알아보기

Coldcard 버그: 조용한 난수 실패가 내 금고에는 닿을 수 없는 이유

2026년 7월, 도둑들이 추측할 수 없어야 할 키를 추측해 비트코인 지갑을 비웠습니다 — 펌웨어 버그가 5년 동안 그 지갑들에 예측 가능한 ‘무작위’ 숫자를 조용히 먹여 온 것입니다. Sealby 금고에도 그런 일이 생길 수 있을까요? 아닙니다. 그 이유를 쉬운 말로 정리했습니다.

핵심 요약

  • 2026년 7월의 지갑 도난은 조용한 실수 하나에서 비롯됐습니다: 기기들이 하드웨어 난수를 건너뛰고 5년 동안 예측 가능한 값으로 키를 만들었습니다.
  • Sealby는 난수를 직접 굴리지 않습니다 — 키는 하드웨어에서 씨앗을 받는 운영체제의 난수원에서 옵니다. 숨은 실수가 망가뜨릴 자체 제작 생성기가 아예 없습니다.
  • 키를 만들 때 시스템의 서로 다른 두 경로를 확인하고, 한쪽이라도 이상하면 그 자리에서 멈춥니다. 난수 문제는 화면에 뜨는 오류이지, 조용한 5년이 아닙니다.
  • 설령 난수가 이상하게 굴어도 같은 키가 소리 없이 되풀이될 수는 없습니다 — 고유함은 금고를 만드는 방식에 새겨져 있지, 운에 맡겨져 있지 않습니다.
  • 믿을 필요가 없습니다: 직접 굴린 주사위로 금고를 만들고, 그 결과를 독립된 도구로 검증할 수 있습니다.

무슨 일이 있었는지 1분 요약

2026년 7월 30일, 공격자들이 키를 그냥 추측하는 것만으로 열리는 비트코인 지갑들을 비우기 시작했습니다. 2021년 3월의 펌웨어 실수 때문에 해당 기기들이 난수 칩을 건너뛰고 예측 가능한 값으로 키를 만들어 왔던 것입니다. 5년 동안 이상해 보이는 것은 하나도 없었습니다 — 그러다 며칠 만에 수천만 달러가 빠져나갔습니다. 자세한 경위는 이미 여기저기서 다뤘습니다. 암호화된 금고를 쓰는 사람에게 남는 질문은 더 단순합니다: 내 데이터에도 그런 일이 생길 수 있을까?

왜 난수가 전부인가

암호화되는 모든 것은 무작위 숫자 하나에서 시작합니다. 정말로 무작위라면 그것을 맞히는 일은 가망이 없습니다. 조용히 예측 가능하다면, 그 위에 쌓아 올린 모든 것은 여전히 완벽하게 작동합니다 — 다만 아무것도 지키지 못합니다. 게다가 암호화된 데이터는 공격자 자신의 컴퓨터에서, 아무도 모르게 공격할 수 있습니다. 잠금 제한도 없고 경보도 없습니다. 그 첫 무작위 숫자가 얼마나 강한가, 그것이 전부입니다.

Sealby에서는 왜 조용히 일어날 수 없나

Sealby는 주사위를 직접 굴리지 않습니다. 모든 키는 운영체제에 내장된 난수원에서 옵니다 — Apple이 플랫폼 자체의 보안을 위해 하드웨어로 씨앗을 심고 관리하는 그 난수원입니다. 숨은 실수가 망가뜨릴 자체 제작 생성기가 Sealby 안에는 없고, 예측 가능한 것 — 타임스탬프도, 기기 식별자도 — 은 결코 키 재료로 쓰이지 않습니다.

안전망이 두 개 더 있습니다. 키를 만들 때 시스템의 서로 다른 두 경로를 확인하고, 한쪽이라도 이상하면 그 자리에서 멈춥니다 — 화면에 뜨는 오류이지, 조용한 5년이 아닙니다. 그리고 어쩌다 같은 무작위 숫자가 되풀이되더라도, 두 가지가 같은 키로 보호되는 일이 소리 없이 일어날 수는 없습니다. 고유함이 금고를 만드는 방식에 새겨져 있기 때문입니다. 게다가 모든 빌드가 고정된 값으로 검사되기 때문에, 그 지갑들을 망가뜨린 종류의 변경은 첫날에 Sealby의 빌드를 실패시킵니다.

믿을 필요 없습니다: 직접 주사위를 굴리세요

가장 민감한 금고라면 어떤 생성기도 — Sealby의 것도, Apple의 것도 — 믿을 필요가 없습니다. 진짜 주사위를 굴리고 나온 눈을 입력하면, 그 금고의 키와 복구 문구는 내가 만든 무작위성으로 만들어집니다. 그 결과를 별개의 독립된 도구로 확인해 볼 수도 있습니다. 그것이 이번 지갑 도난의 진짜 교훈입니다 — ‘우리를 믿으세요’가 아니라 ‘우리를 확인하세요’ — 그리고 그것이 내 파일이 받아야 할 기준입니다.

빠른 답변

Sealby도 Coldcard 버그의 영향을 받나요?

아닙니다. Sealby는 어떤 지갑과도 코드, 펌웨어, 하드웨어를 공유하지 않으며, 키는 iOS에 내장된 난수원에서 옵니다 — Apple이 플랫폼 자체의 보안을 위해 전용 하드웨어로 씨앗을 심는 그 난수원입니다.

숨은 난수 버그가 내 금고를 약하게 만들 수도 있나요?

이 실패는 ‘그럴 일 없다’는 약속으로 덮은 것이 아니라 설계 단계에서 아예 없앴습니다. Sealby는 시스템의 난수 경로 두 개를 따로 확인하고, 한쪽이라도 이상하면 즉시 멈춥니다 — 더 약한 것으로 계속 가는 대신, 요란하게 실패합니다. 그 지갑들을 비운 실패가 바로 그 반대였습니다: 예측 가능한 숫자로의 조용한 전환. Sealby에서는 그것이 숨을 곳이 없습니다.

Sealby는 키를 어떻게 만드나요?

운영체제의 암호용 난수원에서 만듭니다. Apple이 하드웨어로 씨앗을 심는 그 난수원이고, 타임스탬프나 기기 식별자처럼 예측 가능한 것은 결코 쓰지 않습니다. 모든 빌드는 고정된 테스트 값과도 대조되기 때문에, 암호 부분이 바뀌면 출시되는 대신 빌드가 실패합니다.

복구 단어가 많을수록 더 안전한 문구인가요?

그 자체로는 아닙니다. 단어들은 그 아래에 있는 무작위 숫자를 사람이 읽을 수 있게 옮긴 형태입니다 — 피해를 입은 지갑들도 아주 작은 후보 더미에서 겉보기에 멀쩡한 문구를 만들어 냈습니다. 중요한 것은 그 무작위성이 어디에서 왔는가이지, 그것을 몇 개의 단어로 적었는가가 아닙니다.

영향을 받은 지갑을 썼는데, 어떻게 해야 하나요?

헤드라인이 아니라 제조사의 공식 보안 공지를 따르세요: 내 기기와 펌웨어 버전, 설정 방식이 대상인지 확인하고 안내된 이전 절차를 따르면 됩니다. 여기 적힌 어떤 내용도 타사 제품에 대한 조언이 아닙니다.

내 금고가 기다리고 있습니다.

Sealby를 다운로드하고 소중한 것을 지키세요. 설정은 1분이면 충분하고, 만들 계정도 없습니다.

App Store에서 다운로드

iPhone과 iPad · iOS 17+ · 무료