学ぶ

Coldcard のバグ:静かな乱数の失敗が、あなたの金庫に届かない理由

2026 年 7 月、泥棒たちが、推測できないはずの鍵を推測してビットコインのウォレットを空にしました——ファームウェアのバグが 5 年にわたって、それらのウォレットに予測可能な「ランダム」な数を静かに与え続けていたのです。同じことが Sealby の金庫に起こり得るでしょうか?いいえ。その理由を、平易な言葉で。

重要ポイント

  • 2026 年 7 月のウォレット盗難は、たった一つの静かな間違いから来ている:デバイスがハードウェアの乱数を飛ばし、5 年にわたって予測可能な値から鍵を作っていたのだ。
  • Sealby は自前の乱数を作らない——鍵は、ハードウェアを種にした OS の乱数源から来る。だから隠れた間違いが壊せる自家製の生成器そのものが存在しない。
  • 鍵の生成では、システムの二つの別々の経路を確認し、どちらかがおかしければそこできっぱり止まる。乱数の問題は、あなたの画面に出るエラーであって、静かな 5 年間ではない。
  • たとえ乱数がおかしくなっても、同じ鍵が黙って繰り返されることはない——一意性は金庫の作り方そのものに組み込まれていて、偶然任せではない。
  • 信用は要らない:自分で振ったサイコロから金庫を作り、独立した別のツールで結果を確かめられる。

何が起きたのか、1 分で

2026 年 7 月 30 日、攻撃者たちは、鍵をただ推測するだけで開けられるビットコインのウォレットを空にし始めました。2021 年 3 月のファームウェアの間違いによって、対象のデバイスが乱数チップを飛ばし、予測可能な値から鍵を作るようになっていたのです。5 年間、何もおかしく見えませんでした——そして数日のうちに数千万ドルが消えました。詳しい経緯はあちこちで報じられています。暗号化された金庫を持つ人に残る問いは、もっと単純です:同じことが自分のデータに起こり得るのか?

なぜ乱数がすべてを決めるのか

暗号化されるものはすべて、ランダムな数から始まります。本当にランダムなら、それを当てるのは絶望的です。静かに予測可能なら、その上に積み上げたものはすべて完璧に動き続けます——ただし何も守っていません。しかも暗号化されたデータは、攻撃者自身のコンピューターの上で、人知れず攻撃できます。回数制限も、警報もありません。その最初のランダムな数の強さが、すべてを決めるのです。

Sealby では、それが黙って起きない理由

Sealby は自分でサイコロを振りません。鍵はすべて、OS に組み込まれた乱数源から来ます——Apple がプラットフォーム自身のセキュリティのために、ハードウェアを種にして維持しているものです。隠れた間違いが壊せる自家製の生成器は Sealby の中に存在せず、予測できるもの——タイムスタンプも、デバイスの識別子も——が鍵の材料になることはありません。

安全網がもう二つあります。鍵の生成では、システムの二つの別々の経路を確認し、どちらかがおかしければそこできっぱり止まります——あなたの画面に出るエラーであって、静かな 5 年間ではありません。そして、万が一同じランダムな数が繰り返されたとしても、二つのものが黙って同じ鍵で守られてしまうことはありません。一意性が金庫の作り方そのものに組み込まれているからです。さらに、ビルドのたびに固定値と照らし合わせているので、あのウォレットを壊した種類の変更は、初日に Sealby のビルドを失敗させます。

信用は要らない:自分でサイコロを振る

いちばん大切な金庫については、どの生成器も——Sealby のものも Apple のものも——信用する必要はありません。本物のサイコロを振り、出た目を入力すれば、その金庫の鍵と復元フレーズはあなたのランダムさから作られます。結果は、別の独立したツールで確かめることもできます。それこそがあのウォレット盗難の本当の教訓です——「私たちを信じてください」ではなく「私たちを確かめてください」——そしてそれが、あなたのファイルにふさわしい基準です。

よくある質問

Sealby は Coldcard のバグの影響を受ける?

いいえ。Sealby はどのウォレットともコードもファームウェアもハードウェアも共有していません。鍵は iOS に組み込まれた乱数源から来ます——Apple がプラットフォーム自身のセキュリティのために、専用のハードウェアを種にしているものです。

隠れた乱数のバグが金庫を弱めることはある?

この失敗は「起きません」と約束するのではなく、起こりようがないように設計されています。Sealby はシステムの乱数の経路を二つ別々に確認し、どちらかがおかしければ直ちに止まります——弱いもので先へ進むのではなく、その場ではっきり失敗するのです。あのウォレットを空にした失敗は、まさにその逆でした:予測可能な数への、黙ったままの切り替え。Sealby には、それが隠れられる場所がありません。

Sealby は鍵をどう作っている?

OS の暗号用の乱数源からです。Apple がハードウェアを種にしているもので、タイムスタンプやデバイスの識別子のような、予測できるものは決して使いません。ビルドのたびに固定のテスト値とも照らし合わせるので、暗号まわりの変更は、出荷される代わりにビルドを失敗させます。

復元フレーズは単語が多いほど安全?

それだけでは安全になりません。単語は、その下にあるランダムな数を人が読める形にしたものです——被害に遭ったウォレットも、ごく小さな候補の中から、見た目はふつうのフレーズを作っていました。効いてくるのは、そのランダムさがどこから来たかであって、それを何語で書き表すかではありません。

影響を受けたウォレットを使っていた——どうすればいい?

見出しではなく、メーカーの公式なセキュリティ勧告に従ってください:自分のデバイス、ファームウェアのバージョン、セットアップの方法が対象かどうかを確認し、その移行手順に従います。ここに書かれていることは、他社製品についての助言ではありません。

あなたの金庫が、待っています。

Sealbyをダウンロードして、大切なものを守りましょう。アカウント登録は不要、1分もかかりません。

App Storeでダウンロード

iPhoneとiPad · iOS 17+ · 無料