Vodniki

Napaka Coldcarda: zakaj tiha odpoved naključnosti ne pride do tvojih trezorjev

Julija 2026 so tatovi izpraznili bitcoin denarnice tako, da so uganili ključe, ki jih ne bi smel uganiti nihče — napaka v vdelani programski opremi je tem denarnicam pet let tiho dajala predvidljiva „naključna” števila. Se to lahko zgodi trezorju Sealby? Ne. Tukaj je razlaga, po domače.

Ključne točke

  • Kraje denarnic julija 2026 izvirajo iz ene same tihe napake: naprave so pet let obšle svojo strojno naključnost in ključe gradile iz predvidljivih vrednosti.
  • Sealby naključnosti nikoli ne dela sam — ključi pridejo iz vira operacijskega sistema, ki naključnost dobiva iz strojne opreme, zato v njem ni domačega generatorja, ki bi ga skrita napaka lahko pokvarila.
  • Ustvarjanje ključa preveri dve ločeni sistemski poti in se ustavi na mestu, če se katera od njiju ne obnaša prav. Težava z naključnostjo bi bila napaka na tvojem zaslonu, ne pet tihih let.
  • Tudi naključno število, ki bi se skazilo, ne bi moglo tiho ponoviti ključa — enkratnost je vgrajena v to, kako so trezorji zgrajeni, in ni prepuščena naključju.
  • Zaupanje ni potrebno: trezor lahko ustvariš iz metov pravih kock in izid preveriš z neodvisnim orodjem.

Minuta o tem, kaj se je zgodilo

30. julija 2026 so napadalci začeli prazniti bitcoin denarnice, katerih ključe so lahko preprosto uganili: napaka v vdelani programski opremi iz marca 2021 je prizadete naprave pripravila do tega, da so obšle svoj čip za naključnost in ključe gradile iz predvidljivih vrednosti. Pet let ni bilo videti nič narobe — potem pa je v nekaj dneh odšlo več deset milijonov dolarjev. Podroben potek so opisali povsod. Vprašanje, ki ostane vsakomur s šifriranim trezorjem, je preprostejše: se to lahko zgodi mojim podatkom?

Zakaj je naključnost cela igra

Vse šifrirano se začne z naključnim številom. Če je res naključno, je ugibanje brezupno. Če je tiho predvidljivo, vse, kar stoji na njem, še naprej deluje brezhibno — le da ne ščiti ničesar. Še huje, šifrirane podatke je mogoče napadati na skrivaj, na napadalčevih lastnih računalnikih, brez zaklepanj in brez alarmov. Moč tistega prvega naključnega števila je cela igra.

Zakaj se to v Sealbyju ne more zgoditi tiho

Sealby nikoli ne meče svojih kock. Vsak ključ pride iz vira naključnosti, vgrajenega v operacijski sistem — naključnost dobiva iz strojne opreme, vzdržuje pa ga Apple za varnost same platforme. V Sealbyju ni domačega generatorja, ki bi ga skrita napaka lahko pokvarila, in nič predvidljivega — nobenih časovnih žigov, nobenih identifikatorjev naprave — ni nikoli uporabljeno kot gradivo za ključe.

Še dve varnostni mreži. Ustvarjanje ključa preveri dve ločeni sistemski poti in se ustavi na mestu, če se katera od njiju ne obnaša prav — napaka na tvojem zaslonu, ne pet tihih let. In tudi naključno število, ki bi se nekako ponovilo, ne bi moglo tiho zaščititi dveh stvari z istim ključem, ker je enkratnost vgrajena v to, kako so trezorji zgrajeni. Vsaka gradnja se preizkusi tudi s stalnimi vrednostmi, zato bi sprememba, kakršna je pokvarila tiste denarnice, Sealbyjevo gradnjo podrla že prvi dan.

Zaupanje ni potrebno: vrzi svoje kocke

Pri najbolj občutljivih trezorjih ti ni treba zaupati nobenemu generatorju — ne Sealbyjevemu ne Applovemu. Vrzi prave kocke in vnesi mete — ključi tvojega trezorja in njegova obnovitvena fraza nastanejo iz tvoje naključnosti. Izid lahko celo preveriš z ločenim, neodvisnim orodjem. To je pravi nauk kraje denarnic — ne „zaupaj nam”, ampak „preveri nas” — in to je merilo, ki si ga tvoje datoteke zaslužijo.

Hitri odgovori

Ali napaka Coldcarda vpliva na Sealby?

Ne. Sealby z nobeno denarnico ne deli niti kode niti vdelane programske opreme niti strojne opreme, njegovi ključi pa prihajajo iz vira naključnosti, vgrajenega v iOS — tistega, ki mu Apple naključnost daje iz namenske strojne opreme za varnost same platforme.

Ali bi skrita napaka naključnosti lahko oslabila moj trezor?

Te odpovedi ne odpravlja obljuba, ampak zasnova. Sealby preveri dve ločeni sistemski poti naključnosti in se takoj ustavi, če se katera od njiju ne obnaša prav — ustvarjanje glasno spodleti, namesto da bi se nadaljevalo s čim šibkejšim. Odpoved, ki je izpraznila tiste denarnice, je bila prav to: tih preklop na predvidljiva števila. V Sealbyju se nima kam skriti.

Kako Sealby ustvari svoje ključe?

Iz kriptografskega vira naključnosti operacijskega sistema, ki naključnost dobiva iz Applove strojne opreme — nikoli iz časovnih žigov, identifikatorjev naprave ali česar koli predvidljivega. Vsaka gradnja se preveri tudi s stalnimi testnimi vrednostmi, zato sprememba v kriptografiji podre gradnjo, namesto da bi šla med uporabnike.

Ali več obnovitvenih besed pomeni varnejšo frazo?

Same po sebi ne. Besede so človeku berljiva oblika naključnega števila pod njimi — prizadete denarnice so iz drobcenega nabora izdelovale povsem običajne fraze. Šteje, od kod je prišla naključnost, ne koliko besed jo zapiše.

Uporabljal sem eno od prizadetih denarnic — kaj naj naredim?

Ravnaj se po uradnem varnostnem obvestilu proizvajalca, ne po naslovih: preveri, ali so tvoja naprava, različica vdelane programske opreme in način nastavitve prizadeti, in sledi njegovim korakom za selitev. Nič tukaj ni nasvet o izdelkih drugih ponudnikov.

Tvoj trezor te čaka.

Prenesi Sealby in zaščiti, kar ti je pomembno. Namestitev traja manj kot minuto in računa ni treba ustvariti.

Prenesi iz App Stora

iPhone in iPad · iOS 17+ · Brezplačno