Статті

Баг Coldcard: чому тихий збій випадковості не дістанеться до ваших сейфів

У липні 2026 року злодії спорожнили біткоїн-гаманці, просто вгадавши ключі, які ніхто не повинен був зуміти вгадати, — баг у прошивці п'ять років тихо підсовував цим гаманцям передбачувані «випадкові» числа. Чи може таке статися із сейфом Sealby? Ні. Ось чому, простими словами.

Головне

  • Крадіжки з гаманців у липні 2026 року виросли з однієї тихої помилки: пристрої п'ять років оминали своє апаратне джерело випадковості й будували ключі з передбачуваних значень.
  • Sealby ніколи не робить випадкові числа сам: ключі беруться з джерела випадковості самої операційної системи, яке живить окрема апаратура, — а саморобного генератора, який могла б зламати прихована помилка, всередині просто немає.
  • Створюючи ключ, Sealby перевіряє два незалежні системні шляхи й одразу спиняється, якщо хоч один поводиться неправильно. Проблема з випадковістю тут — це помилка на вашому екрані, а не п'ять тихих років.
  • Навіть якщо випадкове число підведе, тихо повторити ключ воно не зможе: унікальність закладена в саму конструкцію сейфів, а не полишена на волю випадку.
  • Довіряти на слово не треба: сейф можна створити з кидків справжніх гральних кубиків і перевірити результат незалежним інструментом.

Що сталося — за хвилину

30 липня 2026 року зловмисники почали спорожнювати біткоїн-гаманці, ключі до яких можна було просто вгадати: помилка в прошивці, що з'явилася в березні 2021 року, змушувала зачеплені пристрої оминати чип випадковості й будувати ключі з передбачуваних значень. П'ять років ніщо не виглядало підозріло — а потім за лічені дні пішли десятки мільйонів доларів. Покроковий розбір того, що сталося, вже є всюди. Питання, яке залишається в будь-кого із зашифрованим сейфом, простіше: чи може таке статися з моїми даними?

Чому вся гра — у випадковості

Усе зашифроване починається з випадкового числа. По-справжньому випадкове — і вгадувати його безнадійно. Тихо передбачуване — і все, що збудовано згори, працює бездоганно, тільки нічого не захищає. Гірше того, зашифровані дані можна атакувати в тиші, на власних комп'ютерах нападника, де немає ні блокувань, ні тривог. Сила того першого випадкового числа — це і є вся гра.

Чому в Sealby таке не може статися тихо

Sealby ніколи не кидає власних кубиків. Кожен ключ береться з джерела випадковості, вбудованого в операційну систему: його живить апаратура пристрою, а відповідає за нього Apple — заради безпеки самої платформи. Усередині Sealby немає саморобного генератора, який могла б зламати прихована помилка, і ніщо передбачуване — ні позначки часу, ні ідентифікатори пристрою — ніколи не йде в діло при створенні ключів.

Ще дві страховки. Створюючи ключ, Sealby перевіряє два незалежні системні шляхи й спиняється на місці, якщо хоч один поводиться неправильно, — помилка на вашому екрані, а не п'ять тихих років. І навіть випадкове число, яке якимось чином повторилося б, не змогло б тихо захистити дві різні речі одним ключем, бо унікальність закладена в саму конструкцію сейфів. До того ж кожна збірка перевіряється на фіксованих значеннях, тож зміна, що зламала ті гаманці, не пройшла б збірку Sealby першого ж дня.

Довіра не потрібна: киньте власні кубики

Для найчутливіших сейфів вам узагалі не треба довіряти жодному генераторові — ні Sealby, ні Apple. Киньте справжні гральні кубики, введіть те, що випало, — і ключі вашого сейфа разом із фразою відновлення будуть побудовані з вашої випадковості. Результат можна навіть перевірити окремим, незалежним інструментом. Ось у чому справжній урок тієї крадіжки з гаманців: не «довіряйте нам», а «перевіряйте нас», — і саме такої планки заслуговують ваші файли.

Швидкі відповіді

Чи зачепив баг Coldcard застосунок Sealby?

Ні. У Sealby немає спільного коду, прошивки чи заліза з жодним гаманцем, а ключі беруться з джерела випадковості, вбудованого в iOS, — того самого, яке Apple живить від спеціальної апаратури заради безпеки самої платформи.

Чи може прихований баг випадковості послабити мій сейф?

Цей збій усунуто конструкцією, а не обіцянками. Sealby перевіряє два незалежні системні шляхи випадковості й одразу спиняється, якщо хоч один поводиться неправильно: створення сейфа зупиняється з явною помилкою, а не триває з чимось слабшим. Збій, що спорожнив ті гаманці, був саме таким — тихим переходом на передбачувані числа. У Sealby йому ніде сховатися.

Як Sealby створює свої ключі?

З криптографічного джерела випадковості операційної системи, яке Apple живить від апаратури, — і ніколи з позначок часу, ідентифікаторів пристрою чи будь-чого передбачуваного. До того ж кожна збірка звіряється з фіксованими тестовими значеннями, тож зміна в криптографії не пройде збірку й не потрапить до користувачів.

Що більше слів у фразі відновлення, то вона надійніша?

Самі по собі — ні. Слова — це просто зручний для людини запис того випадкового числа, яке лежить під ними: постраждалі гаманці видавали цілком звичайні на вигляд фрази з крихітного набору. Важливо, звідки взялася випадковість, а не скільки слів її записують.

Я користувався одним із постраждалих гаманців — що робити?

Орієнтуйтеся на офіційний бюлетень безпеки виробника, а не на заголовки: перевірте, чи зачеплені ваш пристрій, версія прошивки та спосіб початкового налаштування, і виконайте описані там кроки переходу. Тут ми не даємо порад щодо чужих продуктів.

Ваш сейф уже чекає.

Завантажте Sealby і захистіть найважливіше. Налаштування триває менше хвилини, і жодного акаунта створювати не треба.

Завантажити в App Store

iPhone та iPad · iOS 17+ · Безкоштовно