho
Sealby nikoli ne meče svojih kock. Vsak ključ pride iz vira naključnosti, vgrajenega v operacijski sistem — naključnost dobiva iz strojne opreme, vzdržuje pa ga Apple za varnost same platforme. V Sealbyju ni domačega generatorja, ki bi ga skrita napaka lahko pokvarila, in nič predvidljivega — nobenih časovnih žigov, nobenih identifikatorjev naprave — ni nikoli uporabljeno kot gradivo za ključe.
Še dve varnostni mreži. Ustvarjanje ključa preveri dve ločeni sistemski poti in se ustavi na mestu, če se katera od njiju ne obnaša prav — napaka na tvojem zaslonu, ne pet tihih let. In tudi naključno število, ki bi se nekako ponovilo, ne bi moglo tiho zaščititi dveh stvari z istim ključem, ker je enkratnost vgrajena v to, kako so trezorji zgrajeni. Vsaka gradnja se preizkusi tudi s stalnimi vrednostmi, zato bi sprememba, kakršna je pokvarila tiste denarnice, Sealbyjevo gradnjo podrla že prvi dan.
Zaupanje ni potrebno: vrzi svoje kocke
Pri najbolj občutljivih trezorjih ti ni treba zaupati nobenemu generatorju — ne Sealbyjevemu ne Applovemu. Vrzi prave kocke in vnesi mete — ključi tvojega trezorja in njegova obnovitvena fraza nastanejo iz tvoje naključnosti. Izid lahko celo preveriš z ločenim, neodvisnim orodjem. To je pravi nauk kraje denarnic — ne „zaupaj nam”, ampak „preveri nas” — in to je merilo, ki si ga tvoje datoteke zaslužijo.