何が起きたのか、1 分で
2026 年 7 月 30 日、攻撃者たちは、鍵をただ推測するだけで開けられるビットコインのウォレットを空にし始めました。2021 年 3 月のファームウェアの間違いによって、対象のデバイスが乱数チップを飛ばし、予測可能な値から鍵を作るようになっていたのです。5 年間、何もおかしく見えませんでした——そして数日のうちに数千万ドルが消えました。詳しい経緯はあちこちで報じられています。暗号化された金庫を持つ人に残る問いは、もっと単純です:同じことが自分のデータに起こり得るのか?
なぜ乱数がすべてを決めるのか
暗号化されるものはすべて、ランダムな数から始まります。本当にランダムなら、それを当てるのは絶望的です。静かに予測可能なら、その上に積み上げたものはすべて完璧に動き続けます——ただし何も守っていません。しかも暗号化されたデータは、攻撃者自身のコンピューターの上で、人知れず攻撃できます。回数制限も、警報もありません。その最初のランダムな数の強さが、すべてを決めるのです。
Sealby では、それが黙って起きない理由
Sealby は自分でサイコロを振りません。鍵はすべて、OS に組み込まれた乱数源から来ます——Apple がプラットフォーム自身のセキュリティのために、ハードウェアを種にして維持しているものです。隠れた間違いが壊せる自家製の生成器は Sealby の中に存在せず、予測できるもの——タイムスタンプも、デバイスの識別子も——が鍵の材料になることはありません。
安全網がもう二つあります。鍵の生成では、システムの二つの別々の経路を確認し、どちらかがおかしければそこできっぱり止まります——あなたの画面に出るエラーであって、静かな 5 年間ではありません。そして、万が一同じランダムな数が繰り返されたとしても、二つのものが黙って同じ鍵で守られてしまうことはありません。一意性が金庫の作り方そのものに組み込まれているからです。さらに、ビルドのたびに固定値と照らし合わせているので、あのウォレットを壊した種類の変更は、初日に Sealby のビルドを失敗させます。
信用は要らない:自分でサイコロを振る
いちばん大切な金庫については、どの生成器も——Sealby のものも Apple のものも——信用する必要はありません。本物のサイコロを振り、出た目を入力すれば、その金庫の鍵と復元フレーズはあなたのランダムさから作られます。結果は、別の独立したツールで確かめることもできます。それこそがあのウォレット盗難の本当の教訓です——「私たちを信じてください」ではなく「私たちを確かめてください」——そしてそれが、あなたのファイルにふさわしい基準です。