เรียนรู้

บั๊กของ Coldcard: ทำไมความล้มเหลวของการสุ่มแบบเงียบ ๆ จึงไปไม่ถึงตู้นิรภัยของคุณ

เดือนกรกฎาคม 2026 หัวขโมยถอนกระเป๋าเงินบิตคอยน์จนหมดด้วยการเดากุญแจที่ควรจะเดาไม่ได้ — บั๊กในเฟิร์มแวร์ป้อนตัวเลข "สุ่ม" ที่คาดเดาได้ให้กระเป๋าเหล่านั้นอย่างเงียบ ๆ มานานห้าปี เรื่องแบบนี้เกิดกับตู้นิรภัย Sealby ได้ไหม? ไม่ได้ นี่คือเหตุผล อธิบายแบบง่าย ๆ

ประเด็นสำคัญ

  • การขโมยจากกระเป๋าเงินเมื่อกรกฎาคม 2026 มาจากความผิดพลาดเงียบ ๆ เพียงจุดเดียว: อุปกรณ์ข้ามการใช้ตัวสุ่มในฮาร์ดแวร์ของตัวเอง แล้วสร้างกุญแจจากค่าที่คาดเดาได้มานานห้าปี
  • Sealby ไม่เคยสร้างตัวสุ่มของตัวเองขึ้นมาเอง — กุญแจมาจากแหล่งสุ่มของระบบปฏิบัติการ ที่มีฮาร์ดแวร์เป็นต้นทาง จึงไม่มีเครื่องสุ่มทำเองในบ้านให้ความผิดพลาดที่ซ่อนอยู่มาทำพัง
  • การสร้างกุญแจจะตรวจเส้นทางของระบบสองเส้นแยกจากกัน และหยุดทันทีถ้าเส้นใดเส้นหนึ่งทำงานผิดปกติ ปัญหาเรื่องการสุ่มจะกลายเป็นข้อความแจ้งข้อผิดพลาดบนหน้าจอคุณ ไม่ใช่ห้าปีที่เงียบงัน
  • ต่อให้ตัวเลขสุ่มทำงานผิดปกติ มันก็ไม่อาจใช้กุญแจซ้ำแบบเงียบ ๆ ได้ — ความไม่ซ้ำกันถูกสร้างไว้ในวิธีประกอบตู้นิรภัย ไม่ได้ปล่อยให้เป็นเรื่องของโชค
  • ไม่ต้องเชื่อใจใคร: คุณสร้างตู้นิรภัยจากลูกเต๋าที่คุณทอยเองได้ แล้วตรวจสอบผลลัพธ์ด้วยเครื่องมืออิสระ

หนึ่งนาทีกับเรื่องที่เกิดขึ้น

วันที่ 30 กรกฎาคม 2026 ผู้โจมตีเริ่มถอนกระเป๋าเงินบิตคอยน์ที่พวกเขาเดากุญแจได้ง่าย ๆ จนเกลี้ยง สาเหตุคือความผิดพลาดในเฟิร์มแวร์ตั้งแต่เดือนมีนาคม 2021 ที่ทำให้อุปกรณ์ซึ่งได้รับผลกระทบ ข้ามชิปสุ่มของตัวเอง แล้วสร้างกุญแจจากค่าที่คาดเดาได้ ห้าปีที่ผ่านมาไม่มีอะไรดูผิดปกติเลย — แล้วเงินหลายสิบล้านดอลลาร์ก็หายไปภายในไม่กี่วัน รายละเอียดฉากต่อฉากมีรายงานกันอยู่ทั่วไปแล้ว คำถามที่มันทิ้งไว้ให้คนที่มีตู้นิรภัยเข้ารหัสนั้นง่ายกว่านั้น: เรื่องแบบนี้เกิดกับข้อมูลของฉันได้ไหม?

ทำไมความสุ่มถึงเป็นทั้งหมดของเกมนี้

ทุกอย่างที่เข้ารหัสเริ่มต้นจากตัวเลขสุ่มหนึ่งตัว ถ้ามันสุ่มจริง การเดาก็เป็นเรื่องสิ้นหวัง ถ้ามันคาดเดาได้แบบเงียบ ๆ ทุกอย่างที่สร้างทับบนมันก็ยังทำงานได้ดีเยี่ยม — แต่ไม่ได้ปกป้องอะไรเลย ที่แย่กว่านั้นคือข้อมูลที่เข้ารหัสถูกโจมตีเงียบ ๆ ได้ บนเครื่องคอมพิวเตอร์ของผู้โจมตีเอง ไม่มีการล็อกไม่ให้ลองต่อ ไม่มีสัญญาณเตือน ความแข็งแรงของตัวเลขสุ่มตัวแรกนั้นคือทั้งหมดของเกมนี้

ทำไมเรื่องแบบนี้เกิดขึ้นเงียบ ๆ ใน Sealby ไม่ได้

Sealby ไม่เคยทอยลูกเต๋าของตัวเอง กุญแจทุกดอกมาจากแหล่งสุ่มที่มีอยู่ในระบบปฏิบัติการ — ซึ่งมีฮาร์ดแวร์เป็นต้นทางและ Apple เป็นผู้ดูแล เพื่อความปลอดภัยของแพลตฟอร์มเอง ไม่มีเครื่องสุ่มที่ทำขึ้นเองอยู่ใน Sealby ให้ความผิดพลาดที่ซ่อนอยู่มาทำพัง และไม่มีอะไรที่คาดเดาได้ — ไม่มีเวลาบนเครื่อง ไม่มีรหัสประจำเครื่อง — ถูกนำมาใช้เป็นวัตถุดิบของกุญแจเลย

ยังมีตาข่ายนิรภัยอีกสองชั้น การสร้างกุญแจจะตรวจเส้นทางของระบบสองเส้นแยกจากกัน และหยุดทันทีถ้าเส้นใดเส้นหนึ่งทำงานผิดปกติ — เป็นข้อความแจ้งข้อผิดพลาดบนหน้าจอคุณ ไม่ใช่ห้าปีที่เงียบงัน และต่อให้ตัวเลขสุ่มบังเอิญออกมาซ้ำกัน มันก็ไม่อาจปกป้องของสองอย่างด้วยกุญแจดอกเดียวกันแบบเงียบ ๆ ได้ เพราะความไม่ซ้ำกันถูกสร้างไว้ในวิธีประกอบตู้นิรภัยอยู่แล้ว ทุกบิลด์ยังถูกทดสอบเทียบกับค่าที่ตายตัวด้วย การเปลี่ยนแปลงแบบที่ทำให้กระเป๋าเงินเหล่านั้นพังจึงจะทำให้บิลด์ของ Sealby ล้มเหลวตั้งแต่วันแรก

ไม่ต้องเชื่อใจใคร: ทอยลูกเต๋าเอง

สำหรับตู้นิรภัยที่ละเอียดอ่อนที่สุดของคุณ คุณไม่ต้องเชื่อใจเครื่องสุ่มตัวไหนเลย — ไม่ว่าของ Sealby หรือของ Apple ทอยลูกเต๋าจริง ๆ พิมพ์ผลที่ทอยได้ลงไป แล้วกุญแจและวลีกู้คืนของตู้นิรภัยใบนั้นก็ถูกสร้างขึ้นจากความสุ่มของคุณเอง คุณจะเอาผลลัพธ์ไปตรวจสอบด้วยเครื่องมืออิสระอีกตัวหนึ่งก็ยังได้ นั่นคือบทเรียนที่แท้จริงจากการขโมยกระเป๋าเงินครั้งนี้ — ไม่ใช่ "เชื่อเราสิ" แต่เป็น "มาตรวจสอบเราสิ" — และนั่นคือมาตรฐานที่ไฟล์ของคุณสมควรได้รับ

คำตอบสั้น ๆ

Sealby ได้รับผลกระทบจากบั๊กของ Coldcard ไหม?

ไม่ Sealby ไม่ได้ใช้โค้ด เฟิร์มแวร์ หรือฮาร์ดแวร์ร่วมกับกระเป๋าเงินใด ๆ และกุญแจของมันมาจากแหล่งสุ่มที่มีอยู่ใน iOS — แหล่งเดียวกับที่ Apple ป้อนค่าตั้งต้นจากฮาร์ดแวร์เฉพาะทางเพื่อความปลอดภัยของแพลตฟอร์มเอง

บั๊กการสุ่มที่ซ่อนอยู่จะทำให้ตู้นิรภัยของฉันอ่อนแอลงได้ไหม?

ความล้มเหลวแบบนี้ถูกออกแบบให้หมดทางเกิด ไม่ใช่แค่รับปากว่าจะไม่เกิด Sealby ตรวจเส้นทางการสุ่มของระบบสองเส้นแยกจากกัน และหยุดทันทีถ้าเส้นใดเส้นหนึ่งทำงานผิดปกติ — การสร้างจะล้มเหลวให้เห็นชัด ๆ แทนที่จะเดินหน้าต่อด้วยของที่อ่อนแอกว่า ความล้มเหลวที่ถอนกระเป๋าเงินเหล่านั้นจนเกลี้ยงก็คือแบบนี้เป๊ะ ๆ: การสลับไปใช้ตัวเลขที่คาดเดาได้อย่างเงียบ ๆ ใน Sealby มันไม่มีที่ให้ซ่อนตัว

Sealby สร้างกุญแจของมันอย่างไร?

จากแหล่งสุ่มเชิงรหัสลับของระบบปฏิบัติการ ซึ่ง Apple ป้อนค่าตั้งต้นจากฮาร์ดแวร์ — ไม่เคยมาจากเวลาบนเครื่อง รหัสประจำเครื่อง หรืออะไรก็ตามที่คาดเดาได้ ทุกบิลด์ยังถูกตรวจเทียบกับค่าทดสอบที่ตายตัวด้วย การเปลี่ยนแปลงในส่วนการเข้ารหัสจึงทำให้บิลด์ล้มเหลว แทนที่จะหลุดออกไปถึงมือผู้ใช้

คำกู้คืนยิ่งเยอะยิ่งทำให้วลีปลอดภัยขึ้นไหม?

ไม่ใช่ในตัวมันเอง คำเหล่านั้นเป็นเพียงรูปแบบที่คนอ่านออกของตัวเลขสุ่มที่อยู่ข้างใต้ — กระเป๋าเงินที่ได้รับผลกระทบสร้างวลีที่ดูปกติทุกอย่างออกมาจากชุดค่าที่เล็กจิ๋ว สิ่งที่สำคัญคือความสุ่มนั้นมาจากไหน ไม่ใช่ว่าใช้กี่คำในการเข้ารหัสมัน

ฉันเคยใช้กระเป๋าเงินรุ่นที่ได้รับผลกระทบ ควรทำอย่างไร?

ให้ยึดตามประกาศความปลอดภัยอย่างเป็นทางการของผู้ผลิต ไม่ใช่ตามพาดหัวข่าว: ตรวจดูว่าอุปกรณ์ เวอร์ชันเฟิร์มแวร์ และวิธีตั้งค่าของคุณได้รับผลกระทบหรือไม่ แล้วทำตามขั้นตอนการย้ายของเขา ไม่มีอะไรในที่นี้เป็นคำแนะนำเกี่ยวกับผลิตภัณฑ์ของบุคคลที่สาม

ตู้นิรภัยของคุณรออยู่

ดาวน์โหลด Sealby แล้วปกป้องสิ่งสำคัญ การตั้งค่าใช้เวลาไม่ถึงหนึ่งนาที และไม่ต้องสร้างบัญชี

ดาวน์โหลดบน App Store

iPhone และ iPad · iOS 17+ · ฟรี