무슨 일이 있었는지 1분 요약
2026년 7월 30일, 공격자들이 키를 그냥 추측하는 것만으로 열리는 비트코인 지갑들을 비우기 시작했습니다. 2021년 3월의 펌웨어 실수 때문에 해당 기기들이 난수 칩을 건너뛰고 예측 가능한 값으로 키를 만들어 왔던 것입니다. 5년 동안 이상해 보이는 것은 하나도 없었습니다 — 그러다 며칠 만에 수천만 달러가 빠져나갔습니다. 자세한 경위는 이미 여기저기서 다뤘습니다. 암호화된 금고를 쓰는 사람에게 남는 질문은 더 단순합니다: 내 데이터에도 그런 일이 생길 수 있을까?
왜 난수가 전부인가
암호화되는 모든 것은 무작위 숫자 하나에서 시작합니다. 정말로 무작위라면 그것을 맞히는 일은 가망이 없습니다. 조용히 예측 가능하다면, 그 위에 쌓아 올린 모든 것은 여전히 완벽하게 작동합니다 — 다만 아무것도 지키지 못합니다. 게다가 암호화된 데이터는 공격자 자신의 컴퓨터에서, 아무도 모르게 공격할 수 있습니다. 잠금 제한도 없고 경보도 없습니다. 그 첫 무작위 숫자가 얼마나 강한가, 그것이 전부입니다.
Sealby에서는 왜 조용히 일어날 수 없나
Sealby는 주사위를 직접 굴리지 않습니다. 모든 키는 운영체제에 내장된 난수원에서 옵니다 — Apple이 플랫폼 자체의 보안을 위해 하드웨어로 씨앗을 심고 관리하는 그 난수원입니다. 숨은 실수가 망가뜨릴 자체 제작 생성기가 Sealby 안에는 없고, 예측 가능한 것 — 타임스탬프도, 기기 식별자도 — 은 결코 키 재료로 쓰이지 않습니다.
안전망이 두 개 더 있습니다. 키를 만들 때 시스템의 서로 다른 두 경로를 확인하고, 한쪽이라도 이상하면 그 자리에서 멈춥니다 — 화면에 뜨는 오류이지, 조용한 5년이 아닙니다. 그리고 어쩌다 같은 무작위 숫자가 되풀이되더라도, 두 가지가 같은 키로 보호되는 일이 소리 없이 일어날 수는 없습니다. 고유함이 금고를 만드는 방식에 새겨져 있기 때문입니다. 게다가 모든 빌드가 고정된 값으로 검사되기 때문에, 그 지갑들을 망가뜨린 종류의 변경은 첫날에 Sealby의 빌드를 실패시킵니다.
믿을 필요 없습니다: 직접 주사위를 굴리세요
가장 민감한 금고라면 어떤 생성기도 — Sealby의 것도, Apple의 것도 — 믿을 필요가 없습니다. 진짜 주사위를 굴리고 나온 눈을 입력하면, 그 금고의 키와 복구 문구는 내가 만든 무작위성으로 만들어집니다. 그 결과를 별개의 독립된 도구로 확인해 볼 수도 있습니다. 그것이 이번 지갑 도난의 진짜 교훈입니다 — ‘우리를 믿으세요’가 아니라 ‘우리를 확인하세요’ — 그리고 그것이 내 파일이 받아야 할 기준입니다.