जानें

Coldcard बग: चुपचाप हुई रैंडमनेस की नाकामी आपकी तिजोरियों तक क्यों नहीं पहुँच सकती

जुलाई 2026 में चोरों ने बिटकॉइन वॉलेट ख़ाली कर दिए — वे ऐसी कुंजियाँ अंदाज़े से पा गए जिनका अंदाज़ा लगना नामुमकिन माना जाता था। फ़र्मवेयर की एक गड़बड़ी पाँच साल तक चुपचाप उन वॉलेट को अंदाज़ा लगने लायक़ “रैंडम” नंबर देती रही। क्या ऐसा किसी Sealby तिजोरी के साथ हो सकता है? नहीं। वजह, सीधी भाषा में।

मुख्य बातें

  • जुलाई 2026 की वॉलेट चोरियाँ एक चुपचाप हुई ग़लती से आईं: डिवाइस अपनी हार्डवेयर रैंडमनेस छोड़ देते थे और पाँच साल तक अंदाज़ा लगने लायक़ मानों से कुंजियाँ बनाते रहे।
  • Sealby अपनी रैंडमनेस ख़ुद कभी नहीं बनाता — कुंजियाँ ऑपरेटिंग सिस्टम के उस स्रोत से आती हैं जिसे हार्डवेयर से बीज मिलता है, इसलिए ऐसा कोई घरेलू जनरेटर है ही नहीं जिसे कोई छिपी ग़लती बिगाड़ सके।
  • कुंजी बनाते वक़्त सिस्टम के दो अलग रास्ते जाँचे जाते हैं और उनमें से कोई भी गड़बड़ करे तो काम वहीं ठप हो जाता है। रैंडमनेस की दिक़्क़त आपकी स्क्रीन पर एक एरर होती, पाँच ख़ामोश साल नहीं।
  • गड़बड़ करता हुआ रैंडम नंबर भी किसी कुंजी को चुपचाप दोहरा नहीं सकता था — हर कुंजी का अलग होना क़िस्मत पर नहीं छोड़ा गया, वह तिजोरियों की बनावट में ही गूँथा है।
  • भरोसे की ज़रूरत नहीं: आप ख़ुद पासे फेंककर तिजोरी बना सकते हैं और नतीजे को किसी स्वतंत्र टूल से जाँच सकते हैं।

एक मिनट में: हुआ क्या था

30 जुलाई 2026 को हमलावरों ने ऐसे बिटकॉइन वॉलेट ख़ाली करने शुरू कर दिए जिनकी कुंजियाँ वे बस अंदाज़े से निकाल सकते थे: मार्च 2021 की एक फ़र्मवेयर ग़लती की वजह से प्रभावित डिवाइस अपनी रैंडमनेस चिप छोड़ देते थे और कुंजियाँ अंदाज़ा लगने लायक़ मानों से बनाते थे। पाँच साल तक कुछ भी ग़लत नहीं दिखा — फिर कुछ ही दिनों में कई करोड़ डॉलर निकल गए। पूरा घटनाक्रम हर जगह छप चुका है। एन्क्रिप्टेड तिजोरी रखने वाले किसी भी व्यक्ति के लिए बचा सवाल इससे आसान है: क्या ऐसा मेरे डेटा के साथ हो सकता है?

रैंडमनेस ही पूरा खेल क्यों है

एन्क्रिप्ट की गई हर चीज़ एक रैंडम नंबर से शुरू होती है। वह सचमुच रैंडम हो, तो उसका अंदाज़ा लगाना बेकार है। वह चुपचाप अंदाज़ा लगने लायक़ हो, तो उसके ऊपर बना सब कुछ बढ़िया चलता रहता है — पर कुछ भी नहीं बचाता। और बुरी बात यह कि एन्क्रिप्टेड डेटा पर हमला चुपचाप हो सकता है, हमलावर के अपने कंप्यूटरों पर, जहाँ न कोई लॉकआउट है न कोई अलार्म। उस पहले रैंडम नंबर की मज़बूती ही पूरा खेल है।

Sealby में यह चुपचाप क्यों नहीं हो सकता

Sealby अपने पासे कभी ख़ुद नहीं फेंकता। हर कुंजी ऑपरेटिंग सिस्टम में बने रैंडम स्रोत से आती है — जिसे हार्डवेयर से बीज मिलता है और जिसे प्लैटफ़ॉर्म की अपनी सुरक्षा के लिए Apple संभालता है। Sealby के भीतर ऐसा कोई घरेलू जनरेटर है ही नहीं जिसे कोई छिपी ग़लती बिगाड़ सके, और अंदाज़ा लगने लायक़ कोई चीज़ — न टाइमस्टैम्प, न डिवाइस आईडी — कभी कुंजी बनाने की सामग्री नहीं बनती।

दो और सुरक्षा-जाल। कुंजी बनाते वक़्त सिस्टम के दो अलग रास्ते जाँचे जाते हैं और उनमें से कोई भी गड़बड़ करे तो काम वहीं ठप हो जाता है — आपकी स्क्रीन पर एक एरर, पाँच ख़ामोश साल नहीं। और अगर किसी तरह कोई रैंडम नंबर दोहरा भी जाए, तो वह दो चीज़ों को चुपचाप एक ही कुंजी से नहीं बचा सकता, क्योंकि हर कुंजी का अलग होना तिजोरियों की बनावट में ही गूँथा है। हर बिल्ड तय किए हुए मानों के ख़िलाफ़ भी जाँचा जाता है, इसलिए जिस तरह के बदलाव ने वे वॉलेट तोड़े, वह Sealby का बिल्ड पहले ही दिन गिरा देता।

भरोसे की ज़रूरत नहीं: अपने पासे ख़ुद फेंकें

अपनी सबसे संवेदनशील तिजोरियों के लिए आपको किसी भी जनरेटर पर भरोसा करने की ज़रूरत नहीं — न Sealby के, न Apple के। असली पासे फेंकें, नतीजे टाइप करें, और आपकी तिजोरी की कुंजियाँ तथा रिकवरी वाक्यांश आपकी अपनी रैंडमनेस से बनते हैं। नतीजे को आप किसी अलग, स्वतंत्र टूल से जाँच भी सकते हैं। वॉलेट चोरी का असली सबक़ यही है — “हम पर भरोसा करें” नहीं, बल्कि “हमें जाँचें” — और आपकी फ़ाइलें इसी कसौटी की हक़दार हैं।

संक्षिप्त उत्तर

क्या Sealby पर Coldcard बग का असर है?

नहीं। Sealby किसी भी वॉलेट के साथ न कोई कोड साझा करता है, न फ़र्मवेयर, न हार्डवेयर, और उसकी कुंजियाँ iOS में बने रैंडम स्रोत से आती हैं — वही स्रोत जिसे प्लैटफ़ॉर्म की अपनी सुरक्षा के लिए Apple ख़ास हार्डवेयर से बीज देता है।

क्या कोई छिपी रैंडमनेस गड़बड़ी कभी मेरी तिजोरी को कमज़ोर कर सकती है?

यह नाकामी वादे से नहीं, डिज़ाइन से ही बाहर कर दी गई है। Sealby सिस्टम के दो अलग रैंडमनेस रास्ते जाँचता है और उनमें से कोई भी गड़बड़ करे तो तुरंत रुक जाता है — कुछ कमज़ोर के साथ आगे बढ़ने के बजाय तिजोरी बनना खुलकर नाकाम होता है। जिस नाकामी ने वे वॉलेट ख़ाली किए, वह ठीक यही थी: चुपचाप अंदाज़ा लगने लायक़ नंबरों पर चले जाना। Sealby में उसके छिपने की कोई जगह नहीं।

Sealby अपनी कुंजियाँ कैसे बनाता है?

ऑपरेटिंग सिस्टम के क्रिप्टोग्राफ़िक रैंडम स्रोत से, जिसे Apple हार्डवेयर से बीज देता है — कभी टाइमस्टैम्प, डिवाइस आईडी या किसी भी अंदाज़ा लगने लायक़ चीज़ से नहीं। हर बिल्ड को तय किए हुए टेस्ट मानों के ख़िलाफ़ भी जाँचा जाता है, ताकि क्रिप्टोग्राफ़ी में कोई बदलाव रिलीज़ होने के बजाय बिल्ड ही गिरा दे।

क्या ज़्यादा रिकवरी शब्दों का मतलब ज़्यादा सुरक्षित वाक्यांश है?

अपने आप में नहीं। शब्द तो नीचे छिपे रैंडम नंबर का इंसानों के पढ़ने लायक़ रूप हैं — प्रभावित वॉलेट ने एक बेहद छोटे पूल से बिलकुल सामान्य दिखने वाले वाक्यांश बनाए। मायने यह रखता है कि रैंडमनेस कहाँ से आई, न कि उसे कितने शब्द कोड करते हैं।

मैंने प्रभावित वॉलेट में से एक इस्तेमाल किया था — अब क्या करूँ?

सुर्ख़ियों के पीछे नहीं, बनाने वाली कंपनी की आधिकारिक सुरक्षा सूचना के हिसाब से चलें: देखें कि आपका डिवाइस, फ़र्मवेयर संस्करण और सेटअप का तरीक़ा प्रभावित है या नहीं, और उसमें दिए माइग्रेशन क़दम अपनाएँ। यहाँ कुछ भी किसी तीसरे पक्ष के उत्पाद के बारे में सलाह नहीं है।

आपकी तिजोरी तैयार है।

Sealby डाउनलोड करें और जो अहम है उसे सुरक्षित करें। सेटअप एक मिनट से भी कम में, और कोई अकाउंट नहीं बनाना।

App Store से डाउनलोड करें

iPhone और iPad · iOS 17+ · मुफ़्त